Vloot- en verkeersdataplatform
Dataplatform met koppeling aan telematica, verkeersleidingssysteem en werkplaats
Meer hieroverSectoren / Transport en logistiek
Vloten, verbonden voertuigen en digitale betaalsystemen veilig integreren.
Advies. Integratie. Beheer.

Voor de mensen in uw sector.
Uw speerpunten
Wij brengen vloot- en verkeersdata samen in dataplatformen, beveiligen verbonden voertuigen met PKI en hardware security modules en ontwikkelen ticketing- en boekingsplatformen met hoge beschikbaarheid.
Dataplatform met koppeling aan telematica, verkeersleidingssysteem en werkplaats
Meer hieroverCloud-native ticketing- en boekingsplatform met lasttestrapport
Meer hieroverIntegratiearchitectuur met interfacecatalogus en datacontracten
Meer hieroverVan strategie tot in het systeem
Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.
Onze aanpak
Telematica, voertuigsensoren, verkeersleidingssystemen en werkplaatsgegevens leveren voortdurend meetwaarden, die pas in een gemeenschappelijk dataplatform voor dispositie en planning bruikbaar worden. Wij bouwen dit platform met streamingkoppeling, eenduidige tijdsreferentie en datacatalogus, en trainen daarop modellen voor voorspellend onderhoud, bezettingsprognoses en omloopplanning. Elk model krijgt een versienummer, monitoring en documentatie volgens de AI-verordening, en locatiegegevens van chauffeurs en reizigers worden gepseudonimiseerd verwerkt.
Een busexploitant brengt telematica, werkplaatsopdrachten en dienstregelingsgegevens samen; de werkplaats herkent dreigende storingen aan remmen en deuren uit de bedrijfsgegevens, voordat een voertuig onderweg uitvalt.
Onze aanpak
Verbonden voertuigen hebben een eenduidige identiteit nodig, versleutelde verbindingen met het backend, ondertekende software-updates en voor de V2X-communicatie kortlevende certificaten die berichten aan andere voertuigen en aan de infrastructuur waarmerken. Wij ontwerpen de voertuig-PKI met root-CA, issuing CA's en enrollment voor besturingseenheden, en plaatsen de sleutels van de CA's en de ondertekeningsdiensten in hardware security modules. Uitgifte, vernieuwing en intrekking worden gelogd, en de documenten worden opgenomen in het cybersecurity-managementsysteem dat UNECE R155 van de fabrikant vereist.
Een fabrikant van bedrijfsvoertuigen verplaatst de ondertekening van zijn updates voor besturingseenheden van een buildserver naar een HSM met vrijgaveproces; de voertuig-PKI geeft certificaten per besturingseenheid uit en intrekking is voor het eerst mogelijk.
Onze aanpak
Ticketing-, boekings- en vrachtportalen moeten op piektijden beschikbaar blijven en betalings- en klantgegevens beschermen, zonder dat elke wijziging een PCI-audit veroorzaakt. Wij ontwikkelen en moderniseren deze applicaties als cloud-native diensten, houden kaartgegevens via tokenisatie en betalingsaanbieders buiten het eigen systeem, en koppelen reizigersgegevens aan een verwijder- en autorisatieconcept volgens de AVG. Beheer, monitoring en doorontwikkeling nemen wij op verzoek over als applicatiedienst met overeengekomen prestatiewaarden.
Een vervoersregio verplaatst de kaartbetaling van zijn ticketapp naar een betalingsaanbieder met tokenisatie; het eigen platform verlaat de PCI-scope en de verkoop blijft stabiel bij de dienstregelingswijziging.
Onze aanpak
Interlockings, verkeerscentrales, tunnelbesturing en bedrijfsleidingssystemen sturen het verkeer aan en blijven tientallen jaren in gebruik, vaak zonder beveiligingsupdates. Wij verdelen deze systemen volgens de normenreeks IEC 62443 voor industriële automatisering in zones en conduits, scheiden procesbesturing en kantoornetwerk, richten bewaakt onderhoud op afstand in en herkennen afwijkingen in het besturingsnetwerk met passieve OT-monitoring. Voor spoortoepassingen vullen wij de eisen uit CLC/TS 50701 aan, en alle maatregelen worden zo gepland dat de bedrijfsvoering tijdens de uitvoering doorloopt.
Een spoorweginfrastructuurbeheerder scheidt de interlockingtechniek van het kantoornetwerk en laat het onderhoud op afstand door de fabrikant via een opgenomen jumpserver lopen; de OT-monitoring meldt voor het eerst onbekende apparaten in het besturingsnetwerk.
Onze aanpak
Dispositie, onderhoud, facturatie en partnersystemen zijn in vervoers- en logistiekbedrijven jarenlang gegroeid en meestal via bestandsexports en nachtelijke runs gekoppeld. Wij leggen een integratielaag met geversioneerde interfaces en gebeurtenisverwerking tussen deze systemen, zodat voertuigstatus, opdrachten en onderhoudsgebeurtenissen binnen minuten aankomen in plaats van de volgende dag. Elke interface krijgt een datacontract, geautomatiseerde tests en autorisaties, en wijzigingen aan het ene systeem leiden niet tot een verbouwing van de andere.
Een logistiekdienstverlener koppelt telematica, orderbeheer en werkplaatssysteem via een gebeurtenisplatform; de dispositie ziet vertragingen en onderhoudsbehoefte in realtime in plaats van in de dagafrekening.
Onze aanpak
Voertuigen blijven langer in gebruik dan huidige methoden zoals RSA en elliptische krommen veilig zullen zijn tegen quantumcomputers, en besturingseenheden kunnen in het veld maar beperkt worden aangepast. Wij inventariseren cryptografische methoden, sleutels en certificaten over voertuig-PKI, V2X, backends en ticketing, beoordelen beschermingsduur en aanpasbaarheid en plannen de overstap naar ML-KEM en ML-DSA in fasen. Crypto-agiliteit in backend en enrollment zorgt ervoor dat methoden later zonder terugroepactie kunnen worden vervangen.
Een voertuigfabrikant inventariseert de cryptografie van zijn vloot-PKI en de updatehandtekening; de nieuwe voertuiggeneratie krijgt hybride certificaten, terwijl de bestaande vloot tot de modelwissel bij de huidige methoden blijft.

Typische projectsituaties
Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.
Voorbeelden van uitgangssituaties, geen klantreferenties.
01 / Transport en logistiek
Ondertekeningssleutels voor updates van besturingseenheden op een buildserver, certificaten via script, de typegoedkeuring volgens UNECE R155 vereist een cybersecurity-managementsysteem.
Voertuig-PKI met root-CA en issuing CA's, sleutels in de HSM met gelogde ceremonies, ondertekeningsdienst met vrijgave volgens het vierogenprincipe, dreigingsanalyse volgens ISO/SAE 21434.
Certificaat per besturingseenheid met intrekking, ondertekende updates uit de HSM, CSMS-documentatie voor de goedkeuringsinstantie.
02 / Transport en logistiek
Kaartgegevens in de eigen database, elke wijziging binnen de PCI-scope, uitval van de ticketverkoop bij de dienstregelingswijziging.
Cloud-native ticketingplatform op Kubernetes, kaartbetaling via betalingsaanbieder met tokenisatie, lasttests voor elke dienstregelingswijziging, beheer als applicatiedienst.
Platform buiten de PCI-scope, stabiele verkoop op piektijden, verwijder- en autorisatieconcept volgens de AVG.
03 / Transport en logistiek
Interlockingtechniek aan het kantoornetwerk, onderhoud op afstand door de fabrikant via permanent open toegang, KRITIS-bewijs met bevindingen.
Zonemodel volgens IEC 62443 met beveiligingsgateways vóór legacysystemen, jumpserver met sessieopname, passieve OT-monitoring met SIEM-koppeling.
Gescheiden netwerken zonder bedrijfsonderbreking, traceerbaar onderhoud op afstand, bewijs voor het BSI zonder openstaande bevindingen.
Samenwerking
Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.
Zo werken wij
Databronnen, voertuiginterfaces, procesbesturing, platformen en regelgevingslacunes
Doelarchitectuur, zonemodel, PKI-ontwerp, beheermodel
PKI, dataplatform, ticketing en segmentatie in fasen
Monitoring, certificaatvernieuwing, audits, kennisoverdracht
Vóór het kennismakingsgesprek
Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.
Kennismakingsgesprek plannenDe huidige uitdaging en uw gewenste resultaat.
Een overzicht van locaties, applicaties en interfaces.
Projectdata, onderhoudsvensters en bekende afhankelijkheden.
De juiste contactpersonen uit IT, beveiliging en beheer.
Zes aandachtsgebieden, van het vlootdataplatform tot post-quantumgereedheid voor voertuigvloten, gepland, geïntegreerd en beheerd door OTOKO®. Voertuigsleutels en certificaten liggen in hardware security modules, de bewijsstukken voor KRITIS, NIS2 en UNECE R155 ontstaan tijdens het project. De volledige oplossing draait in Duitse datacenters.
IT-oplossingen voor transport en logistiek brengen vloot- en verkeersdata samen, geven verbonden voertuigen een cryptografische identiteit en houden ticketing, dispositie en procesbesturing beschikbaar, ook onder belasting en aanval. OTOKO® dekt daarvoor zes aandachtsgebieden af: vloot- en verkeersdataplatform, verbonden voertuigen en V2X-certificaten met HSM-ondersteunde PKI, ticketing en betaling volgens PCI DSS, procesbesturing en interlockingtechniek volgens IEC 62443, integratie van dispositie, onderhoud en facturatie, en post-quantumgereedheid voor voertuig-PKI en backends.
Het verschil met een puur adviesproject zit in het beheer en de bewijsvoering. Elke certificaatuitgifte, elke interface en elk zonemodel wordt gelogd en krijgt een versienummer en de documenten die UNECE R155, PCI DSS en het BSI eisen. Cryptografie en hardware security modules zijn onze kerncompetentie. Ondertekeningssleutels voor software-updates en de sleutels van de voertuig-PKI liggen daarom in gecertificeerde apparaten in plaats van in software.
Cryptografie en HSM zijn onze kerncompetentie. Voertuig-PKI, ondertekeningssleutels voor updates en V2X-certificaten plaatsen wij in gecertificeerde hardware security modules, zoals UNECE R155 en de goedkeuringsinstanties dat verwachten.
De volledige oplossing draait in Duitse datacenters, van de voertuig-PKI via het ticketingplatform tot het dataplatform voor vloot- en verkeersdata.
Wij werken met exploitanten van kritieke infrastructuur (KRITIS) en gereguleerde sectoren. Wij kennen de verwachtingen van het BSI, goedkeuringsinstanties, PCI-auditors en informatiebeveiliging in de vervoerssector.
Beveiligingsarchitecten, PKI-specialisten, data engineers en applicatieontwikkelaars begeleiden u van advies tot beheer, zonder overdracht aan derden.
De meeste vervoers- en logistiekbedrijven falen niet door gebrek aan techniek, maar door datasilo's, onbeschermde interfaces en bewijslacunes tegenover auditors.
01
Telematica, verkeersleidingssysteem, werkplaats en facturatie hebben elk eigen gegevensbestanden, de dispositie plant met exports van gisteren en niemand kan stilstandtijden over de hele vloot verklaren.
02
Ondertekeningssleutels voor software-updates staan op een buildserver, certificaten worden via een script uitgegeven en intrekking is niet voorzien.
03
Het ticketingplatform slaat kaartgegevens op in de eigen database, elke wijziging vereist de PCI-auditor en piekbelasting in de ochtend legt de verkoop plat.
04
Interlocking- en verkeersleidingstechniek hangen zonder segmentatie aan het kantoornetwerk, fabrikanten onderhouden via permanent open externe toegang, en incidenten zouden pas bij een storing worden herkend.
| On-premises | Duitse cloud | Hyperscaler | |
|---|---|---|---|
| Dataopslag | Uw datacenter, uw HSM's en procesbesturingssystemen | Datacenters in Duitsland, beheerd volgens ISO 27001 | Azure, AWS of Google Cloud, regio naar keuze |
| Beheer | Uw team of OTOKO® als managed service | OTOKO®, met auditrechten voor uw bedrijf | Gedeeld, platformdiensten door de aanbieder |
| Tools | HSM in eigen huis, Kafka, Kubernetes, OT-monitoring in het besturingsnetwerk | Gehoste PKI, HSM as a Service, data- en ticketingplatform | Cloud-HSM-diensten, beheerde data- en streamingdiensten |
| Geschikt voor | Procesbesturing, interlockings, ondertekeningssleutels, KRITIS-installaties | Voertuig-PKI, ticketing en dataplatform met behoefte aan soevereiniteit | Reizigersapps, analyse, piekbelasting bij ticketverkoop |
| Compliance | Volledige controle, bewijs uit uw ISMS en CSMS | Verwerking door een verwerker volgens de AVG, locatie Duitsland, KRITIS-bewijs | Verwerking door een verwerker, modelcontractbepalingen, uitstapscenario per dienst |
Samenwerking
Project
Duidelijk afgebakend project, zoals een voertuig-PKI, een ticketingmodernisering of een zonemodel, met vastgelegd resultaat, mijlpalen en acceptatie.
Teamversterking
Beveiligingsarchitecten, PKI-specialisten, data engineers of applicatieontwikkelaars werken in uw teams, met uw tools en vrijgaveprocessen.
Managed service
OTOKO® beheert PKI, HSM, dataplatform of ticketingapplicatie met overeengekomen prestatiewaarden, rapportages en de contractonderdelen die KRITIS en NIS2 van dienstverleners vereisen.
Wat de norm in transport en logistiek vereist en wat OTOKO® daarvoor levert.
| Voorschrift | Vereist | OTOKO® levert |
|---|---|---|
| UNECE R155 | Cybersecurity-managementsysteem van de voertuigfabrikant over de hele levenscyclus, risicoanalyse per voertuigtype, beveiligde software-updates volgens UNECE R156 en bewijsstukken voor de typegoedkeuring | Dreigingsanalyse volgens ISO/SAE 21434, voertuig-PKI en ondertekeningsdienst met HSM-bescherming, updateproces met logs en CSMS-documentatie voor de goedkeuringsinstantie |
| PCI DSS | Bescherming van kaarthoudergegevens door scope-afbakening, versleuteling, toegangscontrole, logging en periodieke audits | Tokenisatie via betalingsaanbieders, afbakening van ticketing uit de scope, logging en documentatie voor QSA-audit of SAQ |
| IEC 62443 | Zones en conduits met beveiligingsniveaus, risicoanalyse, geharde componenten, gecontroleerde externe toegang en incidentherkenning in automatiserings- en procesbesturingssystemen | Zonemodel volgens IEC 62443-3-2, segmentatie en beveiligingsgateways, onderhoud op afstand via jumpservers, passieve OT-monitoring, aangevuld met CLC/TS 50701 voor spoorsystemen |
| NIS2 | Risicobeheer, beveiliging van de toeleveringsketen, gefaseerde melding van significante incidenten en verantwoordelijkheid van de directie; voor KRITIS-exploitanten bovendien aanvalsdetectie en bewijsstukken volgens het BSI-Gesetz | Risicoregister met afhankelijkheidskaart, meldprocessen, aanvalsdetectie in het besturingsnetwerk en backend, dienstverlenerscontracten met auditrechten, bewijsdocumentatie voor het BSI |
| AVG | Rechtsgrondslag, gegevensminimalisatie, rechten van betrokkenen, verwerking door een verwerker en gegevensbeschermingseffectbeoordeling voor locatie- en reizigersgegevens | Privacyconcept voor telematica en ticketing, pseudonimisering van locatiegegevens, verwijderconcept, verwerkersovereenkomst, medewerking aan de effectbeoordeling |
Veelgestelde vragen
15 antwoorden over uw sector, het project en het beheer daarna.
Het aanbod omvat dataplatformen voor vloot- en verkeersdata, voertuig-PKI en V2X-certificaten met HSM-bescherming, ticketing en betaling volgens PCI DSS, de beveiliging van procesbesturing en interlockingtechniek volgens IEC 62443, de integratie van dispositie, onderhoud en facturatie, en post-quantumgereedheid. Elk aandachtsgebied is afzonderlijk of als totaalpakket af te nemen, met beheer in Duitse datacenters.
Elke update wordt ondertekend met een privésleutel die in een hardware security module ligt en het apparaat nooit verlaat; het voertuig controleert de handtekening voor de installatie en wijst gemanipuleerde pakketten af. V2X-berichten dragen handtekeningen met kortlevende certificaten volgens IEEE 1609.2 of ETSI TS 103 097, die voertuig en infrastructuur waarmerken zonder de bestuurder traceerbaar te maken. Uitgifte, vernieuwing en intrekking lopen via de voertuig-PKI en worden gelogd.
NIS2 rekent de vervoerssector tot de sectoren met hoge kriticiteit en verplicht betrokken bedrijven tot risicobeheer, gefaseerde melding van significante incidenten en beveiliging van de toeleveringsketen, waarbij de directie verantwoordelijk is voor de uitvoering. Exploitanten boven de KRITIS-drempels tonen hun maatregelen bovendien aan volgens het BSI-Gesetz. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Een vergelijking van uw maatregelen met de verplichtingen laat zien waar actie nodig is.
Kaartgegevens worden niet in het eigen systeem opgeslagen, maar bij de betaling direct doorgegeven aan een gecertificeerde betalingsaanbieder, die daarvoor een token teruggeeft. Het ticketingplatform werkt alleen met dit token, zodat wijzigingen aan tarief, app of verkoop de scope niet meer raken. De resterende eisen documenteren wij voor de audit of de vragenlijst voor zelfevaluatie.
In de regel niet. Segmentatie, beveiligingsgateways, datadiodes en bewaakt onderhoud op afstand kunnen vóór de bestaande componenten worden geplaatst, zonder hun goedkeuring of bedrijfsvoering te veranderen. Een vervanging wordt alleen gepland waar componenten geen veilige koppeling meer toelaten, en dan in het kader van vernieuwingen die toch al gepland staan.
Nu, met de inventaris. Voertuigen blijven vele jaren in gebruik en besturingseenheden kunnen in het veld maar beperkt worden aangepast, daarom bepaalt de volgende voertuiggeneratie de cryptografie voor de komende decennia. De inventaris toont welke PKI-componenten, HSM en updatediensten als eerste moeten worden omgesteld, en de roadmap koppelt de overstap aan modelwissels en apparatuurvervanging.
Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.
Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.
Beveiligingsarchitect: Doelarchitectuur, zonemodel, bewijsstukken voor KRITIS en NIS2. Cryptografiespecialist: Voertuig-PKI, HSM-integratie, ondertekeningsdienst, PQC-roadmap. OT-beveiligingsingenieur: Segmentatie, onderhoud op afstand, OT-monitoring volgens IEC 62443. Data engineer: Dataplatform, modellen, monitoring. Applicatieontwikkelaar: Ticketing, interfaces, applicatiediensten. Projectleiding: Mijlpalen, acceptaties, rapportages.
Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.
Databronnen, voertuiginterfaces, procesbesturing, platformen en regelgevingslacunes Geprioriteerde maatregelenlijst, crypto-inventaris, hiaatanalyse voor UNECE R155, PCI DSS, KRITIS en NIS2
Project: Duidelijk afgebakend project, zoals een voertuig-PKI, een ticketingmodernisering of een zonemodel, met vastgelegd resultaat, mijlpalen en acceptatie. Teamversterking: Beveiligingsarchitecten, PKI-specialisten, data engineers of applicatieontwikkelaars werken in uw teams, met uw tools en vrijgaveprocessen. Managed service: OTOKO® beheert PKI, HSM, dataplatform of ticketingapplicatie met overeengekomen prestatiewaarden, rapportages en de contractonderdelen die KRITIS en NIS2 van dienstverleners vereisen.
Monitoring, certificaatvernieuwing, audits, kennisoverdracht Monitoring, certificaat- en sleutelrotatie, auditbegeleiding, stapsgewijze overdracht
Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.
Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.
Transport en logistiek
Laten we bespreken hoe uw vlootdata, voertuigen en boekingssystemen veilig samenwerken.
Kennismakingsgesprek plannen