Menu

Contact opnemen
Logo
Pers

Sectoren / Transport en logistiek

Mobiliteit verbinden. Systemen beveiligen.

Vloten, verbonden voertuigen en digitale betaalsystemen veilig integreren.

Advies. Integratie. Beheer.

Logistieke terminal met overzichtelijke vrachtwagenparkeerplaatsen, symbolische afbeelding

Voor de mensen in uw sector.

  • Vervoersregio's en OV-exploitanten
  • Spoorweg- en infrastructuurbeheerders
  • Logistiekdienstverleners, havens en luchthavens
  • Voertuigfabrikanten en toeleveranciers

Uw speerpunten

Opgaven begrijpen. Oplossingen vormgeven.

Wij brengen vloot- en verkeersdata samen in dataplatformen, beveiligen verbonden voertuigen met PKI en hardware security modules en ontwikkelen ticketing- en boekingsplatformen met hoge beschikbaarheid.

01

Vloot- en verkeersdataplatform

Dataplatform met koppeling aan telematica, verkeersleidingssysteem en werkplaats

Meer hierover
02

Ticketing, boeking en betaling volgens PCI DSS

Cloud-native ticketing- en boekingsplatform met lasttestrapport

Meer hierover
03

Dispositie, onderhoud en facturatie integreren

Integratiearchitectuur met interfacecatalogus en datacontracten

Meer hierover

Van strategie tot in het systeem

Zes servicebouwstenen

Zes aandachtsgebieden. Kies waar u dieper op wilt ingaan.

01Vloot- en verkeersdataplatformApache Kafka · MQTT · Lakehouse

Onze aanpak

Telematica, voertuigsensoren, verkeersleidingssystemen en werkplaatsgegevens leveren voortdurend meetwaarden, die pas in een gemeenschappelijk dataplatform voor dispositie en planning bruikbaar worden. Wij bouwen dit platform met streamingkoppeling, eenduidige tijdsreferentie en datacatalogus, en trainen daarop modellen voor voorspellend onderhoud, bezettingsprognoses en omloopplanning. Elk model krijgt een versienummer, monitoring en documentatie volgens de AI-verordening, en locatiegegevens van chauffeurs en reizigers worden gepseudonimiseerd verwerkt.

Omvang van de dienstverlening in detail
  • Koppeling van telematica, CAN-busdata, verkeersleidingssystemen en werkplaatssystemen via Apache Kafka en MQTT
  • Lakehouse met datacatalogus, datakwaliteitsregels en eenduidige tijdsreferentie over alle bronnen
  • Modellen voor voorspellend onderhoud, bezettingsprognoses en omloopplanning, getoetst aan historische storingen
  • Dashboards voor meldkamer, werkplaats en planning met Grafana en gedocumenteerde kengetallen
  • Modelbeheer met MLflow, monitoring van datadrift en documentatie volgens de AI-verordening en de AVG

Een busexploitant brengt telematica, werkplaatsopdrachten en dienstregelingsgegevens samen; de werkplaats herkent dreigende storingen aan remmen en deuren uit de bedrijfsgegevens, voordat een voertuig onderweg uitvalt.

Dit ontvangt u

  • Dataplatform met koppeling aan telematica, verkeersleidingssysteem en werkplaats
  • Modellen met versiebeheer, modelkaart en monitoring
  • Privacyconcept met pseudonimisering van locatiegegevens
Dit onderwerp bespreken
02Verbonden voertuigen en V2X-certificaten met HSM-ondersteunde PKIThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Onze aanpak

Verbonden voertuigen hebben een eenduidige identiteit nodig, versleutelde verbindingen met het backend, ondertekende software-updates en voor de V2X-communicatie kortlevende certificaten die berichten aan andere voertuigen en aan de infrastructuur waarmerken. Wij ontwerpen de voertuig-PKI met root-CA, issuing CA's en enrollment voor besturingseenheden, en plaatsen de sleutels van de CA's en de ondertekeningsdiensten in hardware security modules. Uitgifte, vernieuwing en intrekking worden gelogd, en de documenten worden opgenomen in het cybersecurity-managementsysteem dat UNECE R155 van de fabrikant vereist.

Omvang van de dienstverlening in detail
  • PKI-architectuur met root-CA, issuing CA's, enrollment via EST of SCEP en intrekkingslijsten voor besturingseenheden en backends
  • V2X-certificaten volgens IEEE 1609.2 en ETSI TS 103 097 met koppeling aan de Europese C-ITS-vertrouwensinfrastructuur
  • Ondertekeningsdienst voor software-updates met sleutels in de HSM, vrijgave volgens het vierogenprincipe en log per release
  • HSM-selectie en integratie, bijvoorbeeld Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series of Entrust nShield 5c, met sleutelceremonies
  • Dreigingsanalyse volgens ISO/SAE 21434 en documentatie voor het CSMS volgens UNECE R155

Een fabrikant van bedrijfsvoertuigen verplaatst de ondertekening van zijn updates voor besturingseenheden van een buildserver naar een HSM met vrijgaveproces; de voertuig-PKI geeft certificaten per besturingseenheid uit en intrekking is voor het eerst mogelijk.

Dit ontvangt u

  • PKI-architectuur met certificaatbeleid en sleutelceremonieverslagen
  • Ondertekeningsdienst voor software-updates met HSM-bescherming en vrijgaveproces
  • CSMS-documentatie en dreigingsanalyse voor de typegoedkeuring
Dit onderwerp bespreken
03Ticketing, boeking en betaling volgens PCI DSSKubernetes · PostgreSQL · Apache Kafka

Onze aanpak

Ticketing-, boekings- en vrachtportalen moeten op piektijden beschikbaar blijven en betalings- en klantgegevens beschermen, zonder dat elke wijziging een PCI-audit veroorzaakt. Wij ontwikkelen en moderniseren deze applicaties als cloud-native diensten, houden kaartgegevens via tokenisatie en betalingsaanbieders buiten het eigen systeem, en koppelen reizigersgegevens aan een verwijder- en autorisatieconcept volgens de AVG. Beheer, monitoring en doorontwikkeling nemen wij op verzoek over als applicatiedienst met overeengekomen prestatiewaarden.

Omvang van de dienstverlening in detail
  • Architectuur voor ticketing en boeking met lastverdeling, wachtrijen en automatische schaling op Kubernetes
  • Betalingsintegratie via betalingsaanbieders met tokenisatie, EMV 3-D Secure en afbakening van de PCI-DSS-scope
  • Koppeling aan eTicket Deutschland volgens VDV-KA en aan verkooppartners via geversioneerde interfaces
  • Lasttests, uitvaltests en vrijgaveproces voor dienstregelingswijzigingen en tariefwijzigingen
  • Beheer met monitoring, bereikbaarheidsdienst, beveiligingsupdates en verwijder- en autorisatieconcept volgens de AVG

Een vervoersregio verplaatst de kaartbetaling van zijn ticketapp naar een betalingsaanbieder met tokenisatie; het eigen platform verlaat de PCI-scope en de verkoop blijft stabiel bij de dienstregelingswijziging.

Dit ontvangt u

  • Cloud-native ticketing- en boekingsplatform met lasttestrapport
  • Betalingsintegratie met tokenisatie en afbakening van de PCI-scope
  • Beheerhandboek met monitoring, bereikbaarheidsdienst en verwijderconcept
Dit onderwerp bespreken
04Procesbesturing en interlockingtechniek volgens IEC 62443IEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Onze aanpak

Interlockings, verkeerscentrales, tunnelbesturing en bedrijfsleidingssystemen sturen het verkeer aan en blijven tientallen jaren in gebruik, vaak zonder beveiligingsupdates. Wij verdelen deze systemen volgens de normenreeks IEC 62443 voor industriële automatisering in zones en conduits, scheiden procesbesturing en kantoornetwerk, richten bewaakt onderhoud op afstand in en herkennen afwijkingen in het besturingsnetwerk met passieve OT-monitoring. Voor spoortoepassingen vullen wij de eisen uit CLC/TS 50701 aan, en alle maatregelen worden zo gepland dat de bedrijfsvoering tijdens de uitvoering doorloopt.

Omvang van de dienstverlening in detail
  • Inventarisatie en risicoanalyse van de procesbesturing volgens IEC 62443-3-2 met zones, conduits en beveiligingsniveaus
  • Segmentatie met firewalls, datadiodes en beveiligingsgateways vóór legacysystemen die zelf niet gehard kunnen worden
  • Onderhoud op afstand via jumpservers met multifactorauthenticatie, sessieopname en tijdgebonden toegang
  • Passieve OT-monitoring met koppeling aan het SIEM en meldprocessen volgens het BSI-Gesetz en NIS2
  • Controle van onderhoudscomputers en verwisselbare media met OPSWAT MetaDefender, beveiligingsprocessen volgens CLC/TS 50701 voor spoorsystemen

Een spoorweginfrastructuurbeheerder scheidt de interlockingtechniek van het kantoornetwerk en laat het onderhoud op afstand door de fabrikant via een opgenomen jumpserver lopen; de OT-monitoring meldt voor het eerst onbekende apparaten in het besturingsnetwerk.

Dit ontvangt u

  • Zonemodel met risicoanalyse volgens IEC 62443-3-2
  • Concept voor onderhoud op afstand met jumpserver en sessielogs
  • Monitoring- en meldconcept voor KRITIS en NIS2
Dit onderwerp bespreken
05Dispositie, onderhoud en facturatie integrerenSAP S/4HANA · API-gateway · Apache Kafka

Onze aanpak

Dispositie, onderhoud, facturatie en partnersystemen zijn in vervoers- en logistiekbedrijven jarenlang gegroeid en meestal via bestandsexports en nachtelijke runs gekoppeld. Wij leggen een integratielaag met geversioneerde interfaces en gebeurtenisverwerking tussen deze systemen, zodat voertuigstatus, opdrachten en onderhoudsgebeurtenissen binnen minuten aankomen in plaats van de volgende dag. Elke interface krijgt een datacontract, geautomatiseerde tests en autorisaties, en wijzigingen aan het ene systeem leiden niet tot een verbouwing van de andere.

Omvang van de dienstverlening in detail
  • Interfacecatalogus met datacontracten, verantwoordelijken en afhankelijkheden over dispositie, ERP, werkplaats en telematica
  • API-gateway en gebeurtenisverwerking met Apache Kafka voor voertuigstatus, opdrachten en onderhoudsgebeurtenissen
  • Koppeling van SAP S/4HANA of andere ERP- en onderhoudssystemen via gestandaardiseerde interfaces
  • Identiteits- en autorisatiemodel voor chauffeurs, disponenten, werkplaats en partners via OpenID Connect
  • Geautomatiseerde tests, versiebeheer en vrijgaveproces per interface, monitoring in de reguliere bedrijfsvoering

Een logistiekdienstverlener koppelt telematica, orderbeheer en werkplaatssysteem via een gebeurtenisplatform; de dispositie ziet vertragingen en onderhoudsbehoefte in realtime in plaats van in de dagafrekening.

Dit ontvangt u

  • Integratiearchitectuur met interfacecatalogus en datacontracten
  • Geteste interfaces met versiebeheer en vrijgaveproces
  • Autorisatiemodel en beheermodel met monitoring
Dit onderwerp bespreken
06Post-quantumgereedheid voor voertuig-PKI en backendsML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Hybride certificaten

Onze aanpak

Voertuigen blijven langer in gebruik dan huidige methoden zoals RSA en elliptische krommen veilig zullen zijn tegen quantumcomputers, en besturingseenheden kunnen in het veld maar beperkt worden aangepast. Wij inventariseren cryptografische methoden, sleutels en certificaten over voertuig-PKI, V2X, backends en ticketing, beoordelen beschermingsduur en aanpasbaarheid en plannen de overstap naar ML-KEM en ML-DSA in fasen. Crypto-agiliteit in backend en enrollment zorgt ervoor dat methoden later zonder terugroepactie kunnen worden vervangen.

Omvang van de dienstverlening in detail
  • Crypto-inventaris over voertuig-PKI, V2X-certificaten, updatehandtekeningen, TLS en ticketing met beoordeling naar beschermingsduur
  • Controle van HSM-firmware en besturingseenheden op ML-KEM, ML-DSA en hybride methoden
  • Crypto-agiliteit in backend, enrollment en updatedienst, zodat methoden zonder verbouwing van de applicaties vervangbaar zijn
  • Hybride certificaten en migratieplan voor root-CA, issuing CA's en ondertekeningsdiensten
  • Roadmap in fasen, gekoppeld aan voertuiggeneraties, apparatuurvervanging en voorschriften van het BSI

Een voertuigfabrikant inventariseert de cryptografie van zijn vloot-PKI en de updatehandtekening; de nieuwe voertuiggeneratie krijgt hybride certificaten, terwijl de bestaande vloot tot de modelwissel bij de huidige methoden blijft.

Dit ontvangt u

  • Crypto-inventaris met risicobeoordeling
  • Migratieroadmap voor PKI, HSM en updatedienst
  • Crypto-agiliteitsconcept voor backend en enrollment
Dit onderwerp bespreken
Containers en voertuigen bij goederenoverslag, symbolische afbeelding
Transport en logistiek

Typische projectsituaties

Waar verandering concreet wordt.

Vaak begint een project met een concrete uitdaging. Deze voorbeelden combineren een typische uitgangssituatie met een mogelijke aanpak en het beoogde resultaat.

Voorbeelden van uitgangssituaties, geen klantreferenties.

01 / Transport en logistiek

Voertuig-PKI bij een fabrikant van bedrijfsvoertuigen

Ondertekeningssleutels voor updates van besturingseenheden op een buildserver, certificaten via script, de typegoedkeuring volgens UNECE R155 vereist een cybersecurity-managementsysteem.

Oplossing

Voertuig-PKI met root-CA en issuing CA's, sleutels in de HSM met gelogde ceremonies, ondertekeningsdienst met vrijgave volgens het vierogenprincipe, dreigingsanalyse volgens ISO/SAE 21434.

Certificaat per besturingseenheid met intrekking, ondertekende updates uit de HSM, CSMS-documentatie voor de goedkeuringsinstantie.

Dit onderwerp bespreken

02 / Transport en logistiek

Ticketingplatform bij een vervoersregio

Kaartgegevens in de eigen database, elke wijziging binnen de PCI-scope, uitval van de ticketverkoop bij de dienstregelingswijziging.

Oplossing

Cloud-native ticketingplatform op Kubernetes, kaartbetaling via betalingsaanbieder met tokenisatie, lasttests voor elke dienstregelingswijziging, beheer als applicatiedienst.

Platform buiten de PCI-scope, stabiele verkoop op piektijden, verwijder- en autorisatieconcept volgens de AVG.

Dit onderwerp bespreken

03 / Transport en logistiek

Procesbesturing bij een spoorweginfrastructuurbeheerder

Interlockingtechniek aan het kantoornetwerk, onderhoud op afstand door de fabrikant via permanent open toegang, KRITIS-bewijs met bevindingen.

Oplossing

Zonemodel volgens IEC 62443 met beveiligingsgateways vóór legacysystemen, jumpserver met sessieopname, passieve OT-monitoring met SIEM-koppeling.

Gescheiden netwerken zonder bedrijfsonderbreking, traceerbaar onderhoud op afstand, bewijs voor het BSI zonder openstaande bevindingen.

Dit onderwerp bespreken

Samenwerking

Een duidelijk traject. Met uw team.

Van het eerste overzicht tot het lopende beheer: wij stemmen prioriteiten, verantwoordelijkheden en de resultaten van de afzonderlijke stappen samen af.

Zo werken wij

  1. 01

    Assessment

    Databronnen, voertuiginterfaces, procesbesturing, platformen en regelgevingslacunes

    Geprioriteerde maatregelenlijst, crypto-inventaris, hiaatanalyse voor UNECE R155, PCI DSS, KRITIS en NIS2
  2. 02

    Concept

    Doelarchitectuur, zonemodel, PKI-ontwerp, beheermodel

    Doelarchitectuur, PKI- en HSM-concept, zonemodel, interfacecatalogus, beheermodel, toetsingsconcept
  3. 03

    Realisatie

    PKI, dataplatform, ticketing en segmentatie in fasen

    Geïntegreerde systemen, gelogde sleutelceremonies, tests, documentatie, vrijgave per fase
  4. 04

    Beheer

    Monitoring, certificaatvernieuwing, audits, kennisoverdracht

    Monitoring, certificaat- en sleutelrotatie, auditbegeleiding, stapsgewijze overdracht

Vóór het kennismakingsgesprek

U hoeft nog niet alle antwoorden te hebben.

Een concrete uitdaging is voldoende. Deze vier vragen helpen ons om samen de juiste richting te bepalen.

Kennismakingsgesprek plannen
  1. 01

    Wat moet er veranderen?

    De huidige uitdaging en uw gewenste resultaat.

  2. 02

    Welke systemen zijn betrokken?

    Een overzicht van locaties, applicaties en interfaces.

  3. 03

    Wat bepaalt het kader?

    Projectdata, onderhoudsvensters en bekende afhankelijkheden.

  4. 04

    Wie moet aan tafel zitten?

    De juiste contactpersonen uit IT, beveiliging en beheer.

Achtergrond & beslishulpen

Wat zijn IT-oplossingen voor transport en logistiek?

Zes aandachtsgebieden, van het vlootdataplatform tot post-quantumgereedheid voor voertuigvloten, gepland, geïntegreerd en beheerd door OTOKO®. Voertuigsleutels en certificaten liggen in hardware security modules, de bewijsstukken voor KRITIS, NIS2 en UNECE R155 ontstaan tijdens het project. De volledige oplossing draait in Duitse datacenters.

IT-oplossingen voor transport en logistiek brengen vloot- en verkeersdata samen, geven verbonden voertuigen een cryptografische identiteit en houden ticketing, dispositie en procesbesturing beschikbaar, ook onder belasting en aanval. OTOKO® dekt daarvoor zes aandachtsgebieden af: vloot- en verkeersdataplatform, verbonden voertuigen en V2X-certificaten met HSM-ondersteunde PKI, ticketing en betaling volgens PCI DSS, procesbesturing en interlockingtechniek volgens IEC 62443, integratie van dispositie, onderhoud en facturatie, en post-quantumgereedheid voor voertuig-PKI en backends.

Het verschil met een puur adviesproject zit in het beheer en de bewijsvoering. Elke certificaatuitgifte, elke interface en elk zonemodel wordt gelogd en krijgt een versienummer en de documenten die UNECE R155, PCI DSS en het BSI eisen. Cryptografie en hardware security modules zijn onze kerncompetentie. Ondertekeningssleutels voor software-updates en de sleutels van de voertuig-PKI liggen daarom in gecertificeerde apparaten in plaats van in software.

Waarom OTOKO® voor transport en logistiek

  • Cryptografie en HSM

    Cryptografie en HSM zijn onze kerncompetentie. Voertuig-PKI, ondertekeningssleutels voor updates en V2X-certificaten plaatsen wij in gecertificeerde hardware security modules, zoals UNECE R155 en de goedkeuringsinstanties dat verwachten.

  • Duitse datacenters

    De volledige oplossing draait in Duitse datacenters, van de voertuig-PKI via het ticketingplatform tot het dataplatform voor vloot- en verkeersdata.

  • KRITIS en gereguleerde sectoren

    Wij werken met exploitanten van kritieke infrastructuur (KRITIS) en gereguleerde sectoren. Wij kennen de verwachtingen van het BSI, goedkeuringsinstanties, PCI-auditors en informatiebeveiliging in de vervoerssector.

  • Eén team tot en met het beheer

    Beveiligingsarchitecten, PKI-specialisten, data engineers en applicatieontwikkelaars begeleiden u van advies tot beheer, zonder overdracht aan derden.

Randvoorwaarden en details

De meeste vervoers- en logistiekbedrijven falen niet door gebrek aan techniek, maar door datasilo's, onbeschermde interfaces en bewijslacunes tegenover auditors.

Data zonder gemeenschappelijke tijdsreferentie

Telematica, verkeersleidingssysteem, werkplaats en facturatie hebben elk eigen gegevensbestanden, de dispositie plant met exports van gisteren en niemand kan stilstandtijden over de hele vloot verklaren.

Voertuigsleutels in software

Ondertekeningssleutels voor software-updates staan op een buildserver, certificaten worden via een script uitgegeven en intrekking is niet voorzien.

Ticketing binnen de PCI-scope

Het ticketingplatform slaat kaartgegevens op in de eigen database, elke wijziging vereist de PCI-auditor en piekbelasting in de ochtend legt de verkoop plat.

Procesbesturing aan het kantoornetwerk

Interlocking- en verkeersleidingstechniek hangen zonder segmentatie aan het kantoornetwerk, fabrikanten onderhouden via permanent open externe toegang, en incidenten zouden pas bij een storing worden herkend.

Drie beheermodellen
On-premisesDuitse cloudHyperscaler
DataopslagUw datacenter, uw HSM's en procesbesturingssystemenDatacenters in Duitsland, beheerd volgens ISO 27001Azure, AWS of Google Cloud, regio naar keuze
BeheerUw team of OTOKO® als managed serviceOTOKO®, met auditrechten voor uw bedrijfGedeeld, platformdiensten door de aanbieder
ToolsHSM in eigen huis, Kafka, Kubernetes, OT-monitoring in het besturingsnetwerkGehoste PKI, HSM as a Service, data- en ticketingplatformCloud-HSM-diensten, beheerde data- en streamingdiensten
Geschikt voorProcesbesturing, interlockings, ondertekeningssleutels, KRITIS-installatiesVoertuig-PKI, ticketing en dataplatform met behoefte aan soevereiniteitReizigersapps, analyse, piekbelasting bij ticketverkoop
ComplianceVolledige controle, bewijs uit uw ISMS en CSMSVerwerking door een verwerker volgens de AVG, locatie Duitsland, KRITIS-bewijsVerwerking door een verwerker, modelcontractbepalingen, uitstapscenario per dienst

Samenwerking

Project

Duidelijk afgebakend project, zoals een voertuig-PKI, een ticketingmodernisering of een zonemodel, met vastgelegd resultaat, mijlpalen en acceptatie.

  • Assessment, concept, implementatie, overdracht
  • Vaste prijs of nacalculatie per mijlpaal
  • Geschikt voor typegoedkeuringen, dienstregelingswijzigingen en auditvoorbereiding

Teamversterking

Beveiligingsarchitecten, PKI-specialisten, data engineers of applicatieontwikkelaars werken in uw teams, met uw tools en vrijgaveprocessen.

  • Inwerken in uw processen, systemen en beveiligingseisen
  • Schaalbaar naar projectverloop
  • Geschikt voor bedrijven met eigen team en capaciteitstekorten

Managed service

OTOKO® beheert PKI, HSM, dataplatform of ticketingapplicatie met overeengekomen prestatiewaarden, rapportages en de contractonderdelen die KRITIS en NIS2 van dienstverleners vereisen.

  • Monitoring, certificaatvernieuwing, updates en bereikbaarheidsdienst
  • Auditrechten, prestatie-indicatoren en exitscenario's in het contract
  • Geschikt voor exploitanten zonder eigen team voor PKI, HSM of platformbeheer

Wat de norm in transport en logistiek vereist en wat OTOKO® daarvoor levert.

Standaarden en bewijsvoering
VoorschriftVereistOTOKO® levert
UNECE R155Cybersecurity-managementsysteem van de voertuigfabrikant over de hele levenscyclus, risicoanalyse per voertuigtype, beveiligde software-updates volgens UNECE R156 en bewijsstukken voor de typegoedkeuringDreigingsanalyse volgens ISO/SAE 21434, voertuig-PKI en ondertekeningsdienst met HSM-bescherming, updateproces met logs en CSMS-documentatie voor de goedkeuringsinstantie
PCI DSSBescherming van kaarthoudergegevens door scope-afbakening, versleuteling, toegangscontrole, logging en periodieke auditsTokenisatie via betalingsaanbieders, afbakening van ticketing uit de scope, logging en documentatie voor QSA-audit of SAQ
IEC 62443Zones en conduits met beveiligingsniveaus, risicoanalyse, geharde componenten, gecontroleerde externe toegang en incidentherkenning in automatiserings- en procesbesturingssystemenZonemodel volgens IEC 62443-3-2, segmentatie en beveiligingsgateways, onderhoud op afstand via jumpservers, passieve OT-monitoring, aangevuld met CLC/TS 50701 voor spoorsystemen
NIS2Risicobeheer, beveiliging van de toeleveringsketen, gefaseerde melding van significante incidenten en verantwoordelijkheid van de directie; voor KRITIS-exploitanten bovendien aanvalsdetectie en bewijsstukken volgens het BSI-GesetzRisicoregister met afhankelijkheidskaart, meldprocessen, aanvalsdetectie in het besturingsnetwerk en backend, dienstverlenerscontracten met auditrechten, bewijsdocumentatie voor het BSI
AVGRechtsgrondslag, gegevensminimalisatie, rechten van betrokkenen, verwerking door een verwerker en gegevensbeschermingseffectbeoordeling voor locatie- en reizigersgegevensPrivacyconcept voor telematica en ticketing, pseudonimisering van locatiegegevens, verwijderconcept, verwerkersovereenkomst, medewerking aan de effectbeoordeling

Veelgestelde vragen

Goede vragen. Heldere antwoorden.

15 antwoorden over uw sector, het project en het beheer daarna.

Sector & aandachtsgebieden6 vragen

Welke IT-oplossingen voor transport en logistiek biedt OTOKO® aan?

Het aanbod omvat dataplatformen voor vloot- en verkeersdata, voertuig-PKI en V2X-certificaten met HSM-bescherming, ticketing en betaling volgens PCI DSS, de beveiliging van procesbesturing en interlockingtechniek volgens IEC 62443, de integratie van dispositie, onderhoud en facturatie, en post-quantumgereedheid. Elk aandachtsgebied is afzonderlijk of als totaalpakket af te nemen, met beheer in Duitse datacenters.

Hoe worden software-updates en V2X-berichten voor voertuigen beveiligd?

Elke update wordt ondertekend met een privésleutel die in een hardware security module ligt en het apparaat nooit verlaat; het voertuig controleert de handtekening voor de installatie en wijst gemanipuleerde pakketten af. V2X-berichten dragen handtekeningen met kortlevende certificaten volgens IEEE 1609.2 of ETSI TS 103 097, die voertuig en infrastructuur waarmerken zonder de bestuurder traceerbaar te maken. Uitgifte, vernieuwing en intrekking lopen via de voertuig-PKI en worden gelogd.

Wat betekent NIS2 voor vervoers- en logistiekbedrijven?

NIS2 rekent de vervoerssector tot de sectoren met hoge kriticiteit en verplicht betrokken bedrijven tot risicobeheer, gefaseerde melding van significante incidenten en beveiliging van de toeleveringsketen, waarbij de directie verantwoordelijk is voor de uitvoering. Exploitanten boven de KRITIS-drempels tonen hun maatregelen bovendien aan volgens het BSI-Gesetz. Wij werken met exploitanten van kritieke infrastructuur en gereguleerde sectoren. Een vergelijking van uw maatregelen met de verplichtingen laat zien waar actie nodig is.

Hoe blijft het ticketingplatform buiten de PCI-scope?

Kaartgegevens worden niet in het eigen systeem opgeslagen, maar bij de betaling direct doorgegeven aan een gecertificeerde betalingsaanbieder, die daarvoor een token teruggeeft. Het ticketingplatform werkt alleen met dit token, zodat wijzigingen aan tarief, app of verkoop de scope niet meer raken. De resterende eisen documenteren wij voor de audit of de vragenlijst voor zelfevaluatie.

Moeten wij de procesbesturing of interlockingtechniek vervangen om veilig te worden?

In de regel niet. Segmentatie, beveiligingsgateways, datadiodes en bewaakt onderhoud op afstand kunnen vóór de bestaande componenten worden geplaatst, zonder hun goedkeuring of bedrijfsvoering te veranderen. Een vervanging wordt alleen gepland waar componenten geen veilige koppeling meer toelaten, en dan in het kader van vernieuwingen die toch al gepland staan.

Wanneer moeten voertuigvloten overstappen op post-quantumcryptografie?

Nu, met de inventaris. Voertuigen blijven vele jaren in gebruik en besturingseenheden kunnen in het veld maar beperkt worden aangepast, daarom bepaalt de volgende voertuiggeneratie de cryptografie voor de komende decennia. De inventaris toont welke PKI-componenten, HSM en updatediensten als eerste moeten worden omgesteld, en de roadmap koppelt de overstap aan modelwissels en apparatuurvervanging.

Start & uitvoering5 vragen

Kunnen wij met één aandachtsgebied beginnen?

Ja. Wij kunnen eerst een concrete taak afbakenen. Daarbij kijken wij naar de interfaces met de overige infrastructuur en stemmen wij vóór de uitvoering af welke diensten tot de opdracht behoren.

Wat kunnen wij het best voorbereiden voor het kennismakingsgesprek?

Een korte beschrijving van de uitdaging, de betrokken systemen en uw gewenste resultaat is voldoende om te beginnen. Bekende data en de juiste contactpersonen helpen daarnaast. Toegangsgegevens of vertrouwelijke systeemdocumentatie horen niet thuis in een eerste contactaanvraag.

Wie zou bij het project betrokken moeten zijn?

Beveiligingsarchitect: Doelarchitectuur, zonemodel, bewijsstukken voor KRITIS en NIS2. Cryptografiespecialist: Voertuig-PKI, HSM-integratie, ondertekeningsdienst, PQC-roadmap. OT-beveiligingsingenieur: Segmentatie, onderhoud op afstand, OT-monitoring volgens IEC 62443. Data engineer: Dataplatform, modellen, monitoring. Applicatieontwikkelaar: Ticketing, interfaces, applicatiediensten. Projectleiding: Mijlpalen, acceptaties, rapportages.

Hoe worden planning en inspanning bepaald?

Wij kijken naar systemen, interfaces, de stand van de documentatie en operationele randvoorwaarden. Een afgestemde omvang en mijlpalen vormen de basis voor de inschatting van de inspanning. Een vaste doorlooptijd zonder deze gegevens zou niet betrouwbaar zijn.

Wat levert de eerste projectfase op?

Databronnen, voertuiginterfaces, procesbesturing, platformen en regelgevingslacunes Geprioriteerde maatregelenlijst, crypto-inventaris, hiaatanalyse voor UNECE R155, PCI DSS, KRITIS en NIS2

Beheer & doorontwikkeling4 vragen

Welke vormen van samenwerking zijn mogelijk?

Project: Duidelijk afgebakend project, zoals een voertuig-PKI, een ticketingmodernisering of een zonemodel, met vastgelegd resultaat, mijlpalen en acceptatie. Teamversterking: Beveiligingsarchitecten, PKI-specialisten, data engineers of applicatieontwikkelaars werken in uw teams, met uw tools en vrijgaveprocessen. Managed service: OTOKO® beheert PKI, HSM, dataplatform of ticketingapplicatie met overeengekomen prestatiewaarden, rapportages en de contractonderdelen die KRITIS en NIS2 van dienstverleners vereisen.

Hoe verloopt de overdracht naar het beheer?

Monitoring, certificaatvernieuwing, audits, kennisoverdracht Monitoring, certificaat- en sleutelrotatie, auditbegeleiding, stapsgewijze overdracht

Kunnen wij later nog vestigingen of systemen toevoegen?

Dat kan al in het eerste concept worden meegenomen. Gedocumenteerde interfaces en herbruikbare regels vormen een basis voor de uitbreiding. Elke extra vestiging en elk nieuw systeem wordt echter op de eigen specifieke eisen getoetst.

Hoe blijft de oplossing op lange termijn beheerbaar?

Verantwoordelijkheden, terugkerende taken en wijzigingsprocessen worden samen met de technische uitvoering vastgelegd. Documentatie en kennisoverdracht helpen uw team in de dagelijkse praktijk. Welke werkzaamheden en doorlopende ondersteuning daarbij horen, wordt afgesproken in de omvang van de dienstverlening.

Transport en logistiek

Laten we de volgende stap bespreken.

Laten we bespreken hoe uw vlootdata, voertuigen en boekingssystemen veilig samenwerken.

Kennismakingsgesprek plannen

Onze partners

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Toegankelijkheid

Pas de weergave aan uw behoeften aan.

Voor deze pagina is nog geen eenvoudige versie beschikbaar.

Instellingen gelden momenteel voor dit bezoek. Permanent opslaan kunt u toestaan in de Cookie-instellingen.