Platforma danych Przemysłu 4.0 z MES, ERP i OPC UA
Architektura integracji z katalogiem interfejsów i umowami danych
Więcej na ten tematBranże / Przemysł produkcyjny
Łączyć MES, ERP i produkcję oraz zabezpieczać sterowanie przemysłowe.
Doradztwo. Integracja. Eksploatacja.

Dla ludzi z Państwa branży.
Państwa priorytety
Integrujemy MES i ERP w spójny łańcuch danych, łączymy dane maszynowe i jakościowe na platformach danych oraz opracowujemy modele predykcyjnego utrzymania ruchu i planowania.
Architektura integracji z katalogiem interfejsów i umowami danych
Więcej na ten tematKoncepcja dostępu z rolami, procesem zatwierdzania i aneksem umownym dla producentów
Więcej na ten tematPlatforma danych z modelem instalacji i podłączonymi źródłami
Więcej na ten tematOd strategii po system
Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.
Nasze podejście
System realizacji produkcji (MES) steruje produkcją, ERP prowadzi zamówienia, materiały i finanse, a maszyny zgłaszają stany przez OPC UA. Między te warstwy wprowadzamy warstwę integracyjną zgodną z ISA-95 z wersjonowanymi interfejsami, dzięki czemu zamówienia trafiają automatycznie na halę produkcyjną, a potwierdzenia wracają bez poprawek. Starsze instalacje podłączamy przez doposażone bramki, bez ingerencji w sterowanie. Dane podstawowe, listy materiałowe i partie pozostają spójne w jednym systemie źródłowym.
Producent seryjny zastępuje nocne eksporty plików między MES a ERP warstwą integracyjną; planowanie widzi stany maszyn i potwierdzenia w tym samym takcie co produkcja.
Nasze podejście
IEC 62443 dzieli instalację na strefy o jednakowym poziomie wymaganej ochrony oraz kanały dla kontrolowanego ruchu między nimi, a każda strefa otrzymuje docelowy poziom bezpieczeństwa. Rejestrujemy instalacje, sterowniki i przepływy danych, oceniamy ryzyko zgodnie z IEC 62443-3-2 i oddzielamy sieci produkcyjne od sieci biurowej za pomocą segmentacji, firewalli i diod danych. Pasywny monitoring sieci wykrywa nowe urządzenia i nietypowe połączenia, nie obciążając sterowników. Nośniki wymienne i laptopy serwisowe przechodzą przez śluzę, zanim wejdą do strefy.
Dostawca motoryzacyjny rozdziela tłocznię, lakiernię i montaż na strefy z własnymi kanałami; incydent w IT biurowym od tego czasu nie wpływa na linie produkcyjne.
Nasze podejście
Producenci maszyn, integratorzy i własne służby utrzymania ruchu potrzebują dostępu do sterowników, często nocą i spoza zakładu. Zastępujemy trwałe tunele VPN i współdzielone hasła centralną platformą dostępową z kontami osobistymi, uwierzytelnianiem wieloskładnikowym i zatwierdzaniem dla każdego zlecenia. Każda sesja kończy się na serwerze pośredniczącym (jump server) w strefie, jest rejestrowana i kończona automatycznie po zamknięciu zgłoszenia. Firmy zewnętrzne mają dostęp tylko do maszyny wskazanej w zgłoszeniu i tylko na uzgodniony czas.
Zakład łączy zdalne dostępy kilku producentów maszyn na jednej platformie dostępowej; każde zlecenie jest przypisane do zgłoszenia, zarejestrowane i dostępne do wglądu przy audycie klienta.
Nasze podejście
Cyber Resilience Act wymaga dla produktów z elementami cyfrowymi bezpiecznych aktualizacji przez cały okres wsparcia. Budujemy PKI urządzeń, której root CA i issuing CA przechowują swoje klucze w HSM zwalidowanym zgodnie z FIPS 140-3 Level 3. Podpisywanie oprogramowania układowego odbywa się z poziomu potoku kompilacji z rozdziałem ról, zatwierdzaniem i protokołem dla każdej wersji. Każde urządzenie otrzymuje na linii produkcyjnej własną tożsamość zgodną z IEEE 802.1AR, którą później przedstawia w chmurze, przy zdalnym dostępie serwisowym i na serwerze aktualizacji. Niezależnie od producenta wybieramy między Entrust nShield 5c, Utimaco u.trust GP HSM i Thales Luna 7, w zależności od certyfikacji, przepustowości i modelu eksploatacji.
Producent sterowników napędów przenosi swój klucz podpisu z serwera kompilacyjnego do HSM; każda wersja jest podpisywana po zatwierdzeniu, a każde urządzenie opuszcza zakład z własnym certyfikatem.
Nasze podejście
Maszyny dostarczają drgania, temperatury, prądy i czasy cykli, stacje kontrolne dostarczają wartości pomiarowe i przyczyny braków. Łączymy te szeregi z danymi zamówień i utrzymania ruchu i trenujemy na nich dwa rodzaje modeli. Jedne wykrywają anomalie w łożyskach, wrzecionach i pompach na dni przed awarią, drugie przewidują jakość partii na podstawie parametrów procesu. Każda prognoza podaje cechy, które ją wywołały, aby utrzymanie ruchu i kontrola jakości mogły ją zweryfikować. Modele działają w eksploatacji z wersjonowaniem, z monitoringiem dryfu danych i kontrolowanym ponownym trenowaniem po zmianie narzędzia lub receptury.
Producent elementów z tworzyw sztucznych przewiduje braki dla każdej partii na podstawie temperatury, ciśnienia i czasu cyklu; nastawiacze korygują parametry, zanim stacja kontrolna zgłosi problem.
Nasze podejście
Maszyny pozostają w terenie dwadzieścia lat, jednak ich certyfikaty i podpisy opierają się na RSA i krzywych eliptycznych, które złamią wydajne komputery kwantowe. Inwentaryzujemy kryptografię w sterownikach, PKI urządzeń, zdalnym dostępie serwisowym i podpisach oprogramowania układowego oraz oceniamy każde zastosowanie według okresu eksploatacji urządzenia i nakładu na wymianę. Podpisy oprogramowania układowego przestawiamy jako pierwsze, ponieważ metody oparte na funkcjach skrótu, takie jak LMS i XMSS, są już dziś znormalizowane i działają w HSM. Dla tożsamości urządzeń i TLS następują ML-DSA i ML-KEM z certyfikatami hybrydowymi, gdy tylko sterowniki i biblioteki zaczną je obsługiwać.
Producent urządzeń polowych podpisuje nowe oprogramowanie układowe dodatkowo metodą LMS; urządzenia nowej generacji sprawdzają oba podpisy, starsze urządzenia zachowują klasyczną weryfikację do czasu wymiany.

Typowe sytuacje projektowe
Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.
Przykładowe sytuacje wyjściowe, a nie referencje klientów.
01 / Przemysł produkcyjny
Nowa generacja maszyn z połączeniem sieciowym, niepodpisane aktualizacje oprogramowania układowego, klucz podpisu jako plik na serwerze kompilacyjnym, brak SBOM.
PKI urządzeń z HSM, usługa podpisu w potoku kompilacji z zatwierdzaniem dla każdej wersji, tożsamości urządzeń nadawane fabrycznie, SBOM i proces obsługi podatności zgodny z CRA.
Podpisane aktualizacje z protokołem, dokumentacja techniczna dla oceny zgodności, wdrożony proces zgłaszania wykorzystywanych podatności.
02 / Przemysł produkcyjny
Jedna sieć od biura po prasę, zdalny dostęp serwisowy przez routery producenta przy maszynie, zapowiedziany audyt klienta zgodny z IEC 62443.
Model stref i kanałów z oceną ryzyka, firewalle i dioda danych między IT biurowym a produkcją, centralna platforma dostępowa z rejestrowaniem sesji.
Audyt klienta zaliczony, dostępy zdalne zatwierdzane i rejestrowane dla każdego zgłoszenia, incydenty w IT biurowym bez wpływu na linie produkcyjne.
03 / Przemysł produkcyjny
Braki ujawniają się dopiero na stacji kontrolnej, MES i ERP wymieniają dane w nocnych przebiegach, dane procesowe leżą niewykorzystane w sterownikach.
Warstwa integracyjna między MES a ERP, platforma szeregów czasowych przez OPC UA, model jakości dla każdej partii z wyjaśnieniem czynników wpływu.
Potwierdzenia w takcie produkcji, korekta parametrów przed kontrolą, wersjonowane modele z monitoringiem dryfu w eksploatacji.
Współpraca
Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.
Tak pracujemy
Instalacje, systemy, interfejsy, przepływy danych i luki regulacyjne
Model stref, architektura integracji, PKI i model eksploatacji
Segmentacja, interfejsy, usługa podpisu i modele w oknach serwisowych
Monitoring, certyfikaty, audyty, transfer wiedzy
Przed pierwszą rozmową
Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.
Umów pierwszą konsultacjęAktualne wyzwanie i oczekiwany przez Państwa wynik.
Przegląd lokalizacji, aplikacji i interfejsów.
Terminy projektu, okna serwisowe i znane zależności.
Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.
Sześć obszarów działania: od integracji MES z ERP po gotowość na PQC, planowane, integrowane i eksploatowane przez OTOKO®. Sieci produkcyjne, zdalny dostęp serwisowy i produkty z elementami cyfrowymi spełniają wymogi IEC 62443, NIS2 i Cyber Resilience Act, poparte solidnymi dowodami. Całe rozwiązanie działa w niemieckich centrach danych.
Rozwiązania IT dla przemysłu produkcyjnego łączą maszyny, systemy nadzorujące produkcję i oprogramowanie firmowe w jeden spójny łańcuch danych oraz zabezpieczają technikę operacyjną (OT) i produkty połączone z siecią przed atakami. OTOKO® obejmuje przy tym sześć obszarów działania: platformę danych Przemysłu 4.0 z MES, ERP i OPC UA, bezpieczeństwo OT zgodnie z IEC 62443, bezpieczny zdalny dostęp serwisowy, tożsamości urządzeń i podpisywanie oprogramowania układowego z PKI opartą na HSM, konserwację predykcyjną i prognozowanie jakości z uczeniem maszynowym oraz gotowość na PQC dla tożsamości maszyn o długim cyklu życia. Każdy obszar korzysta z tej samej bazy danych, tego samego modelu stref i tej samej PKI, dzięki czemu zakład i produkt nie są zabezpieczane osobno.
Od firmy doradczej OTOKO® odróżnia droga aż do eksploatacji. Model stref, interfejsy, modele i wydania otrzymują protokół, numer wersji oraz materiały, których wymagają audyty klientów, NIS2 i Cyber Resilience Act. Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Dlatego klucze podpisu oraz root CA Państwa PKI urządzeń znajdują się w certyfikowanych urządzeniach, a nie w postaci pliku na serwerze kompilacyjnym.
Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze podpisu dla oprogramowania układowego oraz root CA Państwa PKI urządzeń znajdują się w certyfikowanych HSM, a nie w postaci pliku na serwerze kompilacyjnym.
Całe rozwiązanie działa w niemieckich centrach danych, od platformy danych przez PKI po platformę zdalnego dostępu serwisowego.
Pracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Znamy audyty klientów zgodne z IEC 62443, kontrole TISAX oraz oczekiwania bezpieczeństwa informacji i produkcji wobec zakładu.
Architekci bezpieczeństwa OT, deweloperzy integracji i inżynierowie danych towarzyszą Państwu od doradztwa po eksploatację, z uwzględnieniem zmian roboczych i okien serwisowych.
Problemem większości zakładów nie jest brak techniki, lecz rozrośnięte sieci, silosy danych i obowiązki, które pojawiają się szybciej niż kolejne okno serwisowe.
01
Sterowniki, panele HMI i komputery biurowe dzielą jedną sieć, zdalne dostępy serwisowe kończą się bezpośrednio na maszynie, a incydent ransomware w IT dociera do produkcji bez przeszkód.
02
Dane maszynowe leżą w formatach producentów, MES zgłasza ilości do ERP przez eksport plików, a listy materiałowe są prowadzone ręcznie w obu systemach.
03
Oprogramowanie układowe jest podpisywane kluczem, który leży jako plik na serwerze kompilacyjnym, bez rozdziału ról, protokołu czy planu na wypadek kompromitacji.
04
NIS2 wymaga zarządzania ryzykiem i ścieżek zgłaszania, Cyber Resilience Act podpisanych aktualizacji i obsługi podatności, a technika operacyjna i rozwój produktów leżą poza systemem zarządzania bezpieczeństwem informacji.
| On-premises | Niemiecka chmura | Hyperscaler | |
|---|---|---|---|
| Przechowywanie danych | Państwa zakład i Państwa centrum danych, dane OT pozostają w strefie | Centra danych w Niemczech, eksploatowane zgodnie z ISO 27001 | Azure, AWS lub Google Cloud, region do wyboru |
| Eksploatacja | Państwa zespół lub OTOKO® w modelu usługi zarządzanej | OTOKO®, z prawami audytu dla Państwa firmy i Państwa klientów | Wspólnie, usługi platformowe zapewnia dostawca |
| Narzędzia | HSM, PKI i platforma dostępowa w zakładzie, Kafka i magazyn szeregów czasowych na brzegu sieci | Hostowane HSM, PKI as a Service, platforma danych i platforma zdalnego dostępu serwisowego | Usługi HSM w chmurze, usługi IoT, zarządzane usługi danych |
| Odpowiednie dla | Dane bliskie sterownikom, klucze podpisu, zakłady bez stabilnego łącza | Producenci z audytami klientów i potrzebą suwerenności | Dane floty z wielu lokalizacji, trenowanie modeli, szczyty obciążenia |
| Zgodność z przepisami | Pełna kontrola, dowody z Państwa SZBI i modelu stref | Umowa powierzenia przetwarzania danych zgodna z RODO, lokalizacja Niemcy, dowody dla kontroli TISAX | Umowa powierzenia przetwarzania danych, standardowe klauzule umowne, scenariusz wyjścia dla każdej usługi |
Współpraca
Projekt
Jasno określone przedsięwzięcie, takie jak model stref zgodny z IEC 62443, podłączenie MES lub usługa podpisu, z określonym wynikiem, kamieniami milowymi i odbiorem.
Wzmocnienie zespołu
Architekci bezpieczeństwa OT, deweloperzy integracji lub inżynierowie danych pracują w Państwa zespołach, z Państwa narzędziami i w Państwa procesach zatwierdzania, z uwzględnieniem zmian roboczych i okien serwisowych.
Usługa zarządzana
OTOKO® eksploatuje platformę dostępową, PKI i usługę podpisu, platformę danych lub monitoring OT z uzgodnionymi poziomami usług, raportami oraz dowodami, których wymagają audyty klientów i NIS2.
Pięć wymogów, które dotyczą zakładów i producentów wyrobów, wraz z tym, czego wymagają i co dostarcza w tym zakresie OTOKO®.
| Wymóg | Wymaga | OTOKO® dostarcza |
|---|---|---|
| IEC 62443 | Strefy i kanały, ocena ryzyka i docelowe poziomy bezpieczeństwa dla instalacji, bezpieczny rozwój i wymagania dla komponentów dla producentów, obowiązki dla dostawców usług | Model stref i kanałów zgodny z 62443-3-2, segmentacja i monitoring zgodne z 62443-3-3, zdalny dostęp serwisowy zgodny z 62443-2-4, proces rozwoju zgodny z 62443-4-1 dla Państwa produktów |
| Cyber Resilience Act | Bezpieczeństwo od etapu projektowania, brak znanych możliwych do wykorzystania podatności przy dostawie, bezpieczne aktualizacje przez cały okres wsparcia, SBOM, zgłaszanie aktywnie wykorzystywanych podatności w ciągu 24 godzin, zgodność CE | Usługa podpisu z HSM, PKI urządzeń, mechanizm aktualizacji, SBOM dla każdej wersji, proces obsługi podatności i zgłaszania, dokumentacja techniczna dla oceny zgodności |
| NIS2 | Zarządzanie ryzykiem z bezpieczeństwem łańcucha dostaw, obsługą incydentów, kryptografią i kontrolą dostępu, zgłaszanie poważnych incydentów, odpowiedzialność zarządu, dla budowy maszyn, przemysłu elektrotechnicznego i motoryzacyjnego jako podmiotów ważnych | OT w zakresie SZBI, model stref i monitoring, ścieżki zgłaszania z terminami, dowody dotyczące zdalnego dostępu serwisowego i dostawców, dokumenty dla rejestracji w BSI |
| ISO 27001 | System zarządzania bezpieczeństwem informacji z oceną ryzyka, deklaracją stosowania, środkami z załącznika A, audytami wewnętrznymi i przeglądem zarządzania | Rozszerzenie zakresu na produkcję i rozwój produktów, rejestr ryzyka dla OT, środki i dowody, eksploatacja naszych usług zgodnie z ISO 27001 |
| TISAX | Ocena bezpieczeństwa informacji zgodnie z katalogiem VDA ISA z poziomami oceny, ochrona prototypów i ochrona danych, wymiana wyników przez platformę ENX | Analiza luk względem VDA ISA, środki dotyczące separacji sieci, dostępu i zdalnego serwisowania, dowody dla poziomu oceny, którego wymagają Państwa klienci |
Najczęściej zadawane pytania
15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.
Oferta obejmuje integrację MES, ERP i maszyn przez OPC UA, bezpieczeństwo OT zgodnie z IEC 62443 i bezpieczny zdalny dostęp serwisowy. Dochodzą do tego PKI urządzeń i podpisywanie oprogramowania układowego z HSM, konserwacja predykcyjna i prognozowanie jakości oraz gotowość na PQC dla tożsamości maszyn. Każdy obszar działania można zlecić osobno lub jako pakiet, eksploatacja odbywa się w zakładzie, w niemieckich centrach danych lub u hyperscalera.
Tak, gdy tylko maszyna zawiera oprogramowanie sterujące lub ma połączenie sieciowe i trafia na rynek UE. Producent musi wtedy wykazać bezpieczeństwo od etapu projektowania, obsługiwać i zgłaszać podatności, prowadzić SBOM oraz dostarczać aktualizacje bezpieczeństwa przez cały okres wsparcia. Obowiązki zgłaszania obowiązują od września 2026 roku, pozostałe obowiązki od grudnia 2027 roku. Usługa podpisu, PKI urządzeń i proces aktualizacji wymagają przed tym czasem przygotowania, ponieważ ingerują w rozwój i linię produkcyjną.
Z reguły tak. Instalacje bez OPC UA podłączamy przez doposażone bramki lub dodatkowe czujniki, które odczytują sygnały, nie ingerując w program sterowania. Sprawdzamy dla każdej maszyny, jakie dane są dostępne i która droga jest ekonomiczna. Strefę i kanał dla bramki planujemy od samego początku.
Zamiast routera lub tunelu VPN przy maszynie każdy zewnętrzny technik otrzymuje osobiste konto z uwierzytelnianiem wieloskładnikowym. Każde zlecenie jest zatwierdzane osobno i powiązane ze zgłoszeniem oraz oknem czasowym. Sesja przebiega przez serwer pośredniczący w strefie, jest rejestrowana i kończy się automatycznie. Pracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Tam ta procedura jest warunkiem każdego dostępu zdalnego.
Klucz podpisu, który istnieje jako plik, można skopiować niezauważenie. Mając skradziony klucz, atakujący mogą podawać własne oprogramowanie układowe za oprogramowanie producenta. W HSM zwalidowanym zgodnie z FIPS 140-3 Level 3 klucz nigdy nie opuszcza urządzenia, każdy podpis jest rejestrowany, a zatwierdzenie podlega rozdziałowi ról. Cyber Resilience Act wymaga dokładnie takiego dowodu dla mechanizmu aktualizacji.
Już teraz, wraz z inwentarzem. Urządzenia dostarczane dziś działają dłużej niż oczekiwany termin pojawienia się wydajnych komputerów kwantowych. Zmiana metody w terenie wymaga aktualizacji oprogramowania układowego, pamięci w sterowniku oraz przygotowań obejmujących kilka generacji produktu. Podpisy oprogramowania układowego metodą LMS lub XMSS można wprowadzić od razu. Tożsamości urządzeń podążają za nimi z certyfikatami hybrydowymi, gdy tylko docelowy sprzęt będzie w stanie obsłużyć ML-DSA.
Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.
Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.
Architekt bezpieczeństwa OT: Model stref, zdalny dostęp serwisowy, dowody zgodne z IEC 62443. Deweloper integracji: Interfejsy MES-ERP, OPC UA, bramki. Specjalista ds. kryptografii: PKI urządzeń, HSM, usługa podpisu, mapa drogowa PQC. Inżynier danych: Platforma szeregów czasowych, modele, monitoring dryfu. Doradca ds. zgodności: CRA, NIS2, TISAX, dokumenty audytowe. Kierownictwo projektu: Kamienie milowe, okna serwisowe, odbiory, raporty.
Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.
Instalacje, systemy, interfejsy, przepływy danych i luki regulacyjne Inwentarz instalacji, katalog interfejsów, inwentarz kryptograficzny, analiza luk względem IEC 62443, NIS2 i CRA, lista priorytetowych działań
Projekt: Jasno określone przedsięwzięcie, takie jak model stref zgodny z IEC 62443, podłączenie MES lub usługa podpisu, z określonym wynikiem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Architekci bezpieczeństwa OT, deweloperzy integracji lub inżynierowie danych pracują w Państwa zespołach, z Państwa narzędziami i w Państwa procesach zatwierdzania, z uwzględnieniem zmian roboczych i okien serwisowych. Usługa zarządzana: OTOKO® eksploatuje platformę dostępową, PKI i usługę podpisu, platformę danych lub monitoring OT z uzgodnionymi poziomami usług, raportami oraz dowodami, których wymagają audyty klientów i NIS2.
Monitoring, certyfikaty, audyty, transfer wiedzy Monitoring OT, odnawianie certyfikatów, nadzór nad modelami, wsparcie przy audycie, stopniowe przekazanie
Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.
Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.
Przemysł produkcyjny
Wspólnie ustalmy, jak połączyć maszyny, MES i ERP, jednocześnie zabezpieczając Państwa technikę operacyjną.
Umów pierwszą konsultację