Platforma danych floty i ruchu
Platforma danych podłączona do telematyki, systemu sterowania i warsztatu
Więcej na ten tematBranże / Transport i logistyka
Bezpiecznie integrować flotę, połączone pojazdy i cyfrowe systemy płatności.
Doradztwo. Integracja. Eksploatacja.

Dla ludzi z Państwa branży.
Państwa priorytety
Łączymy dane floty i ruchu w platformach danych, zabezpieczamy połączone pojazdy za pomocą PKI i sprzętowych modułów bezpieczeństwa oraz rozwijamy platformy biletowe i rezerwacyjne o wysokiej dostępności.
Platforma danych podłączona do telematyki, systemu sterowania i warsztatu
Więcej na ten tematNatywna dla chmury platforma biletowa i rezerwacyjna z raportem z testów obciążeniowych
Więcej na ten tematArchitektura integracji z katalogiem interfejsów i umowami danych
Więcej na ten tematOd strategii po system
Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.
Nasze podejście
Telematyka, czujniki pojazdów, systemy sterowania ruchem i dane warsztatowe dostarczają na bieżąco wartości pomiarowe, które stają się użyteczne dla dyspozycji i planowania dopiero na wspólnej platformie danych. Budujemy tę platformę z podłączeniem strumieniowym, jednolitym odniesieniem czasowym i katalogiem danych, a następnie trenujemy na niej modele do predykcyjnego utrzymania, prognoz obłożenia i planowania obiegów. Każdy model otrzymuje wersję, monitoring i dokumentację zgodną z AI Act, a dane lokalizacyjne kierowców i pasażerów są przetwarzane w formie pseudonimizowanej.
Operator autobusów łączy telematykę, zlecenia warsztatowe i dane rozkładowe; warsztat rozpoznaje z danych eksploatacyjnych zagrożenie awarią hamulców i drzwi, zanim pojazd utknie na trasie.
Nasze podejście
Połączone pojazdy potrzebują jednoznacznej tożsamości, szyfrowanych połączeń z backendem, podpisanych aktualizacji oprogramowania oraz, dla komunikacji V2X, krótkotrwałych certyfikatów, które uwierzytelniają komunikaty do innych pojazdów i do infrastruktury. Projektujemy PKI pojazdów z root CA, issuing CA i rejestracją jednostek sterujących oraz umieszczamy klucze CA i usług podpisu w sprzętowych modułach bezpieczeństwa. Wydawanie, odnawianie i unieważnianie są rejestrowane, a dokumentacja trafia do systemu zarządzania cyberbezpieczeństwem, którego UNECE R155 wymaga od producenta.
Producent pojazdów użytkowych przenosi podpis aktualizacji swoich jednostek sterujących z serwera budowania do HSM z procesem zatwierdzania; PKI pojazdów wydaje certyfikaty dla każdej jednostki sterującej, a unieważnienie staje się możliwe po raz pierwszy.
Nasze podejście
Portale biletowe, rezerwacyjne i frachtowe muszą pozostawać dostępne w godzinach szczytu i chronić dane płatnicze oraz dane klientów, tak by żadna zmiana nie wymuszała kontroli PCI. Rozwijamy i modernizujemy te aplikacje jako usługi natywne dla chmury, dzięki tokenizacji i dostawcom płatności utrzymujemy dane kart poza własnym systemem oraz wiążemy dane pasażerów z koncepcją usuwania danych i uprawnień zgodną z RODO. Na życzenie przejmujemy eksploatację, monitoring i dalszy rozwój jako usługę aplikacyjną z uzgodnionymi wskaźnikami usługi.
Związek komunikacyjny przenosi płatności kartą w swojej aplikacji biletowej do dostawcy płatności z tokenizacją; własna platforma opuszcza zakres PCI, a sprzedaż pozostaje stabilna przy zmianie rozkładu jazdy.
Nasze podejście
Nastawnie, centra sterowania ruchem, technika sterowania tunelami i systemy dyspozytorskie kierują ruchem i pozostają w użyciu przez dziesięciolecia, często bez aktualizacji bezpieczeństwa. Dzielimy te systemy zgodnie z serią norm IEC 62443 dla automatyzacji przemysłowej na strefy i kanały, oddzielamy technikę sterowania od sieci administracyjnej, wdrażamy nadzorowany zdalny dostęp serwisowy i wykrywamy anomalie w sieci sterowania za pomocą pasywnego monitoringu OT. Dla zastosowań kolejowych uzupełniamy wymagania z CLC/TS 50701, a wszystkie działania planujemy tak, aby eksploatacja trwała nieprzerwanie podczas wdrożenia.
Operator infrastruktury kolejowej oddziela technikę nastawni od sieci administracyjnej i kieruje zdalny dostęp serwisowy producenta przez rejestrowany serwer pośredniczący; monitoring OT po raz pierwszy zgłasza nieznane urządzenia w sieci sterowania.
Nasze podejście
Dyspozycja, utrzymanie, rozliczenia i systemy partnerskie rozwijały się w przedsiębiorstwach transportowych i logistycznych przez lata i są zwykle połączone eksportami plików oraz przebiegami nocnymi. Umieszczamy między tymi systemami warstwę integracyjną z wersjonowanymi interfejsami i przetwarzaniem zdarzeń, dzięki czemu status pojazdów, zlecenia i zdarzenia utrzymaniowe docierają w ciągu minut zamiast następnego dnia. Każdy interfejs otrzymuje kontrakt danych, zautomatyzowane testy i uprawnienia, a zmiany w jednym systemie nie wymuszają przebudowy pozostałych.
Dostawca usług logistycznych łączy telematykę, zarządzanie zleceniami i system warsztatowy przez platformę zdarzeń; dyspozycja widzi opóźnienia i potrzeby utrzymaniowe w czasie rzeczywistym zamiast w rozliczeniu dziennym.
Nasze podejście
Pojazdy pozostają w ruchu dłużej, niż obecne metody, takie jak RSA i krzywe eliptyczne, będą bezpieczne wobec komputerów kwantowych, a jednostki sterujące dają się w terenie tylko w ograniczonym zakresie zmodernizować. Inwentaryzujemy metody kryptograficzne, klucze i certyfikaty w PKI pojazdów, V2X, backendach i systemie biletowym, oceniamy okres ochrony i możliwość modernizacji oraz planujemy przejście na ML-KEM i ML-DSA etapami. Elastyczność kryptograficzna w backendzie i rejestracji zapewnia, że metody będzie można wymienić później bez wycofywania pojazdów.
Producent pojazdów inwentaryzuje kryptografię swojego PKI floty i podpisu aktualizacji; nowa generacja pojazdów otrzymuje certyfikaty hybrydowe, podczas gdy flota istniejąca pozostaje przy dzisiejszych metodach do zmiany modelu.

Typowe sytuacje projektowe
Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.
Przykładowe sytuacje wyjściowe, a nie referencje klientów.
01 / Transport i logistyka
Klucze podpisu aktualizacji jednostek sterujących na serwerze budowania, certyfikaty wydawane przez skrypt, homologacja typu zgodnie z UNECE R155 wymaga systemu zarządzania cyberbezpieczeństwem.
PKI pojazdów z root CA i issuing CA, klucze w HSM z udokumentowanymi ceremoniami, usługa podpisu z zatwierdzaniem według zasady czterech oczu, analiza zagrożeń zgodna z ISO/SAE 21434.
Certyfikat dla każdej jednostki sterującej z unieważnieniem, podpisane aktualizacje z HSM, dokumentacja CSMS dla organu homologacyjnego.
02 / Transport i logistyka
Dane kart we własnej bazie danych, każda zmiana w zakresie PCI, awarie sprzedaży biletów przy zmianie rozkładu jazdy.
Natywna dla chmury platforma biletowa na Kubernetes, płatność kartą przez dostawcę płatności z tokenizacją, testy obciążeniowe przed każdą zmianą rozkładu jazdy, eksploatacja jako usługa aplikacyjna.
Platforma poza zakresem PCI, stabilna sprzedaż w godzinach szczytu, koncepcja usuwania danych i uprawnień zgodna z RODO.
03 / Transport i logistyka
Technika sterowania nastawni w sieci administracyjnej, zdalny dostęp serwisowy producenta przez stale otwarty dostęp, dowód zgodności KRITIS ze stwierdzonymi nieprawidłowościami.
Model stref zgodny z IEC 62443 z bramami bezpieczeństwa przed systemami starszego typu, serwer pośredniczący z rejestracją sesji, pasywny monitoring OT z podłączeniem do SIEM.
Rozdzielone sieci bez przerwy w eksploatacji, możliwy do prześledzenia zdalny dostęp serwisowy, dowód dla BSI bez otwartych nieprawidłowości.
Współpraca
Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.
Tak pracujemy
Źródła danych, interfejsy pojazdów, technika sterowania, platformy i luki regulacyjne
Architektura docelowa, model stref, projekt PKI, model eksploatacji
PKI, platforma danych, system biletowy i segmentacja etapami
Monitoring, odnawianie certyfikatów, audyty, transfer wiedzy
Przed pierwszą rozmową
Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.
Umów pierwszą konsultacjęAktualne wyzwanie i oczekiwany przez Państwa wynik.
Przegląd lokalizacji, aplikacji i interfejsów.
Terminy projektu, okna serwisowe i znane zależności.
Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.
Sześć obszarów działania, od platformy danych floty po gotowość postkwantową dla flot pojazdów, zaplanowanych, zintegrowanych i eksploatowanych przez OTOKO®. Klucze pojazdów i certyfikaty znajdują się w sprzętowych modułach bezpieczeństwa, a dowody dla KRITIS, NIS2 i UNECE R155 powstają w toku projektu. Całe rozwiązanie działa w niemieckich centrach danych.
Rozwiązania IT dla transportu i logistyki łączą dane floty i ruchu, nadają połączonym pojazdom tożsamość kryptograficzną oraz utrzymują dostępność systemów biletowych, dyspozycji i sterowania ruchem nawet pod obciążeniem i podczas ataku. OTOKO® obejmuje w tym celu sześć obszarów działania: platformę danych floty i ruchu, połączone pojazdy i certyfikaty V2X z PKI opartym na HSM, system biletowy i płatności zgodny z PCI DSS, technikę sterowania ruchem i nastawnie zgodne z IEC 62443, integrację dyspozycji, utrzymania i rozliczeń oraz gotowość postkwantową dla PKI pojazdów i systemów backendowych.
Różnica względem czystego projektu doradczego leży w eksploatacji i dowodach. Każde wydanie certyfikatu, każdy interfejs i każdy model stref otrzymuje protokół, wersję i dokumentację, których wymagają UNECE R155, PCI DSS i BSI. Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze podpisu aktualizacji oprogramowania oraz klucze PKI pojazdów znajdują się dlatego w certyfikowanych urządzeniach, a nie w oprogramowaniu.
Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. PKI pojazdów, klucze podpisu aktualizacji i certyfikaty V2X umieszczamy w certyfikowanych sprzętowych modułach bezpieczeństwa, jak oczekują tego UNECE R155 i organy homologacyjne.
Całe rozwiązanie działa w niemieckich centrach danych, od PKI pojazdów przez platformę biletową po platformę danych dla floty i ruchu.
Na co dzień współpracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Znamy oczekiwania BSI, organów homologacyjnych, audytorów PCI i działów bezpieczeństwa informacji w sektorze transportu.
Architekci bezpieczeństwa, specjaliści PKI, inżynierowie danych i programiści aplikacji towarzyszą Państwu od doradztwa po eksploatację, bez przekazywania zadań osobom trzecim.
Większość przedsiębiorstw transportowych i logistycznych nie zawodzi z powodu braku technologii, lecz z powodu silosów danych, niezabezpieczonych interfejsów i luk w dowodach wobec audytorów.
01
Telematyka, system sterowania, warsztat i rozliczenia prowadzą własne zbiory danych, dyspozycja planuje na podstawie wczorajszych eksportów, a nikt nie potrafi wyjaśnić czasów przestoju w całej flocie.
02
Klucze podpisu aktualizacji oprogramowania znajdują się na serwerze budowania, certyfikaty są wydawane przez skrypt, a unieważnienie nie jest przewidziane.
03
Platforma biletowa przechowuje dane kart we własnej bazie danych, każda zmiana angażuje audytora PCI, a szczyty obciążenia rano paraliżują sprzedaż.
04
Technika sterowania nastawni i ruchem jest podłączona bez segmentacji do sieci administracyjnej, producenci serwisują ją przez stale otwarty zdalny dostęp, a incydenty byłyby rozpoznawane dopiero po awarii.
| On-premises | Niemiecka chmura | Hyperscaler | |
|---|---|---|---|
| Przechowywanie danych | Państwa centrum danych, Państwa HSM i systemy sterowania | Centra danych w Niemczech, eksploatowane zgodnie z ISO 27001 | Azure, AWS lub Google Cloud, region do wyboru |
| Eksploatacja | Państwa zespół lub OTOKO® w modelu usługi zarządzanej | OTOKO®, z prawami audytu dla Państwa firmy | Wspólnie, usługi platformowe zapewnia dostawca |
| Narzędzia | HSM na miejscu, Kafka, Kubernetes, monitoring OT w sieci sterowania | Hostowane PKI, HSM jako usługa, platforma danych i platforma biletowa | Chmurowe usługi HSM, zarządzane usługi danych i strumieniowania |
| Odpowiednie dla | Technika sterowania, nastawnie, klucze podpisu, obiekty KRITIS | PKI pojazdów, system biletowy i platforma danych z potrzebą suwerenności | Aplikacje dla pasażerów, analityka, szczyty obciążenia przy sprzedaży biletów |
| Zgodność z przepisami | Pełna kontrola, dowody z Państwa SZBI i CSMS | Powierzenie przetwarzania danych zgodnie z RODO, lokalizacja Niemcy, dowód dla KRITIS | Powierzenie przetwarzania danych, standardowe klauzule umowne, scenariusz wyjścia dla każdej usługi |
Współpraca
Projekt
Jasno wyznaczone przedsięwzięcie, takie jak PKI pojazdów, modernizacja systemu biletowego lub model stref, z określonym wynikiem, kamieniami milowymi i odbiorem.
Wzmocnienie zespołu
Architekci bezpieczeństwa, specjaliści PKI, inżynierowie danych lub programiści aplikacji pracują w Państwa zespołach, narzędziach i procesach zatwierdzania.
Usługa zarządzana
OTOKO® eksploatuje PKI, HSM, platformę danych lub aplikację biletową z uzgodnionymi wskaźnikami usługi, raportami i elementami umowy, których KRITIS i NIS2 wymagają od dostawców usług.
Czego wymaga dana regulacja w transporcie i logistyce oraz co OTOKO® dostarcza w tym zakresie.
| Wymóg | Wymaga | OTOKO® dostarcza |
|---|---|---|
| UNECE R155 | System zarządzania cyberbezpieczeństwem producenta pojazdów obejmujący cały cykl życia, analiza ryzyka dla każdego typu pojazdu, zabezpieczone aktualizacje oprogramowania zgodne z UNECE R156 oraz dowody dla homologacji typu | Analiza zagrożeń zgodna z ISO/SAE 21434, PKI pojazdów i usługa podpisu z ochroną HSM, proces aktualizacji z protokołami i dokumentacja CSMS dla organu homologacyjnego |
| PCI DSS | Ochrona danych posiadaczy kart przez wyznaczenie zakresu, szyfrowanie, kontrolę dostępu, rejestrowanie zdarzeń i regularną kontrolę | Tokenizacja przez dostawców płatności, wyłączenie systemu biletowego z zakresu, rejestrowanie zdarzeń i dokumentacja dla audytu QSA lub SAQ |
| IEC 62443 | Strefy i kanały z poziomami ochrony, analiza ryzyka, utwardzone komponenty, kontrolowany zdalny dostęp i wykrywanie incydentów w systemach automatyki i sterowania | Model stref zgodny z IEC 62443-3-2, segmentacja i bramy bezpieczeństwa, zdalny dostęp serwisowy przez serwery pośredniczące, pasywny monitoring OT, uzupełniony o CLC/TS 50701 dla systemów kolejowych |
| NIS2 | Zarządzanie ryzykiem, bezpieczeństwo łańcucha dostaw, wieloetapowe zgłaszanie istotnych incydentów i odpowiedzialność kierownictwa; dla operatorów KRITIS dodatkowo wykrywanie ataków i dowody zgodne z ustawą o BSI | Rejestr ryzyka z mapą zależności, procesy zgłaszania, wykrywanie ataków w sieci sterowania i backendzie, umowy z dostawcami usług z prawem do audytu, dokumentacja dowodowa dla BSI |
| RODO | Podstawa prawna, minimalizacja danych, prawa osób, których dane dotyczą, powierzenie przetwarzania danych i ocena skutków dla ochrony danych lokalizacyjnych i pasażerskich | Koncepcja ochrony danych dla telematyki i systemu biletowego, pseudonimizacja danych lokalizacyjnych, koncepcja usuwania danych, umowa powierzenia przetwarzania danych, udział w ocenie skutków |
Najczęściej zadawane pytania
15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.
Oferta obejmuje platformy danych dla floty i ruchu, PKI pojazdów i certyfikaty V2X z ochroną HSM, system biletowy i płatności zgodne z PCI DSS, zabezpieczenie techniki sterowania ruchem i nastawni zgodne z IEC 62443, integrację dyspozycji, utrzymania i rozliczeń oraz gotowość postkwantową. Każdy obszar działania można zlecić osobno lub jako pakiet całościowy, z eksploatacją w niemieckich centrach danych.
Każda aktualizacja jest podpisywana kluczem prywatnym, który znajduje się w sprzętowym module bezpieczeństwa i nigdy nie opuszcza urządzenia; pojazd sprawdza podpis przed instalacją i odrzuca zmanipulowane pakiety. Komunikaty V2X noszą podpisy z krótkotrwałymi certyfikatami zgodnymi z IEEE 1609.2 lub ETSI TS 103 097, które uwierzytelniają pojazd i infrastrukturę bez umożliwienia śledzenia kierowcy. Wydawanie, odnawianie i unieważnianie odbywają się przez PKI pojazdów i są rejestrowane.
NIS2 zalicza sektor transportu do sektorów o wysokiej krytyczności i zobowiązuje objęte nim przedsiębiorstwa do zarządzania ryzykiem, wieloetapowego zgłaszania istotnych incydentów i bezpieczeństwa łańcucha dostaw, przy czym za wdrożenie odpowiada kierownictwo firmy. Operatorzy powyżej progów KRITIS wykazują swoje działania dodatkowo zgodnie z ustawą o BSI. Współpracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Porównanie Państwa działań z obowiązkami pokazuje, gdzie potrzebne są zmiany.
Dane kart nie są przechowywane we własnym systemie, lecz przy płatności przekazywane bezpośrednio certyfikowanemu dostawcy płatności, który w zamian zwraca token. Platforma biletowa pracuje wyłącznie z tym tokenem, dzięki czemu zmiany taryfy, aplikacji lub kanału sprzedaży już nie dotykają zakresu. Pozostałe wymagania dokumentujemy na potrzeby kontroli lub kwestionariusza samooceny.
Zazwyczaj nie. Segmentację, bramy bezpieczeństwa, diody danych i nadzorowany zdalny dostęp serwisowy można umieścić przed istniejącymi komponentami, bez zmiany ich dopuszczenia lub eksploatacji. Wymianę planujemy tylko tam, gdzie komponenty nie pozwalają już na bezpieczne podłączenie, i wtedy w ramach odnowień, które i tak są zaplanowane.
Już teraz, wraz z inwentarzem. Pojazdy pozostają w ruchu wiele lat, a jednostki sterujące można w terenie modernizować tylko w ograniczonym zakresie, dlatego to kolejna generacja pojazdów decyduje o kryptografii na nadchodzące dziesięciolecia. Inwentarz pokazuje, które komponenty PKI, HSM i usługi aktualizacji trzeba przestawić najpierw, a mapa drogowa wiąże przejście ze zmianami modeli i wymianą urządzeń.
Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.
Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.
Architekt bezpieczeństwa: Architektura docelowa, model stref, dowody dla KRITIS i NIS2. Specjalista ds. kryptografii: PKI pojazdów, integracja HSM, usługa podpisu, mapa drogowa PQC. Inżynier bezpieczeństwa OT: Segmentacja, zdalny dostęp serwisowy, monitoring OT zgodny z IEC 62443. Inżynier danych: Platforma danych, modele, monitoring. Programista aplikacji: System biletowy, interfejsy, usługa aplikacyjna. Kierownictwo projektu: Kamienie milowe, odbiory, raporty.
Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.
Źródła danych, interfejsy pojazdów, technika sterowania, platformy i luki regulacyjne Priorytetowa lista działań, inwentarz kryptograficzny, analiza luk względem UNECE R155, PCI DSS, KRITIS i NIS2
Projekt: Jasno wyznaczone przedsięwzięcie, takie jak PKI pojazdów, modernizacja systemu biletowego lub model stref, z określonym wynikiem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Architekci bezpieczeństwa, specjaliści PKI, inżynierowie danych lub programiści aplikacji pracują w Państwa zespołach, narzędziach i procesach zatwierdzania. Usługa zarządzana: OTOKO® eksploatuje PKI, HSM, platformę danych lub aplikację biletową z uzgodnionymi wskaźnikami usługi, raportami i elementami umowy, których KRITIS i NIS2 wymagają od dostawców usług.
Monitoring, odnawianie certyfikatów, audyty, transfer wiedzy Monitoring, rotacja certyfikatów i kluczy, wsparcie audytu, stopniowe przekazanie
Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.
Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.
Transport i logistyka
Omówmy, jak Państwa dane floty, pojazdy i systemy rezerwacji mogą bezpiecznie współdziałać.
Umów pierwszą konsultację