Menu

Skontaktuj się
Logo
Prasa

Branże / Transport i logistyka

Połączona mobilność. Zabezpieczone systemy.

Bezpiecznie integrować flotę, połączone pojazdy i cyfrowe systemy płatności.

Doradztwo. Integracja. Eksploatacja.

Terminal logistyczny z uporządkowanymi miejscami postojowymi dla ciężarówek, zdjęcie ilustracyjne

Dla ludzi z Państwa branży.

  • Związki komunikacyjne i operatorzy transportu publicznego
  • Operatorzy kolei i infrastruktury
  • Dostawcy usług logistycznych, porty i lotniska
  • Producenci pojazdów i dostawcy

Państwa priorytety

Zrozumieć zadania. Kształtować rozwiązania.

Łączymy dane floty i ruchu w platformach danych, zabezpieczamy połączone pojazdy za pomocą PKI i sprzętowych modułów bezpieczeństwa oraz rozwijamy platformy biletowe i rezerwacyjne o wysokiej dostępności.

01

Platforma danych floty i ruchu

Platforma danych podłączona do telematyki, systemu sterowania i warsztatu

Więcej na ten temat
02

System biletowy, rezerwacja i płatności zgodne z PCI DSS

Natywna dla chmury platforma biletowa i rezerwacyjna z raportem z testów obciążeniowych

Więcej na ten temat
03

Integracja dyspozycji, utrzymania i rozliczeń

Architektura integracji z katalogiem interfejsów i umowami danych

Więcej na ten temat

Od strategii po system

Sześć modułów usług

Sześć obszarów działania. Proszę wybrać ten, któremu chcą się Państwo przyjrzeć bliżej.

01Platforma danych floty i ruchuApache Kafka · MQTT · Lakehouse

Nasze podejście

Telematyka, czujniki pojazdów, systemy sterowania ruchem i dane warsztatowe dostarczają na bieżąco wartości pomiarowe, które stają się użyteczne dla dyspozycji i planowania dopiero na wspólnej platformie danych. Budujemy tę platformę z podłączeniem strumieniowym, jednolitym odniesieniem czasowym i katalogiem danych, a następnie trenujemy na niej modele do predykcyjnego utrzymania, prognoz obłożenia i planowania obiegów. Każdy model otrzymuje wersję, monitoring i dokumentację zgodną z AI Act, a dane lokalizacyjne kierowców i pasażerów są przetwarzane w formie pseudonimizowanej.

Szczegółowy zakres usług
  • Podłączenie telematyki, danych magistrali CAN, systemów sterowania ruchem i systemów warsztatowych przez Apache Kafka i MQTT
  • Lakehouse z katalogiem danych, regułami jakości danych i jednolitym odniesieniem czasowym dla wszystkich źródeł
  • Modele do predykcyjnego utrzymania, prognoz obłożenia i planowania obiegów, sprawdzone na historycznych awariach
  • Panele dla centrum dyspozytorskiego, warsztatu i planowania z Grafaną i udokumentowanymi wskaźnikami
  • Eksploatacja modeli z MLflow, monitoring dryfu danych i dokumentacja zgodna z AI Act i RODO

Operator autobusów łączy telematykę, zlecenia warsztatowe i dane rozkładowe; warsztat rozpoznaje z danych eksploatacyjnych zagrożenie awarią hamulców i drzwi, zanim pojazd utknie na trasie.

Co otrzymują Państwo

  • Platforma danych podłączona do telematyki, systemu sterowania i warsztatu
  • Wersjonowane modele z kartą modelu i monitoringiem
  • Koncepcja ochrony danych z pseudonimizacją danych lokalizacyjnych
Omówmy ten temat
02Połączone pojazdy i certyfikaty V2X z PKI opartym na HSMThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Nasze podejście

Połączone pojazdy potrzebują jednoznacznej tożsamości, szyfrowanych połączeń z backendem, podpisanych aktualizacji oprogramowania oraz, dla komunikacji V2X, krótkotrwałych certyfikatów, które uwierzytelniają komunikaty do innych pojazdów i do infrastruktury. Projektujemy PKI pojazdów z root CA, issuing CA i rejestracją jednostek sterujących oraz umieszczamy klucze CA i usług podpisu w sprzętowych modułach bezpieczeństwa. Wydawanie, odnawianie i unieważnianie są rejestrowane, a dokumentacja trafia do systemu zarządzania cyberbezpieczeństwem, którego UNECE R155 wymaga od producenta.

Szczegółowy zakres usług
  • Architektura PKI z root CA, issuing CA, rejestracją przez EST lub SCEP oraz listami unieważnień dla jednostek sterujących i backendów
  • Certyfikaty V2X zgodne z IEEE 1609.2 i ETSI TS 103 097 z podłączeniem do europejskiej infrastruktury zaufania C-ITS
  • Usługa podpisu aktualizacji oprogramowania z kluczami w HSM, zatwierdzaniem według zasady czterech oczu i protokołem dla każdej wersji
  • Dobór i integracja HSM, na przykład Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series lub Entrust nShield 5c, wraz z ceremoniami kluczy
  • Analiza zagrożeń zgodna z ISO/SAE 21434 i dokumentacja CSMS zgodna z UNECE R155

Producent pojazdów użytkowych przenosi podpis aktualizacji swoich jednostek sterujących z serwera budowania do HSM z procesem zatwierdzania; PKI pojazdów wydaje certyfikaty dla każdej jednostki sterującej, a unieważnienie staje się możliwe po raz pierwszy.

Co otrzymują Państwo

  • Architektura PKI z polityką certyfikacji i protokołami ceremonii kluczy
  • Usługa podpisu aktualizacji oprogramowania z ochroną HSM i procesem zatwierdzania
  • Dokumentacja CSMS i analiza zagrożeń dla homologacji typu
Omówmy ten temat
03System biletowy, rezerwacja i płatności zgodne z PCI DSSKubernetes · PostgreSQL · Apache Kafka

Nasze podejście

Portale biletowe, rezerwacyjne i frachtowe muszą pozostawać dostępne w godzinach szczytu i chronić dane płatnicze oraz dane klientów, tak by żadna zmiana nie wymuszała kontroli PCI. Rozwijamy i modernizujemy te aplikacje jako usługi natywne dla chmury, dzięki tokenizacji i dostawcom płatności utrzymujemy dane kart poza własnym systemem oraz wiążemy dane pasażerów z koncepcją usuwania danych i uprawnień zgodną z RODO. Na życzenie przejmujemy eksploatację, monitoring i dalszy rozwój jako usługę aplikacyjną z uzgodnionymi wskaźnikami usługi.

Szczegółowy zakres usług
  • Architektura systemu biletowego i rezerwacji z równoważeniem obciążenia, kolejkami i automatycznym skalowaniem na Kubernetes
  • Integracja płatności przez dostawców płatności z tokenizacją, EMV 3-D Secure i wyznaczonym zakresem PCI DSS
  • Podłączenie do eTicket Deutschland zgodnie z VDV-KA oraz do partnerów sprzedaży przez wersjonowane interfejsy
  • Testy obciążeniowe, testy awaryjne i proces zatwierdzania przed zmianą rozkładu jazdy i zmianami taryf
  • Eksploatacja z monitoringiem, dyżurem, aktualizacjami bezpieczeństwa oraz koncepcją usuwania danych i uprawnień zgodną z RODO

Związek komunikacyjny przenosi płatności kartą w swojej aplikacji biletowej do dostawcy płatności z tokenizacją; własna platforma opuszcza zakres PCI, a sprzedaż pozostaje stabilna przy zmianie rozkładu jazdy.

Co otrzymują Państwo

  • Natywna dla chmury platforma biletowa i rezerwacyjna z raportem z testów obciążeniowych
  • Integracja płatności z tokenizacją i wyznaczeniem zakresu PCI
  • Podręcznik eksploatacji z monitoringiem, dyżurem i koncepcją usuwania danych
Omówmy ten temat
04Technika sterowania ruchem i nastawnie zgodne z IEC 62443IEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Nasze podejście

Nastawnie, centra sterowania ruchem, technika sterowania tunelami i systemy dyspozytorskie kierują ruchem i pozostają w użyciu przez dziesięciolecia, często bez aktualizacji bezpieczeństwa. Dzielimy te systemy zgodnie z serią norm IEC 62443 dla automatyzacji przemysłowej na strefy i kanały, oddzielamy technikę sterowania od sieci administracyjnej, wdrażamy nadzorowany zdalny dostęp serwisowy i wykrywamy anomalie w sieci sterowania za pomocą pasywnego monitoringu OT. Dla zastosowań kolejowych uzupełniamy wymagania z CLC/TS 50701, a wszystkie działania planujemy tak, aby eksploatacja trwała nieprzerwanie podczas wdrożenia.

Szczegółowy zakres usług
  • Inwentaryzacja i analiza ryzyka techniki sterowania zgodnie z IEC 62443-3-2 z podziałem na strefy, kanały i poziomy ochrony
  • Segmentacja za pomocą zapór sieciowych, diod danych i bram bezpieczeństwa przed systemami starszego typu, których samodzielne utwardzenie nie jest możliwe
  • Zdalny dostęp serwisowy przez serwery pośredniczące z uwierzytelnianiem wieloskładnikowym, rejestracją sesji i dostępami ograniczonymi czasowo
  • Pasywny monitoring OT z podłączeniem do SIEM oraz procesami zgłaszania zgodnymi z ustawą o BSI i NIS2
  • Kontrola komputerów serwisowych i nośników wymiennych za pomocą OPSWAT MetaDefender, procesy bezpieczeństwa zgodne z CLC/TS 50701 dla systemów kolejowych

Operator infrastruktury kolejowej oddziela technikę nastawni od sieci administracyjnej i kieruje zdalny dostęp serwisowy producenta przez rejestrowany serwer pośredniczący; monitoring OT po raz pierwszy zgłasza nieznane urządzenia w sieci sterowania.

Co otrzymują Państwo

  • Model stref z analizą ryzyka zgodną z IEC 62443-3-2
  • Koncepcja zdalnego dostępu serwisowego z serwerem pośredniczącym i protokołami sesji
  • Koncepcja monitoringu i zgłaszania dla KRITIS i NIS2
Omówmy ten temat
05Integracja dyspozycji, utrzymania i rozliczeńSAP S/4HANA · Brama API · Apache Kafka

Nasze podejście

Dyspozycja, utrzymanie, rozliczenia i systemy partnerskie rozwijały się w przedsiębiorstwach transportowych i logistycznych przez lata i są zwykle połączone eksportami plików oraz przebiegami nocnymi. Umieszczamy między tymi systemami warstwę integracyjną z wersjonowanymi interfejsami i przetwarzaniem zdarzeń, dzięki czemu status pojazdów, zlecenia i zdarzenia utrzymaniowe docierają w ciągu minut zamiast następnego dnia. Każdy interfejs otrzymuje kontrakt danych, zautomatyzowane testy i uprawnienia, a zmiany w jednym systemie nie wymuszają przebudowy pozostałych.

Szczegółowy zakres usług
  • Katalog interfejsów z kontraktami danych, osobami odpowiedzialnymi i zależnościami między dyspozycją, ERP, warsztatem i telematyką
  • Brama API i przetwarzanie zdarzeń z Apache Kafka dla statusu pojazdów, zleceń i zdarzeń utrzymaniowych
  • Podłączenie SAP S/4HANA lub innych systemów ERP i utrzymania przez standaryzowane interfejsy
  • Model tożsamości i uprawnień dla kierowców, dyspozytorów, warsztatu i partnerów przez OpenID Connect
  • Zautomatyzowane testy, wersjonowanie i proces zatwierdzania dla każdego interfejsu, monitoring w bieżącej eksploatacji

Dostawca usług logistycznych łączy telematykę, zarządzanie zleceniami i system warsztatowy przez platformę zdarzeń; dyspozycja widzi opóźnienia i potrzeby utrzymaniowe w czasie rzeczywistym zamiast w rozliczeniu dziennym.

Co otrzymują Państwo

  • Architektura integracji z katalogiem interfejsów i umowami danych
  • Przetestowane, wersjonowane interfejsy z procesem zatwierdzania
  • Model uprawnień i model eksploatacji z monitoringiem
Omówmy ten temat
06Gotowość postkwantowa dla PKI pojazdów i systemów backendowychML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Certyfikaty hybrydowe

Nasze podejście

Pojazdy pozostają w ruchu dłużej, niż obecne metody, takie jak RSA i krzywe eliptyczne, będą bezpieczne wobec komputerów kwantowych, a jednostki sterujące dają się w terenie tylko w ograniczonym zakresie zmodernizować. Inwentaryzujemy metody kryptograficzne, klucze i certyfikaty w PKI pojazdów, V2X, backendach i systemie biletowym, oceniamy okres ochrony i możliwość modernizacji oraz planujemy przejście na ML-KEM i ML-DSA etapami. Elastyczność kryptograficzna w backendzie i rejestracji zapewnia, że metody będzie można wymienić później bez wycofywania pojazdów.

Szczegółowy zakres usług
  • Inwentarz kryptograficzny obejmujący PKI pojazdów, certyfikaty V2X, podpisy aktualizacji, TLS i system biletowy z oceną według okresu ochrony
  • Kontrola oprogramowania układowego HSM i jednostek sterujących pod kątem ML-KEM, ML-DSA i metod hybrydowych
  • Elastyczność kryptograficzna w backendzie, rejestracji i usłudze aktualizacji, dzięki której metody można wymienić bez przebudowy aplikacji
  • Hybrydowe certyfikaty i plan migracji dla root CA, issuing CA i usług podpisu
  • Etapowa mapa drogowa powiązana z generacjami pojazdów, wymianą urządzeń i wytycznymi BSI

Producent pojazdów inwentaryzuje kryptografię swojego PKI floty i podpisu aktualizacji; nowa generacja pojazdów otrzymuje certyfikaty hybrydowe, podczas gdy flota istniejąca pozostaje przy dzisiejszych metodach do zmiany modelu.

Co otrzymują Państwo

  • Inwentarz kryptograficzny z oceną ryzyka
  • Mapa drogowa migracji dla PKI, HSM i usługi aktualizacji
  • Koncepcja elastyczności kryptograficznej dla backendu i rejestracji
Omówmy ten temat
Kontenery i pojazdy w przeładunku towarów, zdjęcie ilustracyjne
Transport i logistyka

Typowe sytuacje projektowe

Gdzie zmiana staje się konkretna.

Projekt często zaczyna się od konkretnego wyzwania. Te przykłady łączą typową sytuację wyjściową z możliwym podejściem i zamierzonym wynikiem.

Przykładowe sytuacje wyjściowe, a nie referencje klientów.

01 / Transport i logistyka

PKI pojazdów u producenta pojazdów użytkowych

Klucze podpisu aktualizacji jednostek sterujących na serwerze budowania, certyfikaty wydawane przez skrypt, homologacja typu zgodnie z UNECE R155 wymaga systemu zarządzania cyberbezpieczeństwem.

Rozwiązanie

PKI pojazdów z root CA i issuing CA, klucze w HSM z udokumentowanymi ceremoniami, usługa podpisu z zatwierdzaniem według zasady czterech oczu, analiza zagrożeń zgodna z ISO/SAE 21434.

Certyfikat dla każdej jednostki sterującej z unieważnieniem, podpisane aktualizacje z HSM, dokumentacja CSMS dla organu homologacyjnego.

Omówmy ten temat

02 / Transport i logistyka

Platforma biletowa u związku komunikacyjnego

Dane kart we własnej bazie danych, każda zmiana w zakresie PCI, awarie sprzedaży biletów przy zmianie rozkładu jazdy.

Rozwiązanie

Natywna dla chmury platforma biletowa na Kubernetes, płatność kartą przez dostawcę płatności z tokenizacją, testy obciążeniowe przed każdą zmianą rozkładu jazdy, eksploatacja jako usługa aplikacyjna.

Platforma poza zakresem PCI, stabilna sprzedaż w godzinach szczytu, koncepcja usuwania danych i uprawnień zgodna z RODO.

Omówmy ten temat

03 / Transport i logistyka

Technika sterowania u operatora infrastruktury kolejowej

Technika sterowania nastawni w sieci administracyjnej, zdalny dostęp serwisowy producenta przez stale otwarty dostęp, dowód zgodności KRITIS ze stwierdzonymi nieprawidłowościami.

Rozwiązanie

Model stref zgodny z IEC 62443 z bramami bezpieczeństwa przed systemami starszego typu, serwer pośredniczący z rejestracją sesji, pasywny monitoring OT z podłączeniem do SIEM.

Rozdzielone sieci bez przerwy w eksploatacji, możliwy do prześledzenia zdalny dostęp serwisowy, dowód dla BSI bez otwartych nieprawidłowości.

Omówmy ten temat

Współpraca

Jasna droga. Z Państwa zespołem.

Od pierwszego przeglądu po bieżącą eksploatację: wspólnie uzgadniamy priorytety, zakres odpowiedzialności i wyniki poszczególnych etapów.

Tak pracujemy

  1. 01

    Ocena

    Źródła danych, interfejsy pojazdów, technika sterowania, platformy i luki regulacyjne

    Priorytetowa lista działań, inwentarz kryptograficzny, analiza luk względem UNECE R155, PCI DSS, KRITIS i NIS2
  2. 02

    Koncepcja

    Architektura docelowa, model stref, projekt PKI, model eksploatacji

    Architektura docelowa, koncepcja PKI i HSM, model stref, katalog interfejsów, model eksploatacji, koncepcja kontroli
  3. 03

    Wdrożenie

    PKI, platforma danych, system biletowy i segmentacja etapami

    Zintegrowane systemy, udokumentowane ceremonie kluczy, testy, dokumentacja, zatwierdzenie dla każdego etapu
  4. 04

    Eksploatacja

    Monitoring, odnawianie certyfikatów, audyty, transfer wiedzy

    Monitoring, rotacja certyfikatów i kluczy, wsparcie audytu, stopniowe przekazanie

Przed pierwszą rozmową

Nie muszą Państwo jeszcze znać wszystkich odpowiedzi.

Wystarczy konkretne wyzwanie. Te cztery pytania pomogą nam wspólnie znaleźć właściwy kierunek.

Umów pierwszą konsultację
  1. 01

    Co ma się zmienić?

    Aktualne wyzwanie i oczekiwany przez Państwa wynik.

  2. 02

    Których systemów to dotyczy?

    Przegląd lokalizacji, aplikacji i interfejsów.

  3. 03

    Co wyznacza ramy?

    Terminy projektu, okna serwisowe i znane zależności.

  4. 04

    Kto powinien być zaangażowany?

    Odpowiednie osoby kontaktowe z działów IT, bezpieczeństwa i eksploatacji.

Kontekst i pomoc w podejmowaniu decyzji

Czym są rozwiązania IT dla transportu i logistyki?

Sześć obszarów działania, od platformy danych floty po gotowość postkwantową dla flot pojazdów, zaplanowanych, zintegrowanych i eksploatowanych przez OTOKO®. Klucze pojazdów i certyfikaty znajdują się w sprzętowych modułach bezpieczeństwa, a dowody dla KRITIS, NIS2 i UNECE R155 powstają w toku projektu. Całe rozwiązanie działa w niemieckich centrach danych.

Rozwiązania IT dla transportu i logistyki łączą dane floty i ruchu, nadają połączonym pojazdom tożsamość kryptograficzną oraz utrzymują dostępność systemów biletowych, dyspozycji i sterowania ruchem nawet pod obciążeniem i podczas ataku. OTOKO® obejmuje w tym celu sześć obszarów działania: platformę danych floty i ruchu, połączone pojazdy i certyfikaty V2X z PKI opartym na HSM, system biletowy i płatności zgodny z PCI DSS, technikę sterowania ruchem i nastawnie zgodne z IEC 62443, integrację dyspozycji, utrzymania i rozliczeń oraz gotowość postkwantową dla PKI pojazdów i systemów backendowych.

Różnica względem czystego projektu doradczego leży w eksploatacji i dowodach. Każde wydanie certyfikatu, każdy interfejs i każdy model stref otrzymuje protokół, wersję i dokumentację, których wymagają UNECE R155, PCI DSS i BSI. Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. Klucze podpisu aktualizacji oprogramowania oraz klucze PKI pojazdów znajdują się dlatego w certyfikowanych urządzeniach, a nie w oprogramowaniu.

Dlaczego OTOKO® dla transportu i logistyki

  • Kryptografia i HSM

    Kryptografia i sprzętowe moduły bezpieczeństwa są naszą kluczową kompetencją. PKI pojazdów, klucze podpisu aktualizacji i certyfikaty V2X umieszczamy w certyfikowanych sprzętowych modułach bezpieczeństwa, jak oczekują tego UNECE R155 i organy homologacyjne.

  • Niemieckie centra danych

    Całe rozwiązanie działa w niemieckich centrach danych, od PKI pojazdów przez platformę biletową po platformę danych dla floty i ruchu.

  • KRITIS i branże regulowane

    Na co dzień współpracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Znamy oczekiwania BSI, organów homologacyjnych, audytorów PCI i działów bezpieczeństwa informacji w sektorze transportu.

  • Jeden zespół aż do eksploatacji

    Architekci bezpieczeństwa, specjaliści PKI, inżynierowie danych i programiści aplikacji towarzyszą Państwu od doradztwa po eksploatację, bez przekazywania zadań osobom trzecim.

Warunki ramowe i szczegóły

Większość przedsiębiorstw transportowych i logistycznych nie zawodzi z powodu braku technologii, lecz z powodu silosów danych, niezabezpieczonych interfejsów i luk w dowodach wobec audytorów.

Dane bez wspólnego odniesienia czasowego

Telematyka, system sterowania, warsztat i rozliczenia prowadzą własne zbiory danych, dyspozycja planuje na podstawie wczorajszych eksportów, a nikt nie potrafi wyjaśnić czasów przestoju w całej flocie.

Klucze pojazdów w oprogramowaniu

Klucze podpisu aktualizacji oprogramowania znajdują się na serwerze budowania, certyfikaty są wydawane przez skrypt, a unieważnienie nie jest przewidziane.

System biletowy w zakresie PCI

Platforma biletowa przechowuje dane kart we własnej bazie danych, każda zmiana angażuje audytora PCI, a szczyty obciążenia rano paraliżują sprzedaż.

Technika sterowania w sieci biurowej

Technika sterowania nastawni i ruchem jest podłączona bez segmentacji do sieci administracyjnej, producenci serwisują ją przez stale otwarty zdalny dostęp, a incydenty byłyby rozpoznawane dopiero po awarii.

Trzy modele eksploatacji
On-premisesNiemiecka chmuraHyperscaler
Przechowywanie danychPaństwa centrum danych, Państwa HSM i systemy sterowaniaCentra danych w Niemczech, eksploatowane zgodnie z ISO 27001Azure, AWS lub Google Cloud, region do wyboru
EksploatacjaPaństwa zespół lub OTOKO® w modelu usługi zarządzanejOTOKO®, z prawami audytu dla Państwa firmyWspólnie, usługi platformowe zapewnia dostawca
NarzędziaHSM na miejscu, Kafka, Kubernetes, monitoring OT w sieci sterowaniaHostowane PKI, HSM jako usługa, platforma danych i platforma biletowaChmurowe usługi HSM, zarządzane usługi danych i strumieniowania
Odpowiednie dlaTechnika sterowania, nastawnie, klucze podpisu, obiekty KRITISPKI pojazdów, system biletowy i platforma danych z potrzebą suwerennościAplikacje dla pasażerów, analityka, szczyty obciążenia przy sprzedaży biletów
Zgodność z przepisamiPełna kontrola, dowody z Państwa SZBI i CSMSPowierzenie przetwarzania danych zgodnie z RODO, lokalizacja Niemcy, dowód dla KRITISPowierzenie przetwarzania danych, standardowe klauzule umowne, scenariusz wyjścia dla każdej usługi

Współpraca

Projekt

Jasno wyznaczone przedsięwzięcie, takie jak PKI pojazdów, modernizacja systemu biletowego lub model stref, z określonym wynikiem, kamieniami milowymi i odbiorem.

  • Ocena, koncepcja, wdrożenie, przekazanie
  • Cena stała lub rozliczenie według kamieni milowych
  • Odpowiednie dla homologacji typu, zmian rozkładu jazdy i przygotowania do audytu

Wzmocnienie zespołu

Architekci bezpieczeństwa, specjaliści PKI, inżynierowie danych lub programiści aplikacji pracują w Państwa zespołach, narzędziach i procesach zatwierdzania.

  • Wdrożenie w Państwa procesy, systemy i wymogi bezpieczeństwa
  • Skalowanie zależnie od przebiegu projektu
  • Odpowiednie dla przedsiębiorstw z własnym zespołem i lukami w zasobach

Usługa zarządzana

OTOKO® eksploatuje PKI, HSM, platformę danych lub aplikację biletową z uzgodnionymi wskaźnikami usługi, raportami i elementami umowy, których KRITIS i NIS2 wymagają od dostawców usług.

  • Monitoring, odnawianie certyfikatów, aktualizacje i dyżur
  • Prawa audytu, wskaźniki jakości usług i scenariusze wyjścia w umowie
  • Odpowiednie dla operatorów bez własnego zespołu do PKI, HSM lub eksploatacji platformy

Czego wymaga dana regulacja w transporcie i logistyce oraz co OTOKO® dostarcza w tym zakresie.

Standardy i dowody
WymógWymagaOTOKO® dostarcza
UNECE R155System zarządzania cyberbezpieczeństwem producenta pojazdów obejmujący cały cykl życia, analiza ryzyka dla każdego typu pojazdu, zabezpieczone aktualizacje oprogramowania zgodne z UNECE R156 oraz dowody dla homologacji typuAnaliza zagrożeń zgodna z ISO/SAE 21434, PKI pojazdów i usługa podpisu z ochroną HSM, proces aktualizacji z protokołami i dokumentacja CSMS dla organu homologacyjnego
PCI DSSOchrona danych posiadaczy kart przez wyznaczenie zakresu, szyfrowanie, kontrolę dostępu, rejestrowanie zdarzeń i regularną kontrolęTokenizacja przez dostawców płatności, wyłączenie systemu biletowego z zakresu, rejestrowanie zdarzeń i dokumentacja dla audytu QSA lub SAQ
IEC 62443Strefy i kanały z poziomami ochrony, analiza ryzyka, utwardzone komponenty, kontrolowany zdalny dostęp i wykrywanie incydentów w systemach automatyki i sterowaniaModel stref zgodny z IEC 62443-3-2, segmentacja i bramy bezpieczeństwa, zdalny dostęp serwisowy przez serwery pośredniczące, pasywny monitoring OT, uzupełniony o CLC/TS 50701 dla systemów kolejowych
NIS2Zarządzanie ryzykiem, bezpieczeństwo łańcucha dostaw, wieloetapowe zgłaszanie istotnych incydentów i odpowiedzialność kierownictwa; dla operatorów KRITIS dodatkowo wykrywanie ataków i dowody zgodne z ustawą o BSIRejestr ryzyka z mapą zależności, procesy zgłaszania, wykrywanie ataków w sieci sterowania i backendzie, umowy z dostawcami usług z prawem do audytu, dokumentacja dowodowa dla BSI
RODOPodstawa prawna, minimalizacja danych, prawa osób, których dane dotyczą, powierzenie przetwarzania danych i ocena skutków dla ochrony danych lokalizacyjnych i pasażerskichKoncepcja ochrony danych dla telematyki i systemu biletowego, pseudonimizacja danych lokalizacyjnych, koncepcja usuwania danych, umowa powierzenia przetwarzania danych, udział w ocenie skutków

Najczęściej zadawane pytania

Dobre pytania. Jasne odpowiedzi.

15 odpowiedzi dotyczących Państwa branży, projektu i późniejszej eksploatacji.

Branża i obszary działania6 pytania

Jakie rozwiązania IT dla transportu i logistyki oferuje OTOKO®?

Oferta obejmuje platformy danych dla floty i ruchu, PKI pojazdów i certyfikaty V2X z ochroną HSM, system biletowy i płatności zgodne z PCI DSS, zabezpieczenie techniki sterowania ruchem i nastawni zgodne z IEC 62443, integrację dyspozycji, utrzymania i rozliczeń oraz gotowość postkwantową. Każdy obszar działania można zlecić osobno lub jako pakiet całościowy, z eksploatacją w niemieckich centrach danych.

Jak zabezpieczane są aktualizacje oprogramowania i komunikaty V2X dla pojazdów?

Każda aktualizacja jest podpisywana kluczem prywatnym, który znajduje się w sprzętowym module bezpieczeństwa i nigdy nie opuszcza urządzenia; pojazd sprawdza podpis przed instalacją i odrzuca zmanipulowane pakiety. Komunikaty V2X noszą podpisy z krótkotrwałymi certyfikatami zgodnymi z IEEE 1609.2 lub ETSI TS 103 097, które uwierzytelniają pojazd i infrastrukturę bez umożliwienia śledzenia kierowcy. Wydawanie, odnawianie i unieważnianie odbywają się przez PKI pojazdów i są rejestrowane.

Co oznacza NIS2 dla przedsiębiorstw transportowych i logistycznych?

NIS2 zalicza sektor transportu do sektorów o wysokiej krytyczności i zobowiązuje objęte nim przedsiębiorstwa do zarządzania ryzykiem, wieloetapowego zgłaszania istotnych incydentów i bezpieczeństwa łańcucha dostaw, przy czym za wdrożenie odpowiada kierownictwo firmy. Operatorzy powyżej progów KRITIS wykazują swoje działania dodatkowo zgodnie z ustawą o BSI. Współpracujemy z operatorami infrastruktury krytycznej i branżami regulowanymi. Porównanie Państwa działań z obowiązkami pokazuje, gdzie potrzebne są zmiany.

Jak platforma biletowa pozostaje poza zakresem PCI?

Dane kart nie są przechowywane we własnym systemie, lecz przy płatności przekazywane bezpośrednio certyfikowanemu dostawcy płatności, który w zamian zwraca token. Platforma biletowa pracuje wyłącznie z tym tokenem, dzięki czemu zmiany taryfy, aplikacji lub kanału sprzedaży już nie dotykają zakresu. Pozostałe wymagania dokumentujemy na potrzeby kontroli lub kwestionariusza samooceny.

Czy musimy wymienić technikę sterowania lub nastawnie, aby zapewnić bezpieczeństwo?

Zazwyczaj nie. Segmentację, bramy bezpieczeństwa, diody danych i nadzorowany zdalny dostęp serwisowy można umieścić przed istniejącymi komponentami, bez zmiany ich dopuszczenia lub eksploatacji. Wymianę planujemy tylko tam, gdzie komponenty nie pozwalają już na bezpieczne podłączenie, i wtedy w ramach odnowień, które i tak są zaplanowane.

Kiedy floty pojazdów powinny przejść na kryptografię postkwantową?

Już teraz, wraz z inwentarzem. Pojazdy pozostają w ruchu wiele lat, a jednostki sterujące można w terenie modernizować tylko w ograniczonym zakresie, dlatego to kolejna generacja pojazdów decyduje o kryptografii na nadchodzące dziesięciolecia. Inwentarz pokazuje, które komponenty PKI, HSM i usługi aktualizacji trzeba przestawić najpierw, a mapa drogowa wiąże przejście ze zmianami modeli i wymianą urządzeń.

Start i realizacja5 pytania

Czy możemy zacząć od jednego obszaru działania?

Tak. Możemy najpierw wyznaczyć zakres konkretnego zadania. Uwzględniamy przy tym jego powiązania z pozostałą infrastrukturą i przed realizacją ustalamy, które usługi wchodzą w zakres zamówienia.

Co powinniśmy przygotować na pierwszą konsultację?

Na początek wystarczy krótki opis wyzwania, systemów, których to dotyczy, oraz oczekiwanego przez Państwa wyniku. Dodatkowo pomocne są znane terminy i odpowiednie osoby kontaktowe. Dane dostępowe lub poufna dokumentacja systemowa nie powinny znaleźć się w pierwszym zapytaniu kontaktowym.

Kto powinien być zaangażowany w projekt?

Architekt bezpieczeństwa: Architektura docelowa, model stref, dowody dla KRITIS i NIS2. Specjalista ds. kryptografii: PKI pojazdów, integracja HSM, usługa podpisu, mapa drogowa PQC. Inżynier bezpieczeństwa OT: Segmentacja, zdalny dostęp serwisowy, monitoring OT zgodny z IEC 62443. Inżynier danych: Platforma danych, modele, monitoring. Programista aplikacji: System biletowy, interfejsy, usługa aplikacyjna. Kierownictwo projektu: Kamienie milowe, odbiory, raporty.

Jak ustalany jest harmonogram i nakład pracy?

Analizujemy systemy, interfejsy, stan dokumentacji i uwarunkowania eksploatacyjne. Uzgodniony zakres i kamienie milowe stanowią podstawę do oszacowania nakładu pracy. Z góry ustalony czas trwania bez tych informacji nie byłby wiarygodny.

Co dostarcza pierwsza faza projektu?

Źródła danych, interfejsy pojazdów, technika sterowania, platformy i luki regulacyjne Priorytetowa lista działań, inwentarz kryptograficzny, analiza luk względem UNECE R155, PCI DSS, KRITIS i NIS2

Eksploatacja i dalszy rozwój4 pytania

Jakie formy współpracy są możliwe?

Projekt: Jasno wyznaczone przedsięwzięcie, takie jak PKI pojazdów, modernizacja systemu biletowego lub model stref, z określonym wynikiem, kamieniami milowymi i odbiorem. Wzmocnienie zespołu: Architekci bezpieczeństwa, specjaliści PKI, inżynierowie danych lub programiści aplikacji pracują w Państwa zespołach, narzędziach i procesach zatwierdzania. Usługa zarządzana: OTOKO® eksploatuje PKI, HSM, platformę danych lub aplikację biletową z uzgodnionymi wskaźnikami usługi, raportami i elementami umowy, których KRITIS i NIS2 wymagają od dostawców usług.

Jak przebiega przekazanie do eksploatacji?

Monitoring, odnawianie certyfikatów, audyty, transfer wiedzy Monitoring, rotacja certyfikatów i kluczy, wsparcie audytu, stopniowe przekazanie

Czy możemy później dodać kolejne lokalizacje lub systemy?

Można to uwzględnić już w pierwszej koncepcji. Udokumentowane interfejsy i reguły wielokrotnego użycia stanowią podstawę do rozbudowy. Każda dodatkowa lokalizacja i każdy nowy system są jednak sprawdzane pod kątem swoich szczególnych wymagań.

Jak zapewnić długoterminową eksploatację rozwiązania?

Zakresy odpowiedzialności, powtarzające się zadania i procesy zmian są ustalane razem z realizacją techniczną. Dokumentacja i transfer wiedzy pomagają Państwa zespołowi w codziennej pracy. Jakie czynności i jakie bieżące wsparcie to obejmuje, uzgadniamy w ramach zakresu usług.

Transport i logistyka

Omówmy kolejny krok.

Omówmy, jak Państwa dane floty, pojazdy i systemy rezerwacji mogą bezpiecznie współdziałać.

Umów pierwszą konsultację

Nasi partnerzy

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Dostępność

Dostosuj wygląd strony do swoich potrzeb.

Dla tej strony nie ma jeszcze wersji w prostym języku.

Ustawienia obowiązują obecnie tylko podczas tej wizyty. Trwałe zapisywanie możesz włączyć w ustawieniach plików cookie.