Menü

İletişime geçin
Logo
Basın

Sektörler / Üretim Sektörü

Üretimi birbirine bağlayın. Know-how'ı koruyun.

MES, ERP ve üretimi birleştirin ve endüstriyel kontrol sistemlerini güvence altına alın.

Danışmanlık. Entegrasyon. İşletim.

Bir üretim hattında endüstriyel robotlar, temsili görsel

Sektörünüzdeki insanlar için.

  • Makine ve tesis üreticileri
  • Otomotiv ve yan sanayi
  • Elektronik ve cihaz üreticileri
  • Birden fazla fabrikası olan seri üreticiler

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

MES ve ERP'yi uçtan uca bir veri zincirinde entegre eder, makine ve kalite verilerini veri platformlarında bir araya getirir ve kestirimci bakım ile planlama için modeller geliştiririz.

01

MES, ERP ve OPC UA ile Endüstri 4.0 veri platformu

Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi

Daha fazlası
02

Tesisler ve üreticiler için güvenli uzaktan bakım

Roller, onay süreci ve üreticiler için sözleşme eki içeren erişim konsepti

Daha fazlası
03

Makine öğrenmesiyle kestirimci bakım ve kalite tahmini

Tesis modeli ve bağlı kaynaklarla veri platformu

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01MES, ERP ve OPC UA ile Endüstri 4.0 veri platformuOPC UA · MQTT ve Sparkplug B · ISA-95

Yaklaşımımız

Üretim yürütme sistemi (MES) üretimi yönetir, ERP siparişleri, malzemeyi ve finansı yürütür ve makineler durumlarını OPC UA üzerinden bildirir. Bu katmanlar arasına, siparişlerin otomatik olarak üretim sahasına ulaşması ve geri bildirimlerin yeniden işleme gerek kalmadan akması için ISA-95 uyumlu, sürümlü arayüzlere sahip bir entegrasyon katmanı yerleştiririz. Eski tesisleri, kontrolöre dokunmadan sonradan eklenen ağ geçitleriyle bağlarız. Ana veriler, malzeme listeleri ve partiler tek bir kaynak sistemde tutarlı kalır.

Hizmet kapsamının detayları
  • MES, ERP ve üretim sahası arasında veri sözleşmeleri, sorumlular ve bağımlılıklarla ISA-95 uyumlu arayüz kataloğu
  • OPC UA, Sparkplug B ile MQTT ve arayüzü olmayan tesisler için sonradan eklenen ağ geçitleriyle makinelerin bağlanması
  • Durumlar, çevrim süreleri ve kalite özellikleri için Apache Kafka ile olay işleme ve zaman serisi veri deposu
  • Sürümlü arayüzler üzerinden MES ile ERP (örneğin SAP S/4HANA) arasında üretim emri aktarımı, geri bildirimler ve parti izlenebilirliği
  • Her arayüz için otomatik testler, onay süreci ve izleme, fabrikanın bakım penceresinde değişiklikler

Bir seri üretici, MES ile ERP arasındaki gece dosya aktarımlarını bir entegrasyon katmanıyla değiştirir. Planlama, makine durumlarını ve geri bildirimleri üretimle aynı hızda görür.

Elde edecekleriniz

  • Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi
  • MES, ERP ve üretim sahası arasında test edilmiş, sürümlü arayüzler
  • İzleme ve değişiklik süreçleriyle işletim kılavuzu
Bu konuyu görüşün
02IEC 62443 uyumlu bölge ve kanallarla OT güvenliğiIEC 62443-3-3 · OPSWAT MetaDefender NetWall · OPSWAT MetaDefender Kiosk

Yaklaşımımız

IEC 62443, bir tesisi aynı koruma ihtiyacına sahip bölgelere ve aralarındaki kontrollü trafik için kanallara ayırır ve her bölge bir hedef güvenlik seviyesi alır. Tesisleri, kontrolörleri ve veri akışlarını tespit ederiz, riskleri IEC 62443-3-2'ye göre değerlendiririz ve üretim ağlarını ayrıştırma, güvenlik duvarları ve veri diyotlarıyla ofis ağından ayırırız. Pasif ağ izleme, kontrolörlere yük bindirmeden yeni cihazları ve olağandışı bağlantıları tespit eder. Çıkarılabilir medya ve bakım dizüstü bilgisayarları bir bölgeye girmeden önce bir kontrol istasyonundan geçer.

Hizmet kapsamının detayları
  • Bölgeler ve kanallar için temel oluşturan, kontrolörler, HMI, ağ ve uzaktan erişimlerle tesis envanteri
  • IEC 62443-3-2'ye göre risk değerlendirmesi ve bölge modeli, IEC 62443-3-3'e göre her bölge için hedef güvenlik seviyesiyle
  • Purdue modeline göre, ofis BT'si ile üretim arasında endüstriyel güvenlik duvarları, veri diyotları ve DMZ ile ayrıştırma
  • Tesis envanteri, anomali tespiti ve SIEM'e bağlantıyla pasif OT izleme
  • Çıkarılabilir medya ve bakım dizüstü bilgisayarları için kontrol istasyonu, mühendislik istasyonlarının sertleştirilmesi ve kontrolör programlarının yedeklenmesi

Bir otomotiv tedarikçisi, pres atölyesini, boya atölyesini ve montajı kendi kanallarına sahip bölgelere ayırır. Ofis BT'sindeki bir olay o zamandan beri hatlara etki etmez.

Elde edecekleriniz

  • IEC 62443-3-2'ye göre risk değerlendirmeli bölge ve kanal modeli
  • Güvenlik duvarı kurallı ve kontrol istasyonlu ayrıştırılmış üretim ağı
  • Tesis envanteri ve SIEM'de uyarılarla OT izleme
Bu konuyu görüşün
03Tesisler ve üreticiler için güvenli uzaktan bakımAyrıcalıklı Erişim Yönetimi · FIDO2 ve geçiş anahtarları · OpenID Connect

Yaklaşımımız

Makine üreticileri, entegratörler ve kendi bakım ekipleri, genellikle gece ve fabrika dışından, kontrolörlere erişime ihtiyaç duyar. Kalıcı VPN tünellerini ve ortak şifreleri, kişisel hesaplar, çok faktörlü kimlik doğrulama ve her görev için onay içeren merkezi bir erişim platformuyla değiştiririz. Her oturum bölgedeki bir atlama sunucusunda sona erer, kayıt altına alınır ve talep kapandığında otomatik olarak sona erer. Dış firmalar yalnızca talepte belirtilen makineye ve yalnızca kararlaştırılan süre için erişir.

Hizmet kapsamının detayları
  • Üreticiler, entegratörler ve bakım için rollere sahip erişim konsepti, örneğin Jira Service Management'ta talep üzerinden her görev için onay
  • Kimlik sağlayıcılı, FIDO2 uyumlu çok faktörlü kimlik doğrulamalı ve dış firmalar için kişisel hesaplı merkezi erişim platformu
  • Oturum kaydı, zaman penceresi ve otomatik sonlandırmayla atlama sunucusu ve ayrıcalıklı erişim yönetimi (PAM)
  • IEC 62443 uyumlu, protokol filtreli, bölgeye kalıcı tünel içermeyen uzaktan bakım kanalları
  • Her tesis için belgelenmiş geçiş planıyla, makinedeki üretici yönlendiricilerinin ve modemlerinin kaldırılması

Bir fabrika, birden fazla makine üreticisinin uzaktan erişimini tek bir erişim platformunda toplar. Her görev bir talebe bağlanır, kayıt altına alınır ve müşteri denetimi için erişilebilir.

Elde edecekleriniz

  • Roller, onay süreci ve üreticiler için sözleşme eki içeren erişim konsepti
  • Her bölge için atlama sunucularıyla işletime hazır erişim platformu
  • Müşteri denetimleri ve NIS2 için oturum kayıtları ve değerlendirmeler
Bu konuyu görüşün
04HSM destekli PKI ile cihaz kimlikleri ve aygıt yazılımı imzalamaEntrust nShield 5c · Utimaco u.trust GP HSM Se-Series · Thales Luna 7 Network HSM

Yaklaşımımız

Cyber Resilience Act, dijital bileşenli ürünler için destek süresinin tamamında güvenli güncellemeler ister. Kök CA'sı ve sertifika düzenleyen CA'sı anahtarlarını FIPS 140-3 Level 3 sertifikalı bir HSM'de tutan bir cihaz PKI'sı kurarız. Aygıt yazılımı imzalaması, derleme hattından rol ayrımı, onay ve her sürüm için kayıtla yürütülür. Her cihaz üretim hattında, sonradan buluta, uzaktan bakıma ve güncelleme sunucusuna kendini tanıtacağı IEEE 802.1AR uyumlu kendi kimliğini alır. Sertifikasyona, verime ve işletim modeline göre, üreticiden bağımsız olarak Entrust nShield 5c, Utimaco u.trust GP HSM ve Thales Luna 7 arasından seçim yaparız.

Hizmet kapsamının detayları
  • Çevrimdışı kök CA'lı, her ürün hattı için sertifika düzenleyen CA'lı PKI mimarisi ve FIPS 140-3 Level 3 uyumlu HSM'de anahtar saklama
  • CI/CD hattında rol ayrımı, dört göz ilkesiyle onay ve her sürüm için imza kaydıyla aygıt yazılımı imzalama
  • IEEE 802.1AR uyumlu, cihaz içinde anahtar üretimli ve üretim hattında EST veya SCEP üzerinden sertifika verilen cihaz kimlikleri
  • EverTrust CLM ile sertifika yaşam döngüsü, sahada yenileme, iptal ve Cyber Resilience Act için kanıt
  • Cihazda güvenli önyükleme ve güncelleme kontrolü, her aygıt yazılımı sürümü için SBOM ve CRA Ek I'e göre güvenlik açığı süreci

Bir tahrik kontrolörü üreticisi, imza anahtarını derleme sunucusundan bir HSM'ye taşır. Her sürüm onaydan sonra imzalanır ve her cihaz kendi sertifikasıyla fabrikadan çıkar.

Elde edecekleriniz

  • Sertifika politikası ve HSM konseptiyle PKI mimarisi
  • Kayıt kanıtıyla derleme hattında imza hizmeti
  • Yaşam döngüsü süreciyle üretim hattında cihaz kaydı
Bu konuyu görüşün
05Makine öğrenmesiyle kestirimci bakım ve kalite tahminiTimescaleDB · scikit-learn · XGBoost

Yaklaşımımız

Makineler titreşim, sıcaklık, akım ve çevrim süresi verileri sağlar, test istasyonları ölçüm değerleri ve fire nedenleri sağlar. Bu serileri sipariş ve bakım verileriyle birleştiririz ve bunlar üzerinde iki tür model eğitiriz. Biri rulmanlarda, millerde ve pompalarda arızadan günler önce anomalileri tespit eder, diğeri bir partinin kalitesini süreç parametrelerinden önceden tahmin eder. Her tahmin, bakım ve kalite güvencenin kontrol edebilmesi için onu tetikleyen özellikleri belirtir. Modeller işletimde sürümlü çalışır, veri kayması izlemesi ve bir takım değişikliğinden veya reçete değişikliğinden sonra kontrollü yeniden eğitimle.

Hizmet kapsamının detayları
  • OPC UA, test istasyonları, MES ve bakım sisteminden gelen zaman serileri için, tek bir tesis modeliyle veri platformu
  • Titreşim ve akım analiziyle, geçmiş arızalara göre test edilmiş, rulmanlar, miller, pompalar ve tahrik sistemleri için anomali tespiti
  • Süreç parametrelerinden, en önemli etkenlerin açıklamasıyla her parti için kalite tahmini
  • Tahminlerin bakım emirlerine ve test planlarına entegrasyonu, her tesis için eşik değerli uyarılar
  • İş güvenliğiyle ilgili sistemler için sürümleme, kayma izleme ve EU AI Act'e göre dokümantasyonla model işletimi

Bir plastik parça üreticisi, sıcaklık, basınç ve çevrim süresinden her parti için fireyi önceden tahmin eder. Makine ayarcıları, test istasyonu sorunu bildirmeden önce parametreleri düzeltir.

Elde edecekleriniz

  • Tesis modeli ve bağlı kaynaklarla veri platformu
  • Model kartıyla anomali tespiti ve kalite tahmini için sürümlü modeller
  • Uyarılar ve kayma izlemeyle işletim panosu
Bu konuyu görüşün
06Uzun ömürlü makine kimlikleri için kuantum sonrası hazırlıkML-KEM (FIPS 203) · ML-DSA (FIPS 204) · LMS ve XMSS (SP 800-208)

Yaklaşımımız

Makineler sahada yirmi yıl kalır, ancak sertifikaları ve imzaları güçlü kuantum bilgisayarların kıracağı RSA'ya ve eliptik eğrilere dayanır. Kontrolörlerdeki, cihaz PKI'sındaki, uzaktan bakımdaki ve aygıt yazılımı imzasındaki kriptografinin envanterini çıkarır ve her kullanımı cihaz ömrüne ve değişim maliyetine göre değerlendiririz. Aygıt yazılımı imzalarını önce dönüştürürüz, çünkü LMS ve XMSS gibi hash tabanlı yöntemler bugün zaten standarttır ve HSM'de çalışır. Cihaz kimlikleri ve TLS için, kontrolörler ve kütüphaneler destekler desteklemez ML-DSA ve ML-KEM hibrit sertifikalarla takip eder.

Hizmet kapsamının detayları
  • İstek üzerine EverTrust CPM ile, kontrolörler, cihaz PKI'sı, uzaktan bakım, TLS ve aygıt yazılımı imzası genelinde kripto envanteri
  • Cihaz ömrüne, sahadaki değişim maliyetine ve verilerin koruma süresine göre her kullanım için değerlendirme
  • NIST SP 800-208'e göre aygıt yazılımı imzasının LMS veya XMSS'e dönüştürülmesi, HSM'de durum yönetimiyle
  • Cihaz kimlikleri için ML-DSA'lı hibrit sertifikalar ve kontrolörlerin yeni yöntemlerin bellek ve çalışma süresi açısından test edilmesi
  • Yöntemlerin donanım değişimi olmadan değiştirilebilmesi için güncelleme istemcisinde ve PKI'da kripto çevikliği, aşamalı yol haritası

Bir saha cihazı üreticisi, yeni aygıt yazılımını ayrıca LMS ile imzalar. Yeni nesil cihazlar her iki imzayı da kontrol eder, eski cihazlar değişime kadar klasik kontrolü sürdürür.

Elde edecekleriniz

  • Her ürün hattı için risk değerlendirmeli kripto envanteri
  • Aygıt yazılımı imzası, cihaz PKI'sı ve uzaktan bakım için geçiş yol haritası
  • Güncelleme istemcisi ve PKI için kripto çevikliği konsepti
Bu konuyu görüşün
Kablo tesisatlı otomatik bir üretim tesisi, temsili görsel
Üretim Sektörü

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Üretim Sektörü

Bir makine üreticisinde CRA hazırlığı

Ağ bağlantılı yeni makine nesli, imzasız aygıt yazılımı güncellemeleri, derleme sunucusunda dosya olarak imza anahtarı, SBOM yok.

Çözüm

HSM'li cihaz PKI'sı, derleme hattında her sürüm için onaylı imza hizmeti, fabrikadan itibaren cihaz kimlikleri, SBOM ve CRA'ya göre güvenlik açığı süreci.

Kayıtlı imzalı güncellemeler, uygunluk değerlendirmesi için teknik dokümantasyon, istismar edilen güvenlik açıkları için bildirim süreci kuruldu.

Bu konuyu görüşün

02 / Üretim Sektörü

Bir otomotiv tedarikçisinde OT ayrıştırması

Ofisten prese tek bir ağ, makinedeki üretici yönlendiricisi üzerinden uzaktan bakım, IEC 62443 uyumlu müşteri denetimi duyuruldu.

Çözüm

Risk değerlendirmeli bölge ve kanal modeli, ofis BT'si ile üretim arasında güvenlik duvarları ve veri diyotu, oturum kayıtlı merkezi erişim platformu.

Müşteri denetimi geçildi, uzaktan erişim her talep için onaylanıyor ve kayıt altına alınıyor, ofis BT'sindeki olayların hatlara etkisi yok.

Bu konuyu görüşün

03 / Üretim Sektörü

Bir plastik işleyicide kalite tahmini

Fire ancak test istasyonunda fark ediliyor, MES ve ERP gece çalışan işlerle veri alışverişi yapıyor, süreç verileri kontrolörlerde kullanılmadan duruyor.

Çözüm

MES ile ERP arasında entegrasyon katmanı, OPC UA üzerinden zaman serisi platformu, etken açıklamalı, her parti için kalite modeli.

Üretim hızında geri bildirimler, testten önce parametre düzeltmesi, işletimde kayma izlemeli sürümlü modeller.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Tesisler, sistemler, arayüzler, veri akışları ve düzenleyici boşluklar

    Tesis envanteri, arayüz kataloğu, kripto envanteri, IEC 62443, NIS2 ve CRA'ya karşı boşluk analizi, önceliklendirilmiş önlem listesi
  2. 02

    Konsept

    Bölge modeli, entegrasyon mimarisi, PKI ve işletim modeli

    Bölge ve kanal modeli, entegrasyon mimarisi, PKI ve HSM konsepti, veri modeli, işletim modeli, denetim konsepti
  3. 03

    Uygulama

    Bakım pencerelerinde ayrıştırma, arayüzler, imza hizmeti ve modeller

    Ayrıştırılmış ağ, test edilmiş arayüzler, kayıtlı imza hizmeti, işletimde modeller, her aşama için dokümantasyon ve kabul
  4. 04

    İşletim

    İzleme, sertifikalar, denetimler, bilgi aktarımı

    OT izleme, sertifika yenileme, model gözetimi, denetime eşlik, aşamalı devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Üretim sektörü için BT çözümleri nedir?

MES-ERP entegrasyonundan kuantum sonrası hazırlığa kadar altı eylem alanı, OTOKO® tarafından planlanır, entegre edilir ve işletilir. Üretim ağları, uzaktan bakım ve dijital bileşenli ürünler, sağlam kanıtlarla IEC 62443, NIS2 ve Cyber Resilience Act'i karşılar. Çözümün tamamı Alman veri merkezlerinde çalışır.

Üretim sektörü için BT çözümleri, makineleri, üretim yürütme sistemlerini ve kurumsal yazılımı uçtan uca bir veri zincirine bağlar ve operasyonel teknolojiyi (OT) ve bağlı ürünleri saldırılara karşı güvence altına alır. OTOKO® bunun için altı eylem alanını kapsar: MES, ERP ve OPC UA ile Endüstri 4.0 veri platformu, IEC 62443 uyumlu OT güvenliği, güvenli uzaktan bakım, HSM destekli PKI ile cihaz kimlikleri ve aygıt yazılımı imzalama, makine öğrenmesiyle kestirimci bakım ve kalite tahmini ve uzun ömürlü makine kimlikleri için kuantum sonrası hazırlık. Her alan aynı veri tabanına, aynı bölge modeline ve aynı PKI'ya erişir, böylece fabrika ve ürün ayrı ayrı güvence altına alınmaz.

OTOKO®'yu bir danışmanlık firmasından ayıran, işletime giden yoldur. Bölge modeli, arayüzler, modeller ve sürümler, müşteri denetimlerinin, NIS2'nin ve Cyber Resilience Act'in istediği kayıtları, sürüm geçmişini ve belgeleri alır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Bu yüzden imza anahtarları ve cihaz PKI'nızın kökü, bir derleme sunucusunda dosya olarak değil, sertifikalı donanımda tutulur.

Üretim sektörü için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Aygıt yazılımı için imza anahtarları ve cihaz PKI'nızın kökü, bir derleme sunucusunda dosya olarak değil, sertifikalı HSM'lerde tutulur.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır, veri platformundan PKI'ya, uzaktan bakım platformuna kadar.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. IEC 62443 uyumlu müşteri denetimlerini, TISAX değerlendirmelerini ve bilgi güvenliği ile üretimin bir fabrikadan beklentilerini biliriz.

  • İşletime kadar tek bir ekip

    OT güvenlik mimarları, entegrasyon geliştiricileri ve veri mühendisleri, danışmanlıktan işletime kadar, vardiyalara ve bakım pencerelerine uyumlu şekilde size eşlik eder.

Çerçeve koşulları ve detaylar

Çoğu fabrika eksik teknolojiden değil, zamanla büyümüş ağlardan, veri silolarından ve bir sonraki bakım penceresinden önce gelen yükümlülüklerden dolayı başarısız olur.

Ofisten kontrolöre düz ağ

Kontrolörler, HMI panelleri ve ofis bilgisayarları aynı ağı paylaşır, uzaktan bakım erişimleri doğrudan makinede sona erer ve BT'deki bir fidye yazılımı olayı üretime engelsiz ulaşır.

Üretim sahası ile ofis arasında veri siloları

Makine verileri üretici formatlarında tutulur, MES miktarları dosya aktarımıyla ERP'ye bildirir ve malzeme listeleri her iki sistemde de elle güncellenir.

Derleme sunucusundaki imza anahtarı

Aygıt yazılımı, derleme sunucusunda dosya olarak duran bir anahtarla imzalanır, rol ayrımı, kayıt veya bir ele geçirilme durumu için plan olmadan.

Sorumsuz yükümlülükler

NIS2 risk yönetimi ve bildirim yolları ister, Cyber Resilience Act ise imzalı güncellemeler ve güvenlik açığı yönetimi ister, ancak operasyonel teknoloji ve ürün geliştirme bilgi güvenliği yönetim sisteminin dışında kalır.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaSizin fabrikanız ve veri merkeziniz, OT verileri bölgede kalırAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, bölge seçilebilir
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, sizin şirketiniz ve müşterileriniz için denetim haklarıylaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarFabrikada HSM, PKI ve erişim platformu, uçta Kafka ve zaman serisi veri deposuBarındırılan HSM, Hizmet Olarak PKI, veri platformu ve uzaktan bakım platformuBulut HSM hizmetleri, IoT hizmetleri, yönetilen veri hizmetleri
Uygun olduğu durumlarKontrolöre yakın veriler, imza anahtarları, kararlı bağlantısı olmayan fabrikalarMüşteri denetimleri olan ve egemenliğe ihtiyaç duyan üreticilerLokasyonlar genelinde filo verileri, model eğitimi, yük tepe noktaları
UyumTam kontrol, BGYS'nizden ve bölge modelinizden gelen kanıtlarGDPR uyumlu veri işleme sözleşmesi, Almanya konumu, TISAX değerlendirmeleri için kanıtlarVeri işleme sözleşmesi, standart sözleşme maddeleri, her hizmet için çıkış senaryosu

İş birliği

Proje

IEC 62443 uyumlu bir bölge modeli, bir MES bağlantısı veya bir imza hizmeti gibi net tanımlı bir proje, belirlenmiş sonuç, kilometre taşları ve kabulle.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • Bölge modelleri, arayüzler ve CRA hazırlığı için uygundur

Ekip takviyesi

OT güvenlik mimarları, entegrasyon geliştiricileri veya veri mühendisleri, vardiyalara ve bakım pencerelerine uyumlu olarak sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır.

  • Tesislerinize, sistemlerinize ve onay süreçlerinize uyum sağlama
  • Proje seyrine göre ölçeklenebilir
  • Kendi BT'si olan ve OT ile veri alanında kapasite boşluğu yaşayan fabrikalar için uygundur

Yönetilen hizmet

OTOKO®, erişim platformunu, PKI ve imza hizmetini, veri platformunu veya OT izlemesini kararlaştırılmış performans değerleriyle, raporlarla ve müşteri denetimlerinin ve NIS2'nin istediği kanıtlarla işletir.

  • İzleme, sertifika yenileme, güncellemeler ve destek
  • Sözleşmede denetim hakları, performans göstergeleri ve çıkış senaryoları
  • PKI, HSM veya platform için kendi işletim ekibi olmayan üreticiler için uygundur

Fabrikaları ve ürün üreticilerini ilgilendiren beş düzenleme, istedikleriyle ve OTOKO®'nun bunlar için sağladıklarıyla.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
IEC 62443Bölgeler ve kanallar, tesisler için risk değerlendirmesi ve hedef güvenlik seviyesi, üreticiler için güvenli geliştirme ve bileşen gereksinimleri, hizmet sağlayıcılar için yükümlülükler62443-3-2'ye göre bölge ve kanal modeli, 62443-3-3'e göre ayrıştırma ve izleme, 62443-2-4'e göre uzaktan bakım, ürünleriniz için 62443-4-1'e göre geliştirme süreci
Cyber Resilience ActTasarımdan itibaren güvenlik, teslimatta bilinen istismar edilebilir güvenlik açığı olmaması, destek süresi boyunca güvenli güncellemeler, SBOM, aktif istismar edilen güvenlik açıklarının 24 saat içinde bildirilmesi, CE uygunluğuHSM'li imza hizmeti, cihaz PKI'sı, güncelleme mekanizması, her sürüm için SBOM, güvenlik açığı ve bildirim süreci, uygunluk değerlendirmesi için teknik dokümantasyon
NIS2Tedarik zinciri güvenliği, olay yönetimi, kriptografi ve erişim kontrolüyle risk yönetimi, önemli olayların bildirilmesi, üst yönetim sorumluluğu, önemli kuruluşlar olarak makine, elektrik ve araç sanayii içinBGYS kapsamında OT, bölge modeli ve izleme, sürelerle bildirim yolları, uzaktan bakım ve tedarikçilere ilişkin kanıtlar, BSI'ye kayıt için belgeler
ISO 27001Risk değerlendirmeli, uygulanabilirlik bildirimli, Ek A önlemli, iç denetimli ve yönetim gözden geçirmeli bilgi güvenliği yönetim sistemiKapsamın üretime ve ürün geliştirmeye genişletilmesi, OT için risk kaydı, önlemler ve kanıtlar, ISO 27001'e göre hizmetlerimizin işletimi
TISAXVDA ISA kataloğuna göre değerlendirme seviyeleriyle bilgi güvenliği değerlendirmesi, prototip koruması ve veri koruma, sonuçların ENX platformu üzerinden paylaşılmasıVDA ISA'ya karşı boşluk analizi, ağ ayrıştırması, erişim ve uzaktan bakım için önlemler, müşterilerinizin istediği değerlendirme seviyesi için kanıtlar

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO® üretim sektörü için hangi BT çözümlerini sunar?

Sunulan hizmetler, MES, ERP ve makinelerin OPC UA üzerinden entegrasyonunu, IEC 62443 uyumlu OT güvenliğini ve güvenli uzaktan bakımı kapsar. Buna HSM'li cihaz PKI'sı ve aygıt yazılımı imzalama, kestirimci bakım ve kalite tahmini ile makine kimlikleri için kuantum sonrası hazırlık eklenir. Her eylem alanı tek tek veya paket olarak sipariş edilebilir, işletim fabrikada, Alman veri merkezlerinde veya bir hyperscaler'da gerçekleşir.

Cyber Resilience Act makine ve tesis üreticilerini de ilgilendiriyor mu?

Evet, bir makine kontrol yazılımı içerdiğinde veya ağ bağlantısına sahip olduğunda ve AB'de piyasaya sürüldüğünde. Üretici o zaman tasarımdan itibaren güvenliği kanıtlamalı, güvenlik açıklarını yönetmeli ve bildirmeli, bir SBOM tutmalı ve destek süresi boyunca güvenlik güncellemeleri sağlamalıdır. Bildirim yükümlülükleri Eylül 2026'dan itibaren geçerlidir, diğer yükümlülükler Aralık 2027'den itibaren uygulanır. İmza hizmeti, cihaz PKI'sı ve güncelleme süreci bundan önce hazırlık süresine ihtiyaç duyar, çünkü geliştirmeye ve üretim hattına müdahale eder.

Eski bir makine parkı, kontrolörler değiştirilmeden ağa bağlanabilir mi?

Genellikle evet. OPC UA'sı olmayan tesisleri, kontrolör programına dokunmadan sinyalleri okuyan sonradan eklenen ağ geçitleri veya ek sensörlerle bağlarız. Her makine için hangi verilerin mevcut olduğunu ve hangi yolun ekonomik olduğunu kontrol ederiz. Ağ geçidi için bölge ve kanalı başından beri birlikte planlarız.

Makine üreticilerinin uzaktan bakımı nasıl güvenli hale gelir?

Makinedeki yönlendirici veya VPN tüneli yerine, her dış teknisyen çok faktörlü kimlik doğrulamalı kişisel bir hesap ve bir talebe ve zaman penceresine bağlı, her görev için bir onay alır. Oturum, bölgedeki bir atlama sunucusu üzerinden yürür, kayıt altına alınır ve otomatik olarak sona erer. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışırız. Orada bu yöntem her uzaktan erişim için ön koşuldur.

Aygıt yazılımı imza anahtarları neden bir HSM'de olmalı?

Dosya olarak duran bir imza anahtarı, kimse fark etmeden kopyalanabilir. Çalınan bir anahtarla saldırganlar kendi aygıt yazılımlarını üretici yazılımı olarak gösterir. FIPS 140-3 Level 3 uyumlu bir HSM'de anahtar cihazı asla terk etmez, her imza kayıt altına alınır ve onay bir rol ayrımını izler. Cyber Resilience Act, güncelleme mekanizması için tam olarak bu kanıtı ister.

Makine kimlikleri ne zaman kuantuma dayanıklı hale gelmeli?

Şimdi, envanterle. Bugün teslim edilen cihazlar, güçlü kuantum bilgisayarların beklenen zamanından daha uzun süre işletimde kalır ve sahada bir yöntem değişikliği, aygıt yazılımı güncellemeleri, kontrolörde bellek ve birkaç ürün nesli boyunca hazırlık süresi gerektirir. LMS veya XMSS ile aygıt yazılımı imzaları hemen uygulanabilir, cihaz kimlikleri ise hedef donanım ML-DSA'yı işleyebilir olur olmaz hibrit sertifikalarla takip eder.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

OT Güvenlik Mimarı: Bölge modeli, uzaktan bakım, IEC 62443'e göre kanıtlar. Entegrasyon Geliştiricisi: MES ve ERP arayüzleri, OPC UA, ağ geçitleri. Kriptografi Uzmanı: Cihaz PKI'sı, HSM, imza hizmeti, PQC yol haritası. Veri Mühendisi: Zaman serisi platformu, modeller, kayma izleme. Uyum Danışmanı: CRA, NIS2, TISAX, denetim belgeleri. Proje Yöneticisi: Kilometre taşları, bakım pencereleri, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Tesisler, sistemler, arayüzler, veri akışları ve düzenleyici boşluklar Tesis envanteri, arayüz kataloğu, kripto envanteri, IEC 62443, NIS2 ve CRA'ya karşı boşluk analizi, önceliklendirilmiş önlem listesi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: IEC 62443 uyumlu bir bölge modeli, bir MES bağlantısı veya bir imza hizmeti gibi net tanımlı bir proje, belirlenmiş sonuç, kilometre taşları ve kabulle. Ekip takviyesi: OT güvenlik mimarları, entegrasyon geliştiricileri veya veri mühendisleri, vardiyalara ve bakım pencerelerine uyumlu olarak sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır. Yönetilen hizmet: OTOKO®, erişim platformunu, PKI ve imza hizmetini, veri platformunu veya OT izlemesini kararlaştırılmış performans değerleriyle, raporlarla ve müşteri denetimlerinin ve NIS2'nin istediği kanıtlarla işletir.

İşletime devir nasıl gerçekleşir?

İzleme, sertifikalar, denetimler, bilgi aktarımı OT izleme, sertifika yenileme, model gözetimi, denetime eşlik, aşamalı devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Üretim Sektörü

Sonraki adımı birlikte görüşelim.

Makineleri, MES'i ve ERP'yi nasıl birleştirebileceğinizi ve bu sırada operasyonel teknolojinizi (OT) nasıl güvence altına alabileceğinizi birlikte netleştirelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.