Filo ve trafik veri platformu
Telematik, kontrol sistemi ve atölyeye bağlı veri platformu
Daha fazlasıSektörler / Taşımacılık ve Lojistik
Filoları, bağlantılı araçları ve dijital ödeme sistemlerini güvenle entegre edin.
Danışmanlık. Entegrasyon. İşletim.

Sektörünüzdeki insanlar için.
Odak alanlarınız
Filo ve trafik verilerini veri platformlarında bir araya getirir, bağlantılı araçları PKI ve donanım güvenlik modülleriyle güvence altına alır ve yüksek erişilebilirliğe sahip biletleme ve rezervasyon platformları geliştiririz.
Telematik, kontrol sistemi ve atölyeye bağlı veri platformu
Daha fazlasıYük testi raporuyla bulut tabanlı biletleme ve rezervasyon platformu
Daha fazlasıArayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi
Daha fazlasıStratejiden sisteme
Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.
Yaklaşımımız
Telematik, araç sensörleri, trafik kontrol sistemleri ve atölye verileri sürekli ölçüm değerleri sunar; bunlar ancak sevkiyat ve planlama için ortak bir veri platformunda kullanılabilir hale gelir. Bu platformu akış bağlantısı, ortak zaman referansı ve veri kataloğuyla kuruyor, üzerinde kestirimci bakım, kapasite kullanım tahminleri ve tur planlaması için modeller eğitiyoruz. Her model sürüm bilgisi, izleme ve EU AI Act'e göre belgeleme alır; sürücü ve yolcuların konum verileri takma adlandırılmış olarak işlenir.
Bir otobüs işletmecisi telematik, atölye iş emirleri ve tarife verilerini birleştirir; atölye, bir araç yolda kalmadan önce işletim verilerinden fren ve kapılardaki olası arızaları fark eder.
Yaklaşımımız
Bağlantılı araçlar; benzersiz bir kimlik, arka uca şifreli bağlantılar, imzalı yazılım güncellemeleri ve V2X iletişimi için diğer araçlara ve altyapıya gönderilen mesajları doğrulayan kısa ömürlü sertifikalar gerektirir. Araç PKI'sini kök CA, sertifika düzenleyen CA'lar ve kontrol üniteleri için kayıt işlemiyle tasarlıyor, CA'ların ve imza hizmetlerinin anahtarlarını donanım güvenlik modüllerine yerleştiriyoruz. Düzenleme, yenileme ve iptal kayıt altına alınır; belgeler, UNECE R155'in üreticiden talep ettiği siber güvenlik yönetim sistemine aktarılır.
Bir ticari araç üreticisi, kontrol ünitesi güncellemelerinin imzalanmasını bir derleme sunucusundan onay süreçli bir HSM'ye taşır; araç PKI'si kontrol ünitesi başına sertifika düzenler ve ilk kez iptal mümkün hale gelir.
Yaklaşımımız
Biletleme, rezervasyon ve nakliye portalları, yoğun saatlerde kullanılabilir kalmalı ve ödeme ile müşteri verilerini korumalı; ancak her değişiklik bir PCI denetimini tetiklememeli. Bu uygulamaları bulut tabanlı hizmetler olarak geliştirir ve modernize ederiz, tokenleştirme ve ödeme sağlayıcılarıyla kart verilerini kendi sisteminizin dışında tutarız ve yolcu verilerini GDPR'ye göre bir silme ve yetkilendirme konseptine bağlarız. İsteğe bağlı olarak işletimi, izlemeyi ve geliştirmeyi üzerinde anlaşılan hizmet düzeyleriyle uygulama hizmeti olarak biz üstleniriz.
Bir ulaşım birliği, bilet uygulamasının kart ödemesini tokenleştirme özellikli bir ödeme sağlayıcısına taşır; kendi platformu PCI kapsamından çıkar ve satış, tarife değişikliğinde istikrarlı kalır.
Yaklaşımımız
Sinyalizasyon sistemleri, trafik kontrol merkezleri, tünel kontrol sistemleri ve işletim kontrol sistemleri trafiği yönetir ve genellikle güvenlik güncellemeleri olmadan onlarca yıl kullanımda kalır. Bu sistemleri endüstriyel otomasyon için IEC 62443 standart serisine göre bölgelere ve kanallara ayırır, kontrol sistemlerini yönetim ağından ayırır, izlenen uzaktan bakımı kurar ve pasif OT izlemesiyle kontrol ağındaki anomalileri tespit ederiz. Demir yolu uygulamaları için CLC/TS 50701'deki gereksinimleri ekleriz ve tüm önlemler, uygulama sırasında işletim kesintisiz sürecek şekilde planlanır.
Bir demir yolu altyapı işletmecisi, sinyalizasyon sistemlerini yönetim ağından ayırır ve üretici uzaktan bakımını kaydedilen bir atlama sunucusu üzerinden yürütür; OT izleme, kontrol ağındaki bilinmeyen cihazları ilk kez bildirir.
Yaklaşımımız
Taşımacılık ve lojistik şirketlerinde sevkiyat planlama, bakım, faturalandırma ve ortak sistemler yıllar içinde büyümüştür ve çoğunlukla dosya dışa aktarımları ile gece işlemleriyle bağlanır. Bu sistemler arasına sürümlenmiş arayüzler ve olay işlemeyle bir entegrasyon katmanı koyarız; böylece araç durumu, siparişler ve bakım olayları ertesi gün yerine dakikalar içinde ulaşır. Her arayüz veri sözleşmesi, otomatik testler ve yetkiler alır; bir sistemdeki değişiklikler diğerlerinin yeniden yapılandırılmasını tetiklemez.
Bir lojistik hizmet sağlayıcısı telematiği, sipariş yönetimini ve atölye sistemini bir olay platformu üzerinden bağlar; sevkiyat planlama, gecikmeleri ve bakım ihtiyacını gün sonu kapanışı yerine gerçek zamanlı görür.
Yaklaşımımız
Araçlar, RSA ve eliptik eğriler gibi günümüz yöntemlerinin kuantum bilgisayarlara karşı güvenli kalacağı süreden daha uzun süre trafikte kalır ve kontrol üniteleri sahada yalnızca sınırlı ölçüde güncellenebilir. Araç PKI'si, V2X, arka uç sistemler ve biletleme genelinde kriptografik yöntemlerin, anahtarların ve sertifikaların envanterini çıkarıyor, koruma süresini ve güncellenebilirliği değerlendiriyor ve ML-KEM ile ML-DSA'ya geçişi aşamalar halinde planlıyoruz. Arka uç ve kayıt işleminde kripto çevikliği, yöntemlerin daha sonra geri çağırma olmadan değiştirilebilmesini sağlar.
Bir araç üreticisi, filo PKI'sinin ve güncelleme imzasının kriptografisinin envanterini çıkarır; yeni araç nesli hibrit sertifikalar alırken, mevcut filo model değişimine kadar bugünkü yöntemlerde kalır.

Tipik proje durumları
Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.
Örnek başlangıç durumları, müşteri referansı değildir.
01 / Taşımacılık ve Lojistik
Kontrol ünitesi güncellemeleri için imza anahtarları bir derleme sunucusunda, sertifikalar betikle düzenleniyor, UNECE R155'e göre tip onayı bir siber güvenlik yönetim sistemi talep ediyor.
Kök CA ve sertifika düzenleyen CA'larla araç PKI'si, kayıt altına alınan törenlerle HSM'de anahtarlar, dört göz onaylı imza hizmeti, ISO/SAE 21434'e göre tehdit analizi.
İptal seçeneğiyle kontrol ünitesi başına sertifika, HSM'den imzalı güncellemeler, onay makamı için CSMS belgeleri.
02 / Taşımacılık ve Lojistik
Kart verileri kendi veritabanında, her değişiklik PCI kapsamında, tarife değişikliğinde bilet satışında kesintiler.
Kubernetes üzerinde bulut tabanlı biletleme platformu, tokenleştirmeyle ödeme sağlayıcısı üzerinden kart ödemesi, her tarife değişikliğinden önce yük testleri, uygulama hizmeti olarak işletim.
PCI kapsamı dışında platform, yoğun saatlerde istikrarlı satış, GDPR'ye göre silme ve yetkilendirme konsepti.
03 / Taşımacılık ve Lojistik
Sinyalizasyon sistemleri yönetim ağında, üretici uzaktan bakımı sürekli açık erişim üzerinden, KRITIS kanıtında bulgular.
Eski sistemlerin önünde güvenlik ağ geçitleriyle IEC 62443'e göre bölge modeli, oturum kaydıyla atlama sunucusu, SIEM bağlantılı pasif OT izleme.
İşletim kesintisi olmadan ayrılmış ağlar, izlenebilir uzaktan bakım, açık bulgu olmadan BSI için kanıt.
İş birliği
İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.
Nasıl çalışıyoruz
Veri kaynakları, araç arayüzleri, kontrol sistemleri, platformlar ve düzenleyici boşluklar
Hedef mimari, bölge modeli, PKI tasarımı, işletim modeli
Aşamalar halinde PKI, veri platformu, biletleme ve bölümlendirme
İzleme, sertifika yenileme, denetimler, bilgi aktarımı
Ön görüşmeden önce
Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.
Ön görüşme planlayınMevcut zorluk ve istediğiniz sonuç.
Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.
Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.
BT, güvenlik ve işletimden uygun irtibat kişileri.
Filo veri platformundan araç filoları için kuantum sonrası hazırlığa kadar altı eylem alanı; OTOKO® tarafından planlanır, entegre edilir ve işletilir. Araç anahtarları ve sertifikaları donanım güvenlik modüllerinde tutulur, KRITIS, NIS2 ve UNECE R155 için gereken kanıtlar proje kapsamında oluşturulur. Çözümün tamamı Alman veri merkezlerinde çalışır.
Taşımacılık ve lojistik için BT çözümleri, filo ve trafik verilerini bir araya getirir, bağlantılı araçlara kriptografik bir kimlik kazandırır ve biletleme, sevkiyat planlama ile kontrol sistemlerini yük altında ve saldırı altında bile kullanılabilir tutar. OTOKO® bunun için altı eylem alanını kapsar: filo ve trafik veri platformu, HSM destekli PKI ile bağlantılı araçlar ve V2X sertifikaları, PCI DSS'e göre biletleme ve ödeme, IEC 62443'e göre kontrol ve sinyalizasyon sistemleri, sevkiyat planlama, bakım ve faturalandırmanın entegrasyonu, ayrıca araç PKI'si ve arka uç sistemler için kuantum sonrası hazırlık.
Salt bir danışmanlık projesinden farkı, işletim ve kanıttadır. Her sertifika düzenleme işlemi, her arayüz ve her bölge modeli için kayıt, sürüm bilgisi ve UNECE R155, PCI DSS ile BSI'nin talep ettiği belgeler hazırlanır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Yazılım güncellemeleri için imza anahtarları ve araç PKI'sinin anahtarları bu yüzden yazılımda değil, sertifikalı cihazlarda tutulur.
Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Araç PKI'sini, güncellemeler için imza anahtarlarını ve V2X sertifikalarını, UNECE R155 ile onay makamlarının beklediği gibi sertifikalı donanım güvenlik modüllerine yerleştiririz.
Çözümün tamamı Alman veri merkezlerinde çalışır, araç PKI'sinden biletleme platformuna ve filo ile trafik verileri için veri platformuna kadar.
Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. BSI'nin, onay makamlarının, PCI denetçilerinin ve bilgi güvenliği ekiplerinin taşımacılık sektöründen beklentilerini biliyoruz.
Bir ekip danışmanlıktan işletime kadar size eşlik eder. Güvenlik mimarları, PKI uzmanları, veri mühendisleri ve uygulama geliştiricileri üçüncü taraflara devir olmadan yanınızda kalır.
Çoğu taşımacılık ve lojistik şirketi teknoloji eksikliği yüzünden değil, veri siloları, korunmasız arayüzler ve denetçiler karşısındaki kanıt eksiklikleri yüzünden başarısız olur.
01
Telematik, kontrol sistemi, atölye ve faturalandırma kendi veri kümelerini tutar, sevkiyat planlama dünün dışa aktarımlarıyla çalışır ve kimse filo genelinde duruş sürelerini açıklayamaz.
02
Yazılım güncellemeleri için imza anahtarları bir derleme sunucusunda bulunur, sertifikalar betikle düzenlenir ve iptal öngörülmemiştir.
03
Biletleme platformu kart verilerini kendi veritabanında saklar, her değişiklik PCI denetçisini devreye sokar ve sabah saatlerindeki yük tepe noktaları satışı durma noktasına getirir.
04
Sinyalizasyon ve trafik kontrol sistemleri bölümlendirme olmadan yönetim ağına bağlıdır, üreticiler sürekli açık uzaktan erişimlerle bakım yapar ve olaylar ancak bir arıza çıktığında fark edilir.
| Şirket içi | Alman bulutu | Hyperscaler | |
|---|---|---|---|
| Veri tutma | Kendi veri merkeziniz, kendi HSM'leriniz ve kontrol sistemleriniz | Almanya'daki veri merkezleri, ISO 27001'e göre işletilir | Azure, AWS veya Google Cloud, bölge seçilebilir |
| İşletim | Sizin ekibiniz veya yönetilen hizmet olarak OTOKO® | OTOKO®, şirketiniz için denetim haklarıyla | Ortak, sağlayıcı tarafından platform hizmetleri |
| Araçlar | Şirket içinde HSM, Kafka, Kubernetes, kontrol ağında OT izleme | Barındırılan PKI, hizmet olarak HSM, veri ve biletleme platformu | Bulut HSM hizmetleri, yönetilen veri ve akış hizmetleri |
| Uygun olduğu durumlar | Kontrol sistemleri, sinyalizasyon sistemleri, imza anahtarları, KRITIS tesisleri | Egemenlik ihtiyacı olan araç PKI'si, biletleme ve veri platformu | Yolcu uygulamaları, analitik, bilet satışında yük tepe noktaları |
| Uyum | Tam kontrol, kendi BGYS'nizden ve CSMS'nizden kanıtlar | GDPR'ye göre veri işleme sözleşmesi, Almanya konumu, KRITIS için kanıt | Veri işleme sözleşmesi, standart sözleşme maddeleri, hizmet başına çıkış senaryosu |
İş birliği
Proje
Tanımlı sonuç, kilometre taşları ve kabulle araç PKI'si, biletleme modernizasyonu veya bölge modeli gibi net şekilde sınırlandırılmış bir proje.
Ekip takviyesi
Güvenlik mimarları, PKI uzmanları, veri mühendisleri veya uygulama geliştiricileri sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır.
Yönetilen hizmet
OTOKO®, PKI, HSM, veri platformu veya biletleme uygulamasını üzerinde anlaşılan hizmet düzeyleri, raporlar ve KRITIS ile NIS2'nin hizmet sağlayıcılardan talep ettiği sözleşme bileşenleriyle işletir.
Taşımacılık ve lojistikte her düzenlemenin ne talep ettiği ve OTOKO®'nun bunun için ne sunduğu.
| Gereklilik | Gereken | OTOKO® sunuyor |
|---|---|---|
| UNECE R155 | Araç üreticisinin tüm yaşam döngüsü boyunca siber güvenlik yönetim sistemi, araç tipi başına risk analizi, UNECE R156'ya göre güvenli yazılım güncellemeleri ve tip onayı için kanıtlar | ISO/SAE 21434'e göre tehdit analizi, HSM korumalı araç PKI'si ve imza hizmeti, kayıt altına alınan güncelleme süreci ve onay makamı için CSMS belgeleri |
| PCI DSS | Kapsam sınırlandırması, şifreleme, erişim kontrolü, kayıt tutma ve düzenli denetimle kart sahibi verilerinin korunması | Ödeme sağlayıcıları üzerinden tokenleştirme, biletlemenin kapsam dışına alınması, QSA denetimi veya SAQ için kayıt tutma ve belgeler |
| IEC 62443 | Koruma seviyeleriyle bölgeler ve kanallar, risk analizi, sertleştirilmiş bileşenler, kontrollü uzaktan erişim ve otomasyon ile kontrol sistemlerinde olay tespiti | IEC 62443-3-2'ye göre bölge modeli, bölümlendirme ve güvenlik ağ geçitleri, atlama sunucusu üzerinden uzaktan bakım, pasif OT izleme; demir yolu sistemleri için CLC/TS 50701 ile tamamlanmış |
| NIS2 | Risk yönetimi, tedarik zinciri güvenliği, önemli olayların kademeli bildirimi ve üst yönetimin sorumluluğu; KRITIS işletmecileri için ayrıca BSI Yasası'na göre saldırı tespiti ve kanıtlar | Bağımlılık haritasıyla risk kaydı, bildirim süreçleri, kontrol ağı ve arka uçta saldırı tespiti, denetim haklarıyla hizmet sağlayıcı sözleşmeleri, BSI için kanıt belgeleri |
| GDPR | Konum ve yolcu verileri için hukuki dayanak, veri minimizasyonu, ilgili kişi hakları, veri işleme sözleşmesi ve veri koruma etki değerlendirmesi | Telematik ve biletleme için veri koruma konsepti, konum verilerinin takma adlandırılması, silme konsepti, veri işleme sözleşmesi, etki değerlendirmesine katkı |
Sıkça sorulan sorular
Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.
Sunulan hizmetler; filo ve trafik verileri için veri platformları, HSM korumalı araç PKI'si ve V2X sertifikaları, PCI DSS'e göre biletleme ve ödeme, IEC 62443'e göre kontrol ve sinyalizasyon sistemlerinin güvenliği, sevkiyat planlama, bakım ve faturalandırmanın entegrasyonu ile kuantum sonrası hazırlığı kapsar. Her eylem alanı ayrı ayrı veya bütün bir paket olarak sipariş edilebilir; işletim Alman veri merkezlerinde gerçekleşir.
Her güncelleme, bir donanım güvenlik modülünde bulunan ve cihazı hiç terk etmeyen özel bir anahtarla imzalanır; araç, kurulumdan önce imzayı kontrol eder ve değiştirilmiş paketleri reddeder. V2X mesajları, sürücüyü izlenebilir hale getirmeden aracı ve altyapıyı doğrulayan IEEE 1609.2 veya ETSI TS 103 097'ye göre kısa ömürlü sertifikalarla imza taşır. Düzenleme, yenileme ve iptal, araç PKI'si üzerinden yürütülür ve kayıt altına alınır.
NIS2, taşımacılık sektörünü yüksek kritiklikteki sektörler arasında sayar ve etkilenen şirketleri risk yönetimine, önemli olayların kademeli bildirimine ve tedarik zinciri güvenliğine yükümlü kılar; uygulamadan üst yönetim sorumludur. KRITIS eşiklerinin üzerindeki işletmeciler önlemlerini ayrıca BSI Yasası'na göre kanıtlar. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Önlemlerinizin yükümlülüklerle karşılaştırılması, nerede eylem gerektiğini gösterir.
Kart verileri kendi sisteminizde saklanmaz, bunun yerine ödeme işlemi sırasında doğrudan sertifikalı bir ödeme sağlayıcısına aktarılır; sağlayıcı bunun karşılığında bir token döndürür. Biletleme platformu yalnızca bu tokenle çalışır, böylece tarife, uygulama veya satış kanalındaki değişiklikler artık kapsamı etkilemez. Kalan gereksinimleri denetim veya öz değerlendirme anketi için belgeleriz.
Genellikle hayır. Bölümlendirme, güvenlik ağ geçitleri, veri diyotları ve izlenen uzaktan bakım, onayı veya işletimini değiştirmeden mevcut bileşenlerin önüne yerleştirilebilir. Değişim yalnızca güvenli bağlantıya artık izin vermeyen bileşenler için planlanır; o zaman da zaten yaklaşan yenilemeler kapsamında.
Şimdi, envanterle birlikte. Araçlar uzun yıllar trafikte kalır ve kontrol üniteleri sahada yalnızca sınırlı ölçüde güncellenebilir, bu yüzden bir sonraki araç nesli gelecek onlarca yılın kriptografisine karar verir. Envanter, hangi PKI bileşenlerinin, HSM'lerin ve güncelleme hizmetlerinin önce değiştirilmesi gerektiğini gösterir; yol haritası ise geçişi model değişimlerine ve cihaz değişimlerine bağlar.
Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.
Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.
Güvenlik Mimarı: Hedef mimari, bölge modeli, KRITIS ve NIS2 için kanıtlar. Kriptografi Uzmanı: Araç PKI'si, HSM entegrasyonu, imza hizmeti, PQC yol haritası. OT Güvenlik Mühendisi: IEC 62443'e göre bölümlendirme, uzaktan bakım, OT izleme. Veri Mühendisi: Veri platformu, modeller, izleme. Uygulama Geliştiricisi: Biletleme, arayüzler, uygulama hizmeti. Proje Yöneticisi: Kilometre taşları, kabuller, raporlar.
Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.
Veri kaynakları, araç arayüzleri, kontrol sistemleri, platformlar ve düzenleyici boşluklar Önceliklendirilmiş önlem listesi, kripto envanteri, UNECE R155, PCI DSS, KRITIS ve NIS2 için boşluk analizi
Proje: Tanımlı sonuç, kilometre taşları ve kabulle araç PKI'si, biletleme modernizasyonu veya bölge modeli gibi net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Güvenlik mimarları, PKI uzmanları, veri mühendisleri veya uygulama geliştiricileri sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır. Yönetilen hizmet: OTOKO®, PKI, HSM, veri platformu veya biletleme uygulamasını üzerinde anlaşılan hizmet düzeyleri, raporlar ve KRITIS ile NIS2'nin hizmet sağlayıcılardan talep ettiği sözleşme bileşenleriyle işletir.
İzleme, sertifika yenileme, denetimler, bilgi aktarımı İzleme, sertifika ve anahtar rotasyonu, denetim eşliği, kademeli devir
Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.
Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.
Taşımacılık ve Lojistik
Filo verilerinizin, araçlarınızın ve rezervasyon sistemlerinizin nasıl güvenle bir arada çalıştığını görüşelim.
Ön görüşme planlayın