Menü

İletişime geçin
Logo
Basın

Sektörler / Taşımacılık ve Lojistik

Ulaşımı birbirine bağlayın. Sistemleri güvence altına alın.

Filoları, bağlantılı araçları ve dijital ödeme sistemlerini güvenle entegre edin.

Danışmanlık. Entegrasyon. İşletim.

Düzenli kamyon park alanlarına sahip bir lojistik terminali, temsili görsel

Sektörünüzdeki insanlar için.

  • Ulaşım birlikleri ve toplu taşıma işletmecileri
  • Demir yolu ve altyapı işletmecileri
  • Lojistik hizmet sağlayıcıları, limanlar ve havalimanları
  • Araç üreticileri ve tedarikçiler

Odak alanlarınız

Görevleri anlıyoruz. Çözümler tasarlıyoruz.

Filo ve trafik verilerini veri platformlarında bir araya getirir, bağlantılı araçları PKI ve donanım güvenlik modülleriyle güvence altına alır ve yüksek erişilebilirliğe sahip biletleme ve rezervasyon platformları geliştiririz.

01

Filo ve trafik veri platformu

Telematik, kontrol sistemi ve atölyeye bağlı veri platformu

Daha fazlası
02

PCI DSS'e göre biletleme, rezervasyon ve ödeme

Yük testi raporuyla bulut tabanlı biletleme ve rezervasyon platformu

Daha fazlası
03

Sevkiyat planlama, bakım ve faturalandırmayı entegre etme

Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi

Daha fazlası

Stratejiden sisteme

Altı hizmet modülü

Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.

01Filo ve trafik veri platformuApache Kafka · MQTT · Lakehouse

Yaklaşımımız

Telematik, araç sensörleri, trafik kontrol sistemleri ve atölye verileri sürekli ölçüm değerleri sunar; bunlar ancak sevkiyat ve planlama için ortak bir veri platformunda kullanılabilir hale gelir. Bu platformu akış bağlantısı, ortak zaman referansı ve veri kataloğuyla kuruyor, üzerinde kestirimci bakım, kapasite kullanım tahminleri ve tur planlaması için modeller eğitiyoruz. Her model sürüm bilgisi, izleme ve EU AI Act'e göre belgeleme alır; sürücü ve yolcuların konum verileri takma adlandırılmış olarak işlenir.

Hizmet kapsamının detayları
  • Apache Kafka ve MQTT üzerinden telematik, CAN veri yolu verileri, trafik kontrol sistemleri ve atölye sistemlerinin bağlanması
  • Tüm kaynaklarda veri kataloğu, veri kalitesi kuralları ve ortak zaman referansı ile lakehouse
  • Öngörücü bakım, kapasite kullanım tahminleri ve tur planlaması için modeller; geçmiş arızalara karşı test edilmiş
  • Grafana ve belgelenmiş göstergelerle kontrol merkezi, atölye ve planlama için panolar
  • MLflow ile model işletimi, veri sapması izlemesi, EU AI Act ve GDPR'ye göre belgeleme

Bir otobüs işletmecisi telematik, atölye iş emirleri ve tarife verilerini birleştirir; atölye, bir araç yolda kalmadan önce işletim verilerinden fren ve kapılardaki olası arızaları fark eder.

Elde edecekleriniz

  • Telematik, kontrol sistemi ve atölyeye bağlı veri platformu
  • Model kartı ve izlemeyle sürümlenmiş modeller
  • Konum verilerinin takma adlandırılmasıyla veri koruma konsepti
Bu konuyu görüşün
02HSM destekli PKI ile bağlantılı araçlar ve V2X sertifikalarıThales Luna Network HSM · Utimaco u.trust GP HSM Se-Series · Entrust nShield 5c

Yaklaşımımız

Bağlantılı araçlar; benzersiz bir kimlik, arka uca şifreli bağlantılar, imzalı yazılım güncellemeleri ve V2X iletişimi için diğer araçlara ve altyapıya gönderilen mesajları doğrulayan kısa ömürlü sertifikalar gerektirir. Araç PKI'sini kök CA, sertifika düzenleyen CA'lar ve kontrol üniteleri için kayıt işlemiyle tasarlıyor, CA'ların ve imza hizmetlerinin anahtarlarını donanım güvenlik modüllerine yerleştiriyoruz. Düzenleme, yenileme ve iptal kayıt altına alınır; belgeler, UNECE R155'in üreticiden talep ettiği siber güvenlik yönetim sistemine aktarılır.

Hizmet kapsamının detayları
  • Kök CA, sertifika düzenleyen CA'lar, EST veya SCEP üzerinden kayıt ve kontrol üniteleri ile arka uçlar için iptal listeleriyle PKI mimarisi
  • Avrupa C-ITS güven altyapısına bağlantıyla IEEE 1609.2 ve ETSI TS 103 097'ye göre V2X sertifikaları
  • HSM'de anahtarlarla yazılım güncellemeleri için imza hizmeti, dört göz ilkesine göre onay ve sürüm başına kayıt
  • Örneğin Thales Luna Network HSM, Utimaco u.trust GP HSM Se-Series veya Entrust nShield 5c ile anahtar törenleri dahil HSM seçimi ve entegrasyonu
  • ISO/SAE 21434'e göre tehdit analizi ve UNECE R155'e göre CSMS için belgeler

Bir ticari araç üreticisi, kontrol ünitesi güncellemelerinin imzalanmasını bir derleme sunucusundan onay süreçli bir HSM'ye taşır; araç PKI'si kontrol ünitesi başına sertifika düzenler ve ilk kez iptal mümkün hale gelir.

Elde edecekleriniz

  • Sertifika ilkesi ve anahtar töreni tutanaklarıyla PKI mimarisi
  • HSM korumalı ve onay süreçli yazılım güncellemeleri için imza hizmeti
  • Tip onayı için CSMS belgeleri ve tehdit analizi
Bu konuyu görüşün
03PCI DSS'e göre biletleme, rezervasyon ve ödemeKubernetes · PostgreSQL · Apache Kafka

Yaklaşımımız

Biletleme, rezervasyon ve nakliye portalları, yoğun saatlerde kullanılabilir kalmalı ve ödeme ile müşteri verilerini korumalı; ancak her değişiklik bir PCI denetimini tetiklememeli. Bu uygulamaları bulut tabanlı hizmetler olarak geliştirir ve modernize ederiz, tokenleştirme ve ödeme sağlayıcılarıyla kart verilerini kendi sisteminizin dışında tutarız ve yolcu verilerini GDPR'ye göre bir silme ve yetkilendirme konseptine bağlarız. İsteğe bağlı olarak işletimi, izlemeyi ve geliştirmeyi üzerinde anlaşılan hizmet düzeyleriyle uygulama hizmeti olarak biz üstleniriz.

Hizmet kapsamının detayları
  • Kubernetes üzerinde yük dengeleme, kuyruklar ve otomatik ölçeklendirmeyle biletleme ve rezervasyon mimarisi
  • Tokenleştirme, EMV 3-D Secure ve tanımlı PCI DSS kapsamıyla ödeme sağlayıcıları üzerinden ödeme entegrasyonu
  • VDV-KA'ya göre eTicket Deutschland'a ve sürümlenmiş arayüzler üzerinden satış ortaklarına bağlantı
  • Tarife değişikliği ve ücret değişikliklerinden önce yük testleri, arıza testleri ve onay süreci
  • İzleme, nöbet, güvenlik güncellemeleri ve GDPR'ye göre silme ile yetkilendirme konseptiyle işletim

Bir ulaşım birliği, bilet uygulamasının kart ödemesini tokenleştirme özellikli bir ödeme sağlayıcısına taşır; kendi platformu PCI kapsamından çıkar ve satış, tarife değişikliğinde istikrarlı kalır.

Elde edecekleriniz

  • Yük testi raporuyla bulut tabanlı biletleme ve rezervasyon platformu
  • Tokenleştirme ve PCI kapsam tanımıyla ödeme entegrasyonu
  • İzleme, nöbet ve silme konseptiyle işletim kılavuzu
Bu konuyu görüşün
04IEC 62443'e göre kontrol ve sinyalizasyon sistemleriIEC 62443 · CLC/TS 50701 · OPSWAT MetaDefender

Yaklaşımımız

Sinyalizasyon sistemleri, trafik kontrol merkezleri, tünel kontrol sistemleri ve işletim kontrol sistemleri trafiği yönetir ve genellikle güvenlik güncellemeleri olmadan onlarca yıl kullanımda kalır. Bu sistemleri endüstriyel otomasyon için IEC 62443 standart serisine göre bölgelere ve kanallara ayırır, kontrol sistemlerini yönetim ağından ayırır, izlenen uzaktan bakımı kurar ve pasif OT izlemesiyle kontrol ağındaki anomalileri tespit ederiz. Demir yolu uygulamaları için CLC/TS 50701'deki gereksinimleri ekleriz ve tüm önlemler, uygulama sırasında işletim kesintisiz sürecek şekilde planlanır.

Hizmet kapsamının detayları
  • Bölgeler, kanallar ve koruma seviyeleriyle IEC 62443-3-2'ye göre kontrol sistemlerinin envanterinin çıkarılması ve risk analizi
  • Kendisi sertleştirilemeyen eski sistemlerin önüne güvenlik duvarları, veri diyotları ve güvenlik ağ geçitleriyle bölümlendirme
  • Çok faktörlü kimlik doğrulama, oturum kaydı ve süreli erişimlerle atlama sunucusu üzerinden uzaktan bakım
  • SIEM'e bağlantı ve BSI Yasası ile NIS2'ye göre bildirim süreçleriyle pasif OT izlemesi
  • OPSWAT MetaDefender ile bakım bilgisayarlarının ve çıkarılabilir medyanın kontrolü, demir yolu sistemleri için CLC/TS 50701'e göre güvenlik süreçleri

Bir demir yolu altyapı işletmecisi, sinyalizasyon sistemlerini yönetim ağından ayırır ve üretici uzaktan bakımını kaydedilen bir atlama sunucusu üzerinden yürütür; OT izleme, kontrol ağındaki bilinmeyen cihazları ilk kez bildirir.

Elde edecekleriniz

  • IEC 62443-3-2'ye göre risk analiziyle bölge modeli
  • Atlama sunucusu ve oturum kayıtlarıyla uzaktan bakım konsepti
  • KRITIS ve NIS2 için izleme ve bildirim konsepti
Bu konuyu görüşün
05Sevkiyat planlama, bakım ve faturalandırmayı entegre etmeSAP S/4HANA · API Gateway · Apache Kafka

Yaklaşımımız

Taşımacılık ve lojistik şirketlerinde sevkiyat planlama, bakım, faturalandırma ve ortak sistemler yıllar içinde büyümüştür ve çoğunlukla dosya dışa aktarımları ile gece işlemleriyle bağlanır. Bu sistemler arasına sürümlenmiş arayüzler ve olay işlemeyle bir entegrasyon katmanı koyarız; böylece araç durumu, siparişler ve bakım olayları ertesi gün yerine dakikalar içinde ulaşır. Her arayüz veri sözleşmesi, otomatik testler ve yetkiler alır; bir sistemdeki değişiklikler diğerlerinin yeniden yapılandırılmasını tetiklemez.

Hizmet kapsamının detayları
  • Sevkiyat planlama, ERP, atölye ve telematik genelinde veri sözleşmeleri, sorumlular ve bağımlılıklarla arayüz kataloğu
  • Araç durumu, siparişler ve bakım olayları için Apache Kafka ile API ağ geçidi ve olay işleme
  • Standart arayüzler üzerinden SAP S/4HANA veya diğer ERP ve bakım sistemlerinin bağlanması
  • OpenID Connect üzerinden sürücüler, sevkiyat planlayıcıları, atölye ve ortaklar için kimlik ve yetki modeli
  • Arayüz başına otomatik testler, sürümleme ve onay süreci, olağan işletimde izleme

Bir lojistik hizmet sağlayıcısı telematiği, sipariş yönetimini ve atölye sistemini bir olay platformu üzerinden bağlar; sevkiyat planlama, gecikmeleri ve bakım ihtiyacını gün sonu kapanışı yerine gerçek zamanlı görür.

Elde edecekleriniz

  • Arayüz kataloğu ve veri sözleşmeleriyle entegrasyon mimarisi
  • Onay süreciyle test edilmiş, sürümlenmiş arayüzler
  • İzlemeyle yetki modeli ve işletim modeli
Bu konuyu görüşün
06Araç PKI'si ve arka uç sistemler için kuantum sonrası hazırlıkML-KEM (FIPS 203) · ML-DSA (FIPS 204) · Hibrit sertifikalar

Yaklaşımımız

Araçlar, RSA ve eliptik eğriler gibi günümüz yöntemlerinin kuantum bilgisayarlara karşı güvenli kalacağı süreden daha uzun süre trafikte kalır ve kontrol üniteleri sahada yalnızca sınırlı ölçüde güncellenebilir. Araç PKI'si, V2X, arka uç sistemler ve biletleme genelinde kriptografik yöntemlerin, anahtarların ve sertifikaların envanterini çıkarıyor, koruma süresini ve güncellenebilirliği değerlendiriyor ve ML-KEM ile ML-DSA'ya geçişi aşamalar halinde planlıyoruz. Arka uç ve kayıt işleminde kripto çevikliği, yöntemlerin daha sonra geri çağırma olmadan değiştirilebilmesini sağlar.

Hizmet kapsamının detayları
  • Koruma süresine göre değerlendirmeyle araç PKI'si, V2X sertifikaları, güncelleme imzaları, TLS ve biletleme genelinde kripto envanteri
  • HSM aygıt yazılımının ve kontrol ünitelerinin ML-KEM, ML-DSA ve hibrit yöntemler açısından incelenmesi
  • Yöntemlerin uygulamaları yeniden inşa etmeden değiştirilebilmesi için arka uçta, kayıtta ve güncelleme hizmetinde kripto çevikliği
  • Kök CA, sertifika düzenleyen CA'lar ve imza hizmetleri için hibrit sertifikalar ve geçiş planı
  • Araç nesillerine, cihaz değişimlerine ve BSI gerekliliklerine bağlı, aşamalı yol haritası

Bir araç üreticisi, filo PKI'sinin ve güncelleme imzasının kriptografisinin envanterini çıkarır; yeni araç nesli hibrit sertifikalar alırken, mevcut filo model değişimine kadar bugünkü yöntemlerde kalır.

Elde edecekleriniz

  • Risk değerlendirmeli kripto envanteri
  • PKI, HSM ve güncelleme hizmeti için geçiş yol haritası
  • Arka uç ve kayıt için kripto çevikliği konsepti
Bu konuyu görüşün
Yük elleçleme alanında konteynerler ve araçlar, temsili görsel
Taşımacılık ve Lojistik

Tipik proje durumları

Değişimin somutlaştığı yer.

Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.

Örnek başlangıç durumları, müşteri referansı değildir.

01 / Taşımacılık ve Lojistik

Bir ticari araç üreticisinde araç PKI'si

Kontrol ünitesi güncellemeleri için imza anahtarları bir derleme sunucusunda, sertifikalar betikle düzenleniyor, UNECE R155'e göre tip onayı bir siber güvenlik yönetim sistemi talep ediyor.

Çözüm

Kök CA ve sertifika düzenleyen CA'larla araç PKI'si, kayıt altına alınan törenlerle HSM'de anahtarlar, dört göz onaylı imza hizmeti, ISO/SAE 21434'e göre tehdit analizi.

İptal seçeneğiyle kontrol ünitesi başına sertifika, HSM'den imzalı güncellemeler, onay makamı için CSMS belgeleri.

Bu konuyu görüşün

02 / Taşımacılık ve Lojistik

Bir ulaşım birliğinde biletleme platformu

Kart verileri kendi veritabanında, her değişiklik PCI kapsamında, tarife değişikliğinde bilet satışında kesintiler.

Çözüm

Kubernetes üzerinde bulut tabanlı biletleme platformu, tokenleştirmeyle ödeme sağlayıcısı üzerinden kart ödemesi, her tarife değişikliğinden önce yük testleri, uygulama hizmeti olarak işletim.

PCI kapsamı dışında platform, yoğun saatlerde istikrarlı satış, GDPR'ye göre silme ve yetkilendirme konsepti.

Bu konuyu görüşün

03 / Taşımacılık ve Lojistik

Bir demir yolu altyapı işletmecisinde kontrol sistemleri

Sinyalizasyon sistemleri yönetim ağında, üretici uzaktan bakımı sürekli açık erişim üzerinden, KRITIS kanıtında bulgular.

Çözüm

Eski sistemlerin önünde güvenlik ağ geçitleriyle IEC 62443'e göre bölge modeli, oturum kaydıyla atlama sunucusu, SIEM bağlantılı pasif OT izleme.

İşletim kesintisi olmadan ayrılmış ağlar, izlenebilir uzaktan bakım, açık bulgu olmadan BSI için kanıt.

Bu konuyu görüşün

İş birliği

Net bir yol. Ekibinizle birlikte.

İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.

Nasıl çalışıyoruz

  1. 01

    Değerlendirme

    Veri kaynakları, araç arayüzleri, kontrol sistemleri, platformlar ve düzenleyici boşluklar

    Önceliklendirilmiş önlem listesi, kripto envanteri, UNECE R155, PCI DSS, KRITIS ve NIS2 için boşluk analizi
  2. 02

    Konsept

    Hedef mimari, bölge modeli, PKI tasarımı, işletim modeli

    Hedef mimari, PKI ve HSM konsepti, bölge modeli, arayüz kataloğu, işletim modeli, test konsepti
  3. 03

    Uygulama

    Aşamalar halinde PKI, veri platformu, biletleme ve bölümlendirme

    Entegre sistemler, tutanakla belgelenmiş anahtar törenleri, testler, belgeleme, aşama başına onay
  4. 04

    İşletim

    İzleme, sertifika yenileme, denetimler, bilgi aktarımı

    İzleme, sertifika ve anahtar rotasyonu, denetim eşliği, kademeli devir

Ön görüşmeden önce

Henüz tüm cevaplara sahip olmanız gerekmiyor.

Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.

Ön görüşme planlayın
  1. 01

    Ne değişmeli?

    Mevcut zorluk ve istediğiniz sonuç.

  2. 02

    Hangi sistemler etkileniyor?

    Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.

  3. 03

    Çerçeveyi ne belirliyor?

    Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.

  4. 04

    Kim masada olmalı?

    BT, güvenlik ve işletimden uygun irtibat kişileri.

Arka plan ve karar desteği

Taşımacılık ve lojistik için BT çözümleri nedir?

Filo veri platformundan araç filoları için kuantum sonrası hazırlığa kadar altı eylem alanı; OTOKO® tarafından planlanır, entegre edilir ve işletilir. Araç anahtarları ve sertifikaları donanım güvenlik modüllerinde tutulur, KRITIS, NIS2 ve UNECE R155 için gereken kanıtlar proje kapsamında oluşturulur. Çözümün tamamı Alman veri merkezlerinde çalışır.

Taşımacılık ve lojistik için BT çözümleri, filo ve trafik verilerini bir araya getirir, bağlantılı araçlara kriptografik bir kimlik kazandırır ve biletleme, sevkiyat planlama ile kontrol sistemlerini yük altında ve saldırı altında bile kullanılabilir tutar. OTOKO® bunun için altı eylem alanını kapsar: filo ve trafik veri platformu, HSM destekli PKI ile bağlantılı araçlar ve V2X sertifikaları, PCI DSS'e göre biletleme ve ödeme, IEC 62443'e göre kontrol ve sinyalizasyon sistemleri, sevkiyat planlama, bakım ve faturalandırmanın entegrasyonu, ayrıca araç PKI'si ve arka uç sistemler için kuantum sonrası hazırlık.

Salt bir danışmanlık projesinden farkı, işletim ve kanıttadır. Her sertifika düzenleme işlemi, her arayüz ve her bölge modeli için kayıt, sürüm bilgisi ve UNECE R155, PCI DSS ile BSI'nin talep ettiği belgeler hazırlanır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Yazılım güncellemeleri için imza anahtarları ve araç PKI'sinin anahtarları bu yüzden yazılımda değil, sertifikalı cihazlarda tutulur.

Taşımacılık ve lojistik için neden OTOKO®

  • Kriptografi ve HSM

    Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Araç PKI'sini, güncellemeler için imza anahtarlarını ve V2X sertifikalarını, UNECE R155 ile onay makamlarının beklediği gibi sertifikalı donanım güvenlik modüllerine yerleştiririz.

  • Alman veri merkezleri

    Çözümün tamamı Alman veri merkezlerinde çalışır, araç PKI'sinden biletleme platformuna ve filo ile trafik verileri için veri platformuna kadar.

  • KRITIS ve düzenlemeye tabi sektörler

    Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. BSI'nin, onay makamlarının, PCI denetçilerinin ve bilgi güvenliği ekiplerinin taşımacılık sektöründen beklentilerini biliyoruz.

  • İşletime kadar tek bir ekip

    Bir ekip danışmanlıktan işletime kadar size eşlik eder. Güvenlik mimarları, PKI uzmanları, veri mühendisleri ve uygulama geliştiricileri üçüncü taraflara devir olmadan yanınızda kalır.

Çerçeve koşulları ve detaylar

Çoğu taşımacılık ve lojistik şirketi teknoloji eksikliği yüzünden değil, veri siloları, korunmasız arayüzler ve denetçiler karşısındaki kanıt eksiklikleri yüzünden başarısız olur.

Ortak zaman referansı olmayan veriler

Telematik, kontrol sistemi, atölye ve faturalandırma kendi veri kümelerini tutar, sevkiyat planlama dünün dışa aktarımlarıyla çalışır ve kimse filo genelinde duruş sürelerini açıklayamaz.

Yazılımda araç anahtarları

Yazılım güncellemeleri için imza anahtarları bir derleme sunucusunda bulunur, sertifikalar betikle düzenlenir ve iptal öngörülmemiştir.

PCI kapsamında biletleme

Biletleme platformu kart verilerini kendi veritabanında saklar, her değişiklik PCI denetçisini devreye sokar ve sabah saatlerindeki yük tepe noktaları satışı durma noktasına getirir.

Ofis ağındaki kontrol sistemleri

Sinyalizasyon ve trafik kontrol sistemleri bölümlendirme olmadan yönetim ağına bağlıdır, üreticiler sürekli açık uzaktan erişimlerle bakım yapar ve olaylar ancak bir arıza çıktığında fark edilir.

Üç işletim modeli
Şirket içiAlman bulutuHyperscaler
Veri tutmaKendi veri merkeziniz, kendi HSM'leriniz ve kontrol sistemlerinizAlmanya'daki veri merkezleri, ISO 27001'e göre işletilirAzure, AWS veya Google Cloud, bölge seçilebilir
İşletimSizin ekibiniz veya yönetilen hizmet olarak OTOKO®OTOKO®, şirketiniz için denetim haklarıylaOrtak, sağlayıcı tarafından platform hizmetleri
AraçlarŞirket içinde HSM, Kafka, Kubernetes, kontrol ağında OT izlemeBarındırılan PKI, hizmet olarak HSM, veri ve biletleme platformuBulut HSM hizmetleri, yönetilen veri ve akış hizmetleri
Uygun olduğu durumlarKontrol sistemleri, sinyalizasyon sistemleri, imza anahtarları, KRITIS tesisleriEgemenlik ihtiyacı olan araç PKI'si, biletleme ve veri platformuYolcu uygulamaları, analitik, bilet satışında yük tepe noktaları
UyumTam kontrol, kendi BGYS'nizden ve CSMS'nizden kanıtlarGDPR'ye göre veri işleme sözleşmesi, Almanya konumu, KRITIS için kanıtVeri işleme sözleşmesi, standart sözleşme maddeleri, hizmet başına çıkış senaryosu

İş birliği

Proje

Tanımlı sonuç, kilometre taşları ve kabulle araç PKI'si, biletleme modernizasyonu veya bölge modeli gibi net şekilde sınırlandırılmış bir proje.

  • Değerlendirme, konsept, uygulama, devir
  • Sabit fiyat veya kilometre taşlarına göre efor
  • Tip onayları, tarife değişiklikleri ve denetim hazırlığı için uygundur

Ekip takviyesi

Güvenlik mimarları, PKI uzmanları, veri mühendisleri veya uygulama geliştiricileri sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır.

  • Süreçlerinize, sistemlerinize ve güvenlik gereksinimlerinize uyum sağlama
  • Proje seyrine göre ölçeklenebilir
  • Kendi ekibi olan ancak kapasite açığı bulunan şirketler için uygundur

Yönetilen hizmet

OTOKO®, PKI, HSM, veri platformu veya biletleme uygulamasını üzerinde anlaşılan hizmet düzeyleri, raporlar ve KRITIS ile NIS2'nin hizmet sağlayıcılardan talep ettiği sözleşme bileşenleriyle işletir.

  • İzleme, sertifika yenileme, güncellemeler ve nöbet
  • Sözleşmede denetim hakları, performans göstergeleri ve çıkış senaryoları
  • PKI, HSM veya platform işletimi için kendi ekibi olmayan işletmeciler için uygundur

Taşımacılık ve lojistikte her düzenlemenin ne talep ettiği ve OTOKO®'nun bunun için ne sunduğu.

Standartlar ve kanıtlar
GereklilikGerekenOTOKO® sunuyor
UNECE R155Araç üreticisinin tüm yaşam döngüsü boyunca siber güvenlik yönetim sistemi, araç tipi başına risk analizi, UNECE R156'ya göre güvenli yazılım güncellemeleri ve tip onayı için kanıtlarISO/SAE 21434'e göre tehdit analizi, HSM korumalı araç PKI'si ve imza hizmeti, kayıt altına alınan güncelleme süreci ve onay makamı için CSMS belgeleri
PCI DSSKapsam sınırlandırması, şifreleme, erişim kontrolü, kayıt tutma ve düzenli denetimle kart sahibi verilerinin korunmasıÖdeme sağlayıcıları üzerinden tokenleştirme, biletlemenin kapsam dışına alınması, QSA denetimi veya SAQ için kayıt tutma ve belgeler
IEC 62443Koruma seviyeleriyle bölgeler ve kanallar, risk analizi, sertleştirilmiş bileşenler, kontrollü uzaktan erişim ve otomasyon ile kontrol sistemlerinde olay tespitiIEC 62443-3-2'ye göre bölge modeli, bölümlendirme ve güvenlik ağ geçitleri, atlama sunucusu üzerinden uzaktan bakım, pasif OT izleme; demir yolu sistemleri için CLC/TS 50701 ile tamamlanmış
NIS2Risk yönetimi, tedarik zinciri güvenliği, önemli olayların kademeli bildirimi ve üst yönetimin sorumluluğu; KRITIS işletmecileri için ayrıca BSI Yasası'na göre saldırı tespiti ve kanıtlarBağımlılık haritasıyla risk kaydı, bildirim süreçleri, kontrol ağı ve arka uçta saldırı tespiti, denetim haklarıyla hizmet sağlayıcı sözleşmeleri, BSI için kanıt belgeleri
GDPRKonum ve yolcu verileri için hukuki dayanak, veri minimizasyonu, ilgili kişi hakları, veri işleme sözleşmesi ve veri koruma etki değerlendirmesiTelematik ve biletleme için veri koruma konsepti, konum verilerinin takma adlandırılması, silme konsepti, veri işleme sözleşmesi, etki değerlendirmesine katkı

Sıkça sorulan sorular

İyi sorular. Net cevaplar.

Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.

Sektör ve eylem alanları6 soru

OTOKO® taşımacılık ve lojistik için hangi BT çözümlerini sunar?

Sunulan hizmetler; filo ve trafik verileri için veri platformları, HSM korumalı araç PKI'si ve V2X sertifikaları, PCI DSS'e göre biletleme ve ödeme, IEC 62443'e göre kontrol ve sinyalizasyon sistemlerinin güvenliği, sevkiyat planlama, bakım ve faturalandırmanın entegrasyonu ile kuantum sonrası hazırlığı kapsar. Her eylem alanı ayrı ayrı veya bütün bir paket olarak sipariş edilebilir; işletim Alman veri merkezlerinde gerçekleşir.

Araçlar için yazılım güncellemeleri ve V2X mesajları nasıl güvenli hale getirilir?

Her güncelleme, bir donanım güvenlik modülünde bulunan ve cihazı hiç terk etmeyen özel bir anahtarla imzalanır; araç, kurulumdan önce imzayı kontrol eder ve değiştirilmiş paketleri reddeder. V2X mesajları, sürücüyü izlenebilir hale getirmeden aracı ve altyapıyı doğrulayan IEEE 1609.2 veya ETSI TS 103 097'ye göre kısa ömürlü sertifikalarla imza taşır. Düzenleme, yenileme ve iptal, araç PKI'si üzerinden yürütülür ve kayıt altına alınır.

NIS2 taşımacılık ve lojistik şirketleri için ne anlama gelir?

NIS2, taşımacılık sektörünü yüksek kritiklikteki sektörler arasında sayar ve etkilenen şirketleri risk yönetimine, önemli olayların kademeli bildirimine ve tedarik zinciri güvenliğine yükümlü kılar; uygulamadan üst yönetim sorumludur. KRITIS eşiklerinin üzerindeki işletmeciler önlemlerini ayrıca BSI Yasası'na göre kanıtlar. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. Önlemlerinizin yükümlülüklerle karşılaştırılması, nerede eylem gerektiğini gösterir.

Biletleme platformu nasıl PCI kapsamı dışında kalır?

Kart verileri kendi sisteminizde saklanmaz, bunun yerine ödeme işlemi sırasında doğrudan sertifikalı bir ödeme sağlayıcısına aktarılır; sağlayıcı bunun karşılığında bir token döndürür. Biletleme platformu yalnızca bu tokenle çalışır, böylece tarife, uygulama veya satış kanalındaki değişiklikler artık kapsamı etkilemez. Kalan gereksinimleri denetim veya öz değerlendirme anketi için belgeleriz.

Güvenli hale gelmek için kontrol veya sinyalizasyon sistemlerini değiştirmemiz gerekir mi?

Genellikle hayır. Bölümlendirme, güvenlik ağ geçitleri, veri diyotları ve izlenen uzaktan bakım, onayı veya işletimini değiştirmeden mevcut bileşenlerin önüne yerleştirilebilir. Değişim yalnızca güvenli bağlantıya artık izin vermeyen bileşenler için planlanır; o zaman da zaten yaklaşan yenilemeler kapsamında.

Araç filoları ne zaman kuantum sonrası kriptografiye geçmeli?

Şimdi, envanterle birlikte. Araçlar uzun yıllar trafikte kalır ve kontrol üniteleri sahada yalnızca sınırlı ölçüde güncellenebilir, bu yüzden bir sonraki araç nesli gelecek onlarca yılın kriptografisine karar verir. Envanter, hangi PKI bileşenlerinin, HSM'lerin ve güncelleme hizmetlerinin önce değiştirilmesi gerektiğini gösterir; yol haritası ise geçişi model değişimlerine ve cihaz değişimlerine bağlar.

Başlangıç ve uygulama5 soru

Tek bir eylem alanıyla başlayabilir miyiz?

Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.

Ön görüşme için neleri hazırlamalıyız?

Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.

Projede kimler yer almalı?

Güvenlik Mimarı: Hedef mimari, bölge modeli, KRITIS ve NIS2 için kanıtlar. Kriptografi Uzmanı: Araç PKI'si, HSM entegrasyonu, imza hizmeti, PQC yol haritası. OT Güvenlik Mühendisi: IEC 62443'e göre bölümlendirme, uzaktan bakım, OT izleme. Veri Mühendisi: Veri platformu, modeller, izleme. Uygulama Geliştiricisi: Biletleme, arayüzler, uygulama hizmeti. Proje Yöneticisi: Kilometre taşları, kabuller, raporlar.

Zaman planı ve efor nasıl belirlenir?

Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.

İlk proje aşaması ne sağlar?

Veri kaynakları, araç arayüzleri, kontrol sistemleri, platformlar ve düzenleyici boşluklar Önceliklendirilmiş önlem listesi, kripto envanteri, UNECE R155, PCI DSS, KRITIS ve NIS2 için boşluk analizi

İşletim ve geliştirme4 soru

Hangi iş birliği biçimleri mümkündür?

Proje: Tanımlı sonuç, kilometre taşları ve kabulle araç PKI'si, biletleme modernizasyonu veya bölge modeli gibi net şekilde sınırlandırılmış bir proje. Ekip takviyesi: Güvenlik mimarları, PKI uzmanları, veri mühendisleri veya uygulama geliştiricileri sizin ekiplerinizde, araçlarınızda ve onay süreçlerinizde çalışır. Yönetilen hizmet: OTOKO®, PKI, HSM, veri platformu veya biletleme uygulamasını üzerinde anlaşılan hizmet düzeyleri, raporlar ve KRITIS ile NIS2'nin hizmet sağlayıcılardan talep ettiği sözleşme bileşenleriyle işletir.

İşletime devir nasıl gerçekleşir?

İzleme, sertifika yenileme, denetimler, bilgi aktarımı İzleme, sertifika ve anahtar rotasyonu, denetim eşliği, kademeli devir

Daha sonra ek lokasyonlar veya sistemler ekleyebilir miyiz?

Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.

Çözüm uzun vadede nasıl işletilebilir kalır?

Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.

Taşımacılık ve Lojistik

Sonraki adımı birlikte görüşelim.

Filo verilerinizin, araçlarınızın ve rezervasyon sistemlerinizin nasıl güvenle bir arada çalıştığını görüşelim.

Ön görüşme planlayın

İş Ortaklarımız

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Erişilebilirlik

Görünümü ihtiyaçlarınıza göre ayarlayın.

Bu sayfa için henüz basit dil sürümü mevcut değil.

Ayarlar şu anda yalnızca bu ziyaret için geçerlidir. Ayarların kalıcı olarak kaydedilmesine Çerez ayarları bölümünden izin verebilirsiniz.