菜单

Logo
新闻中心

行业 / 农业

互联农业。数据安全。.

安全连接田间数据、联网机械与供应链。

咨询。集成。运维。

耕地上作业的农业机械,示意图

服务于您所在行业的从业者。

  • 农场与农机服务承包商
  • 合作社与粮食收购商
  • 食品加工企业与乳品厂
  • 农机与传感器制造商

您的重点领域

理解任务。设计方案。

我们将传感器、机械设备与气象数据整合到统一的数据平台中,把可追溯性融入 ERP 与供应链,并保护物联网传感设备、网络与远程访问的安全。

01

精准农业数据平台

已接入机械、气象和卫星数据的数据平台

了解更多
02

物联网传感器与农场网络安全防护

包含区域、管道和防火墙规则的网络方案

了解更多
03

具备数据主权的云平台

数据存储在德国境内的平台架构

了解更多

从战略到系统

六个服务模块

六大行动领域。您可以选择想要深入了解的方向。

01精准农业数据平台ISOBUS (ISO 11783) · agrirouter · Sentinel-2

我们的方法

精准农业按每块地的实际需求进行管理,这需要将土壤、机械、气象和卫星数据汇集到一处。我们通过 ISOBUS(农机数据标准)和数据交换服务 agrirouter 读取机械数据,并将其与 Sentinel-2 卫星影像和气象数据按地块汇总到一个数据平台中。在此基础上,我们训练用于产量预测、灌溉规划和作物病害早期识别的模型。每个模型都配有版本记录、验证报告和文档,以便农艺顾问和经营者了解一项建议是如何得出的。

服务范围详情
  • 通过 ISOBUS 作业数据(ISOXML)、agrirouter 以及农机制造商门户接入机械数据
  • 来自 Sentinel-2 的卫星数据(含 NDVI 等植被指数)、德国气象局的气象数据,以及按地块采集的土壤样本
  • 基于 Kubernetes 运行、采用 Delta Lake 的数据平台,地块档案以 PostGIS 中的空间数据形式存储
  • 用于产量预测、灌溉需求和病害风险的模型,并依据往年收获数据进行验证
  • 使用 MLflow 进行模型运维:版本管理、数据漂移监测、收获后重新训练,并为每个模型版本编制文档

一家种植企业将来自多代联合收割机的产量地图与卫星数据汇总在一起;每块地的施肥建议由一个有据可查的模型生成,而不再来自制造商门户。

您将获得

  • 已接入机械、气象和卫星数据的数据平台
  • 带版本管理并附每个地块验证报告的模型
  • 用于数据维护和重新训练的运维手册
探讨这一主题
02供应链可追溯性GS1 EPCIS 2.0 · GTIN 和 GLN · SAP S/4HANA

我们的方法

欧盟《通用食品法》(条例 (EC) No 178/2002)要求食品供应链上的每家企业都掌握每批产品的供应商和买方。零售商以及 QS、GlobalG.A.P. 等认证体系要求以数字化方式在数小时内提供这些证明材料。我们将来自农场软件、仓储和实验室的批次、来源和处理数据整合进您的 ERP 系统(企业核心业务软件),并通过 GS1 标准 GTIN、GLN 和 EPCIS 传递给买方。每个接口都有版本管理、测试和日志记录,以便在召回时把范围限定在受影响的批次上。

服务范围详情
  • 依据 GS1 全球追溯标准,包含 GTIN、GLN 和批次号的批次、来源、处理和质量数据模型
  • 与 SAP S/4HANA 或 Microsoft Dynamics 365 集成,并接入农场软件、仓储管理和实验室数据
  • 面向零售商和加工企业的送货通知,采用 EPCIS 2.0 事件和依据 EDIFACT 的 EDI 报文
  • 从实时数据中生成面向 QS、GlobalG.A.P. 和有机认证机构的审核资料
  • 召回与封存流程,实现跨所有环节的正向和反向批次追踪

一家生产者合作社用 ERP 中的批次数据取代送货单文件夹;面对零售商对某一批次的询问,仓库直接通过系统而非档案作答。

您将获得

  • ERP 中的批次和来源数据模型
  • 经过测试的零售商、实验室和农场软件接口
  • 带 QS 和 GlobalG.A.P. 证明材料的召回流程
探讨这一主题
03物联网传感器与农场网络安全防护IEC 62443 · MQTT(基于 TLS 1.3) · X.509 设备证书

我们的方法

挤奶机器人、饲喂系统、灌溉控制系统和温室气候控制器都属于自动化技术,需要依据 IEC 62443 进行防护,而不是套用办公网络的标准。我们把农场网络划分为若干区域,对设备进行加固,并用作为数字身份标识的设备证书取代出厂密码。传感器的 MQTT 连接和制造商的远程访问,我们通过 TLS 和访问控制加以保护。监测系统让针对田间设备的攻击变得可见,并将其上报给您的安全团队或 OTOKO®。我们为设备证书和密钥运行一套 PKI,其根密钥存放在硬件安全模块中。

服务范围详情
  • 对所有传感器、控制器、网关和移动网络连接进行盘点,并依据 IEC 62443-3-2 进行风险评估
  • 为畜舍、温室、灌溉和办公区域划分区域和管道,制定防火墙规则,并通过受控访问实现远程维护
  • 通过固件更新、关闭开放服务,并用 X.509 设备证书取代出厂密码来加固设备
  • 通过 TLS 1.3 保护 MQTT,为 LoRaWAN 和 NB-IoT 提供密钥管理,PKI 的根 CA 存放在 HSM 中
  • 对田间设备进行监测,包括异常检测、告警,并接入 Microsoft Sentinel 等 SIEM 系统

一家奶牛养殖场将挤奶机器人和饲喂系统与办公网络分离;制造商的远程维护现在只能通过带记录的授权访问通道进行。

您将获得

  • 包含区域、管道和防火墙规则的网络方案
  • 配有证书和更新流程的加固设备
  • 带告警和报告模板的监测系统
探讨这一主题
04支持离线使用的经营应用渐进式 Web 应用 · PostGIS · OpenID Connect

我们的方法

田间和畜舍里没有可靠的移动网络信号,但《施肥条例》、GlobalG.A.P. 以及 InVeKoS 欧盟农业补贴申请所需的记录恰恰产生在那里。我们开发并运维在无网络连接时也能在平板和终端上继续工作、并在下次联网时同步录入内容的应用。地块档案、植保和施肥记录、工时以及批次采集都在同一个界面中完成,登录方式采用安全登录标准 OpenID Connect。该应用的运维、更新和支持由 OTOKO® 负责。

服务范围详情
  • 结合您在播种、植保、施肥、收获和批次采集方面流程的业务方案
  • 以渐进式 Web 应用形式构建的离线优先架构,具备本地数据存储和冲突处理机制
  • 地块档案在 PostGIS 中存储地理信息,并可导入 InVeKoS 申请数据和 ISOBUS 作业数据
  • 直接从经营数据导出依据《施肥条例》的施肥需求测算结果和 GlobalG.A.P. 审核所需资料
  • 应用的运维、监测、更新和支持,维护窗口安排在播种和收获之外的时段

一家蔬菜种植企业在田埂边用平板电脑记录植保措施;系统自动核查收获前等待期,GlobalG.A.P. 报告也直接来自同一数据。

您将获得

  • 支持离线同步的经营应用
  • 带导入导出接口的地块档案
  • 带更新计划的运维与支持协议
探讨这一主题
05具备数据主权的云平台Kubernetes · Terraform · Azure IoT Hub

我们的方法

经营、产量和位置数据透露着一家农场的种植策略和经济效益。欧盟《数据法案》是关于联网设备数据的法规,依据该法案,这些数据归机械使用者所有,而非制造商所有。我们搭建一个平台,在农场本地通过边缘网关(一台现场小型计算机)对数据进行预处理。数据随后汇总到德国数据中心或超大规模云服务商的德国区域。加密、角色管理、向顾问、合作社和政府机构的数据共享,以及依据 GDPR 的删除期限,都是该平台的组成部分。备份和恢复在收获季开始前都会经过测试。

服务范围详情
  • 目标架构包含农场边缘网关、消息代理和位于德国的数据存储,服务商和区域按数据类别选定
  • 使用 Terraform 实现基础设施即代码,在 Kubernetes 上运行,并通过 Azure IoT Hub 或 AWS IoT Core 接入传感器
  • 面向顾问、农机服务承包商、合作社和政府机构的角色与共享方案,并记录每次数据传递
  • 落实《数据法案》规定的数据访问权,以及针对员工和位置数据依据 GDPR 的删除期限
  • 使用 Veeam 进行备份和恢复,并在收获季前演练,按农场和租户分别控制成本

一家农机服务企业在德国的一个平台上汇总多个客户的机械数据;每位农户只能看到自己的地块,并可有针对性地将其共享给自己的顾问。

您将获得

  • 数据存储在德国境内的平台架构
  • 带日志记录的角色与共享方案
  • 经过测试的备份与恢复方案
探讨这一主题
06面向食品供应链的 KRITIS 和 NIS2 落地实施ISO 27001 · BSI IT-Grundschutz · BSI 法与 NIS2

我们的方法

在德国,食品行业属于关键基础设施,其中断会危及供应保障。NIS2 是欧盟网络安全指令,要求中型及以上规模的食品生产、加工和批发企业承担相应义务。我们核查您的企业是否达到门槛,并制定风险分析和措施计划。我们建立面向 BSI(德国联邦信息安全办公室)的报告流程,并依据 ISO 27001 或 BSI IT-Grundschutz 建立管理体系。管理层将接受培训并获得证明材料,因为依据 NIS2,管理层必须亲自批准并监督这些措施。

服务范围详情
  • 依据 BSI 法和 NIS2 进行适用性核查,结合行业、企业规模和供应保障相关性,并为管理层形成书面记录
  • 覆盖生产、冷链、仓储、物流和 IT 服务商的风险分析,并按当前技术水平制定措施计划
  • 包含初次报告、后续报告和最终报告的报告流程,符合 BSI 的时限要求,并通过场景演练进行验证
  • 依据 ISO 27001 或 BSI IT-Grundschutz 建立信息安全管理体系,并为收获和加工时段制定应急预案
  • 对农机、软件和物流合作伙伴提出安全要求的供应商管理,并为管理层提供培训

一家乳品厂发现自己属于 NIS2 管辖范围;在首次审核日期前,针对生鲜乳收购的风险分析、报告流程和应急预案已全部就绪。

您将获得

  • 带措施计划的适用性核查和风险分析
  • 带模板和演练记录的报告流程
  • 带审计人员所需证明材料的 ISMS 文档
探讨这一主题
拖拉机在田间作业,示意图
农业

典型项目场景

变革真正落地之处。

项目往往始于一个具体的挑战。以下示例将典型的现状、可能的解决思路和期望达成的结果结合在一起。

示例性现状说明,并非客户案例。

01 / 农业

一家种植企业的数据平台

产量地图、土壤样本和卫星数据分散在不同的门户中,施肥建议依赖经验和制造商门户。

解决方案

搭建接入 ISOBUS 和 agrirouter 的数据平台,按地块进行 Sentinel-2 数据分析,并建立有据可查的施肥需求和灌溉模型。

为每块地提供可追溯依据的建议,施肥记录来自同一数据,每次收获后进行模型维护。

探讨这一主题

02 / 农业

一家生产者合作社的可追溯性

批次和来源证明存放在送货单文件夹中,零售商就召回提出的询问需要数天才能答复,QS 审核即将来临。

解决方案

在 ERP 中建立依据 GS1 的批次数据模型,接入仓储、实验室和农场软件,并通过 EPCIS 事件和 EDI 送货通知与零售商对接。

批次查询直接由系统作答,召回范围限定在受影响的交货,审核资料来自实时数据。

探讨这一主题

03 / 农业

一家食品加工企业的 NIS2 合规

企业超过 NIS2 门槛,生产控制系统与办公网络未分离,远程维护缺乏管控,也没有报告流程。

解决方案

开展适用性核查和风险分析,为生产依据 IEC 62443 划分区域,实现受控远程维护,建立报告流程和依据 ISO 27001 的 ISMS。

为管理层和 BSI 提供证明材料,网络实现分离且未中断生产,报告流程经过演练。

探讨这一主题

协作

清晰的路径。与您的团队同行。

从初步了解情况到日常运维:我们会共同商定各阶段的优先事项、职责分工和成果。

我们的工作方式

  1. 01

    评估

    企业的数据来源、田间设备、接口和监管义务

    按优先级排序的措施清单、设备清单,以及针对 KRITIS 和 NIS2 的适用性核查
  2. 02

    方案

    目标架构、区域划分、数据模型和运维模式

    目标架构、网络方案、接口清单、运维模式,以及围绕播种和收获的时间计划
  3. 03

    实施

    分阶段实施平台、接口、网络分离和应用

    经过田间实际条件测试的集成系统,每个阶段都附有文档和验收
  4. 04

    运维

    监测、更新、审核、知识转移

    监测、收获后模型重新训练、审计支持,以及分阶段移交

在初步沟通之前

您无需现在就掌握所有答案。

有一个具体的挑战就足够了。以下四个问题将帮助我们共同找到正确的方向。

预约初步沟通
  1. 01

    您希望改变什么?

    当前面临的挑战,以及您期望达成的结果。

  2. 02

    涉及哪些系统?

    站点、应用和接口的概览。

  3. 03

    有哪些约束条件?

    项目时间安排、维护窗口和已知的依赖关系。

  4. 04

    哪些人需要参与?

    来自 IT、安全和运维部门的合适联系人。

背景与决策参考

什么是面向农业的 IT 解决方案?

六大行动领域,从精准农业数据平台到 KRITIS 和 NIS2 要求的证明材料,均由 OTOKO® 规划、集成和运维。它们面向农业企业、合作社和加工企业,上线时间我们会避开播种和收获季节。整套方案运行在德国数据中心。

面向农业的 IT 解决方案整合田间、机械和经营数据,证明每批产品的来源和处理过程,并保护畜舍、温室和田间的联网设备。OTOKO® 为此覆盖六大行动领域:面向精准农业(即按地块精准管理)的数据平台、供应链可追溯性,以及物联网传感器与农场网络的安全防护。此外还包括支持离线使用的经营应用、具备数据主权的云平台,以及面向食品供应链的 KRITIS 和 NIS2 落地实施。

与单纯咨询项目的区别在于运维和证明材料。每个接口、每台设备和每个模型都配有文档、版本记录,以及 KRITIS、NIS2 和 GlobalG.A.P. 认证的审计人员要求的资料。整套方案运行在德国数据中心。我们将上线时间安排在收获和播种之间,以免新系统落在最繁忙的几周。

为什么选择 OTOKO® 服务农业

  • 密码学与 HSM

    密码学和硬件安全模块是我们的核心能力。因此,传感器的设备证书、经过签名的批次证明,以及您平台的密钥都存放在经过认证的设备中,而不是配置文件里。

  • 德国数据中心

    整套方案都运行在德国数据中心。从农场的边缘网关到数据平台和地块档案,均是如此。

  • 关键基础设施(KRITIS)与受监管行业

    我们与关键基础设施运营方和受监管行业合作。BSI、认证体系和零售商对食品供应链的要求,我们都从实践中深有了解。

  • 同一团队负责到运维

    同一个团队为您提供从咨询到运维的全程支持。数据工程师、集成开发人员和 OT 安全专家在系统上线后继续负责,不会移交给第三方。

框架条件与详情

大多数企业失败的原因不在于缺少技术,而在于孤立系统、未受保护的田间设备,以及只有在审核时才临时拼凑的证明材料。

数据锁在制造商门户中

拖拉机、无人机、气象站和土壤探头各自将数据传入独立的门户和格式,没有人能把它们汇总起来针对某一地块进行分析。

可追溯性依赖纸质记录

送货单、批次号和处理证明存放在文件夹和表格中,零售商每次询问都要耗费数天。

田间设备仍用出厂密码

传感器、控制器和摄像头使用出厂密码和过时的固件(即设备软件),并可通过移动网络直接从互联网访问。

NIS2 责任归属不明

企业已达到门槛,但既没有风险分析也没有报告流程,管理层可能因此承担个人责任。

三种运维模式
本地部署德国云超大规模云服务商
数据存储服务器位于农场或企业数据中心,每个站点配备边缘网关德国数据中心,依据 ISO 27001 运营Azure、AWS 或 Google Cloud,可选择德国区域
运维您的团队,或由 OTOKO® 以托管服务形式运维OTOKO®,签订数据处理协议,并为您的企业提供审计权共同承担,IoT 和平台服务由云服务商提供
工具边缘网关、MQTT 代理、PostGIS、本地地块档案托管数据平台、PKI 和备份均在德国境内Azure IoT Hub、AWS IoT Core、托管数据服务
适用于畜舍和温室设备,网络连接较弱的企业对数据主权有需求的合作社和加工企业卫星数据分析、模型运行、收获期负载高峰
合规完全掌控,证明材料来自您的 ISMS依据 GDPR 签订数据处理协议,数据位于德国,并提供符合 NIS2 的供应商证明材料数据处理协议、标准合同条款,以及按服务制定的退出方案

合作方式

项目

边界清晰的项目,例如数据平台、可追溯性接口或 NIS2 落地实施,具有明确的成果、里程碑、验收,以及避开旺季的时间安排。

  • 评估、方案、实施、移交
  • 固定价格,或按里程碑以实际工作量计费,时间安排围绕播种和收获
  • 适用于平台建设、审计准备和网络分离

团队扩充

数据工程师、集成开发人员或 OT 安全专家加入您的团队,使用您的工具,遵循您的审批流程,并可按季节灵活调整规模。

  • 熟悉您的经营流程、系统和审核要求
  • 可随季节和项目进展灵活调整规模
  • 适用于拥有自有 IT 团队但人力不足的合作社和加工企业

托管服务

OTOKO® 运维数据平台、经营应用或田间设备监测系统,提供约定的服务水平、报告,以及 NIS2 对服务商要求的证明材料。

  • 监测、更新、备份和支持
  • 在播种和收获期间提供待命服务
  • 适用于没有自有 IT 团队的企业

食品供应链中各项规定的要求,以及 OTOKO® 为此提供的交付物。

标准与证明材料
标准项要求OTOKO® 提供
KRITIS(食品行业)适用于达到德国《BSI 关键基础设施条例》(BSI-KritisV)门槛的食品行业关键设施运营方:按当前技术水平采取措施、进行攻击检测、向 BSI 提供证明材料,并上报重大故障适用性核查、风险分析、面向生产和 IT 系统的攻击检测、证明材料文档和报告流程
NIS2风险管理、按分级时限报告重大安全事件、供应链安全,以及管理层对措施的培训和批准措施计划、带模板的报告流程、对供应商的安全要求,以及面向管理层的培训和证明材料
GDPR员工、位置和客户数据的合法依据与目的限定、数据处理协议、删除期限和数据主体权利面向平台和应用的数据保护方案、角色与删除方案,以及数据存储位置在德国的数据处理协议
ISO 27001包含风险评估、措施、供应商管理和定期审查的信息安全管理体系建立 ISMS 或将其扩展至田间设备和平台,依据 ISO 27001 运维我们的服务,并提供审计所需资料
IEC 62443针对自动化技术划分区域和管道、为每个区域设定防护级别、对控制器和组件进行加固,并实现受保护的远程维护包含畜舍、温室和加工区域划分的网络方案、经过加固的设备、受控远程访问和监测系统

常见问题

好问题。清晰的答案。

15 条解答,涵盖您的行业、项目以及后续运维。

行业与行动领域6 问题

OTOKO® 为农业提供哪些 IT 解决方案?

服务范围包括精准农业数据平台、依据 GS1 的供应链可追溯性,以及依据 IEC 62443 对物联网传感器和农场网络的安全防护。此外还有支持离线使用的经营应用、数据存储在德国的云平台,以及 KRITIS 和 NIS2 的落地实施。每个行动领域都可单独委托,也可整体委托,并可按需由 OTOKO® 负责运维。

我们的企业是否属于 KRITIS 或 NIS2 的管辖范围?

这取决于行业、企业规模和供应保障相关性。初级生产者很少属于管辖范围,而中型及以上规模的加工企业、乳品厂、磨坊和批发商则常常属于其中,食品行业关键设施运营方还需额外遵守 BSI 法。我们与您一起核查具体归类,为管理层记录结果,并据此确定具体需要落实的措施。

面向经营和产量数据的云平台安全性如何?

借助加密、角色管理、共享授权和日志记录,云平台可以做到经营和产量数据只对您授权的人员开放。关键在于明确规定谁可以查看和传递哪些数据,并签订确定数据存储位置和删除方式的合同。整套方案都运行在德国数据中心。

能否在不中断生产的情况下加固田间设备?

可以。网络分离、监测和受控远程维护都可以在正常运营期间引入,对挤奶机器人、饲喂或灌溉控制器的操作,我们会安排在畜舍作业时间之外,也会避开播种和收获期。我们与关键基础设施运营方和受监管行业合作,这种做法在那里是标准流程。

机械数据归谁所有,我们该如何获取?

欧盟《数据法案》赋予联网产品使用者访问其产生的数据并将其传递给第三方的权利,同时要求制造商提供这种访问途径。我们将制造商门户、agrirouter 和 ISOBUS 数据接入您的平台,使数据留在您手中,并记录每一次向顾问或农机服务承包商的数据共享。

如果在收获期间发生针对 IT 系统的攻击,会怎样?

针对这种情况,我们制定了应急预案,明确收购、冷链和配送的优先顺序,从经过验证的备份中执行的恢复步骤经过演练,报告流程也符合 BSI 的时限要求。在托管服务模式下,OTOKO® 负责待命和恢复工作,经营应用会持续以离线方式运行,直到平台重新可用。

启动与实施5 问题

我们可以从单一行动领域开始吗?

可以。我们可以先界定一项具体任务,同时关注它与其余基础设施之间的接口,并在实施前明确哪些服务属于委托范围。

我们应该为初步沟通准备什么?

起步时,只需简要说明面临的挑战、涉及的系统以及您期望达成的结果即可。已知的时间节点和合适的联系人也会有所帮助。访问凭证或机密的系统文档不应包含在首次咨询中。

谁应该参与该项目?

安全架构师: 目标架构、依据 IEC 62443 的区域划分、证明材料. 数据工程师: 数据平台、机械和卫星数据、模型. 集成开发人员: ERP 接口、GS1 证明材料、农场软件. 应用开发人员: 经营应用、离线同步、支持. 合规顾问: KRITIS、NIS2、GDPR、审核资料. 项目负责人: 里程碑、季节规划、验收、报告.

时间计划和工作量是如何确定的?

我们会综合考察系统、接口、文档现状和运维方面的约束条件。经过协商确定的范围和里程碑,构成工作量评估的基础。缺少这些信息而给出的固定工期是不可靠的。

项目第一阶段会交付什么?

企业的数据来源、田间设备、接口和监管义务 按优先级排序的措施清单、设备清单,以及针对 KRITIS 和 NIS2 的适用性核查

运维与持续完善4 问题

有哪些可能的合作方式?

项目: 边界清晰的项目,例如数据平台、可追溯性接口或 NIS2 落地实施,具有明确的成果、里程碑、验收,以及避开旺季的时间安排。 团队扩充: 数据工程师、集成开发人员或 OT 安全专家加入您的团队,使用您的工具,遵循您的审批流程,并可按季节灵活调整规模。 托管服务: OTOKO® 运维数据平台、经营应用或田间设备监测系统,提供约定的服务水平、报告,以及 NIS2 对服务商要求的证明材料。

如何完成向运维的移交?

监测、更新、审核、知识转移 监测、收获后模型重新训练、审计支持,以及分阶段移交

我们之后可以再补充其他站点或系统吗?

这一点可以在最初的方案中予以考虑。有文档记录的接口和可复用的规则,为后续扩展打下基础。不过,每新增一个站点或系统,仍会针对其特殊需求单独进行评估。

该方案如何保持长期可运维?

职责分工、周期性任务和变更流程,会与技术实施一并确定。文档记录和知识转移有助于您的团队开展日常工作。具体包含哪些工作内容和持续支持,会在服务范围中明确约定。

农业

让我们一起探讨下一步。

让我们共同探讨,如何在您的农场中安全整合田间数据、供应链与传感技术。

预约初步沟通

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。