Защо проследимостта на ниво отделно изделие стана стандарт
Свързаните продукти, попадащи в обхвата на CRA, CSDDD и наложените от клиентите изисквания за сигурност, имат нужда от проследимост на ниво отделно изделие. Купувачът иска да знае кой фърмуер е заминал с кой сериен номер, от кой lot са компонентите, кой оператор е сглобил платката и какъв е резултатът от теста при предаване.
Производителите на голи платки без проследимост на единица или я надграждат впоследствие (често лошо), или губят договори в полза на производители, при които тя е интегрирана.
Кодиране в GS1 DataMatrix
GS1 DataMatrix е стандартният 2D баркод за индустриална проследимост. Един символ може да кодира:
- Global Trade Item Number (GTIN)
- сериен номер
- партиден или lot номер
- дата на производство
- идентификатори, специфични за приложението
DataMatrix е по-компактен от QR кода при същата плътност на данните и се чете надеждно при по-малки размери на печат. Етикетите от полиимид издържат на reflow и conformal coating; полиестерът е стандартът за етикети на готовия продукт.
Полета в базата данни за проследимост
Работеща производствена база за проследимост съхранява за всяко изделие:
- сериен номер
- MAC, UID или друг идентификатор
- партида и lot на платката
- lot номера на компонентите за всяка критична част
- идентификатори на оператора и програмата на машината
- версия и хеш на фърмуера
- времеви маркер на провизирането и certificate fingerprint
- вектор с резултати от функционалния тест
- времеви маркер на финалното QC одобрение
- партида и дата на експедиция
Всяко поле се записва веднъж, индексира се по сериен номер и става достъпно за заявки.
Готовност за одит
Готовност за одит означава: когато регулатор или клиент попита „какъв фърмуер е заминал със сериен номер XXX, кой signing key го е подписал, какъв е резултатът от теста и кои lot-ове компоненти са били на платката“, отговорът се вади за минути, а не за седмици.
На практика това означава:
- всеки етап от линията записва в базата
- индекси по сериен номер, MAC, партида
- политика за backup и съхранение, съобразена с регулаторните изисквания (обикновено 5 до 10 години за свързани индустриални продукти)
- read API или инструмент за export за специфични заявки
Чести грешки
- данните за проследимост се водят в електронни таблици и се губят между партидите
- няколко отделни бази на различните етапи, които никога не се съгласуват
- lot-овете на компонентите се записват при доставка, но никога не се връзват с проследимостта на платката
- резултатите от тестовете се пазят само като pass или fail, без вектор с детайли
Всичко това пада на първия одит.
Източници
- спецификация на GS1 DataMatrix
- ISO/IEC 15415 (качество на печат на 2D баркод)
- насоки на IPC за проследимост
- Европейски парламент, Cyber Resilience Act