Was Serialisierung ist
Serialisierung ist die Zuweisung eines eindeutigen Identifikators an jedes ausgelieferte Gerät. Der Identifikator kann sein:
- Seriennummer (Ihr Schema)
- MAC-Adresse (durch IEEE OUI zugewiesen)
- UID aus dem Chip-Silizium
- Kombination
Jede ausgelieferte Einheit hat einen eindeutigen Identifikator, der auf ihre Produktionscharge, Firmware-Version, Testergebnisse und Provisionierungsdaten verweist.
Ohne Serialisierung
Ein vernetztes Gerät ohne Serialisierung ist eine gesichtslose Einheit in einer Flotte. Der Betrieb kann nicht:
- Verfolgen, welche Einheiten welche Firmware-Version haben
- Sicherheitsupdates selektiv ausrollen
- Garantie anhand der Seriennummer leisten
- Feldausfälle nach Charge untersuchen
- Regulatorische Tracking-Pflichten erfüllen
Feldausfälle und Sicherheitsvorfälle werden schwerer zu untersuchen. Garantie wird zur Pauschalkosten- statt zur Seriennummer-spezifischen Position.
Erwartungen des CRA
Der Cyber Resilience Act erwartet von Herstellern, dass sie wissen, was sie ausgeliefert haben, und dass sie Sicherheitsupdates über die Gerätelebensdauer unterstützen. Das erfordert Identität pro Einheit, die mit der Firmware-Version verknüpft ist.
Ohne Serialisierung sind die CRA-Pflichten schwer zu erfüllen.
Wie gute Serialisierung aussieht
- Eindeutiger Identifikator pro Einheit, niemals wiederverwendet
- Identifikator wird in der Produktion vergeben, nicht im Feld
- Identifikator physisch auf dem Gerät beschriftet (DataMatrix, QR oder gedruckte Serie)
- Identifikator elektronisch lesbar (über UART, USB oder drahtlos)
- Produktionsdatenbank verknüpft Identifikator mit Firmware-Hash, Charge, Testergebnis, Provisionierungsdaten
- Identifikator überlebt die Gerätelebensdauer (keine Rotation, keine Wiederverwendung)
Identifikatorwahl
Seriennummer (Ihr Schema): am einfachsten, aber Sie müssen sie entwerfen. Übliches Muster: Ländercode + Produktcode + Jahr + Sequenz (z. B. EUDV2407-000123).
MAC-Adresse: Der IEEE OUI wird dem Hersteller zugewiesen, anschließend allokiert eine interne Sequenz pro Gerät MACs. Nützlich für Geräte mit Ethernet oder Wi-Fi. Die MAC-Adresse ist eindeutig, strukturiert und global anerkannt.
Chip-UID: Die meisten modernen Chips haben eine werkseitig zugewiesene eindeutige UID. Eindeutig, aber nicht unter Ihrer Kontrolle, und übersteht möglicherweise keine Migration der Chip-Familie.
Kombination: Serie + MAC + UID gemeinsam protokolliert gibt mehrere Wege, eine Einheit zu identifizieren.
Beschriftung
Die Seriennummer erscheint auf dem Gerät:
- Gedruckt (Basis)
- 1D-Barcode
- 2D-Barcode (QR oder GS1 DataMatrix, im Industriebereich bevorzugt)
Das Etikettenmaterial überlebt die Gerätelebensdauer: Polyimid für Leiterplatten, Polyester für Endprodukte.
Die Etikettenposition ist auf der Montagezeichnung festgelegt. Nach dem Endtest, vor dem Verpacken.
Produktionsprotokollierung
Pro Einheit protokollieren:
- Seriennummer
- MAC, UID oder andere Identität
- Board-Charge und -Lot
- Bauteil-Lot für kritische Bauteile
- Firmware-Version und -Hash
- Provisionierungs-Zeitstempel und Zertifikats-Fingerprint
- Testergebnisvektor
- Zeitstempel des finalen QC-Pass
- Versandcharge und -datum
Das ist der Audit-Trail, der Garantie, Sicherheitsupdates und regulatorische Compliance stützt.
Häufige Fallstricke
- Vom Hersteller vergebene, aber nicht an den Käufer gemeldete Seriennummern
- Über Chargen hinweg wiederverwendete Seriennummern (nicht eindeutig)
- Seriennummer-Etikett vor dem Endtest aufgebracht (Risiko fehlbeschrifteter Nacharbeit)
- Etikettenmaterial, das im Feld verblasst oder sich ablöst
- Seriennummer in der Produktion protokolliert, aber nicht an den Käufer exportiert
- Keine Verknüpfung zwischen Seriennummer und Firmware-Version
Was Sie Ihren Hersteller fragen sollten
- "Welches Identifikatorschema unterstützen Sie?"
- "Kann das Identifikatorschema unseres sein oder ist es Ihres?"
- "Wie werden die Daten pro Einheit an uns exportiert?"
- "Wie lautet die Aufbewahrungsrichtlinie für Produktionsdaten?"
- "Kann ich in 5 Jahren noch nach Seriennummer abfragen?"
Die Antworten sollten konkret sein.