Зошто следливоста по единица стана стандард
Поврзаните производи под CRA, CSDDD и барањата за безбедност диктирани од клиентите бараат следливост по единица. Купувачот сака да знае кој firmware е испратен со кој сериски број, од кој лот доаѓаат компонентите, кој оператор ја склопил плочката и со каков резултат од тестот е предадена единицата.
Производителите на голи плочки без следливост по единица или ја додаваат дополнително (често лошо) или ги губат договорите во корист на производители кај кои таа е вградена.
Кодирање со GS1 DataMatrix
GS1 DataMatrix е стандардниот 2D баркод за индустриска следливост. Еден симбол може да кодира:
- Global Trade Item Number (GTIN)
- Сериски број
- Број на батч или лот
- Датум на производство
- Идентификатори специфични за апликацијата
DataMatrix е покомпактен од QR-кодот при иста густина на податоци и се чита сигурно при помали димензии на печат. Полиимидните етикети ги издржуваат reflow и conformal coating; полиестерот е стандард за етикети на готов производ.
Полиња во базата за следливост
Една функционална производствена база за следливост чува по единица:
- Сериски број
- MAC, UID или друг идентитет
- Батч и лот на плочката
- Броеви на лот на компонентите за секој критичен дел
- Идентификатори на операторот и машинската програма
- Верзија и hash на firmware-от
- Временска ознака на провизирањето и fingerprint на сертификатот
- Вектор со резултати од функционалниот тест
- Временска ознака на конечното поминување на QC
- Батч и датум на испораката
Секое поле се запишува еднаш, се индексира по сериски број и се прави достапно за пребарување.
Подготвеност за ревизија
Подготвеност за ревизија значи: кога регулатор или клиент ќе праша „кој firmware е испратен на сериски број XXX, со кој клуч за потпишување е потпишан, каков беше резултатот од тестот и кои лотови компоненти беа на плочката“, одговорот го давате за минути, а не за недели.
Во пракса тоа значи:
- Секоја фаза на линијата запишува во базата
- Индекси на сериски број, MAC, батч
- Политика за резервни копии и чување усогласена со регулаторните очекувања (обично 5 до 10 години за поврзани индустриски производи)
- Read API или алатка за извоз за ad-hoc прашања
Чести грешки
- Податоци за следливост собрани во табели, изгубени меѓу батчевите
- Повеќе бази по фаза, никогаш усогласени
- Податоци за лотовите на компоненти земени при набавката, никогаш поврзани со следливоста по плочка
- Резултати од тестови запишани само како pass или fail, без детали на векторот
Сите овие паѓаат на првата ревизија со која ќе се соочат.
Извори
- Спецификација за GS1 DataMatrix
- ISO/IEC 15415 (квалитет на печат на 2D баркод)
- IPC насоки за следливост
- Европски парламент, Cyber Resilience Act