Hvorfor sporbarhet per enhet har blitt standard
Tilkoblede produkter underlagt CRA, CSDDD og kundedrevne sikkerhetskrav trenger sporbarhet per enhet. Kunden vil vite hvilken firmware som ble levert på hvilket serienummer, hvilket lot komponentene kom fra, hvilken operatør som bygde kortet, og hvilket testresultat enheten fikk ved overlevering.
Kortprodusenter uten sporbarhet per enhet enten bygger det på i ettertid (ofte dårlig) eller mister kontrakter til produsenter som har det integrert.
GS1 DataMatrix-koding
GS1 DataMatrix er standard 2D-strekkode for industriell sporbarhet. Ett enkelt symbol kan kode:
- Global Trade Item Number (GTIN)
- Serienummer
- Batch- eller lotnummer
- Produksjonsdato
- Anvendelsesspesifikke identifikatorer
DataMatrix er mer kompakt enn QR-kode ved samme datatetthet og leses pålitelig i mindre trykkstørrelser. Etikettmateriale i polyimid tåler reflow og beskyttelseslakk; polyester er standarden for etiketter på ferdige produkter.
Felter i sporbarhetsdatabasen
En fungerende produksjonssporbarhetsdatabase lagrer per enhet:
- Serienummer
- MAC, UID eller annen identitet
- Kortets batch og lot
- Lotnumre for komponenter per kritisk del
- Identifikatorer for operatør og maskinprogram
- Firmware-versjon og hash
- Provisjoneringstidsstempel og sertifikatfingeravtrykk
- Resultatvektor fra funksjonstest
- Tidsstempel for endelig QC-godkjenning
- Forsendelsesbatch og dato
Hvert felt skrives én gang, indekseres på serienummer og gjøres søkbart.
Auditberedskap
Auditberedskap betyr: når en tilsynsmyndighet eller kunde spør "hvilken firmware ble levert på serienummer XXX, hvilken signeringsnøkkel signerte den, hva var testresultatet, og hvilke komponentlot var på kortet", leverer du svaret på minutter, ikke uker.
I praksis betyr dette:
- Hvert trinn på linjen skriver til databasen
- Indekser på serienummer, MAC, batch
- Backup- og oppbevaringspolicy i tråd med regulatoriske krav (typisk 5 til 10 år for tilkoblede industriprodukter)
- Lese-API eller eksportverktøy for ad hoc-spørringer
Vanlige fallgruver
- Sporbarhetsdata registrert i regneark, mistet mellom batcher
- Flere databaser per trinn, aldri avstemt
- Komponentlot-data registrert ved innkjøp, aldri koblet til sporbarhet per kort
- Testresultater registrert kun som pass eller fail, uten vektordetalj
Alle disse stryker på første audit de møter.
Kilder
- GS1 DataMatrix-spesifikasjon
- ISO/IEC 15415 (trykkkvalitet for 2D-strekkoder)
- IPC-retningslinjer for sporbarhet
- Europaparlamentet, Cyber Resilience Act