Najprv všetko zdokumentujte
Skôr než aktuálnemu výrobcovi oznámite, že odchádzate, zdokumentujte si, čo majú. Keď budú vedieť, že zmluva končí, môžu byť menej ústretoví.
Čo zdokumentovať:
- Najnovší BOM so všetkými MPN a schválenými alternatívami
- Najnovšie gerbery, ODB++, IPC-2581
- Montážny výkres, mechanický výkres, špecifikácia balenia
- Plán testov, zoznam FCT vektorov, CAD testovacieho prípravku, ak ho vlastníte
- Binárka firmvéru, prístup k zdrojovému repu, zoznam podpisových kľúčov
- Štruktúra PKI pre zabezpečený provisioning
- Export dát traceability po kuse
- Lot dáta komponentov za posledných 6 mesiacov
- Dáta o výťažnosti a chybách za posledných 6 mesiacov
Ak niečo z toho žije len u výrobcu, vypýtajte si kópiu teraz.
Testovacie prípravky
Testovacie prípravky sú najťažšou položkou na prenos. Vlastné bed-of-nails alebo edge-connector prípravky často stavia testovací inžiniering výrobcu a nemusia sa prenášať ľahko.
Možnosti:
- Prípravky vlastníte vy: vyžiadajte si ich späť v rámci prenosu
- Prípravky vlastní výrobca: replikujte ich u nového výrobcu (typicky 4 až 8 týždňov NRE)
- Modulárne prípravky: ľahšie sa replikujú
V harmonograme prenosu počítajte s časom na replikáciu prípravkov.
Podpisové kľúče
Podpisové kľúče firmvéru, kľúče secure boot a koreňové PKI kľúče musia prejsť kontrolovaným escrowom, nie e-mailom.
Použiteľný vzor:
- Kľúče drží odberateľ v HSM
- Výrobná linka pristupuje k podpisovaniu cez API
- Prenos znamená zmenu prístupu k API, nie prenos samotných kľúčov
Ak kľúče žijú na linke aktuálneho výrobcu a nie vo vašom HSM, je to znak, že bezpečnostná architektúra potrebuje pred prenosom prácu.
Dáta traceability po kuse
Pred prenosom exportujte databázu traceability po kuse. Je to váš záznam o tom, čo bolo expedované, s akým firmvérom, voči ktorým podpisovým kľúčom. Môžete ju potrebovať roky neskôr na bezpečnostné aktualizácie alebo záručné reklamácie.
Pilot u nového výrobcu
Pred prepnutím výroby urobte pilotnú dávku u nového výrobcu. Pilot overuje:
- DFM medzery medzi oboma linkami (tolerancie umiestnenia komponentov sa medzi strojmi líšia)
- Presnosť replikácie testovacieho prípravku
- Vernosť workflow provisioningu
- Zarovnanie sourcingu komponentov
Pilotná dávka typicky 100 až 500 kusov. Porovnajte s referenčnými vzorkami od aktuálneho výrobcu.
Plán prepnutia
Bežné vzory:
- Studené prepnutie: zastavte primárneho, spustite sekundárneho v ďalšej dávke (najrizikovejšie)
- Postupné prepnutie: rozdeľte alokáciu 70/30 alebo 50/50 na pár dávok, preneste sa na 100 percent časom (nižšie riziko)
- Paralelný beh: obe linky stavajú pre jednu dávku, porovnajte výsledky (najvyššia cena, najnižšie riziko)
Pri produktoch s vysokou stávkou je východiskom postupné prepnutie.
Načasovanie oznámenia
Aktuálneho výrobcu informujte, až keď máte svoje dokumenty a harmonogram pilota. Skoršie oznámenie im dá viac času na to, aby boli neústretoví.
Ako vyzerá dobrý prenos
- Dokumentácia kompletná pred oznámením aktuálnemu výrobcovi
- Testovacie prípravky replikované u nového výrobcu pred pilotom
- Pilotná dávka odbehnutá a porovnaná s referenčnými vzorkami
- Postupné prepnutie, nie studené
- Dáta traceability po kuse exportované a archivované
- Podpisové kľúče nikdy necestovali e-mailom