Zhrnutie

  • Zdokumentujte všetko, čo má súčasný výrobca, predtým, ako ho upovedomíte o zmene.
  • Testovacie prípravky a golden units sú často najťažšie prenášanou položkou.
  • Podpisové kľúče sa musia odovzdávať cez úschovu (escrow), nie e-mailom.
  • Pilotná výroba u nového výrobcu pred prechodom.

Najprv všetko zdokumentujte

Skôr než aktuálnemu výrobcovi oznámite, že odchádzate, zdokumentujte si, čo majú. Keď budú vedieť, že zmluva končí, môžu byť menej ústretoví.

Čo zdokumentovať:

  • Najnovší BOM so všetkými MPN a schválenými alternatívami
  • Najnovšie gerbery, ODB++, IPC-2581
  • Montážny výkres, mechanický výkres, špecifikácia balenia
  • Plán testov, zoznam FCT vektorov, CAD testovacieho prípravku, ak ho vlastníte
  • Binárka firmvéru, prístup k zdrojovému repu, zoznam podpisových kľúčov
  • Štruktúra PKI pre zabezpečený provisioning
  • Export dát traceability po kuse
  • Lot dáta komponentov za posledných 6 mesiacov
  • Dáta o výťažnosti a chybách za posledných 6 mesiacov

Ak niečo z toho žije len u výrobcu, vypýtajte si kópiu teraz.

Testovacie prípravky

Testovacie prípravky sú najťažšou položkou na prenos. Vlastné bed-of-nails alebo edge-connector prípravky často stavia testovací inžiniering výrobcu a nemusia sa prenášať ľahko.

Možnosti:

  • Prípravky vlastníte vy: vyžiadajte si ich späť v rámci prenosu
  • Prípravky vlastní výrobca: replikujte ich u nového výrobcu (typicky 4 až 8 týždňov NRE)
  • Modulárne prípravky: ľahšie sa replikujú

V harmonograme prenosu počítajte s časom na replikáciu prípravkov.

Podpisové kľúče

Podpisové kľúče firmvéru, kľúče secure boot a koreňové PKI kľúče musia prejsť kontrolovaným escrowom, nie e-mailom.

Použiteľný vzor:

  • Kľúče drží odberateľ v HSM
  • Výrobná linka pristupuje k podpisovaniu cez API
  • Prenos znamená zmenu prístupu k API, nie prenos samotných kľúčov

Ak kľúče žijú na linke aktuálneho výrobcu a nie vo vašom HSM, je to znak, že bezpečnostná architektúra potrebuje pred prenosom prácu.

Dáta traceability po kuse

Pred prenosom exportujte databázu traceability po kuse. Je to váš záznam o tom, čo bolo expedované, s akým firmvérom, voči ktorým podpisovým kľúčom. Môžete ju potrebovať roky neskôr na bezpečnostné aktualizácie alebo záručné reklamácie.

Pilot u nového výrobcu

Pred prepnutím výroby urobte pilotnú dávku u nového výrobcu. Pilot overuje:

  • DFM medzery medzi oboma linkami (tolerancie umiestnenia komponentov sa medzi strojmi líšia)
  • Presnosť replikácie testovacieho prípravku
  • Vernosť workflow provisioningu
  • Zarovnanie sourcingu komponentov

Pilotná dávka typicky 100 až 500 kusov. Porovnajte s referenčnými vzorkami od aktuálneho výrobcu.

Plán prepnutia

Bežné vzory:

  • Studené prepnutie: zastavte primárneho, spustite sekundárneho v ďalšej dávke (najrizikovejšie)
  • Postupné prepnutie: rozdeľte alokáciu 70/30 alebo 50/50 na pár dávok, preneste sa na 100 percent časom (nižšie riziko)
  • Paralelný beh: obe linky stavajú pre jednu dávku, porovnajte výsledky (najvyššia cena, najnižšie riziko)

Pri produktoch s vysokou stávkou je východiskom postupné prepnutie.

Načasovanie oznámenia

Aktuálneho výrobcu informujte, až keď máte svoje dokumenty a harmonogram pilota. Skoršie oznámenie im dá viac času na to, aby boli neústretoví.

Ako vyzerá dobrý prenos

  • Dokumentácia kompletná pred oznámením aktuálnemu výrobcovi
  • Testovacie prípravky replikované u nového výrobcu pred pilotom
  • Pilotná dávka odbehnutá a porovnaná s referenčnými vzorkami
  • Postupné prepnutie, nie studené
  • Dáta traceability po kuse exportované a archivované
  • Podpisové kľúče nikdy necestovali e-mailom

Posuňte to do výroby

Ak pracujete na súbore alebo príprave testov, ktorých sa tento článok týka, radi sa pozrieme na to, čo máte.