Šta je serijalizacija
Serijalizacija je dodela jedinstvenog identifikatora svakom isporučenom uređaju. Identifikator može biti:
- Serijski broj (po vašoj šemi)
- MAC adresa (IEEE OUI dodeljen)
- UID iz silicijuma čipa
- Kombinacija
Svaki isporučeni uređaj ima jedinstven identifikator koji vodi nazad ka svojoj proizvodnoj seriji, verziji firmvera, rezultatima testa i podacima o provisioningu.
Bez serijalizacije
Povezan uređaj bez serijalizacije je bezlična jedinica u floti. Operacije ne mogu da:
- Prate koje jedinice imaju koju verziju firmvera
- Selektivno primenjuju bezbednosne ispravke
- Priznaju garanciju po serijskom broju
- Istražuju kvarove iz terena po lotu
- Ispune regulatorne obaveze praćenja
Kvarove iz terena i bezbednosne incidente teže je istražiti. Garancija postaje paušalni trošak, a ne vezana za serijski broj.
Očekivanja CRA
Cyber Resilience Act očekuje od proizvođača da znaju šta su isporučili i da podržavaju bezbednosne ispravke tokom celog životnog veka uređaja. To zahteva identitet po uređaju vezan za verziju firmvera.
Bez serijalizacije, obaveze iz CRA teško je ispuniti.
Kako izgleda dobra serijalizacija
- Jedinstven identifikator po uređaju, koji se nikad ne ponavlja
- Identifikator se dodeljuje u proizvodnji, ne na terenu
- Identifikator je fizički obeležen na uređaju (DataMatrix, QR ili odštampan serijski broj)
- Identifikator je elektronski čitljiv (preko UART, USB ili bežično)
- Proizvodna baza povezuje identifikator sa hash-om firmvera, serijom, rezultatom testa i podacima o provisioningu
- Identifikator preživljava ceo životni vek uređaja (nema rotacije, nema ponovne upotrebe)
Izbor identifikatora
Serijski broj (po vašoj šemi): najjednostavniji, ali ga morate sami osmisliti. Uobičajen obrazac: oznaka zemlje + oznaka proizvoda + godina + redni broj (na primer, EUDV2407-000123).
MAC adresa: IEEE OUI je dodeljen proizvođaču, a interni redni broj raspoređuje MAC adrese po uređaju. Korisno za uređaje sa Ethernet ili Wi-Fi vezom. MAC adresa je jedinstvena, strukturirana i globalno priznata.
UID čipa: većina savremenih čipova ima jedinstven UID dodeljen u fabrici. Jedinstven je, ali nije pod vašom kontrolom i može ne preživeti prelazak na drugu porodicu čipova.
Kombinacija: serijski broj + MAC + UID upisani zajedno daju više načina za identifikaciju jedinice.
Etiketiranje
Serijski broj se na uređaju pojavljuje kao:
- Odštampan (osnovno)
- 1D bar kod
- 2D bar kod (QR ili GS1 DataMatrix, preporučeno za industriju)
Materijal etikete traje koliko i uređaj: polyimide za ploče, polyester za gotove proizvode.
Pozicija etikete je na sklopnom crtežu. Posle završnog testa, pre pakovanja.
Beleženje u proizvodnji
Po uređaju, zabeležite:
- Serijski broj
- MAC, UID ili drugi identitet
- Seriju i lot ploče
- Lot komponente za kritične komponente
- Verziju i hash firmvera
- Vremensku oznaku provisioninga i otisak sertifikata
- Vektor rezultata testa
- Vremensku oznaku završne QC kontrole
- Seriju i datum otpreme
To je trag za reviziju koji omogućava garanciju, bezbednosne ispravke i usaglašenost sa propisima.
Česte zamke
- Proizvođač dodeljuje serijske brojeve, ali ih ne prijavljuje kupcu
- Serijski brojevi se ponovo koriste u različitim serijama (nisu jedinstveni)
- Etiketa sa serijskim brojem postavljena pre završnog testa (rizik od pogrešno obeležene dorade)
- Materijal etikete koji bledi ili se ljušti na terenu
- Serijski broj se beleži u proizvodnji, ali se ne izvozi kupcu
- Nema veze između serijskog broja i verzije firmvera
Šta tražiti od proizvođača
- "Koju šemu identifikatora podržavate?"
- "Može li šema biti naša ili je vaša?"
- "Kako nam se izvoze podaci po uređaju?"
- "Kakva je politika čuvanja proizvodnih podataka?"
- "Mogu li za 5 godina da pretražim po serijskom broju?"
Odgovori treba da budu konkretni.