Birim bazlı izlenebilirlik neden artık standart
CRA, CSDDD ve müşteri talepli güvenlik gereklilikleri kapsamındaki bağlı ürünler birim bazlı izlenebilirlik gerektiriyor. Alıcı; hangi seri numarasında hangi firmware'in yüklendiğini, bileşenlerin hangi parti numarasından geldiğini, kartı hangi operatörün ürettiğini ve birimin teslimde hangi test sonucunu aldığını bilmek istiyor.
Birim bazlı izlenebilirliği olmayan kart üreticileri ya bunu sonradan (genellikle kötü bir şekilde) ekliyor ya da bu sistemi entegre etmiş üreticilere sözleşme kaybediyor.
GS1 DataMatrix kodlaması
GS1 DataMatrix, endüstriyel izlenebilirlik için standart 2D barkoddur. Tek bir sembol şunları kodlayabilir:
- Küresel Ticari Ürün Numarası (GTIN)
- Seri numarası
- Parti veya lot numarası
- Üretim tarihi
- Uygulamaya özel tanımlayıcılar
DataMatrix, aynı veri yoğunluğunda QR koduna göre daha kompakttır ve daha küçük baskı boyutlarında güvenilir biçimde okunur. Poliimid etiket malzemesi reflow ve konformal kaplamaya dayanır; biten ürün etiketleri için poliester standarttır.
İzlenebilirlik veritabanı alanları
Çalışan bir üretim izlenebilirlik veritabanı, birim başına şunları saklar:
- Seri numarası
- MAC, UID veya başka bir kimlik
- Kart parti ve lot numarası
- Kritik parça başına bileşen lot numaraları
- Operatör ve makine program tanımlayıcıları
- Firmware sürümü ve hash değeri
- Provisioning zaman damgası ve sertifika parmak izi
- Fonksiyonel test sonuç vektörü
- Son QC onay zaman damgası
- Sevkiyat partisi ve tarihi
Her alan bir kez yazılır, seri numarasına göre indekslenir ve sorgulanabilir hale getirilir.
Denetime hazır olma
Denetime hazır olma şu anlama gelir: bir düzenleyici veya müşteri "XXX seri numaralı birimde hangi firmware var, hangi imzalama anahtarıyla imzalandı, test sonucu ne ve karttaki bileşen lotları neydi" diye sorduğunda yanıtı haftalar değil dakikalar içinde verebilmektir.
Uygulamada bunun anlamı:
- Her hat aşaması veritabanına yazar
- Seri, MAC ve parti üzerinde indeksler
- Düzenleyici beklentilerine uygun yedekleme ve saklama politikası (bağlı endüstriyel ürünlerde tipik olarak 5 ila 10 yıl)
- Anlık sorgular için okuma API'si veya dışa aktarma aracı
Sık karşılaşılan tuzaklar
- İzlenebilirlik verilerinin elektronik tablolarda tutulması, partiler arasında kaybolması
- Aşama başına birden fazla veritabanı, hiçbir zaman uzlaştırılmaması
- Bileşen lot verisinin tedarik aşamasında alınması, ancak kart bazlı izlenebilirliğe bağlanmaması
- Test sonuçlarının yalnızca geçti/kaldı olarak kaydedilmesi, vektör ayrıntısının olmaması
Bunların hepsi karşılaştıkları ilk denetimde başarısız olur.
Kaynaklar
- GS1 DataMatrix spesifikasyonu
- ISO/IEC 15415 (2D barkod baskı kalitesi)
- IPC izlenebilirlik kılavuzları
- Avrupa Parlamentosu, Cyber Resilience Act