一旦数字产品护照的具体方案确定下来,IT部门就会在其他问题之前首先提出一个问题:该平台需要接入我们哪些系统?这是一个恰当的问题,因为这背后涉及访问凭证、防火墙权限以及安全方案,而这些都需要有人负责。
我们的回答很简短:没有。所有向产品护照提供数据的系统都位于源端,并保持在那里。Transpareo 仅作为链条末端的接收方;数据流单向流向该平台。本文追踪了这些数据流: 每个系统提供什么数据、每条数据流适用哪些规则,以及返回了什么确认信息。
每个系统对护照数据的贡献
护照数据很少来自单一系统。实际上,这些数据分布在几个系统类别中,每个类别仅贡献少量字段:
-ERP- 产品标识、物料、供应商及来源、订单和批次关联、数量。这些是稳定且很少变更的主数据。 -MES- 生产历史、序列号和批次分配、质量证明、可追溯性。这些是与特定时间点相关的事件数据。 -APS(先进计划排程) - - 生产时间点和资源分配。通常与产品护照直接相关性较低;关键信息大多通过MES获取。 -PLM(产品生命周期管理) - - 组成、物料清单、可维修性、备件、设计状态。 根据《生态设计条例》(https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32024R1781)的要求,这是最详尽的信息来源。 -PIM- 产品描述、图片、保养与使用说明、语言版本。这些属于面向消费者的内容。 -IoT- 使用阶段的状态和使用数据。仅在特定产品类别中需要,例如电池。 -CRM- 单个客户的服务和维修记录。原则上属于个人数据,因此不应纳入公开护照。
管理外壳位于系统之上,而非并列于其旁
有一点比其他任何界定都更为重要:资产管理壳(AAS)并非与 ERP、MES 和 PIM 并列,而是凌驾于它们之上。它不生成数据,而是将现有数据封装到可互操作的子模型中。对于与 Transpareo 的对接而言,这意味着:AAS 是一种便捷的交付格式,但并非必需的。 使用该格式的用户可从其子模型中提取数据包;未使用该格式的用户则可通过其他途径提供相同的字段。关于我们为何仍认为管理壳是卓越的基础,详见关于AAS的文章。
适用于所有数据流的五条规则
方向。所有箭头均指向平台。Transpareo不会向任何源系统发起查询,且Transpareo不持有ERP、MES、PIM或PLM系统的访问凭证。 您的系统中不存在需要进行安全防护的连接,因为这种连接根本不存在。
触发机制。数据推送始终由源端触发 - - 由制造商自身、其中间件或受委托的服务提供商发起。平台处于被动等待状态,不会主动获取数据。
用途限定。仅传输“通行证”所需的子集数据,而非源系统的完整数据集。“通行证”仅需从每个系统获取少量字段;其余数据均保留在原处。
发布。每个数据包的选择、范围和发布时间均由源端决定。 Transpareo 无法获取超出所交付范围的数据。
权限。平台对已交付数据的使用权限由指定的访问凭证进行规范:仅授予最低限度权限,未明确允许的操作均被禁止。这些规则仅在平台端生效,绝不会对源系统产生追溯效力。
回传的仅为确认信息
虽然无法完全没有回传通道,但该通道不传输数据,而是 ## 传输响应:DPP-URL 或 GS1 数字链接、版本 ID、发布状态以及验证消息。 对于源系统而言,这些反馈信息非常宝贵,因为可以在ERP或PIM中将“Pass”参考直接存储在商品条目中。它们并非数据访问操作,而是对已接收货物的确认凭证。
三种在实践中行之有效的模式
-直接来自主导系统。ERP 或 PLM 通过连接器推送数据。当存在一个明显占主导地位的数据源时,这种方式简单且合理。 -通过聚合层。中间件或 iPaaS 将 ERP、MES 和 PIM 字段整合在一起,并提供一个数据包。 当涉及多个数据源时,这通常是标准做法。 -通过 AAS 子模型。管理层已投入使用,数据包由其子模型衍生而来。在工业 4.0 环境中具有优势。
哪种模式适合哪种系统架构,以及如何将此类项目从三个月缩短至两周完成,我们已在《ERP对接指南》中进行了详细说明。
Transpareo 刻意避免成为什么
绝非第二个“记录系统”。该平台保存的是护照数据记录及其不可更改的版本历史,而非制造商的运营数据。在 ERP 中更正的内容将通过新的交付传递到护照系统 - - 以可追溯的新版本形式呈现,而非对现有数据进行隐式修改。 关于如何对这一版本链进行签名并使其可供所有人验证,请参阅关于签名和证书的文章。
因此,对于您的安全方案而言,几乎无需额外核查,而这正是我们的初衷。 您无需提供任何访问凭据,无需在防火墙上开放内部端口,也没有任何外部系统拥有对您ERP系统的读取权限。实际的项目工作将回归到它应有的位置:决定哪些字段应包含在“护照”中 - - 而不是决定谁可以在何处登录。
