Planlamanız gereken dört mimari değişim aşağıda listelenmiştir. Bu kılavuz, alışılagelmiş RFID-BLE-ERP yığınının neden artık yeterli olmadığını ve üreticilerin ilk günden itibaren neleri yeniden inşa etmesi gerektiğini açıklamaktadır.
ITAR oyunun kurallarını neden değiştiriyor
Uluslararası Silah Ticareti Düzenlemeleri (ITAR); insansız hava sistemi (UAS) parçaları da dahil olmak üzere savunma ile ilgili ürünlerin tasarımını, üretimini ve ihracatını kontrol eder. Tipik bir fabrikada, bir IoT sensör ağı bir parçanın ne zaman hareket ettiğini, kimin taradığını ve nerede durduğunu kaydeder. Bu günlükler (loglar) kalite kontrole yardımcı olur ancak bir hata bulunduğunda verilerin düzenlenebileceğini varsayar. ITAR ise bunun aksine, günlüğün kendisinin asla değiştirilmediğine dair kanıt talep eder. Bu tek gereksinim; depolama, kimlik doğrulama ve entegrasyon süreçlerinin yeniden düşünülmesini zorunlu kılar.
1. Veri hattına müdahale kanıtı (tamper-evidence) ekleyin
Standart IoT uygulamaları olayları değiştirilebilir (mutable) bir veritabanında saklar; bir teknisyen bir zaman damgasını düzeltebilir veya hatalı bir kaydı silebilir. ITAR'a tabi bir ortamda ise günlük değiştirilemez (immutable) olmalıdır. Önerilen yaklaşım, her yeni girişi bir önceki girişin kriptografik özetiyle (hash) birbirine bağlayarak daha sonra doğrulanabilecek bir "hash zinciri" oluşturur. Herhangi bir kayıt değiştirilirse zincir kırılır ve müdahale açıkça görülür. Hash değeri veriler yazılmadan önce hesaplanması gerektiğinden, bu mimariyi ilk günden itibaren desteklemelisiniz; sonradan ekleyerek çözemezsiniz.
2. Erişimi canlı ITAR kimlik bilgisi deposuna göre doğrulayın
Çoğu IoT platformu statik rol tabanlı erişim kontrolüne (RBAC) dayanır. Bir kullanıcının izinleri oturum açıldığında bir kez alınır ve yerel olarak önbelleğe alınır. ITAR ise dinamik bir katman ekler: Bir teknisyenin yetkisi sona erebilir, belirli bileşen kategorileriyle sınırlandırılabilir veya bir güvenlik olayından sonra iptal edilebilir. Bu nedenle sistem, her erişim talebi anında merkezi ITAR kimlik bilgisi servisine sorgu gönderir. Eğer tesis, 500 ms altı yanıt süreleri için uç ağ geçitleri (edge gateways) kullanıyorsa, kimlik kontrolü uzak bir bulut servisinde değil, orada gerçekleşir. Sonuç, yalnızca yetkili gözlerin bir iz kaydını görmesine veya değiştirmesine izin veren, güvenilirliği daha yüksek bir kapıdır.
3. RF sinyallerinin zayıfladığı yerlerde bölge düzeyinde izlenebilirlik kullanın
Birçok İHA (UAV) bileşeninin monte edildiği temiz odalar (cleanrooms), elektromanyetik girişimi bastırır. Atölye zemininde sorunsuz çalışan Bluetooth Düşük Enerji (BLE) etiketleri, bu bölgelerin içinde genellikle bağlantıyı kaybeder ve bu da hassas konum takibini imkansız hale getirir. Kılavuz, ince taneli konumlandırmadan vazgeçilmesini ve bunun yerine bölge düzeyinde takibin tercih edilmesini önerir: Her kapı girişine ve çalışma istasyonlarına RFID okuyucular yerleştirin, ardından bir bileşenin her bölgeye girişini ve çıkışını kaydedin. Bir teknisyen bir iş emri başlattığında, sistem bileşeni o çalışma istasyonuyla eşleştirerek sürekli bir sinyal gerektirmeden net bir gözetim zinciri oluşturur.
4. ERP entegrasyonunu çift yönlü hale getirin
Tipik bir IoT'den ERP'ye akış, sensör olaylarını kurumsal kaynak planlama (ERP) sistemine aktarır ve ERP'yi pasif bir tüketici olarak bırakır. ITAR uyumluluğu bu modeli tersine çevirir. ERP'deki üretim kayıtları IoT katmanını da yönlendirmelidir; örneğin, bir iş emri IoT sisteminin bir bileşen hareketini kabul etmesini sağlamalıdır ve bir parça ilgili bir sipariş olmadan hareket ederse IoT sistemi ERP'yi uyarmalıdır. Bu nedenle mimarinin, ilk denetimden önce yerleşik çatışma çözme kurallarına ihtiyacı vardır. Bir bileşen bir iş emri olmaksızın bir bölgede görünürse, sistem bir ihlal mi işaretler, otomatik olarak geçici bir sipariş mi oluşturur yoksa olayı mı reddeder? Bunu önceden kararlaştırmak, daha sonra "bir kuralımız yoktu" mazeretlerini ortadan kaldırır.
Özet: İHA bileşen fabrikalarında ITAR, kullanışlı bir IoT sensör ağını yasal bir araca dönüştürür. Müdahale kanıtı, gerçek zamanlı kimlik bilgisi kontrolleri, bölge düzeyinde takip ve çift yönlü ERP entegrasyonu inşa etmek isteğe bağlı değildir; dijital izi, inşa edilmesine yardımcı olduğu uçak kadar kırılmaz tutmanın tek yoludur.
