Что на самом деле означает «открытость» в промышленной автоматизации?
Слово «открытость» не имеет общепринятого определения в автоматизации, поэтому само по себе оно мало что говорит покупателю. Рассматривайте его как набор вещей, которые можно проверить, а не как ярлык на слайде.
Понятие открытости теперь выходит за рамки только протоколов. Оно охватывает, можно ли запускать программное обеспечение сторонних производителей на устройстве, перенести ли приложение позже на оборудование другого поставщика и можно ли узнать, какие исправления выпускает поставщик и как долго он поддерживает продукт.
Регулирование превращает прозрачность в вопросах безопасности и жизненного цикла в базовое требование для всего, что продаётся в ЕС: эти требования вводятся поэтапно до 2027 года, так что раскрытие информации становится стоимостью входа, а не аргументом при продаже.
Когда вы ходите по выставке автоматизации, на каждом стенде слышите одно и то же слово: «открыто». Открытая платформа, открытая архитектура, открытая экосистема. Это стало стандартным прилагательным для всего в промышленной автоматизации, и в этом проблема. Когда слово описывает всё, оно почти ничего не говорит покупателю.
Что значит «открытость»?
Открытость — это не одна вещь. Поставщик может быть «открыт» по одному критерию и «закрыт» по другому. Самый быстрый путь мимо маркетинговых лозунгов — короткий список конкретных вопросов, которые можно задать тому, кто называет продукт «открытым.
- Можно ли запускать на устройстве стороннее ПО, включая ПО, конкурирующее с собственными решениями поставщика, и по чьему одобрению?
- Имеется ли доступ к операционной системе, и что поставщик документирует о таком доступе?
- Можно ли позже перенести ваше приложение на оборудование другого поставщика, или вы оказываетесь в зоне привязки сразу после сборки?
- Публикует ли поставщик состав программного обеспечения (software bill of materials), процесс обработки уязвимостей и дату окончания поддержки?
- Что делает предоставление такого открытого доступа с вашей гарантией и сертификатом?
Платформа может пройти один тест и провалить другой. Контроллер может размещать любой контейнер, который вы захотите, и всё же захватить ваше приложение, когда вы попытаетесь уйти. Поставщик может публиковать качественные API и ничего не говорить о том, что происходит с поддержкой, когда кто-то открывает shell.
Открытость — это набор независимых показателей, а не один регулятор, и честные поставщики позволяют покупателям проверять каждый из них.
Open Automation 1.0 и 2.0
Open Automation 1.0 означала взаимодействие. Мог ли контроллер общаться с устройствами ввода-вывода или SCADA другого поставщика без специального драйвера? Эта борьба в значительной степени выиграна. Открытые коммуникационные стандарты, такие как OPC UA и MQTT, теперь широко распространены.
Открытое и открытый исходный код — не одно и то же. Открытый исходный код описывает ПО, код которого пользователи могут просматривать, модифицировать и распространять. В наших терминах «открытость» описывает свободу покупателя запускать стороннее ПО и переносить приложения на другое оборудование.
Open Automation 2.0 означает свободу приложений. Критерий прост: можете ли вы запускать чужое ПО непосредственно на контроллере или пограничном устройстве? Представьте контроллер, на котором одновременно работает runtime PLC от одного поставщика, приложение для логирования данных от второго и панель HMI от третьего. Эти компоненты обмениваются данными через общий протокол, а не через кастомный «клей» кода.
Практическая выгода понятна: меньше вынужденных закупок, меньше кастомной интеграции и свобода выбирать лучшее средство для каждой задачи.
Открытость как цена входа
Открытость — это цена, которую поставщик решает заплатить, а не бесплатная добродетель. Разрешая конкурентному приложению войти на платформу, поставщик отказывается от части эксклюзивности. Покупатель должен рассматривать каждое решение об открытости как компромисс и спрашивать, от чего поставщик отказался.
Для тех, кто продолжает сопротивляться по-настоящему открытой системе, безопасность — самый частый аргумент. Это правда: открытие системы увеличивает поверхность атаки и перекладывает некоторые решения на заказчика. Открытость и безопасность не противоположны, но напряжение реально.
Тем не менее соответствующий стандарт, ISA/IEC 62443, уже учитывает хост-устройства с ОС общего назначения. Важна дисциплина: подписанное ПО, сегментированные сети, ролевой доступ и действующий процесс по уязвимостям. Управляемая открытость не означает отключение проверок целостности, блокирующих неподписанный код. Она даёт клиентам задокументированный способ подписывать и запускать своё ПО, сохраняя эти механизмы.
Сервисная поддержка и требования
Проще всего забывают о сервисной поддержке. Если команда модифицировала открытую систему и она ломается в два часа ночи, кто отвечает за проблему? Большинство поставщиков не отвечает на этот вопрос письменно. Покупателю нужны конкретные положения: какие модификации лишают поддержки, какие не лишают, и что требуется, чтобы вернуться в поддерживаемое состояние. Поставщики должны чётко публиковать эту позицию как отраслевой стандарт.
Открытые системы расположены на стыке OT и IT. Команды IT ожидают контейнеров, управления флотом и наблюдаемости. Команды OT нуждаются в детерминированном времени, сертификации безопасности и контроле изменений, устойчивом к случайным правкам. Оба подхода правы, и требования могут конфликтовать. Открытая платформа не стирает это напряжение. Она даёт каждой стороне пространство для работы на одном и том же оборудовании.
Будущее открытости
То, как отрасли балансируют эти требования, объясняет их нерегулярный прогресс. Процессные отрасли выполнили наиболее заметную работу по стандартам через NAMUR и Open Process Automation Forum при The Open Group, хотя масштабное развёртывание ещё догоняет. Дискретное производство и OEM-производители машин часто двигаются быстрее на практике, потому что экономия от гибких систем с несколькими поставщиками проявляется быстро. Смотрите на то, что реально работает на заводах, а не только на то, что прописано в комитетах.
Следующий стандарт открытости уже формируется так же регулированием, как и технологией. Закон ЕС о киберустойчивости превращает обработку уязвимостей, документацию по безопасности и заявленный период поддержки в базовое требование для всего, что продаётся на этот рынок. Сначала вводятся обязательства по отчетности, а полные требования последуют к 2027 году. Когда этот минимум будет установлен, раскрытие сведений о безопасности перестанет быть дифференцирующим признаком и станет ценой входа.
Побеждать теми, кто громче произносит слово «открыто», не будут. Победят те поставщики, которые позволят покупателю проверить открытость за один день на стенде. Так что в следующий раз, когда в спецификации встретите слово «открыто», поставьте поставщика на проверку.
