Co znamená NIS2 pro technologie na bráně areálu
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Technicky jde o stejnou úlohu jako u ERP — dokumentované rozhraní, dohodnutá pole, dohodnutá frekvence. Prakticky je jinak dvojí. Zaprvé počet stran: u ERP jedná IT obvykle s jedním správcem, u WMS (Warehouse Management System, skladový systém) a TMS (Transport Management System, systém plánování dopravy) přibývají další dva dodavatelé, každý s vlastním kalendářem nasazení změn. Zadruhé kolize horizontů: ERP pracuje s doklady a dny, WMS se skladem a rampou v rámci směny, TMS s plánem přeprav na dny dopředu — a ve chvíli, kdy si tři systémy o témže vozidle řeknou tři různé věci, musí být předem jasné, který záznam u brány vyhrává. Integrace se pak neláme na protokolu, ale na tom, že za funkci celku neručí nikdo.
Že frekvence výměny plyne z povahy dat, a ne z projektu — avízo na příští den snese dávku, ověření oprávnění u brány potřebuje aktuální stav — je základ popsaný v checklistu pro propojení vrátnice s ERP. Tenhle text ho předpokládá jako hotový a ptá se na to, co u jednoho ERP neexistuje: co dělat, když jsou systémy tři, patří třem různým vlastníkům a jejich horizonty si nad jedním vozidlem odporují. Kam všude se technologie na bráně napojuje a za jakých podmínek, shrnuje stránka integrace na podnikové systémy.
Rozdíl mezi tím, co jednotlivé vrstvy řídí — sklad, doprava a dvůr mezi bránou a rampou (Yard Management, YMS) — popisuje článek YMS vs. WMS vs. TMS. Pro návrh integrace je ale důležitější jiná osa než ta funkční: čas, se kterým každý systém počítá.
| Systém | S čím pracuje | Horizont rozhodování | Kdy se změna musí projevit u brány |
|---|---|---|---|
| ERP | objednávky, doklady, partneři | dny, uzávěrky | do dalšího provozního dne |
| TMS | přepravy, dopravci, termíny | dny dopředu, den provozu | ještě týž den, často během dopoledne |
| WMS | zboží, příjem a výdej na rampě | uvnitř směny | během směny, dřív než vozidlo dojede k rampě |
Samotný rozdíl horizontů se dá pokrýt různou frekvencí u každého toku. Zajímavé je až to, co se stane, když se horizonty potkají nad jedním vozidlem. Plánování dopravy změní ráno dopravce u odpolední přepravy, sklad má ale závoz z noční dávky už uzavřený a ERP drží u téhož dokladu původního partnera. K bráně pak dojede vozidlo, které odpovídá jednomu ze tří záznamů. Který z nich je platný, není technická otázka — je to rozhodnutí, které patří do zadání, a musí být udělané pro každé pole zvlášť, ne paušálně za systém.
Přitom platí, že o průjezdu nerozhoduje žádný z těch tří systémů. Rozhodnutí u závory padá lokálně z evidence, kterou má platforma u sebe — proto nejde o frekvenci dotazu, ale o to, jak stará smí ta evidence být. Změna dopravce nebo registrační značky (dále SPZ) provedená ráno musí být v evidenci, ze které elektronická vrátnice rozhoduje, dřív než k bráně dojede vozidlo. Interval se tedy neodvozuje od toho, jak často se dá ptát, ale od toho, jak rychle se změna v provozu skutečně děje.
A druhá věc, která u jednoho ERP nevzniká: dohodnutý interval je jen tak spolehlivý, jak spolehlivé je ohlašování změn na všech třech stranách. Upgrade skladového systému nasazený o víkendu umí změnit strukturu exportu a v pondělí ráno rozhraní mlčí, aniž by kdokoli něco porušil — dodavatel nasazoval podle svého kalendáře. Ohlašování změn proto patří do smlouvy s každým ze tří dodavatelů, ne do dobré vůle.
Výčet polí, která z plánování dopravy a ze skladu tečou na bránu, i mechaniku párování závozu s časovým oknem a SPZ rozebírá článek jak propojit Yard Management s ERP a WMS — tady je neopakujeme. Se třemi systémy se ale k témuž výčtu přidávají tři rozhodnutí navíc:
Nejčastější příčina zpoždění není chybějící API, ale prázdné místo v odpovědnosti. Typický obrázek: ERP spravuje interní IT, WMS externí dodavatel, plánování dopravy má na starosti logistika s vlastním nástrojem — a technologie na bráně je čtvrtá strana. Každý ručí za svůj kus, za spojení neručí nikdo, a když se dodavatelé neshodnou, které pole nese referenční číslo, nemá kdo spor rozseknout. Že chybějící vlastník procesu je samostatná příčina neúspěchu, a ne organizační detail, rozebírají články IT/OT integrace areálu a kdy digitalizace nedává smysl.
Metodiku „nejdřív ověřit, potom slíbit" používá SECAPRO u každého napojení; podmínky shrnuje stránka napojení na podnikové systémy. U tří systémů k ní patří jedna role navíc, a to na straně zákazníka: člověk, který drží celek. Ne projektový manažer dodavatele, ale někdo, kdo má pravomoc rozhodnout, čí pole vyhraje, a svolat tři dodavatele k jednomu testu. Bez něj se dá integrace naprogramovat, ale ne dokončit.
Pořadí platí i pro etapy: první je ten tok, který odstraní nejvíc ručního přepisování. Vývoj každého rozhraní vede SECAPRO jako samostatnou položku rozpočtu, takže se zbytek dá odložit do druhé etapy, aniž se projekt zastaví.
Obecná omezení napojení na ERP a WMS — malý objem, systém před výměnou, očekávání živého obrazu dvora v podnikovém systému — rozebírá článek jak propojit Yard Management s ERP a WMS.
Podle toho, kde závozy skutečně vznikají a kdo je edituje během dne. Když se plán mění ve skladu, je zdrojem WMS a napojení na ERP nic nepřidá. Rozhoduje se to na začátku projektu podle jednoho datového toku, ne paušálně za celý podnik.
Jen tehdy, když se dá objednat součinnost jeho provozovatele — rozhraní cizí firmy si nemáte jak vynutit ani otestovat. Pokud to nejde, navrhneme místo integrace veřejnou předregistraci dopravců.
Ve smluvním vztahu je dodavatel skladového systému se zákazníkem, ne s dodavatelem technologie na bráně — jeho čas a testovací prostředí si tedy objednává a hradí zákazník. Do zadání proto patří nejen to, že rozhraní má existovat, ale i kdo u koho objedná součinnost a v jaké lhůtě. Když se tohle řeší až při realizaci, čeká celý projekt na jednu objednávku.
Za každé rozhraní jeho správce, a nad tím jeden člověk s pravomocí rozhodnout o datovém modelu a svolat všechny strany k testu. Tuhle roli dodavatel technologie nemůže převzít — nemá pravomoc uvnitř vašeho IT ani u vašich dodavatelů.
Vozidlo se odbaví jako neohlášené: na kiosku, kde projde registrací a seznámením. Chování při chybějícím avízu patří do návrhu procesů předem — u skladu a dopravy se to totiž netýká dokladu, ale řidiče, který právě stojí u brány.
Pokud napojení na sklad nebo plánování dopravy zvažujete, napište nám, jaké systémy a v jakých verzích provozujete a kdo za ně u vás odpovídá — vrátíme se s návrhem rozsahu a s tím, co k němu budeme potřebovat od vaší strany.
Co chce přísné IT po technologii na bráně - segmentovaná síť, lokální databáze, servis jen přes VPN, definované porty a auditní stopa. Bez právničiny.
Shrnutí tématu pro vaši roli — argumenty, omezení a další krok.