Akıllı Sayaç Ağ Geçitleri ve Enerji Ölçümü için CRA Kılavuzu

Özet

Akıllı sayaç ağ geçidi, CRA'nın en üst kademesine, Kritik olarak etiketlediği seviyeye koyduğu tek enerji ürünüdür. Bu, işin niteliğini değiştirir. Bir Kritik ürün, sıradan bir yönlendiricinin yaptığı gibi kendi uygunluğunu yalnızca kendisi beyan edemez. Dış bir değerlendirici tarafından onaylanması gerekir. Cihazınızın gerçekten o ağ geçidi mi yoksa yalnızca standart bağlı bir sayaç mı olduğu, önce yazdığınız tek bir kayda dayanır: ölçüm sınırı notu.

Her ölçüm cihazı Kritik değildir. Bir alt sayaç, bir ısı maliyeti paylaştırıcısı, bir su sayacı radyo modülü veya bir tüketici enerji köprüsü yine CRA kapsamındadır, ancak otomatik olarak bir akıllı sayaç ağ geçidi olmaz. Kritik etiketi, bir akıllı ölçüm sisteminin iletişim birimi olarak görev yapan ağ geçidi için ve bir güvenlik işi yapmak üzere satılan cihazlar içindir. 2025 tarihli bir AB kuralı bunu bağlayıcı hâle getirdi ve yalnızca elektrik değil, gaz ve ısı ağ geçitlerini de kapsadığını teyit etti. Bir sayaç, yalnızca kullanımı ölçtüğü veya şifreleme kullandığı için Kritik olmaz.

Alman modelinde, sayaçlar ile ağ arasında ayrı bir iletişim kutusu bulunur. Fransa, İspanya ve İtalya bunu farklı yapar: sayaç ölçümü ve iletişimi tek bir birimde gerçekleştirir ve yerel trafo merkezindeki bir veri yoğunlaştırıcıyla konuşur, ev içinde bir kutu olmadan. Orada Kritik sorusu yoğunlaştırıcıya kayar.

Not, sistemin parçalarını adlandırır: sayacı, ağ geçidini, sayaçlara giden bağlantıyı, ev ve geniş alan bağlantılarını, anahtarları tutan güvenlik modülünü, filoyu yöneten yöneticiyi, güncelleme servisini, okuma gizliliği verilerini, kurulumcu iş akışını ve imalatçı ile şebeke işletmecisi arasında kimin neyi yaptığını. Bu tek karar, uygunluk yolunu belirler.

Uygunluk yolu daha başlamadan önce dosyayı şekillendiren iki şey vardır. Birincisi, bir CRA değerlendirmesi mühürlü metroloji işlevini onaylamaz: bir güvenlik güncellemesi, yasal olarak ilgili ölçüm yazılımına dokunmadan önce yine de bir metroloji etki kontrolüne ihtiyaç duyar. İkincisi, aktif olarak istismar edilen güvenlik açıkları ve ciddi olaylar için bildirim görevleri 11 Eylül 2026'da, CRA'nın tamamı 11 Aralık 2027'de yürürlüğe girmeden önce başlar ve halihazırda piyasada olan ürünleri de kapsar; bu nedenle kurulu bir sayaç ya da ağ geçidi filosu, CRA'nın geri kalanı yalnızca esaslı bir değişiklikten sonra geçerli olsa bile canlı bir bildirim yükümlülüğü taşıyabilir.

Ürün varyantı Olası CRA yolu Neden
Akıllı ölçüm sistemindeki akıllı sayaç ağ geçidi Kritik ürün yolu CRA, akıllı ölçüm sistemlerindeki akıllı sayaç ağ geçitlerini Kritik kademesine yerleştirir
Bağlı elektrik alt sayacı, gaz, ısı veya su alt sayacı ya da radyo modülü Listelenen başka bir işlev geçerli olmadıkça standart kapsam yolu Bir akıllı ölçüm sisteminin iletişim birimi olan ağ geçidi değil, bağlı bir ölçüm ürünü
Ağ geçidiyle birlikte sağlanan baş uç yazılımı Sınıra bağlı Amaçlanan işlev için gerekli olduğunda ürünün parçası olabilir
Tüketiciler için enerji veri köprüsü Standart yol Genellikle okumaları görüntüler veya iletir
Gelişmiş bir güvenlik amacı için satılan cihaz, güvenli kriptoişleme dâhil Kritik ürün yolu Yolu, kriptografinin olağan kullanımı değil, gelişmiş güvenlik amacı belirler
Tümleşik DSO sayacı (Linky, İspanyol veya İtalyan modeli) Çoğu tasarımda standart yol Sistemin iletişim birimi değil, bağlı bir uç nokta sayacı
İkincil trafo merkezindeki veri yoğunlaştırıcı Kritik yol adayı, sınır notunda teyit edilen Ölçüm sisteminin toplama ve iletişim denetim düğümü

CRA, Akıllı Sayaç Ağ Geçitleri için Neyi Gerektirir

CRA, bir akıllı sayaç ağ geçidini birçok dijital unsurdan oluşan tek bir ürün olarak ele alır. Ürün şunları içerebilir: sayaç bellenimi, ağ geçidi işletim sistemi, iletişim modülü, DLMS/COSEM (standart ölçüm verisi protokolü) ya da tescilli sayaç protokol yığını, SIM, eSIM veya radyo kimlik bilgisi, anahtar deposu, baş uç bağlayıcı (şebeke işletmecisinin merkezi toplama sistemine giden bağlantı), yerel ekran, bir mobil uygulama, bir bulut portalı, güncelleme servisi, kurulumcu aracı ve güvenlik açığı işleme süreci. Aynı imalatçı bunları ürünün parçası olarak tedarik etmedikçe, normalde şebeke işletmecisinin faturalandırma sistemini, yasal metroloji onayını, şebeke işletim sistemlerini ve müşteri enerji sözleşmesini dışında bırakır.

Bu sınır, dosyanın kalbidir. Kanıt, siber güvenliği yasal metrolojiden ayrı tutmalı, ancak yine de ağ geçidi, sayaçlar ve baş uç arasındaki arayüzleri belgelemelidir. Ölçü Aletleri Direktifi ve ulusal ölçüm kuralları kapsamındaki metroloji onayı, CRA'dan farklı bir soruyu yanıtlar. Biri, ölçümün doğru ve mühürlü olduğunu kanıtlar. Diğeri, bağlı ürünün destek süresi boyunca saldırıya direndiğini kanıtlar. İkisini birbirine karıştıran bir imalatçı, hiçbir incelemeciyi tatmin etmeyen bir dosyayla sonuçlanır.

Gereklilik alanı Bir akıllı sayaç ağ geçidi imalatçısının neyi yakalaması gerektiği
Amaçlanan kullanım Akıllı ölçüm sistemindeki ağ geçidi, alt sayaç, paylaştırıcı, radyo modülü, tüketici köprüsü ya da gelişmiş bir güvenlik amacı için satılan cihaz
Kritik kontrolü Ürünün bir akıllı ölçüm sistemi içindeki ağ geçidi mi yoksa standart yoldaki başka bir bağlı ölçüm ürünü mü olduğu
Ürün sınırı Sayaç arayüzü, ağ geçidi, iletişim modülü, güvenlik modülü, baş uç bağlayıcı, yerel ekran, kurulumcu aracı, güncelleme servisi ve hariç tutulan şebeke işletmecisi sistemleri
Varsayılan olarak güvenli durum Her bağlantıda karşılıklı kimlik doğrulama, paylaşılan parti gizli anahtarı yok, imzalı güncellemeler, sürüm düşürme reddi, en aza indirilmiş veri maruziyeti ve kilitli hata ayıklama erişimi
Anahtar yaşam döngüsü Cihaz başına kimlik, sertifika tedariki, rotasyon, iptal, devreye alma ve hizmetten çıkarma; güven dayanağı olarak güvenlik modülüyle
Okuma gizliliği Aralık verisi, kurcalama ve kesinti olayları, doluluk çıkarımı, işleme profilleri, takma adlaştırma, saklama ve destek dışa aktarımı
Güncelleme yolu İmzalı bellenim, metroloji etki kararı, kademeli filo dağıtımı, kurtarma ve yedek
Rol bölüşümü Sayaç imalatçısı, ağ geçidi imalatçısı, şebeke işletmecisi, ağ geçidi yöneticisi, kurulumcu, ithalatçı ve her türlü özel marka sorumluluğu
Destek ve bildirim Destek süresi beyanı, güvenlik güncellemesi erişilebilirliği, tek bir güvenlik açığı iletişim noktası ve Madde 14 kapsamındaki bildirim iş akışı

Siber güvenlik gereklilikleri ve bunları kanıtlayan teknik dosya her CRA ürünü için aynı şekilde işler; bunları teknik belgeler kılavuzu ele alır. Bu sayfa, bir ölçüm ağ geçidine özgü olanlara odaklanır: Kritik sınıflandırma, uygunluk yolu, ağ geçidi mimarisi ve ölçüme özgü kanıt.

Cihazınız Kritik Kademede mi?

Kritik etiketi dardır ve bir ölçüm ürünü bunun iki tarafından birinde yer alabilir. Bir cihaz, ölçüm sisteminin iletişim birimi olduğunda Kritik ağ geçididir: şebeke işletmecilerine giden bağlantıyı denetler, sayaç ve kişisel verileri işler, kriptografiyi çalıştırır ve sistemi güvenlik duvarıyla koruyup diğer cihazları denetleyebilir. Yalnızca ölçüm yapıp rapor eden bir sayaç standart yolda kalır ve sıradan bir işlevi korumak için güçlü kriptografi kullanmak da bir cihazı Kritik yapmaz. 21 Aralık 2025'ten beri bağlayıcı olan Komisyon Uygulama Tüzüğü (AB) 2025/2392 (Uygulama Tüzüğü), bu testi belirler ve yalnızca elektriğe değil, gaz ve ısı ağ geçitlerine de uzatır. Yanıtı bir kez ölçüm sınırı notunda netleştirin. Yukarıdaki Özet tablosu, yaygın varyantları yollarına eşler.

Mimari AB Genelinde Nasıl Farklılaşır

Almanya, ayrı bir iletişim birimine sahip ayrı ağ geçidi modelini kullanır; Kritik listeleme bu model etrafında çizilmiştir. Fransa, İspanya ve İtalya bu şekilde ölçüm yapmaz. Ölçümü ve iletişimi tek bir mühürlü birimde gerçekleştiren ve ev içinde bir ağ geçidi kutusu olmadan doğrudan ikincil trafo merkezindeki bir veri yoğunlaştırıcıya ulaşan tümleşik sayaçlar çalıştırırlar. Yoğunlaştırıcı toplamayı ve yukarı yön bağlantısını yönetir, bu nedenle CRA kanıtı yine de iliştirilir, ancak farklı cihazlara, ve Kritik yol sorusu onunla birlikte hareket eder. Alman modeli, aşağıda kendi bölümünü alır.

Şekil her üç pazarda da aynıdır: müşteride bir tümleşik sayaç, alçak gerilim hattı boyunca yukarı doğru dar bant güç hattı taşıyıcısı, dağıtım trafo merkezinde bir yoğunlaştırıcı ve ardından işletmeciye hücresel bir bağlantı. Değişen şey güç hattı teknolojisi, tüketici kanalı ve İtalya'da ikinci bir radyo arayüzüdür. Her birinde yoğunlaştırıcı, birçok sayacı toplayan ve yetkili üçüncü taraflarla iletişimi denetleyen düğümdür. Tümleşik sayaç normalde standart yolda bağlı bir üründür. Hiçbir karar otomatik değildir. Uygulama Tüzüğü kategoriyi çekirdek işlevsellik üzerine kurar, bu nedenle kendi işlevleri ağ geçidi tanımıyla eşleşen bir sayaç Kritik kademeye dâhil edilebileceği savunulabilir ve imalatçı bölüşümü varsaymak yerine ölçüm sınırı notunda sabitler.

Fransa: Enedis Linky

Fransa Linky topolojisi. Müşterideki tümleşik bir Linky sayacı, ölçümü ve iletişimi tek bir birimde gerçekleştirir ve bağlı uç noktadır. CENELEC A bandında, ağırlıklı olarak G3-PLC profilinde dar bant güç hattı taşıyıcısı üzerinden alçak gerilim hattı boyunca yukarı doğru, HTA/BT ikincil trafo merkezindeki bir veri yoğunlaştırıcıya bağlanır; bu yoğunlaştırıcı birçok sayacı toplar ve iletişim denetimi adayıdır. Yoğunlaştırıcı, kamuya açık hücresel üzerinden, özgün tasarımda GPRS ile, Enedis merkezi sistemine geri taşıma yapar. İsteğe bağlı bir tüketici ekranı, TIC portu ve ayrı bir radyo modülü aracılığıyla sayaca takılabilir; varsayılan olarak takılı olmayan kesik çizgili bir eklenti olarak gösterilmiştir.
Linky sayacı bağlı uç noktadır ve trafo merkezi yoğunlaştırıcısı toplama düğümüdür.

Linky sayacı her iki işi de yapar. Tüketimi ölçer ve tek bir birimden yukarı doğru iletişim kurarak ev içindeki bir ağ geçidi yerine doğrudan HTA/BT (orta ila alçak gerilim) ikincil trafo merkezindeki bir yoğunlaştırıcıya ulaşır. Bağlantı, CENELEC A bandında, düşük frekanslı şebeke bandında, ağırlıklı olarak G3-PLC profilinde dar bant güç hattı taşıyıcısıdır; filonun bir kısmı birinci nesil S-FSK şemasındadır. Yoğunlaştırıcı, kamuya açık hücresel üzerinden, özgün tasarımda GPRS ile Enedis merkezi sistemine geri taşıma yapar. Enedis, sayaç imalatçısı değil, sistemi işleten dağıtım sistemi işletmecisidir. Tüketici arayüzü isteğe bağlıdır: sayaç, ev içi bir ekranın ayrı bir radyo modülü aracılığıyla okuyabileceği bir TIC bilgi portu açar; bu, standart Enedis ekipmanı değil, bir eklentidir. Dağıtım 2015'te başladı ve yaklaşık 35 milyon sayaca ulaştı.

İspanya: PRIME ve Meters and More

İspanya akıllı ölçüm topolojisi. Müşterideki tümleşik bir DLMS sayacı, ölçümü ve iletişimi tek bir birimde gerçekleştirir ve bağlı uç noktadır. Alçak gerilim güç hattı taşıyıcısı üzerinden, Iberdrola ve UFD için PRIME ya da Endesa için Meters and More üzerinden, centro de transformacion içindeki bir veri yoğunlaştırıcıya bağlanır. Yoğunlaştırıcı sayaçları toplar ve alçak gerilim şebekesini denetler; iletişim denetimi adayıdır ve daha güçlü Kritik yol adayı olarak teal renkle çerçevelenmiştir. Hücresel üzerinden dağıtım sistemi işletmecisi baş ucuna geri taşıma yapar; STG-DC protokolü tarafından denetlenir.
Teal renkle çerçevelenmiş yoğunlaştırıcı, toplama ve iletişim denetim düğümüdür.

İspanya da aynı üç katmanlı şekli çalıştırır: tesiste tümleşik bir DLMS sayaç, centro de transformación içinde bir yoğunlaştırıcı ve DSO'da bir baş uç. Alçak gerilim güç hattı teknolojisi işletmeciye göre değişir. Iberdrola (i-DE) ve UFD PRIME çalıştırır, Endesa (e-distribución) ise Meters and More çalıştırır. Yoğunlaştırıcı sayaçları toplar, komutları aktarır ve alçak gerilim şebekesini denetler; baş uçla STG-DC denetleyici protokolü üzerinden konuşur. Kamuya açık bir ağ bağlantısı, çoğunlukla hücresel ve sıklıkla bir VPN üzerinden geri taşıma yapar. Yasal omurga, sayaçların uzaktan yönetimli birimlerle değiştirilmesini gerektiren Orden ITC/3860/2007'dir; bu nedenle İspanya, yaklaşık 27 milyon alçak gerilim sayacıyla tama yakın kapsamaya erken ulaştı.

İtalya: e-distribuzione Open Meter

İtalya Open Meter topolojisi. Müşterideki tümleşik bir e-distribuzione Open Meter, ölçümü ve iletişimi tek bir birimde gerçekleştirir ve bağlı uç noktadır. Yoğunlaştırıcıya çift Chain 1 arayüzü, A bandında dar bant güç hattı taşıyıcısı ve ikinci bir 169 MHz radyo arayüzü üzerinden ulaşır. C bandındaki ayrı bir Chain 2 güç hattı kanalı, CEI TS 13-82 ila 13-85 serisiyle standartlaştırılmış isteğe bağlı tüketici User Device'larına ulaşır. MT/BT ikincil trafo merkezindeki veri yoğunlaştırıcı sayaçları toplar ve iletişim denetimi adayıdır; teal renkle çerçevelenmiştir. Kamuya açık GSM, GPRS, UMTS veya PSTN ağı üzerinden merkezi ölçüm sistemine geri taşıma yapar.
Open Meter, yoğunlaştırıcıya çift Chain 1 arayüzü üzerinden ulaşır: güç hattı A bandı ve bir 169 MHz radyo arayüzü.

İtalya, 2001'den itibaren Telegestore birinci nesliyle ilk büyük AB dağıtımı oldu ve şimdi 2023'e kadar yaklaşık 30 milyon sayaç kurulu olan Open Meter ikinci nesline geçmiş durumda. ARERA, Chain 1'in güç hattı A bandı, 169 MHz radyo arayüzü veya başka telekom teknolojileri üzerinden çalışmasına izin verir ve Open Meter, güç hattı A bandı ile 169 MHz radyoyu birleştiren çift Chain 1 arayüzü taşır. C bandındaki ayrı bir Chain 2 güç hattı kanalı, CEI TS 13-82 ila 13-85 serisiyle standartlaştırılmış ve ARERA 87/2016 kararıyla zorunlu kılınmış isteğe bağlı tüketici User Device'larına ulaşır. MT/BT (orta ila alçak gerilim) trafo merkezindeki yoğunlaştırıcı, e-distribuzione'nin kendi sözleriyle, ağ otomasyonu için bilgi merkezi ve aktüatördür ve kamuya açık GSM, GPRS, UMTS veya PSTN ağı üzerinden geri taşıma yapar.

Pazar Sayaç biçimi Alçak gerilim bağlantısı Toplama düğümü Geri taşıma Tüketici kanalı Kritik yol adayı
Almanya (SMGW) Ayrı ağ geçidi artı sayaçlar Ağ geçidine yerel metrolojik ağ Ağ geçidi Geniş alan hücresel veya başka Ev alanı ağı ve tüketici ekranı Ağ geçidi
Fransa (Linky) Tümleşik sayaç G3-PLC, CENELEC A bandı HTA/BT trafo merkezindeki yoğunlaştırıcı Hücresel, özgün olarak GPRS İsteğe bağlı TIC portu ve radyo ekranı Yoğunlaştırıcı
İspanya (PRIME, Meters and More) Tümleşik DLMS sayaç PRIME veya Meters and More PLC Centro de transformación içindeki yoğunlaştırıcı Hücresel, bir miktar fiber veya radyo Burada ayrıntılandırılmamıştır Yoğunlaştırıcı
İtalya (Open Meter) Tümleşik sayaç PLC A bandı ve 169 MHz RF MT/BT trafo merkezindeki yoğunlaştırıcı GSM, GPRS, UMTS veya PSTN User Device'lara Chain 2 PLC C bandı Yoğunlaştırıcı

Bunların hiçbiri yoğunlaştırıcıyı bir Kritik ürün olarak ilan etmez. Genellikle daha güçlü adaydır. Belirleme cihaza ve kullanıma özgüdür, Uygulama Tüzüğü'ndeki çekirdek işlevsellik tanımına dayanır ve imalatçının ölçüm sınırı notuna aittir. Aşağıdaki karar, bu testin kısa hâlidir.

Kritik yol adayı için karar yardımcısı. Tek bir soru başlatır: ölçüm sistemi, sayaçtan ayrı bir iletişim birimine sahip mi? Evet dalı, Almanya'da kullanılan ayrı ağ geçidi modelidir; burada ağ geçidi Kritik yol adayıdır ve arkasındaki sayaçlar bağlı ürünlerdir. Hayır dalı, Fransa, İspanya ve İtalya'da kullanılan tümleşik sayaç modelidir; burada trafo merkezindeki veri yoğunlaştırıcı Kritik yol adayıdır ve sayaç genellikle standart yoldadır. Her iki dal tek bir adımda birleşir: çekirdek işlevsellik tanımına göre test edilerek yanıtı ölçüm sınırı notunda teyit edin; çünkü kendi işlevleri o tanımla eşleşen bir tümleşik sayaç da kendisi kapsam içinde olabilir.
Tek bir soru analizi ayırır ve her iki yanıt da aynı yerde son bulur: sınır notu.

Ayrı Ağ Geçidi Sistemi Nasıl Kurulur (Alman model)

Bu, kendi kutusu olan ayrı bir iletişim birimine sahip ayrı ağ geçidi modelidir. Yukarıda açıklanan tümleşik sayaç pazarlarında, Fransa, İspanya ve İtalya'da, bu aynı kanıt sınırları var olur, ancak ayrı bir ağ geçidi yerine sayaç ile şebeke yoğunlaştırıcısı içinde toplanırlar. Bir akıllı sayaç ağ geçidi, akıllı bir ölçüm sisteminin merkezi iletişim birimidir. BSI bunu, sayaçlardan veri alıp depolayan ve bunu görmeye yetkili piyasa katılımcıları için işleyen merkezi bileşen olarak tanımlar. Federal Şebeke Ajansı (Bundesnetzagentur) onu sistemin kalbi olarak adlandırır. Ağ geçidi üç ağ arasında yer alır ve hepsinin güven dayanağı, özel bir güvenlik modülüdür. Her sınır, bir CRA kanıt parçasının iliştirildiği yerdir; bu nedenle mimari tam olarak çizilmeye değer.

Bir akıllı sayaç ağ geçidinin üç ağlı topolojisi. Solda bir yerel metrolojik ağ, elektrik, gaz, su ve ısı sayaçlarını ağ geçidine bağlar. Ağ geçidi, anahtarlar ve imzalar için güven dayanağı olarak merkezinde bir güvenlik modülü tutar. Bir ev alanı ağı dalı, güneş enerjisi, ısı pompaları ve EV şarjı gibi denetlenebilir yerel sistemlere, bir servis teknisyenine ve tüketici görünümüne ulaşır. Sağda bir geniş alan ağı, enerji tedarikçilerine, şebeke işletmecilerine, ölçüm noktası işletmecisine ve filoyu yöneten ağ geçidi yöneticisine bağlanır. Her sınır, orada iliştirilen kanıtla açıklamalandırılmıştır: sayaç tarafında eşleştirme ve kimlik doğrulama, ev tarafında izolasyon, geniş alan tarafında karşılıklı kimlik doğrulama ve takma adlaştırılmış okumalar.
Ağ geçidi, yerel ölçüm ağına, ev alanı ağına ve geniş alan ağına katılır; güvenlik modülü tek güven dayanağıdır. Her sınır bir kanıt sınırıdır.

Üç ağın her biri farklı bir risk ve farklı bir denetim taşır:

  • Yerel metrolojik ağ (LMN), bir veya daha fazla nihai tüketicinin sayaçlarını, elektrik, gaz, su veya ısı, ağ geçidine bağlar. Okumaların ürüne girdiği yer burasıdır. Buradaki kanıt, ağ geçidinin bir sayacı nasıl doğruladığını, yetkisiz bir sayaçtan gelen okumaları nasıl reddettiğini ve sayaç-ağ geçidi bağlantısının nasıl eşleştirilip korunduğunu kapsar.
  • Ev alanı ağı (HAN), ağ geçidini çatı güneş paneli, kombine ısı ve güç, ısı pompaları ve EV şarjı gibi denetlenebilir yerel sistemlere, bakım sırasında bir servis teknisyenine ve kendi tüketimini görmeye yetkili tüketiciye bağlar. Buradaki kanıt, tüketici görünümü ile cihaz gizli anahtarları arasındaki izolasyonu ve yerel bir sisteme ulaşan herhangi bir denetim komutunun kapsamını kapsar.
  • Geniş alan ağı (WAN), ağ geçidini dış piyasa katılımcılarına, enerji tedarikçilerine, şebeke işletmecilerine ve ölçüm noktası işletmecisine ve ağ geçidi yöneticisine bağlar. Bu, filo yoludur. Buradaki kanıt, karşılıklı kimlik doğrulamayı, sertifika sahipliğini, sayaç verisinin bir piyasa katılımcısına ulaşmadan önce takma adlaştırılmasını ve hangi verinin nereye gideceğine karar veren işleme profillerini kapsar.

Güvenlik modülü güven dayanağıdır. BSI bunu, kriptografik anahtar materyali için güvenli depolama konumu olarak ve imza oluşturma ile doğrulama, anahtar üretimi, anahtar anlaşması ve rastgele sayı üretimi için kriptografik çekirdek rutinlerini sağlayan birim olarak tanımlar. Güvenlik modülü sağlamsa, ağ geçidi her ağda kim olduğunu kanıtlayabilir. Zayıfsa, aşağı yöndeki diğer her denetim kum üzerinde durur. CRA dosyası, güvenlik modülünü kendi tedarikçi kanıtı, kendi güncelleme öyküsü ve diyagramda kendi sınırı olan adlandırılmış bir bileşen olarak ele almalıdır.

Ağ geçidi yöneticisi (GWA), ağ geçidini geniş alan ağı üzerinden uzaktan yapılandırır, yönetir ve izler. Bellenimi gönderir, yapılandırma ve işleme profillerini ayarlar ve filoyu izler. CRA açısından, ağ geçidi yöneticisi, bir yönlendiricideki otomatik yapılandırma sunucusu gibi, ayrıcalıklı bir uzaktan denetim yoludur. Dosya, yöneticinin kimliğini, verebileceği komutların kapsamını, kimlik doğruladığı güven dayanağını ve bıraktığı denetim izini kaydetmelidir.

Ardından bağlantı üzerinde birkaç denetim katmanlanır ve her biri dosyada ayrı bir kanıt parçasıdır.

Bağlantıda derinlemesine savunmaTaşıma, içerik, veri en aza indirme ve kurcalama direnci, tek bir arıza her şeyi açığa çıkarmasın diye katmanlanmıştır.
TaşımaTLS kanalı

Geniş alan bağlantısı TLS ile güvence altına alınır ve ağ geçidi ile konuştuğu birim arasındaki kanalı korur.

İçerikUçtan uca CMS

Dış piyasa katılımcılarına yönelik sayaç içeriği, taşıma uç noktasının ötesinde de yükün korunması için ayrıca CMS, yani Kriptografik Mesaj Sözdizimi ile uçtan uca güvence altına alınır.

En aza indirmeTakma adlaştır ve profille

Okumalar, bir piyasa katılımcısına ulaşmadan önce takma adlaştırılır ve işleme profilleri hangi veri kümesinin en aza indirileceğine, toplanacağına ve hangi alıcıya yönlendirileceğine karar verir.

KurcalamaFiziksel koruma

Fiziksel kurcalama koruması, cihazı sahadaki müdahaleye karşı korur.

Dosya notu: her katmanı, tek bir 'şifreli' iddiası yerine ayrı bir denetim olarak kaydedin: TLS yapılandırması, CMS içerik koruması, takma adlaştırma ve profil mantığı ile kurcalama direnci.
Yanıtlanan soru: taşıma, içerik, veri en aza indirme ve fiziksel denetimler, tek bir arıza her şeyi açığa çıkarmayacak biçimde nasıl katmanlanır?

Ulusal şema, ayrı izlek. Almanya, Ölçüm Noktası İşletme Yasası kapsamında bu cihaz için, bir BSI standartları yığını üzerine kurulu ayrıntılı bir ulusal rejimi zaten çalıştırıyor:

  • TR-03109-1: daha geniş TR-03109 ailesinde, iletişim birimi için birlikte çalışabilirlik gereklilikleri. Şimdi sürüm 2.0'da.
  • TR-03109-4: Akıllı Ölçüm açık anahtar altyapısı.
  • BSI-CC-PP-0073: ağ geçidi için Common Criteria koruma profili. V2.0, Aralık 2024'te sertifikalandırıldı.
  • BSI-CC-PP-0077: güvenlik modülü için Common Criteria koruma profili.

Daha eski PP-0073 v1.3 ve TR-03109-1 v1.1 temelleri 31 Aralık 2027'ye kadar geçerli kalır.

CRA, TR-03109'u benimsemez. Yolu, Komisyon standardizasyon talebi kapsamında geliştirilen kendi uyumlaştırılmış standartlarından geçer. Alman şemasından söz etmenin amacı dürüst bir çerçeveleme: düzenleyiciler, CRA'nın şimdi Kritik olarak listelediği cihazın ta kendisinden zaten bu güvenlik mimarisi derinliğini talep ediyor; bu nedenle bir ağ geçidi imalatçısının aşması gereken çıta teorik değil. Almanya, 2027 öncesi tek çıta da değil. Radyo donanımlı bir sayaç, aşağıda RED, MID, GDPR ve NIS2 ile örtüşme bölümünde açıklandığı gibi, her pazarda, bugün zaten RED siber güvenlik gerekliliklerine sahiptir.

Mimari kontrol noktası Kanıt sorusu
Sayaç-ağ geçidi bağlantısı (LMN) Optik, kablolu, kablosuz, DLMS/COSEM veya tescilli bağlantıyı ve ağ geçidinin bir sayacı nasıl doğruladığını ve yetkisiz olanı nasıl reddettiğini belgeleyin.
Ev alanı ağı (HAN) Tüketici görünümü, servis teknisyeni erişimi ve denetlenebilir yerel sistem komutları arasında izolasyonu gösterin; böylece bir hane görünümü cihaz gizli anahtarlarına ulaşamaz.
Geniş alan ağı (WAN) Karşılıklı kimlik doğrulamayı, sertifika ve anahtar sahipliğini, yeniden bağlanma davranışını ve hangi piyasa katılımcısının hangi veri kümesini aldığını gösterin.
Güvenlik modülü Anahtar deposunu ve kripto rutinlerini, tedarikçi kanıtı, bir güncelleme öyküsü ve kurcalama direnci olan adlandırılmış bir bileşen olarak ele alın.
Ağ geçidi yöneticisi Uzaktan yapılandırma ve bellenim için yönetici kimliğini, komut kapsamını, güven dayanağını ve denetim izini kaydedin.
Takma adlaştırma ve profiller Okumaların nerede takma adlaştırıldığını ve hangi işleme profilinin her veri kümesini en aza indirip yönlendirdiğini gösterin.
Metroloji sınırı Siber güvenlik güncellemelerini yasal olarak ilgili metroloji yazılımından ayırın ve bitişik bir metroloji onayının nerede gerektiğini belgeleyin.

Bir Kritik Ürün için Uygunluk Yolu Nasıl İşler

Bir ağ geçidi Kritik olduğundan, bir Önemli Sınıf I yönlendiricisinin kullanabileceği öz beyan yolu kapalıdır. Madde 32 kapsamında dış yolu izler: üçüncü taraf bir inceleme ya da tam bir kalite güvencesi denetimi, veya Madde 8 kapsamında biri geçerli olduğunda bir Avrupa siber güvenlik sertifikasyon şeması. Ağ geçitleri için henüz hiçbir şema zorunlu kılınmadı, bu nedenle bugün yol üçüncü taraf veya kalite sistemi değerlendirmesidir; şema, izlenecek gelecekteki bir tetikleyicidir. Her prosedürün mekaniği uygunluk değerlendirmesi kılavuzunda yer alır. Ölçüme özgü olan tuzak, metroloji sınırıdır: bir CRA değerlendirmesi yasal olarak ilgili ölçüm işlevini onaylamaz, bu nedenle uygunluk kanıtını ve metroloji onayını ayrı kayıtlar olarak tutun.

Teknik Dosya Hangi Kanıtı İçermeli

Dosya, bir incelemecinin ağ geçidini ürün kimliğinden güvenlik denetimlerine kadar tahmin etmeden izlemesine olanak vermelidir. Aşağıdaki tablo, yukarıdaki gereklilikler tablosunun zaten kapsamadığı dosyaya özgü kayıtları listeler: kimlik, Kritik belirleme, uygunluk çıktısı ve bileşen envanteri. Bir ölçüm ağ geçidi için en çok ağırlığı taşıyan iki kayıt, anahtar ve sertifika yaşam döngüsü ile metroloji-ilgili ve yalnızca siber güvenlik değişiklikleri arasındaki bölüşüm, bunun altında tam olarak çizilir.

Kanıt alanı Tutulacak ölçüm kanıtı
Ürün kimliği Sayaç ve ağ geçidi modeli, metroloji bellenimi, iletişim modülü, güvenlik modülü parçası ve donanım revizyonu
Kritik belirleme Ürünün bir akıllı ölçüm sistemi içindeki ağ geçidi mi yoksa başka bir bağlı ölçüm ürünü mü olduğu, gerekçesi kaydedilerek
Uygunluk çıktısı Onaylanmış kuruluşun AB tip incelemesi sertifikası ya da tam kalite güvencesi onayı, AB uygunluk beyannamesi ve CE işareti; onaylanmış kuruluş numarası yalnızca kuruluşun tam kalite güvencesi yolunu yürüttüğü yerde eklenir
Bileşen envanteri Sevk edilen dijital unsurların sürümlenmiş listesi, adlandırılmış sahipler ve bir tedarikçi danışma izlemesiyle
Bir akıllı sayaç ağ geçidi için beş aşamada anahtar ve sertifika yaşam döngüsü. Fabrikada, cihaz başına bir kimlik güvenlik modülüne enjekte edilir. Kurulumda, ağ geçidi herhangi bir parti anahtarı paylaşmadan sayaçlarına ve işletmeci rolüne bağlanır. Operasyonda, ağ geçidi baş uca kimlik doğrular ve okumaları, kurcalama olaylarını ve güncellemeleri kaydeder. Rotasyonda, planlı, olay güdümlü veya rol değişikliği bir olay, kimlik bilgisini ve işletmeci kaydını günceller. Hizmetten çıkarmada, bağlama iptal edilir, anahtarlar yok edilir ve yedek cihaz baştan başlar. Bir alt bilgi geçidi belirtir: hiçbir parti gizli anahtarı, kurulumcu kimlik bilgisi veya hizmetten çıkarılmış bağlama canlı bir ağ geçidi olarak kimlik doğrulayamamalıdır.
Sürüm geçidi: hiçbir parti gizli anahtarı, kurulumcu kimlik bilgisi veya hizmetten çıkarılmış ağ geçidi bağlaması, rotasyon ya da değiştirmeden sonra canlı bir sayaç ağ geçidi olarak kimlik doğrulamaya devam edebilmemelidir. Eski güven penceresi, evrensel bir sabit değil, bir ürün ve işletmeci taahhüdüdür. Çıktı: iptal tatbikatı sonucu.
Yanıtlanan soru: bir anahtar sızarsa veya bir yüklenici değişirse, hangi çıktı nereye taşınır ve eski güven ne kadar süre kalabilir?

Güvenlik modülü, anahtar yaşam döngüsünü genel bir IoT anahtar öyküsünden farklı kılar. Cihaz başına bir gizli anahtar fabrikada enjekte edilir ve modülden hiçbir zaman açık biçimde çıkmaz. Kurulumda, kurulumcu ağ geçidini bir parti anahtarına hiç dokunmadan sayaçlarına ve işletmeci rolüne bağlar; böylece sızdırılmış bir kurulumcu kimlik bilgisi bir filoyu taklit edemez. Operasyonda, ağ geçidi yapılandırılmış güven dayanağıyla baş uca kimlik doğrular ve her okumayı, kurcalama olayını ve güncellemeyi kaydeder. Rotasyon planlıdır, olay güdümlüdür ya da bir rol değişikliğiyle tetiklenir ve hem ağ geçidini hem de işletmecinin kaydını günceller. Hizmetten çıkarmada, eski bağlama iptal edilir ve anahtarlar yok edilir ya da devre dışı bırakılır; böylece iade edilmiş ya da değiştirilmiş bir ağ geçidi canlı bir sayaç ağ geçidi olarak hareket etmeye devam edemez.

Ölçüme özgü ikinci kayıt, yasal olarak ilgili metroloji yazılımı ile yalnızca siber güvenlik değişiklikleri arasındaki bölüşümdür. Bir ağ geçidi imalatçısı, metroloji değişikliklerinden çok daha sık güvenlik düzeltmeleri sevk eder ve dosya, bir güvenlik güncellemesinin onaylanmış ölçüm işlevini sessizce değiştirmediğini göstermelidir. Aşağıdaki matris, karar yardımcısıdır: imalatçıya siber güvenlik kararını nerede kaydedeceğini ve bitişik bir metroloji onayının ya da işletmeci tarafından koordine edilen bir değişiklik penceresinin nerede gerektiğini söyler.

Metroloji ile siber güvenlik güncelleme bölüşümü. Güvenlik düzeltmeleri, CRA'nın metroloji onayının yerini aldığını varsaymadan yasal olarak ilgili yazılıma karşı değerlendirilmelidir.

Değişiklik alanı Örnek değişiklik Karar sorusu Sürüm yolu Kanıt
Yasal olarak ilgili metroloji Ölçüm hesaplaması veya mühürlü sayaç bellenimi Bu, onaylanmış metroloji işlevini etkiliyor mu? Bir metroloji etki kararı için beklet Etki değerlendirmesi ve onay kaydı
Ağ geçidi güvenliği TLS, eşleştirme, güncelleme aracısı veya anahtar deposu düzeltmesi Düzeltme, ölçüm mantığını değiştirmeden sevk edilebilir mi? Geri almalı imzalı güvenlik güncellemesi Metroloji etki kararı kaydı, test sonucu ve müşteri bildirimi
İletişim modülü Hücresel modem bellenimi veya protokol kitaplığı yaması Tedarikçi güncellemesi açıkta kalan servisleri veya kimlik bilgilerini değiştiriyor mu? Kademeli saha güncellemesi Tedarikçi danışma kararı ve uyumluluk testi
Baş uç bağlayıcı Dışa aktarma biçimi, güven dayanağı veya eşleştirme iş akışı İşletmecinin koordine edilmiş bir değişiklik penceresine ihtiyacı olacak mı? İşletmeci koordinasyonlu dağıtım İşletmeci talimatı ve geçiş günlüğü

Karar geçidi: bu bölüşüm, metroloji veya şebeke işletmecisi onayını atlamanın bir kısa yolu değildir. İmalatçıya siber güvenlik kararını nerede kaydedeceğini ve bitişik bir onayın ya da işletmeci beklemesinin nerede gerektiğini söyler. Yanıtladığı soru: bu düzeltme bir siber güvenlik güncellemesi olarak sevk edilebilir mi, yoksa yasal olarak ilgili metroloji yazılımına mı dokunur? Çıktı: sürüm başına metroloji etki kararı kaydı.

Gerçek Bir Ölçüm Risk Değerlendirmesi Nasıl Görünür

Bunu, bir Kritik kademe dosyasının ihtiyaç duyduğu derinliğin bir örneği olarak kullanın. İmalatçının yine de değerlendirmeyi gerçek ağ geçidi, güvenlik modülü, sayaç protokol yığını, iletişim modülü, tedarikçi bileşenleri, güncelleme sahipliği, satış beyanları ve destek süresi sözü karşısında yürütmesi gerekir.

Varlık Envanteri

Örnek ürün: ExampleCo GridMeter G2, elektrik sayaçları, bir hücresel iletişim modülü, bir donanım güvenlik modülü, bir şebeke işletmecisi baş uç bağlayıcı, bir tüketici ekran arayüzü, imzalı bellenim güncellemeleri ve bir kurulumcu devreye alma aracıyla eşleştirilmiş bir akıllı sayaç ağ geçidi.

Ürün sınırı, ağ geçidi donanımını, güvenlik modülünü, sayaç arayüzünü, iletişim modülünü, anahtar deposunu, baş uç bağlayıcıyı, tüketici ekran arayüzünü, bellenim güncelleme servisini, kurulumcu aracını, koordineli açıklama alımını ve danışma sürecini içerir. Aynı işletmeci bunları ürünün parçası olarak tedarik etmedikçe, şebeke işletmecisinin faturalandırma sistemini, yasal metroloji onayını, şebeke işletim sistemlerini ve müşteri enerji sözleşmesini dışında bırakır.

Varlık Neden önemli Nerede bulunur
Sayaç-ağ geçidi bağlantısı (LMN) Ölçüm verisini ürüne taşır ve yetkisiz sayaçları reddetmelidir Sayaç arayüzü, eşleştirme materyali, LMN protokol yığını
Donanım güvenlik modülü ve anahtar deposu Ağ geçidinin her ağdaki kimliğini kanıtlayan anahtarları tutar Güvenlik modülü, anahtar deposu, tedarik kayıtları
Baş uç ve WAN bağlantısı Piyasa katılımcılarına ve ağ geçidi yöneticisine ayrıcalıklı yol Hücresel modül, WAN kimlik bilgileri, sertifika deposu
Ağ geçidi yöneticisi komut yolu Bir filo denetim yolu aynı anda birçok ağ geçidi üzerinde işlem yapabilir WAN yönetimi, yönetici kimlik bilgileri, komut denetimi
Bellenim imzalama güven dayanağı Güncelleme kanalını geri alma ve kurcalamaya karşı korur Önyükleyici, güvenli depolama, OTA güncelleme servisi
Aralık okuma ve gizlilik verisi İnce taneli tüketim doluluğu ve davranışı ortaya çıkarabilir Okuma deposu, işleme profili, destek dışa aktarımı
Kurulumcu devreye alma iş akışı Devreye alma yetkisi, ağ geçidini sayaca ve işletmeci rolüne bağlar Kurulumcu aracı, kurulumcu portalı, eşleştirme tasdiki
İletişim modülü bellenimi Modem güvenlik açıkları erişilebilirliği ve maruziyeti etkiler Hücresel modül, tedarikçi SDK'sı, tedarikçi bültenleri
Metroloji sınırı Bir güvenlik güncellemesi, yasal olarak ilgili ölçüm yazılımına sessizce dokunmamalıdır Mühürlü metroloji işlevi, sürüm süreci, metroloji etki kaydı
GridMeter G2 kanıt sınırıSayaç arayüzü, ağ geçidi, güvenlik modülü, baş uç bağlayıcı, anahtar yaşam döngüsü ve destek operasyonu.
Şebeke işletmecisi ortamıİşletmeci bağlamı
FaturalandırmaŞebeke operasyonlarıMüşteri sözleşmesiKurulumcu programı
Kanıt

Rol bölüşümünü ve hariç tutulan şebeke işletmecisi sistemlerini belgeleyin.

Ölçüm ürününün başladığı yer
Ağ geçidi ve sayaç arayüzüAB pazarına sürülen
Sayaç portuAğ geçidiGüvenlik modülüAnahtar deposuHücreselEkran
Kanıt

Yol kontrolü | ürün dosyası | risk dosyası | destek süresi beyanı

Baş uç ve güncellemelerAyrıcalıklı işlemler
EşleştirmeBellenim güncellemesiOkuma dışa aktarımıKurcalama günlüğü
Kanıt

Anahtar yaşam döngüsü, gizlilik incelemesi, bellenim testleri ve şebeke işletmecisi kabul kanıtı.

BileşenlerÖlçüm ve iletişim tedarik zinciri
Sayaç protokolüHücresel modülGüvenlik modülüEkran SDK'sı
Kanıt

Protokol kitaplığı izleme, modem bellenimi kanıtı, anahtar deposu testleri ve tedarikçi danışma bültenleri.

Pazar sonrasıŞebeke işletmecisi destek operasyonu
Anahtar rotasyonuOkuma gizliliğiSaha güncellemesi
Kanıt

İptal prosedürü, kurulumcu talimatları, yedek parça güncelleme yolu ve müşteri bildirim kaydı.

Sınır, metroloji onayını, şebeke işletmecisi faturalandırmasını ve siber güvenlik kanıtını birbirine karıştırmamalıdır.

Bir ağ geçidinin en gizlilik açısından hassas çıktısı, aralık okumasıdır. İnce taneli tüketim verisi doluluğu, cihaz kullanımını ve davranışı ortaya çıkarabilir, bu nedenle dosya, açık bir en aza indirme kısıtlama noktasına ve bir soruşturma sırasında desteğin neyi görebileceğine dair açık bir yanıta ihtiyaç duyar. Aşağıdaki akış, bunu mimari bölümündeki takma adlaştırma ve işleme profili denetimlerine geri bağlar.

Aralık verisi ve destek dışa aktarımı gizlilik akışıOkumalar, tanılama ve destek paketleri, açık en aza indirme ve redaksiyon geçitlerine ihtiyaç duyar.
ToplaSayaç okumaları

Okuma sıklığı işletmeciye veya pazara özgüdür. Ağ geçidi yalnızca desteklenen veri kümesini kaydeder.

En aza indirProfille ve takma adlaştır

Bir işleme profili yalnızca belirtilen işlevin ihtiyaç duyduğunu tutar ve okumalar bir piyasa katılımcısına ulaşmadan önce takma adlaştırılır.

Açığa çıkarEkran ve işletmeci dışa aktarımı

Tüketici ve işletmeci görünümleri, ham cihaz gizli anahtarlarından ve eşleştirme materyalinden ayrılır.

DestekRedakte edilmiş paket

Bir destek dışa aktarımı, anahtarları, kesin topolojiyi ve gereksiz kişisel ayrıntıyı kaldırır. Çıktı: destek paketi redaksiyon listesi.

Gizlilik geçidi: aralık okumaları, kurcalama olayları ve tanılamalar kişisel veya ticari açıdan hassas olabilir. Bir destek dışa aktarımının, gelişigüzel günlük toplamaya dayanmak yerine bir şeması, bir redaksiyon testi ve bir rol onayı olmalıdır. Kanıt: gizlilik incelemesi ve redaksiyon testi sonucu.
Yanıtlanan soru: en aza indirme kısıtlama noktası nerededir ve destek bir soruşturma sırasında gerçekte neyi görebilir?

Güven Sınırları

Ortam Beklenen maruziyet Risk sonucu
Sayaç bağlantısı (LMN) Sahadaki kurulu sayaçlardan erişilebilir Yetkisiz veya sahte bir sayaç sahte okumalar enjekte edebilir
Ev alanı ağı (HAN) Tüketici ekranları ve denetlenebilir yerel sistemlerle paylaşılır Zayıf izolasyon okumaları sızdırabilir veya denetim işlevlerine ulaşabilir
Geniş alan ağı (WAN) Dış piyasa katılımcılarına ve yöneticiye sürekli maruz Kimlik bilgisi veya sertifika ele geçirilmesi filo genelinde yayılabilir
Ağ geçidi yöneticisi yolu Ayrıcalıklı uzaktan yapılandırma ve güncelleme kanalı Aşırı komut kapsamı veya ele geçirilmiş bir yönetici birçok ağ geçidini etkiler
Güvenlik modülü arayüzü Anahtarları imzalayan, doğrulayan veya depolayan her işlem tarafından erişilir Zayıf bir modül aşağı yöndeki her denetimi baltalar
Güncelleme ve kurtarma yolu Ayrıcalıklı bellenim imajları alır Zayıf imzalama veya geri alma bilinen güvenlik açıklarını yeniden getirir
Destek ve okuma dışa aktarımı Cihazdan işletmecilere ve destek personeline geçer Redakte edilmemiş dışa aktarımlar anahtarları, topolojiyi veya kişisel tüketim verilerini açığa çıkarabilir

Tehdit Senaryoları

Kimlik Tehdit senaryosu Risk altındaki varlık Giriş noktası
M1 Ağ geçidi, yetkisiz bir sayaçtan sayaç okumalarını kabul eder Okuma bütünlüğü Sayaç bağlantısı
M2 Baş uç sertifikası veya cihaz anahtarı partiler arasında yeniden kullanılır Filo kimlik doğrulaması Tedarik
M3 Bellenim geri alma, bilinen bir güvenlik açığını yeniden ortaya çıkarır Bellenim bütünlüğü Güncelleme aracısı
M4 Aralık verisi, bir destek dışa aktarımı yoluyla doluluğu sızdırır Okuma gizliliği Destek paketi
M5 Kurulumcu hesabı, yüklenici ayrılışından sonra etkin kalır Devreye alma yetkisi Kurulumcu portalı
M6 Tüketici arayüzü, başka bir hanenin okumalarını açığa çıkarır Gizlilik Bulut veya yerel API
M7 Metrolojiyi etkileyen bir güncelleme, güvenlik düzeltmesinden ayrılmadan sevk edilir Metroloji sınırı Sürüm süreci
M8 Hücresel modem güvenlik açığı, destek sırasında triyajlanmaz Ağ geçidi erişilebilirliği Tedarikçi modülü
M9 Fabrika sıfırlaması, şebeke işletmecisi bağlamasını veya eski anahtarları iptal etmez Sahiplik, anahtarlar Değiştirme veya iade
M10 Ağ geçidi yöneticisi komut kapsamı, değerlendirilen profili aşar Filo denetimi WAN yönetimi

İlk Risk Kaydı

Kimlik Olasılık Etki İlk karar Gerekçe
M1 Düşük Yüksek Sürüm öncesi ele al Okuma bütünlüğü merkezîdir
M2 Düşük Ağır Sürüm öncesi ele al Anahtar yeniden kullanımı filo genelinde ölçeklenebilir
M3 Düşük Ağır Sürüm öncesi ele al Güncelleme zayıflığı desteği baltalar
M4 Orta Orta Sürüm öncesi ele al Ölçüm verisi gizlilik açısından hassastır
M5 Orta Yüksek Sürüm öncesi ele al Kurulumcular birçok cihazı etkiler
M6 Düşük Yüksek Sürüm öncesi ele al Haneler arası bir sızıntı ağırdır
M7 Orta Yüksek Sürüm öncesi ele al Metroloji ve siber güvenlik güncellemeleri etkileşir
M8 Orta Orta Sürüm öncesi ele al İletişim modülleri hızla eskir
M9 Orta Yüksek Sürüm öncesi ele al Değiştirme ve iade normaldir
M10 Orta Ağır Sürüm öncesi ele al Bir filo denetim yolu birçok ağ geçidini etkileyebilir

Denetim ve Kanıt Eşlemesi

Tehditler Tasarım denetimi İmalatçının tutması gereken kanıt
M1, M2 Karşılıklı kimlik doğrulama, güvenlik modülüne dayanan cihaz başına anahtarlar, tedarik denetimi Anahtar enjeksiyon kaydı, eşleştirme testleri
M3 İmzalı güncellemeler, geri alma karşıtı, kurtarma doğrulaması Güncelleme testleri, sürüm düşürme reddi
M4, M6 Veri en aza indirme, işleme profilleri, takma adlaştırma, kiracı izolasyonu, destek redaksiyonu Gizlilik incelemesi, API testleri
M5, M9 Kurulumcu rol ayrımı, ayrılış, değiştirme ve iptal iş akışı Rol testleri, iade kontrol listesi
M7 Metroloji etki değerlendirmesi ve sürüm ayrımı Sürüm kararı kaydı
M8 Bileşen envanteri ve tedarikçi danışma izleme Danışma günlüğü, yama kararı
M10 En az ayrıcalıklı yönetici profili, sertifika envanteri, komut denetimi Profil incelemesi, komut denetimi örneği

Denetimlerden Sonra Kalan Risk

Kalan alan Neden kalır Operasyon kanıtı
Şebeke işletmecisi sistemleri Faturalandırma ve baş uç operasyonları, ürün imalatçısının denetiminin dışında olabilir Rol bölüşümü notu
Gizlilik çıkarımı İnce taneli okumalar hâlâ davranışı ortaya çıkarabilir Saklama ve en aza indirme kaydı
Sertifikasyon yolu Kritik ürün muamelesi, şemaya ve gelecekteki yetki devri tasarrufuna bağlıdır Yol kararı günlüğü, şema izleme notu

Akıllı Sayaç Ağ Geçidi SBOM'una Ne Girer?

Genel SBOM mekaniği, biçim seçimi ve imzalama SBOM kılavuzunda, HBOM kılavuzunda ve BSI TR-03183 kılavuzunda yer alır. Bir ağ geçidine özgü olan, ağacın biçimidir. Bu, ayrı güncelleme döngülerinde birçok dijital unsur sevk eden bir donanım ürünüdür; nadiren ondan az ve çoğunlukla yirmiye yakın üst düzey bileşenle, her biri kendi tedarikçisi, güncelleme temposu ve danışma akışına sahip. Bunları, unsurlara ayrılmış bölümleri olan tek bir ürün düzeyinde envanter olarak ya da sevk edilen her unsur için bir envanter olarak listeleyin; yeter ki makine tarafından okunabilir kalsın ve üst düzey bağımlılıkları kapsasın.

Bileşen Ağ geçidindeki işlevi Somut örnek
Güvenli önyükleyici ve güven kökü İmzalı bellenim zincirini doğrular ve başlatır İşletim sistemi yüklenmeden önce imzaları kontrol eden ve düşürülmüş imajları reddeden, ölçülmüş veya doğrulanmış önyükleme ilk aşaması
İşletim sistemi ve çekirdek Ağ geçidinin üzerinde çalıştığı platform Uzun vadeli destek çekirdeği üzerinde Yocto/OpenEmbedded ile derlenmiş gömülü bir Linux ya da sertleştirilmiş bir RTOS
Metroloji bellenimi Mühürlü, yasal olarak ilgili ölçüm işlevi Ölçü Aletleri Direktifi (2014/32/EU) ve ulusal metroloji yasası kapsamında mühürlü sayaç ölçüm bellenimi. Ağ geçidi sınırında yalnızca sayaç piyasaya sürülen ürünün parçası olduğunda; aksi hâlde sayaçta yer alır ve WELMEC 7.2 yazılım kılavuzuna göre tanımlanır
Sayaç protokol yığını (LMN) Sayaçları yerel metrolojik ağ üzerinden okur Bir DLMS/COSEM (Device Language Message Specification / Companion Specification for Energy Metering) yığını (IEC 62056). Alman dağıtımlarında, OMS (Open Metering System) profilleriyle SML (Smart Message Language) ve Wireless M-Bus (EN 13757-4)
İletişim modülü bellenimi (WAN) Piyasa katılımcılarına geniş alan bağlantısını taşır Bir NB-IoT veya LTE-M hücresel modül (örneğin u-blox veya Quectel) üzerinde tedarikçi baseband bellenimi. Bazı şebekeler bunun yerine güç hattı geri taşıması kullanır
Baş uç bağlayıcı / istemci Baş uç sistemi ve ağ geçidi yöneticisiyle konuşur İşletmeci protokolünü uygulayan bir WAN istemcisi (Almanya'da, ağ geçidi yöneticisine giden TR-03109-1 bağlantısı)
Güvenlik modülü bellenimi ve anahtar deposu Güven dayanağı: anahtar depolama ve kripto çekirdeği Bir Common Criteria koruma profiline karşı değerlendirilmiş bir güvenli unsur veya HSM (donanım güvenlik modülü) (Almanya'da, BSI PP-0077)
PKI / sertifika yönetimi istemcisi Cihaz sertifikalarını kaydeder, yeniler ve iptal eder İşletmeci PKI'sına karşı bir sertifika istemcisi (örneğin EST veya CMP). Almanya'da, TR-03109-4 Akıllı Ölçüm PKI'sı
TLS kitaplığı WAN kanalını korur mbedTLS, wolfSSL veya OpenSSL
CMS katmanı Okumaların taşıma uç noktasının ötesinde uçtan uca içerik koruması Yetkili alıcı için sayaç içeriğini imzalayan ve şifreleyen bir Kriptografik Mesaj Sözdizimi (RFC 5652) uygulaması
Kablosuz güncelleme aracısı Geri almalı imzalı bellenimi uygular İmza doğrulaması ve geri alma karşıtı ile SWUpdate, Mender veya RAUC gibi bir A/B güncelleme istemcisi
İşleme profili ve yapılandırma motoru Her veri kümesini en aza indirir ve yetkili alıcısına yönlendirir İşleme profillerini uygulayan ve okumaları ağ geçidinden ayrılmadan önce takma adlaştıran bileşen
Olay ve kurcalama günlüğü alt sistemi Denetim izi için okumaları, kurcalama ve güncelleme olaylarını kaydeder İşletmeci denetim izini ve faturalandırma anlaşmazlığı kanıtını besleyen yalnızca ekleme yapılan bir olay günlüğü
Güvenli zaman kaynağı Sertifikalar, günlükler ve tarifeler için güvenilir zaman sağlar Sertifika geçerliliği ve kurcalama olayı zaman damgalarını destekleyen, senkronize bir saat, örneğin kimlik doğrulamalı NTP
Yerel ekran / HAN arayüzü Tüketici şeffaflık görünümü ve denetlenebilir yerel sistem bağlantısı Nihai tüketici için yerel bir web görünümü ya da ev alanı sistemlerine bir EEBus / OMS arayüzü
Kurulumcu / devreye alma aracı Sahada ağ geçitlerini eşleştirir, tedarik eder ve değiştirir Ağ geçidini bir parti anahtarına dokunmadan sayaçlarına ve işletmeci rolüne bağlayan bir saha uygulaması veya dizüstü aracı

Yükümlülüğü dürüst tutun. CRA, en az üst düzey bağımlılıkları kapsayan, destek süresi boyunca yenilenen ve tedarikçi danışma izlemesi olan, makine tarafından okunabilir bir envanter ister; böylece modem belleniminde ya da protokol kitaplığında bilinen bir güvenlik açığı atlanmak yerine triyajlanır. Henüz tek bir sabit biçim veya üst düzey bağımlılıkların ötesinde bir derinlik zorunlu kılmaz. Daha katı bir kural icat etmek yerine bu ifadeyi yansıtın.

Envanter pasif bir liste değildir. Madde 13, açık kaynak dâhil üçüncü taraf bir bileşeni entegre ettiğinizde, ağ geçidinin siber güvenliğini zayıflatmamasını sağlamak için durum tespiti yapmanızı gerektirir. Güvenlik açıklarında daha ileri gider. Entegre bir bileşende bir tane bulduğunuzda, bunu o bileşeni imal eden veya bakımını yapan birime bildirirsiniz, Ek I güvenlik açığı işleme kuralları kapsamında bunu kendi ürününüzde düzeltirsiniz ve bir yazılım ya da donanım düzeltmesi geliştirdiyseniz, ilgili kodu veya belgeleri o bakımcıyla paylaşırsınız. Hücresel modül ve güvenlik modülü yalnızca satır kalemleri değildir. Her biri, kendi başına dijital unsur içeren bir üründür ve kendi CRA yükümlülüklerini taşır; bu nedenle modem baseband danışma bülteni ve güvenlik modülü düzeltmeleri, başkasının değil, sizin izlemenizin ve yukarı yön bildiriminizin parçasıdır.

Destek, Güncellemeler ve Bildirim Nasıl İşlemeli?

Bir sayaç filosu, çoğu tüketici elektroniğinden uzun ömürlüdür. Ağ geçitleri on yıl ya da daha uzun süre duvarlarda kalır, bu nedenle destek modeli dosyanın bir parçasıdır, sonradan akla gelen bir şey değil. Destek kanıtı, metroloji bellenimini, ağ geçidi bellenimini, güvenlik modülünü, iletişim modülünü, baş uç bağlayıcıyı ve kurulumcu araçlarını kapsamalıdır. Uzun ömürlü filolar ayrıca sertifika yetkilisi sürekliliği, imzalama anahtarı süresinin dolması, yedek ağ geçidi temelleri ve yasal olarak ilgili metroloji yazılımı ile yalnızca siber güvenlik güncellemeleri arasındaki ayrım için de kanıt gerektirir.

Operasyon alanı Hazırlanacak kanıt
Destek süresi ve güncelleme erişilebilirliği Genel asgariler destek süresi kılavuzunda yer alır. Bir sayaç filosu için, asgari yerine çok yıllı bir dağıtıma uyan bir pencere planlayın, satın alma sırasında ay ve yıl bitiş tarihini gösterin ve yedek ağ geçidi temelleri için kurtarma imajlarını, özetleri ve sürüm notlarını saklayın.
Metroloji etki ayrımı Bir değişikliğin onaylanmış metroloji işlevine dokunup dokunmadığını ve bitişik bir onayın ya da işletmeci beklemesinin nerede gerektiğini gösteren, sürüm başına bir karar kaydı.
Tek güvenlik açığı iletişim noktası Kayıtlı imalatçı için yalnızca otomatik bir kanal değil, doğrudan bir güvenlik açığı bildirim iletişim noktası. Markalı bir ağ geçidi için imalatçı bir şebeke işletmecisi olduğunda, işletmeci bir alım yoluna sahiptir.
Bileşen durum tespiti Çekirdek, protokol yığını, modem bellenimi, güvenlik modülü, TLS ve CMS kitaplıkları ve güncelleme aracısı için triyaj ve düzeltme yayılımıyla tedarikçi danışma izleme.
Aktif istismar ve ciddi olay bildirimi Tek platform üzerinden koordinatör CSIRT'e ve ENISA'ya CRA takvimine göre bildirim yapın, ardından ağ geçidine özgü katmanı ekleyin: kullanıcı bildirimini ve her türlü hafifletmeyi şebeke işletmecisiyle koordine edin ve düzeltmenin metroloji etkisini kaydedin. Erken uyarı, bildirim ve nihai rapor son tarihleri, güvenlik açığı işleme kılavuzunda ve koordineli güvenlik açığı açıklaması kılavuzunda ayrıntılandırılan ürünler arası tarihlerdir.

Güvenlik güncellemeleri, saha dağıtımının, metroloji etkisinin ve kullanıcı bildiriminin izlenebilir olması için şebeke işletmecileri ve ağ geçidi yöneticisiyle koordine edilmelidir. Bir ağ geçidi imalatçısı, bir telefon uygulamasının yaptığı gibi bir filo güncellemesi gönderemez. Değişiklik penceresi işletmeciye aittir ve dosya, bunu varsaymak yerine o koordinasyonu göstermelidir. Madde 14 kapsamındaki bildirim görevleri 11 Eylül 2026'da başlar, bu nedenle açıklama politikası ve tek iletişim noktası o tarihten önce çalışıyor olmalıdır; CRA'nın geri kalanı ise 11 Aralık 2027'den itibaren, yani uygunluk yolunun ve teknik dosyanın tamamlanması gereken tarihten itibaren geçerlidir.

Bir geçiş kuralı, bir sayaç filosu için neredeyse her üründen daha önemlidir. Uygulama tarihinden önce piyasaya sürülen bir ürün, ancak sonradan esaslı biçimde değiştirilirse CRA'nın tamamı kapsamına girer, bu nedenle yıllar önce kurulmuş bir sayaç geriye dönük olarak uygunluk yoluna ihtiyaç duymaz. Bir görev bu kuralı bozar. Aktif olarak istismar edilen güvenlik açıkları ve ciddi olayların bildirimi, dağıtılmış filo dâhil, halihazırda piyasada olan her kapsam içindeki ürüne ulaşır (Madde 69). Bu nedenle yıllar önce sahaya sürülmüş sayaçların imalatçısı, dağıtılmış filosu için yine de o bildirimi borçludur ve bir şebeke işletmecisi bunu yalnızca, örneğin yeniden markalama ya da esaslı bir değişiklikten sonra kayıtlı imalatçı olduğu yerde taşır. Dağıtılmış filoyu bu bölüşüm karşısında erken eşleyin, çünkü bildirim yükümlülüğü dosyanın geri kalanından önce yere düşer.

İthalatçılar, Dağıtıcılar ve Şebeke İşletmecileri Neyi Kontrol Etmeli

Bir ağ geçidi, çoğunlukla rollerini bir tüketici ürününden daha fazla ekonomik operatör arasında böler: bir sayaç imalatçısı, bir ağ geçidi imalatçısı, yeniden markalayabilen ya da filoyu işletebilen bir şebeke işletmecisi, bir ağ geçidi yöneticisi ve bir kurulumcu. Aşağıdaki devir haritası, her satış öncesi kontrolün kime ait olduğunu ve ağ geçidini her rolde neyin durdurduğunu gösterir.

Bir akıllı sayaç ağ geçidi için ekonomik operatör devri. Bir imalatçı sürüm paketi, ithalatçı pazar öncesi kabulü, dağıtıcı görünür özeni, imalatçı hâline gelebilecek şebeke işletmecisi ya da özel marka işletmecisi, filoyu işleten ağ geçidi yöneticisi ve kurulumcu ile tüketici boyunca bir ray üzerinde ilerler. Bir durdurma koşulları satırı, sevkiyatı veya listelemeyi neyin duraklattığını adlandırır: paket, yol, destek tarihi ya da güvenlik açığı iletişim uyuşmazlığı veya değerlendirilen derlemeden farklı bir bellenim derlemesi ya da yönetici profili. Bir yan not, kendi markasını koyan bir şebeke işletmecisinin ya da yeni bir işletmeci bulutu ya da yeniden markalanmış bir bellenim gibi esaslı bir değiştiricinin, o teklif için imalatçı hâline geldiğini açıklar.
Sorumluluk geçidi: ağ geçidi, alınan derleme değerlendirilen derlemeyle eşleşene kadar bir rolden geçmemelidir. Yeniden markalanmış bir bellenim, yeni bir işletmeci bulutu ya da değişmiş bir yönetici profili rol analizini yeniden açar. Çıktı: gelen derleme kabul kaydı.
Yanıtlanan soru: bir ağ geçidi için her satış öncesi kontrol kime aittir ve cihazı her rolde ne durdurur?

Genel ithalatçı ve dağıtıcı görevleri her ürün için olduğu gibi geçerlidir. Ölçüme özgü kontroller, derleme ve anahtarlarla ilgilidir. İthalatçılar ve dağıtıcılar, alınan derlemenin yeniden markalanmış bir çatallama değil, değerlendirilen derleme olduğunu teyit etmelidir. Şebeke işletmecileri ve kurulumcular, bir partiyi kabul etmeden önce anahtar tedarikini, bellenim temelini, iptal ve değiştirme iş akışını ve ağ geçidi yöneticisi profilini kontrol etmelidir. Ağ geçidini kendi adı altında piyasaya süren, yönetim bulutunu işleten ya da bellenimi esaslı biçimde değiştiren bir şebeke işletmecisi, güvenlik açığı bildirim iletişimi dâhil, o markalı filo için imalatçı yükümlülüklerini üstlenir.

AB dışındaki bir sayaç veya modül imalatçısı, Madde 18 kapsamında bir AB yetkili temsilcisi atayabilir. Madde "atayabilir" der, bu nedenle bir görev değil, bir seçenektir ve bir yetkili temsilciyi zorunlu olarak kaydetmemelisiniz. Zorunlu olmayan, yönlendirmedir. Kendi markalı ya da esaslı biçimde değiştirilmiş bir ürün, onu piyasaya süren ya da değiştiren her kim ise onu imalatçı yapar. Dosya, imalatçı AB dışında olduğunda kimin bir güvenlik açığı bildirimi alacağını ve kimin belgeleri erişilebilir tutacağını adlandırmalıdır. Bu yönlendirmeye sınır işinde karar verin, sınırda değil.

RED, MID, GDPR ve NIS2 ile Nasıl Bir Arada Durur

CRA boş bir masaya inmez. Bir akıllı sayaç zaten başka CE yükümlülükleri taşır ve filoyu işleten şebeke işletmecisinin kendi görevleri vardır. Dört örtüşme, dosyanın ne kadarının gerçekten yeni olduğuna karar verir.

Rejim Neye iner Ne ekler ve CRA'yı nasıl karşılar
Telsiz Ekipman Direktifi (2014/53/EU) Radyo donanımlı bir sayaç Madde 3(1) yoluyla güvenlik ve EMC hedefleri, bu nedenle LVD ve EMC Direktifi ayrı listelenmez. Delegasyon Tüzüğü (AB) 2022/30 yoluyla, CRA'dan önce, 1 Ağustos 2025'ten beri yürürlükte olan siber güvenlik.
Ölçü Aletleri Direktifi (2014/32/EU) Ölçüm işlevi Ölçümün doğru ve mühürlü olduğunu kanıtlayan metroloji onayı, siber güvenlikten ayrı bir soru.
GDPR Aralık okuma verisi İzlenecek bir akıllı şebeke etki değerlendirmesi şablonuyla, CRA'nın üstüne veri koruması görevleri.
NIS2 (2022/2555) Kutu değil, işletmeci İmalatçının CRA bildiriminin yanında, dağıtım sistemi işletmecisinin kendi olay bildirimi ve risk yönetimi görevleri.

Tek bir AB uygunluk beyannamesi, RED, MID, RoHS ve CRA dâhil geçerli olan her tasarrufu listeler. İki şey imalatçıları yakalar.

RED siber güvenliği, bir radyo sayacını bugün zaten bağlar. Şimdi, CRA'dan önce EN 18031-1, -2 ve -3 standartlarını karşılamalıdır. Delegasyon Tüzüğü (AB) 2026/339, CRA uygulama tarihi olan 11 Aralık 2027'de RED siber güvenlik kurallarını yürürlükten kaldırana kadar her ikisini de karşılamaya devam edin.

EMC ve Alçak Gerilim Direktifi iki kez listelenmez. Bir radyo sayacında, RED zaten EMC ve güvenlik hedeflerini taşır. O iki direktif, yalnızca radyosuz bir varyanta kendi başlarına uygulanır.

Sıkça Sorulan Sorular

CRA kapsamında her akıllı sayaç Kritik mi?

Hayır. Kritik listeleme, akıllı ölçüm sistemleri içindeki akıllı sayaç ağ geçitlerine ve amacı güvenli kriptoişleme dâhil gelişmiş güvenlik olan cihazlara odaklanır. Bir alt sayaç, bir ısı maliyeti paylaştırıcısı, bir su sayacı radyo modülü veya bir tüketici köprüsü, dijital unsur içeren kapsam içinde bir üründür, ancak yalnızca tüketimi ölçtüğü ya da kriptografi kullandığı için Kritik olmaz. Bunların her biri, standart yolda kendi sınır ve amaçlanan kullanım analizine ihtiyaç duyar.

Bir akıllı sayaç ağ geçidi, bir yönlendirici gibi iç kontrol yolunu kullanabilir mi?

Hayır. Bir Sınıf I yönlendirici, ilgili uyumlaştırılmış standartları tam olarak uyguladıktan sonra iç kontrol üzerinden öz beyan edebilir. Bir Kritik ağ geçidi edemez. Madde 32, biri geçerli olduğunda onu bir sertifikasyon şemasına ya da üçüncü taraf bir incelemeye veya tam kalite güvencesine gönderir. Öz imzalı bir beyan değil, ürünün ya da sürecin dış bir değerlendirmesini planlayın.

Ağ geçidinin bugün bir siber güvenlik sertifikasına ihtiyacı var mı?

Henüz yok ve bu en yaygın aşırı iddiadır. Madde 8, Komisyon'un bir Kritik ürün için önemli düzeyde bir sertifikayı zorunlu kılmasına izin verir, ancak yalnızca uygun bir şema var olduğunda ve mevcut olduğunda. Yürürlükte böyle bir şema yok, bu nedenle benimsenmemiş bir şemaya karşı bir sertifika iddia etmek yerine zorunlu sertifikasyonu izlenen gelecekteki bir koşul olarak tutun.

Alman BSI şeması CRA'yı karşılar mı?

Hayır. BSI TR-03109 ve koruma profilleri PP-0073 ile PP-0077, Ölçüm Noktası İşletme Yasası kapsamında Alman ulusal bir rejimidir. CRA bunları benimsemez. CRA yolu, Komisyon standardizasyon talebi kapsamında geliştirilen kendi uyumlaştırılmış standartlarından geçer. Alman şeması yararlı bir bağlamdır, çünkü düzenleyicilerin bu cihazdan zaten beklediği güvenlik mimarisi derinliğini gösterir, ancak bir TR-03109 sertifikası bir CRA uygunluk yolu değildir.

Metroloji onayı CRA'yı karşılar mı?

Hayır. Metroloji onayı, ölçümün doğru ve mühürlü olduğunu kanıtlar. CRA, bağlı ürünün destek süresi boyunca saldırıya direndiğini kanıtlar. Etkileşirler, çünkü bir güvenlik güncellemesi yasal olarak ilgili metroloji yazılımına karşı kontrol edilmelidir, ancak biri diğerinin yerini almaz. İki kaydı ayrı tutun ve aralarındaki arayüzü belgeleyin.

Aralık okuma gizliliği CRA değerlendirmesinin bir parçası mı?

Evet. İnce taneli aralık verisi doluluğu ve davranışı ortaya çıkarabilir, bu nedenle değerlendirme gizliliği ve veri en aza indirmeyi dikkate almalıdır. Ağ geçidi, okumaları bir piyasa katılımcısına ulaşmadan önce takma adlaştırmalı, her alıcıya yalnızca ihtiyaç duyduğunu göndermek için işleme profilleri kullanmalı ve her türlü destek dışa aktarımı için bir şema ve bir redaksiyon testi tutmalıdır. Genel veri koruması rejimi, CRA'nın yerine değil, üstüne uygulanır.

Bir ağ geçidi imalatçısının oluşturması gereken ilk kanıt öğesi nedir?

Tam olarak o ağ geçidi için ölçüm sınırı ve Kritik yol notu: sayaç arayüzü, ev ve geniş alan bağlantıları, güvenlik modülü, baş uç bağlayıcı, ağ geçidi yöneticisi ve anahtar yaşam döngüsü. O tek kayıt, Kritik belirlemeyi sabitler ve uygunluk yolunun, tedarikçi sözleşmelerinin ve ithalatçı paketinin aynı karara başvurmasına olanak verir.

Ülkemde Fransa, İspanya veya İtalya gibi ayrı bir ağ geçidi yoksa bu geçerli mi?

Evet. O pazarlar, ölçümü ve iletişimi tek bir birimde gerçekleştiren ve doğrudan ikincil trafo merkezindeki bir veri yoğunlaştırıcıya ulaşan tümleşik sayaçlar çalıştırır, bu nedenle arada ev içinde bir ağ geçidi kutusu yoktur. Ek IV analizi kaybolmaz, yoğunlaştırıcıya kayar; bu, sayaçları toplayan ve ölçüm sistemi ile yetkili üçüncü taraflar arasındaki iletişimi denetleyen düğümdür. Uygulama Tüzüğü'nün tanımının işaret ettiği işlev budur, bu nedenle yoğunlaştırıcı genellikle otomatik bir yanıt değil, daha güçlü Kritik yol adayıdır. Kendi çekirdek işlevleri o tanımla eşleşen bir tümleşik sayacın kendisi de dâhil edilebileceği savunulabilir. Ölçüm sınırı notunu, mimari AB genelinde nasıl farklılaşır bölümünde belirtildiği gibi, gerçek cihaz karşısında yürütün.

Sırada Ne Yapmalı

Sırayla üç hamle:

  1. Sınır notunu yazın. Sayacı, ağ geçidini, güvenlik modülünü, baş uç bağlayıcıyı, yöneticiyi ve anahtar yaşam döngüsünü adlandırın ve cihaz için bunun bir Kritik ağ geçidi mi yoksa standart bir sayaç mı olduğuna karar verin. Bunu, geç bir sürpriz değil, ilk tasarım incelemesinden itibaren sabit bir girdi olarak ele alın.
  2. Kritik uygunluk yolunu şimdi planlayın. Gelecekteki bir sertifikasyon şeması için bir izleme öğesiyle birlikte, üçüncü taraf bir inceleme ya da bir kalite sistemi denetimi.
  3. Ölçüme özgü kayıtları önce oluşturun. Güvenlik modülü, anahtar yaşam döngüsü ve metroloji etki bölüşümü, bir incelemecinin en çok araştırdığı şeylerdir; bu nedenle bunları teknik dosyaya geri kalanından önce koyun ve bileşen envanteri ile destek kanıtını güncel tutun.

O dosyanın ürünler arası yapısı teknik belgeler kılavuzunda yer alır.