Ochrona własności intelektualnej stała się niezbędna w dzisiejszym konkurencyjnym globalnym środowisku biznesowym. W miarę tworzenia nowych produktów przez firmy, kluczowe jest utrzymanie prywatności danych i zminimalizowanie ryzyka kradzieży pomysłów przez konkurentów. Dlatego pliki projektowe i dane produkcyjne są uznawane za ściśle poufne, ponieważ mogą być wykorzystane do odtworzenia produktu i zagrozić przewagom konkurencyjnym firmy. Niemożliwe jest jednak, aby po prostu trzymać pliki bezpiecznie na dysku twardym projektanta. Podczas rozwoju produktu dane projektowe muszą być udostępniane, czy to wewnątrz firmy (inni inżynierowie, zarządzanie projektem), czy poza firmą (dostawca PCB, dostawca montażu, agencje certyfikacyjne, dystrybutorzy komponentów, outsourcing lub inni współpracownicy).
Jeśli jesteś inżynierem projektantem, jesteś odpowiedzialny za odpowiednie publikowanie plików swojego projektu. Niezależnie od tego, czy udostępniasz schematy, projekt PCB, pliki produkcyjne takie jak Gerbery, BOM czy pick & place, modele 3D czy jakąkolwiek inną dokumentację związaną z projektem, chcesz, aby ten proces był szybki, prosty i bezpieczny. Jakiekolwiek problemy z wymianą danych mogą spowodować niepożądane opóźnienia w rozwoju produktu i zwiększyć możliwość wycieku danych. Więc pytanie brzmi, jak udostępniać dane, zachowując wysokie standardy bezpieczeństwa?
Pierwszą rzeczą, która przychodzi na myśl, gdy ktoś prosi o udostępnienie pliku, jest po prostu wysłanie go jako załącznik e-mail. Jest to bardzo powszechny sposób udostępniania plików i do dziś jest używany zarówno w małych, jak i dużych firmach. Może to być wystarczające dla małych, niepoufnych dokumentów i arkuszy kalkulacyjnych, ale ma wiele wad w przypadku plików projektowych. Rozmiar pliku może przekroczyć limit załącznika, co zmusza do podzielenia go na mniejsze części, co nie zawsze jest możliwe, a nawet jeśli jest, dzielenie i wysyłanie wielu e-maili ułatwia popełnienie błędu.
Ponieważ wiele firm odmawia przyjmowania dużych załączników i specyficznych rozszerzeń, Twój email może zostać odrzucony lub, z tego samego powodu, trafić do spamu – i nawet nie otrzymasz żadnego powiadomienia! Nie ma realnej kontroli (naprawdę nie można cofnąć wysłanego emaila), a bezpieczeństwo jest naprawdę wątpliwe, ponieważ każdy porządny haker może być w stanie uzyskać dostęp do Twojej skrzynki odbiorczej lub skrzynki odbiorczej Twojego adresata. Dodatkowo, z mojego doświadczenia, przeszukiwanie notatek i emaili w poszukiwaniu pożądanych informacji to strata czasu. Podsumowując, wysyłanie plików projektowych jako załączników emailowych nie jest zbyt dobrym pomysłem.
Obecnie bardziej popularnym sposobem udostępniania dużych archiwów plików jest korzystanie z usług hostingowych takich jak Dropbox czy Google Drive. Pozwalają one użytkownikowi lepiej kontrolować dostęp do udostępnianych plików, eliminując wiele wad emaila. Rozmiary plików i rozszerzenia przestają być problemem, a zawsze możesz cofnąć dostęp do udostępnionych plików lub usunąć pliki, gdy nie są już potrzebne. Istnieją usługi z jeszcze bardziej zaawansowanym bezpieczeństwem z szyfrowaniem end-to-end przy udostępnianiu plików, co jeszcze bardziej zmniejsza ryzyko naruszenia. Komercyjne usługi hostingowe są generalnie uważane za bezpieczne i dość łatwe w użyciu.
Jakie mogą być problemy przy korzystaniu z usług hostingowych plików? Po pierwsze, usługi stron trzecich zazwyczaj wymagają płatnych subskrypcji za duże hostingi plików i szyfrowanie end-to-end, co generuje dodatkowe koszty. Ponadto, ich funkcjonalność jest zwykle ograniczona do podstawowego udostępniania plików. Jako że są one używane głównie do dokumentów i arkuszy kalkulacyjnych, tylko te typy plików mogą być bezpośrednio przeglądane w przeglądarce internetowej. Pliki projektowe będą wymagały nie tylko pobrania, ale także odpowiedniej aplikacji, w której mogą być otwarte, co może sprawiać kłopot odbiorcy. Ponadto, jeśli używasz innego systemu kontroli wersji (GIT, SVN) dla swojego projektu, używanie hostingu jako głównego miejsca może powodować problemy – osobiście napotkałem wiele problemów podczas jednoczesnego używania OneDrive i SVN, które nie były łatwe do rozwiązania.
Z drugiej strony, samo przesłanie projektu do usługi hostingowej tworzy jego drugą, oddzielną, nieuwersionowaną kopię. Za każdym razem, gdy dokonujesz zmian w projekcie w jego oryginalnej lokalizacji, musisz zawsze pamiętać o zaktualizowaniu również jego kopii, aby zachować poprawność i spójność wersji. Poza tym, przechowywanie plików projektowych w wielu lokalizacjach, poza dedykowaną kopią zapasową, nigdy nie jest dobrym rozwiązaniem.
Biorąc wszystko pod uwagę, korzystanie z usług stron trzecich jest zdecydowanie lepszym rozwiązaniem niż wysyłanie załącznika e-mail, ale nadal posiada pewne wady. Jakie są inne możliwe sposoby udostępniania plików projektowych zewnętrznym zespołom?
Altium 365 to rozwiązanie oparte na chmurze dostarczane przez Altium, umożliwiające projektantom łatwe i bezpieczne zarządzanie repozytoriami projektów, szablonami i bibliotekami. Oferuje wiele funkcji, które przyspieszają i upraszczają rozwój produktu od pomysłu przez prototyp aż po produkcję, a później umożliwiają zarządzanie i utrzymanie cyklu życia produktu aż do jego zakończenia. Omówmy kluczowe zalety platformy Altium 365.
Istnieje wiele funkcji bezpośrednio związanych z udostępnianiem plików, które, moim zdaniem, sprawiają, że praca projektanta jest szybsza i łatwiejsza. Wymagania projektowe i przeglądy projektów mogą być przeprowadzane w ramach Altium 365, co zapewnia historię zmian, wersjonowanie, śledzenie, samodzielnie aktualizujące się dokumenty i pulpity nawigacyjne oraz komentarze i zadania. Wszystkie dane projektu są przechowywane w jednym miejscu z kontrolą wersji zaprojektowaną specjalnie dla rozwoju sprzętu, a dostęp do tych danych jest kontrolowany przez administratorów przestrzeni roboczej. Po zakończeniu projektu, pakiet wydania z kontrolą wersji jest bezpiecznie udostępniany producentom, a wszystkie istotne dane komponentów mogą być automatycznie zsynchronizowane z systemem PLM w chmurze i później dostępne lub edytowane. Dodatkowo, zarządzanie łańcuchem dostaw, dzięki integracji z Octopart, SiliconExpert, Z2Data oraz S&P Global i BOM Portal dla usprawnienia zamówień, również może być obsługiwane za pomocą Altium 365.
Projekt może być współdzielony między inżynierami w przestrzeni roboczej i rozwijany jednocześnie przez wielu projektantów. Komponenty, ich obrysy oraz symbole są zarządzane i przechowywane w wspólnej bibliotece chmurowej. Współpraca z inżynierami mechanikami jest ułatwiona dzięki Altium 365 MCAD CoDesigner, używanemu do dwukierunkowego udostępniania modeli 3D PCBA bez eksportowania, konwertowania czy wysyłania plików.
Kluczową zaletą Altium 365 jest pełna integracja z Altium Designer. Możesz uzyskać dostęp do platformy bezpośrednio przez Altium Designer, kontrolować prawa do projektów i udostępniać pliki bez zmiany oprogramowania; wystarczy otworzyć panel Eksploratora, aby wejść do przestrzeni roboczej.
Alternatywnie, można użyć przeglądarki internetowej, aby uzyskać dostęp do Web Viewer, dostępnego na każdym urządzeniu podłączonym do internetu, co jest szczególnie ważne dla użytkowników bez dostępu do odpowiedniego oprogramowania. Można otworzyć projekt, przeglądać schematy i PCB, a także zobaczyć BOM i inne dokumenty w taki sam sposób jak w Altium Designer. Dostęp do każdego projektu jest przyznawany i kontrolowany przez autoryzowanych inżynierów. Listę użytkowników, z którymi projekt został udostępniony, można przeglądać w dowolnym momencie, a prawa członków przestrzeni roboczej są przydzielane przez administratorów. Warto wspomnieć, że platforma może również obsługiwać projekty z innych aplikacji ECAD.
Altium 365 nadaje się zarówno dla małych zespołów kilku projektantów, jak i dużych firm wielobranżowych ze względu na jej skalowalność. Interfejs platformy jest intuicyjny i łatwy w użyciu, jednocześnie zapewniając dostęp do wielu funkcji i zaawansowanych funkcjonalności. Wszystkie funkcje są dokładnie opisane w Dokumentacji Altium 365 i dostępne online. A tutaj można przeczytać więcej o udostępnianiu danych za pomocą przestrzeni roboczej Altium 365.
Altium 365 został opracowany z myślą o bezpieczeństwie. Komunikacja między dowolną jednostką w ramach platformy Altium 365 jest możliwa dzięki bezpiecznym połączeniom z wykorzystaniem protokołu HTTPS. Uwierzytelnianie jest kontrolowane przez sesję logowania z ograniczonym czasem, z użyciem nazwy użytkownika i hasła. Pakiet Bezpieczeństwa Organizacyjnego zapewnia narzędzia bezpieczeństwa PCB, które obejmują białą listę IP, zarządzanie grupami i przestrzeniami roboczymi oraz integrację z istniejącymi rozwiązaniami jednokrotnego logowania dla uwierzytelniania wieloskładnikowego. Aktywność użytkownika może być monitorowana, a zgodność z polityką bezpieczeństwa organizacji może być weryfikowana za pomocą API Integracji SIEM. Warstwa fizyczna jest zapewniona przez Amazon Web Services, a dane są szyfrowane przy użyciu kluczy AWS KMS.
Dla inżynierów w Stanach Zjednoczonych dostępna jest dedykowana wersja o nazwie GovCloud, obsługiwana wyłącznie przez osoby z USA w regionie AWS GovCloud. Pomaga to organizacjom spełniać wymagania i regulacje bezpieczeństwa rządu USA, takie jak ITAR i EAR. GovCloud zapewnia zaawansowane kontrole bezpieczeństwa danych, aby chronić wrażliwe i regulowane dane przed nieautoryzowanym dostępem. Kontrola ruchu przychodzącego ogranicza dostęp do przestrzeni roboczych i udostępnianie danych z adresów IP spoza USA.
Altium monitoruje wydajność platformy 24/7, szybko identyfikując spowolnienia lub problemy z wydajnością i rozwiązując problem, zanim stanie się on zauważalny. W przypadku wystąpienia incydentu, dedykowany zespół inżynierów zareaguje odpowiednio i utrzyma platformę w stanie działania. W przypadku jakiejkolwiek mało prawdopodobnej katastrofy, dane obecne na platformie są rutynowo tworzone kopie zapasowe i mogą być szybko odzyskane.
Dane są chronione przez Altium zgodnie z regulacjami GDPR i CCPA oraz wewnętrznymi Ogólnymi Warunkami Świadczenia Usług i Polityką Prywatności, wszystkie informacje przechowywane przez Altium są poufne.
Odpowiedzi na najczęściej zadawane pytania dotyczące bezpieczeństwa Altium 365 można znaleźć w Centrum Zaufania.
Wybór odpowiedniego sposobu na udostępnianie plików projektowych może być trudny, gdy istnieje wiele możliwości. Czasami może być kuszące, aby po prostu wysłać szybki e-mail z załącznikiem, ale należy tego unikać ze względu na wiele problemów z bezpieczeństwem i niezawodnością. Z drugiej strony, usługi hostingowe plików stron trzecich są bardziej niezawodne, ale generują dodatkowe koszty, mają ograniczoną funkcjonalność i mogą powodować problemy z rewizjami i wersjonowaniem przy pracy z innym oprogramowaniem.
Najlepszym rozwiązaniem, jeśli używasz ECAD, szczególnie Altium Designer, jest platforma Altium 365, narzędzie opracowane z myślą o projektowaniu sprzętu. Zapewnia ona wiele sposobów bezpiecznego i niezawodnego udostępniania plików, dostosowanych do różnych odbiorców – możesz udostępniać pliki projektowe i biblioteki innym inżynierom elektrykom, łatwo dzielić się projektami i modelami 3D z inżynierami mechanikami, wysyłać dane do PLM lub publikować pakiety zakupowe dla produkcji.
Dodatkowo, platforma umożliwia lepszą kontrolę nad procesem rozwoju poprzez wymagania, komentarze i przeglądy projektów oraz zapewnia usprawnione zarządzanie łańcuchem dostaw i optymalizację BOM. Mając wszystkie dane w jednym miejscu, łatwo jest kontrolować dostęp do plików projektowych i dokumentacji, które można udostępnić w mgnieniu oka za pomocą jednego kliknięcia. Standardy bezpieczeństwa platformy są aktualne z międzynarodowymi standardami i są ciągle rozwijane, aby pozostać zgodnymi.