Un controler ars se înlocuiește într-o oră. Un program pierdut se reface în două săptămâni, dacă se mai reface. Diferența dintre cele două scenarii nu ține de bugetul de mentenanță, ci de un obicei ieftin și plictisitor: copiile de siguranță ale programelor din automatizare. Majoritatea fabricilor descoperă că nu le au exact în ziua în care ar avea nevoie de ele.
Un backup complet înseamnă mai mult decât fișierul de proiect
Cea mai frecventă greșeală este să salvezi doar proiectul controlerului și să consideri treaba încheiată. O stație de automatizare este un ansamblu, iar repunerea ei în funcțiune cere toate piesele:
- Proiectul sursă al controlerului, în format editabil, cu simboluri și comentarii, nu doar codul compilat descărcat în procesor. Din multe controlere se poate încărca înapoi o versiune fără comentarii, ceea ce înseamnă cod pe care nu îl mai înțelege nimeni.
- Proiectul panoului operator, cu ecranele, alarmele, rețetele și fișierele multimedia folosite. Aici se pierde adesea traducerea în limba locală sau setul de imagini.
- Parametrizările echipamentelor de câmp: convertizoare de frecvență, servoamplificatoare, cântare, cititoare de coduri, controlere de temperatură. Fiecare are propriul format de export.
- Configurația de rețea: adrese, măști, denumiri de stații, tabele de rutare, setările switch-urilor administrabile.
- Firmware-ul folosit, cu versiunea exactă. Un proiect făcut pentru o versiune nu se încarcă întotdeauna pe alta.
- Licențele și cheile mediului de dezvoltare, fără de care nu poți deschide proiectul chiar dacă îl ai.
- Rețetele și parametrii de proces care nu se află în cod, ci în memoria retentivă a echipamentului sau într-o bază de date.
Un test bun pentru completitudine: dacă mâine ar dispărea fizic tot dulapul, ce ai avea nevoie ca să reconstruiești? Tot ce lipsește din listă este o gaură reală.
Unde se păstrează copiile
Stickul din sertarul de la mentenanță nu este o strategie, este o speranță. Regula practică folosită în general spune trei copii, pe două tipuri de suport, dintre care una în altă locație decât fabrica. Tradus concret: o copie pe serverul intern, una pe un suport separat păstrat în alt corp de clădire sau la sediul companiei și una la integratorul care a făcut instalația, dacă relația contractuală permite.
Locul unde se păstrează contează mai puțin decât disciplina denumirii. Un director care se cheamă linia3_final_v2_nou este inutil peste doi ani. Folosește o convenție previzibilă: linia, utilajul, tipul echipamentului, data în format an-lună-zi și numele celui care a făcut modificarea. Adaugă alături un fișier text scurt cu ce s-a schimbat și de ce. Efortul e de două minute și scutește o zi de arheologie.
Accesul la aceste copii trebuie limitat, pentru că un depozit de programe de automatizare este o țintă valoroasă și o sursă de dezastru dacă ajunge criptat de un atac. Merită tratat în aceeași logică folosită atunci când se discută protecția echipamentelor de automatizare din rețeaua OT: separare față de rețeaua de birou, drepturi acordate nominal și cel puțin o copie ținută offline, care nu poate fi atinsă de un program malițios care se propagă prin rețea.
Cât de des se face
Ritmul nu se stabilește pe calendar, ci pe frecvența modificărilor. Regula cea mai simplă și cea mai eficientă: după fiecare modificare, înainte de a pleca acasă. Dacă cineva a intrat în program, a schimbat o temporizare și a lăsat linia să meargă, acea schimbare trebuie să existe într-o copie în aceeași zi. Altfel, restaurarea de anul trecut va readuce un utilaj care nu mai corespunde realității din hală, iar operatorii vor descoperi asta în plină producție.
Peste acest reflex se așază două ritmuri de siguranță:
- o verificare lunară că fiecare stație are o copie recentă și că fișierele chiar se deschid;
- o arhivare completă, a tuturor stațiilor, la fiecare oprire tehnică planificată sau cel puțin de două ori pe an.
Pentru instalațiile mari există unelte care interoghează automat controlerele, compară conținutul cu ultima copie și semnalează diferențele. Sunt utile mai ales pentru că detectează modificările nedocumentate — cazul clasic în care cineva a intervenit noaptea și nu a spus nimănui.
Restaurarea pe care nu ai testat-o nu există
Aici cad cele mai multe programe de backup. Fișierele există, sunt ordonate, dar nimeni nu a încercat vreodată să le pună înapoi. La proba de foc apar surprizele: versiunea mediului de dezvoltare nu se mai instalează pe calculatoarele actuale, licența a expirat, cablul de programare nu mai are driver pentru sistemul de operare nou, procesorul de schimb are alt firmware.
Testul se face pe un echipament de rezervă sau într-o fereastră de oprire planificată, cronometrat și consemnat. Notează cât a durat de la primirea echipamentului nou până la o linie funcțională. Cifra aceea este timpul tău real de revenire și este singurul argument cu care poți justifica un laptop de service dedicat, ținut nemodificat, cu toate mediile de dezvoltare instalate.
Un program restaurat corect este însă inutil dacă nimeni nu îl înțelege. De aceea copiile de siguranță și documentația merg împreună: comentarii în cod, denumiri consistente ale variabilelor și o descriere a secvenței, exact în spiritul în care un program PLC se documentează pentru a putea fi modificat de altcineva. Același lucru e valabil pentru panoul operator: ecranele, textele alarmelor și logica de navigare formează interfața pe care lucrează schimbul de noapte, iar refacerea ei din memorie este imposibilă. Cine a lucrat la configurarea unei interfețe om-mașină pentru operatori știe cât timp înseamnă reconstruirea de la zero a câtorva zeci de ecrane.
Cine răspunde și cum se vede că funcționează
Un program de backup fără proprietar dispare în trei luni. Numește o persoană responsabilă și un înlocuitor, pune verificarea pe lista de sarcini a mentenanței și cere un raport lunar de o pagină: ce stații au copii, când a fost ultima, ce s-a testat. Dacă furnizorul de service face intervenții, cere contractual ca fiecare intervenție să se încheie cu predarea unei copii actualizate.
Merită și un inventar simplu, ținut într-un tabel: fiecare controler și panou din fabrică, cu model, versiune de firmware, adresă, locul copiei și data ultimei salvări. Va arăta neplăcut prima dată, pentru că va scoate la iveală stații uitate. Exact acesta este scopul lui. După ce lista se completează, o avarie de procesor devine o intervenție de o oră, nu un proiect de recuperare.