Device management

Når et connected produkt er installeret hos kunden, begynder den lange driftsfase. Device management gør det muligt at holde styr på enheder, hardware versioner, software, sikkerhedsopdateringer og adgang gennem hele produktets levetid. Hos Move udvikler vi løsninger, der kan integreres i eksisterende systemer eller fungere som en selvstændig cloudbaseret serviceplatform.

Device management

Styr på produkterne gennem hele levetiden

Et IoT-produkt er sjældent færdigt den dag, det forlader produktionen. Software skal opdateres, fejl skal kunne rettes, sikkerhedssårbarheder skal håndteres, og over tid kommer der ofte flere hardware- og softwareversioner i markedet.

Hele produktflåden

Status, versioner og fejl samlet

Sikre OTA-opdateringer

Signeret, målrettet og gradvist

Med CRA for øje

Sårbarheder og opdateringer i supportperioden

Roller og adgang

Kunde, distributør, region og hovedkontor

Overblik over den installerede produktflåde

Derfor er device management en vigtig del af arkitekturen i et connected produkt.

Et device management-system giver mulighed for centralt at holde styr på den installerede produktflåde. Det kan eksempelvis vise, hvor enhederne befinder sig, hvilken hardware de indeholder, hvilken softwareversion de kører, hvornår de sidst har været online, og om de har rapporteret fejl.

Den rigtige software til den rigtige hardware

Når et produkt har været på markedet i nogle år, findes der ofte flere hardwareversioner samtidigt.

En hardware revision kan eksempelvis have en anden processor, displaytype, sensor eller kommunikationsmodul. Derfor kan man ikke nødvendigvis sende den samme firmware til alle enheder.

Device management-platformen skal kende den enkelte enheds konfiguration og sikre, at den kun får tilbudt software, som er kompatibel med netop den hardware.

Det kan blandt andet baseres på produktvariant, serienummer, hardware revision, bootloader-version eller installerede komponenter.

På den måde kan man fortsat vedligeholde ældre produkter uden at risikere at installere forkert software.

Kontrollerede softwareopdateringer

Remote software- og firmwareopdateringer er en stor fordel, når produkter er installeret hos kunder eller distribueret over mange lande.

Men muligheden for at opdatere et produkt er samtidig en sikkerhedskritisk funktion.

Det skal være kontrolleret, hvem der kan frigive en opdatering, hvilke enheder der skal modtage den, og hvornår den installeres. Firmware kan signeres digitalt, og produktet kan verificere, at en opdatering kommer fra en godkendt kilde, før den installeres.

Der kan også arbejdes med staged rollouts. En ny version sendes først til interne testenheder eller en mindre gruppe produkter. Hvis den fungerer stabilt, kan udrulningen gradvist udvides til resten af produktflåden.

Afhængigt af produktet kan der også være behov for rollback, så enheden kan vende tilbage til en tidligere version, hvis en softwareopdatering fejler.

Device management og EU's cybersikkerhedskrav

Muligheden for at vedligeholde software gennem produktets levetid bliver stadig vigtigere i forhold til EU's cybersikkerhedsregler.

Cyber Resilience Act, CRA, stiller krav til producenter af mange produkter med digitale elementer om blandt andet håndtering af sårbarheder og sikkerhedsopdateringer gennem en defineret supportperiode. CRA's rapporteringskrav for aktivt udnyttede sårbarheder og alvorlige sikkerhedshændelser gælder allerede fra 11. september 2026, mens hovedparten af kravene får fuld anvendelse fra 11. december 2027.

Et godt device management-system kan derfor blive en vigtig del af virksomhedens praktiske setup til at håndtere produkter efter lancering. Det kan blandt andet give overblik over, hvilke enheder og softwareversioner der er påvirket af en sårbarhed, og gøre det muligt at distribuere en rettelse målrettet de relevante produkter.

Device management er ikke i sig selv nok til at sikre CRA-compliance, men det kan være en central teknisk del af virksomhedens vulnerability- og update management. CRA kræver netop, at producenten fastlægger en supportperiode og håndterer relevante sårbarheder i produktet gennem denne periode.

Forskellige brugere skal have forskellig adgang

Et service management-system bliver ofte brugt af flere organisationer og forskellige typer brugere.

Derfor kan platformen bygges med roller og adgangsniveauer.

En slutkunde skal måske kun kunne se sine egne produkter. En distributør skal kunne se alle installationer inden for sit område, men ikke produkter solgt af andre distributører. Et lokalt servicecenter kan have adgang til diagnostik og softwareopdateringer, mens producentens hovedkontor har adgang til hele produktflåden.

Det giver mulighed for en struktur som:

Kunde → distributør → region → hovedkontor

Samtidig kan forskellige roller have forskellige rettigheder. Nogle må kun se data, mens andre kan ændre konfiguration, starte diagnostik eller godkende en softwareopdatering.

For sikkerhedskritiske funktioner kan ændringer desuden logges, så det efterfølgende kan dokumenteres, hvem der har gjort hvad og hvornår.

Fra serviceværktøj til produktindsigt

Når alle produkter rapporterer til samme system, bliver device management også en værdifuld datakilde.

Hovedkontoret kan eksempelvis se, hvordan produkter faktisk bruges i felten, hvilke softwareversioner der er installeret, hvor ofte bestemte fejl opstår, eller hvordan forskellige generationer af produktet performer.

Det kan gøre det muligt at opdage generelle problemer, før de udvikler sig til mange support- eller RMA-sager.

Man kan også benchmarke produkter eller installationer mod hinanden. Hvis én installation har markant flere fejl, højere temperatur eller anderledes brugsmønster end resten af flåden, kan systemet gøre det synligt.

På den måde bliver device management ikke kun et serviceværktøj. Det bliver også en kilde til feedback til udvikling, kvalitet og produktmanagement.

Integration eller selvstændig platform

Device management behøver ikke være et nyt separat system.

Hvis virksomheden allerede bruger et service-, ERP-, CRM- eller cloudværktøj, kan funktionerne integreres gennem API'er, så medarbejderne fortsat arbejder i deres eksisterende system.

I andre projekter giver det mere mening at udvikle en selvstændig cloudbaseret service management-platform, hvor devices, kunder, distributører, softwareversioner, alarmer og servicehistorik samles.

Hos Move ser vi derfor device management som en del af hele produktets lifecycle. Vi kan arbejde med både produktets embedded software, sikker update-mekanisme, cloud backend, brugerroller, dashboards og integration til virksomhedens øvrige systemer.

Ofte stillede spørgsmål

Hvad er device management?

Device management er central administration af connected produkter gennem deres levetid. Det kan blandt andet omfatte enhedsstatus, softwareversioner, konfiguration, diagnostik, brugeradgang og remote updates.

Kan firmware opdateres remote?

Ja. Produkter kan designes med OTA-opdatering, så firmware eller software kan opdateres uden fysisk adgang til enheden.

Hvordan sikrer man, at en enhed får den rigtige firmware?

Systemet kan kende enhedens hardware revision, produktvariant og eksisterende software og kun tillade installation af kompatible softwareversioner.

Kan man styre, hvem der må opdatere produkter?

Ja. Rollebaseret adgang kan sikre, at kun godkendte brugere kan frigive eller installere software, mens andre brugere eksempelvis kun har læseadgang.

Kan kunder og distributører få forskellig adgang?

Ja. Platformen kan bygges som et multi-tenant system, hvor kunden ser egne enheder, distributøren ser sit område, og hovedkontoret kan se hele den installerede produktflåde.

Kan device management hjælpe med Cyber Resilience Act?

Ja. Et device management-system kan understøtte arbejdet med softwareopdateringer, produktversioner og håndtering af sårbarheder. Det er dog kun én del af det samlede arbejde med CRA-compliance.

Kan systemet bruges til statistik og produktforbedring?

Ja. Data på tværs af produktflåden kan bruges til at opdage generelle fejl, analysere brugsmønstre, sammenligne produkter og give udviklingsafdelingen værdifuld feedback fra produkter i drift.

Kan device management integreres i vores eksisterende system?

Ja. Funktionaliteten kan ofte integreres gennem API'er med eksisterende service-, ERP-, CRM- eller cloudsystemer. Alternativt kan der udvikles en selvstændig service management-platform.

Klar når du er

Skal vi gøre din idé til virkelighed?

Teknisk udvikling kræver mere end gode idéer — det kræver de rigtige kompetencer. Vi har samlet hardware, software og ingeniørekspertise under ét tag, så du kommer hurtigt og sikkert fra prototype til produktion.

Ræk ud til os →