Standards, die die Funkschicht steuern.
GS1 EPC & EPCglobal
Elektronische Produktcode-Kennungen, Gen2v2-Luftschnittstelle (ISO/IEC 18000-63) und der GS1 Tag Data Standard 2.x für Rückverfolgbarkeit über Lieferketten hinweg.
Passive RFID-Allianz
Der Branchenverband für passive UHF RFID. Zertifizierte Interoperabilität, Best Practices zur Bereitstellung und die Ökosystemkarte konformer Leser und Tags.
FiRa-Konsortium
UWB-Interoperabilitätsstandards (IEEE 802.15.4z), MAC-/PHY-Profile und sichere Entfernungsmessung. Die Grundlage für herstellerübergreifende UWB-Implementierungen.
Bluetooth SIG
BLE 5.x-Kernspezifikation, AoA / AoD-Peilfinding, Mesh 1.1-Netzwerk und Channel Sounding für Next-Gen-BLE-Präzisionsentfernung.
LoRa-Allianz
LoRaWAN 1.0.4 / 1.1 Spezifikationen, Geräteprofile der Klasse A / B / C sowie das zertifizierte Geräteprogramm für LPWAN-Implementierungen.
ISO 18000-6/7
Passive UHF (-6) und aktive 433 MHz (-7) RFID Luftschnittstellenstandards mit regionalen regulatorischen Frequenzzuweisungen (ETSI EN 302 208, FCC Teil 15).
Standards, die die Konvergenz zwischen OT und IT regeln.
IEC 62443
Cybersicherheit der industriellen Automatisierung. Wir entwerfen nach -2-1 (Sicherheitsprogramme), -2-4 (Anforderungen der Dienstanbieter), -3-3 (Systemanforderungen) und -4-1 (sichere Entwicklung).
ISA-95 / Purdue-Modell
Die Referenzarchitektur für OT/IT-Integration. Die Segmentierung der Stufe 0-5 treibt unser Netzwerk- und Middleware-Design für industrielle Implementierungen an.
NIST CSF · ISO 27001 · SOC 2
Die Informationssicherheitsrahmen, die Unternehmenskunden erwarten. Von Anfang an darauf ausgelegt, Ihre SOC-2- und ISO-27001-Kontrollen zu unterstützen.
Zero Trust / SPIFFE
Geräteidentität, Service-to-Service-Authentifizierung und der Übergang vom Netzwerk-Perimeter-Vertrauen hin zur Autorisierung pro Nachricht.
DSGVO · UK DPA
Datenschutz durch Design für Standortdaten: rechtliche Grundlage, Datenminimierung, DPIA und die technischen Kontrollen (Pseudonymisation, Aufbewahrung), die Prüfungen überstehen.
NIS2 · DORA
EU-Richtlinien für die Cybersicherheit kritischer Infrastruktur und Finanzdienstleistungen, relevant, wo IoT in reguliertes Gebiet eintritt.
Vertikale Standards, für die wir bauen.
Gesundheitswesen
HIPAA, HITECH, HL7 v2 / FHIR R4, Joint Commission Tracer-Methodik, AAMI EQ56 für das Gerätemanagement, Leistungsmaße zur Versorgungskoordination.
Luft- und Raumfahrt
AS9100 D, AS9120, ATA Spec 2000 Kapitel 9 (elektronische Identifikation), MIL-STD-129R, MIL-STD-130N für die Markierung und Rückverfolgbarkeit von Artikeln.
Automobil
IATF 16949 , VDA 6.3 process audit, JIS / JIT conformance, VDA 5050 for AGV / AMR herstellerübergreifend fleet management.
Pharma & Life Sciences
21 CFR Part 11 (elektronische Datensätze), DSCSA-Serialisierung, EU-FMD, Good Distribution Practice (BIP), GAMP 5 zur Validierung von Computersystemen.
Logistik und Lieferkette
GS1 SSCC / GLN / GTIN, ASN-Nachrichten (EDI 856), C-TPAT, AEO, Maritime Anti-Drug Smuggling Act (MADSA) für Hochrisikofracht.
Bergbau, Öl und Gas
ATEX / IECEx für Elektronik in Gefahrenbereichen, MSHA- und OSHA-Konformität, ISO 45001 Arbeitssicherheitsmanagement, ANSI/API RP 754.
How standards should steer architecture, not slide decks
Radio standards (UWB, BLE, RAIN RFID, LoRaWAN), OT security (IEC 62443), quality regimes (IATF, AS9100), privacy (GDPR/HIPAA), hazardous area (ATEX/IECEx) and pharma traceability (DSCSA/GS1, Part 11) interact. A design that maximises one and ignores another fails at the first serious audit or works-council review.
Nutzen Sie diese Übersicht, um zu sehen, welches Regelwerk gilt, und lesen Sie dann die ausführlichen Hinweise zu Pflichten und zu Anbieteraussagen, die Sie hinterfragen sollten. Standards sind Grenzen und Hilfen zugleich. Sie sind kein Grund, eine bestimmte Marke zu kaufen, die eine Sammlung von Logos „unterstützt“.
Competitive advisory angle: many platforms claim compliance features; fewer ship secure defaults, exportable EPCIS, Ex certificate schedules, or role models that survive a DPO. Score the evidence pack, not the logo strip.
Sinnvolle Reihenfolge für Standorte mit mehreren Regelwerken
Chemie- und Pharmastandorte brauchen unter Umständen gleichzeitig ATEX-Personen-Tags, DSGVO-Kontrollen für Personal, Segmentierung nach IEC 62443 und Datenintegrität nach GMP. Planen Sie Sicherheitszertifizierung und Netzzonen vor den Analysewünschen. Automobilwerke verbinden Rückverfolgbarkeit nach IATF mit Flotten nach VDA 5050 und den Grenzen des Betriebsrats bei der Ortung von Personen.
Dokumentieren Sie die geltenden Regelwerke in Gate 1. Wenn der Einkauf mitten im RFP ein Regelwerk ergänzt, rechnen Sie mit einer Neuplanung: Planen Sie Reserven ein oder legen Sie den Umfang früher fest.
Standards watchlist for locating programmes
Beobachten Sie die Entwicklung von GS1/EPCIS für Pharma, Auslegungen von IEC 62443 in den Programmen Ihrer Branche, Schwerpunkte der nationalen Datenschutzaufsicht bei der Überwachung am Arbeitsplatz und besondere Bedingungen in Ex-Zertifikaten für tragbare Funkgeräte.
When standards conflict in time (e.g. rush RFID for inventory vs unfinished DPIA), stop and re-sequence. Shipping tags into a legal gap is not agility.
Nutzen Sie die verlinkten Compliance-Artikel für Pflichten der Betreiber und Listen kritischer Fragen an Anbieter. Diese Übersicht bleibt die Landkarte.
Extended standards advisory for multi-overlay sites
Multi-overlay sites (for example pharma with GMP + DSCSA + GDPR + IEC 62443, or chemicals with ATEX + GDPR + OT security) need a governing framework list in gate 1 with an owner per overlay. Orphan overlays resurface as go-live blockers.
Funkstandards sichern die Interoperabilität der Luftschnittstellen. Sie sichern nicht, dass Ihr Prozess konform ist. Verwechseln Sie die Konformität der Luftschnittstelle nach ISO/IEC nicht mit ausreichender Genealogie nach IATF oder dem Prinzip des Nötigsten nach HIPAA.
When auditors visit, they ask for evidence artefacts (DPIAs, BAAs, certificate schedules, zone diagrams, IQ/OQ/PQ, traceability plans), not a slide of logo soup. Design programmes to emit those artefacts as stage outputs.
Die Bewertung von Anbietern sollte die Qualität der Nachweise zu Standards einbeziehen. Eine Plattform kann optionale Verschlüsselung anbieten und sie trotzdem ausgeschaltet ausliefern. Ein Tag kann „in Ex verfügbar“ sein, aber in einer anderen Variante als der angebotenen. Lesen Sie das Kleingedruckte.
Use this hub as the map; use compliance child pages for operator-level depth; use templates for procurement mechanics; use method pages for gates. Together they replace brochure compliance.
