Welcher Programmstand läuft auf Maschine #1038, und wer hat ihn freigegeben?
Für Maschinenbauer schaut IndustrialFlow in zwei Richtungen: nach innen auf die Entwicklungs- und Teststrecke, nach außen auf die Flotte beim Kunden.
- Maschinenflotte
Jede ausgelieferte Maschine mit Kunde, Baureihe, Steuerung, Soll- und Ist-Stand. Den Ist-Stand liest der OT-Proxy per OPC UA; Maschinen ohne Fernzugang melden ihn über den Service-Einsatz oder das Edge-Gateway.
- Pipeline
Vom Commit über Projektexport, Compile und Simulationstest bis zum signierten Artefakt, für TIA Portal, CODESYS, TwinCAT und Studio 5000.
- Freigabe und Deployment
Vier-Augen-Freigabe, Pflicht bei Safety-CPU. Aufgespielt wird nur im Wartungsfenster und nur auf eine stehende Maschine.
- Security und CRA
Die Betroffenheitsabfrage listet zu einer Schwachstelle alle Maschinen mit der Komponente, nach Kunde und Seriennummer, mit Supportende je Baureihe.
Ein Inbetriebnehmer spielt das Update vor Ort per Laptop ein, ohne festen Ablauf. Welcher Stand danach läuft, weiß oft nur er. Bei zehn Anlagen ist das mühsam, bei hundert nicht mehr zu leisten, und wenn er in Rente geht, ist das Wissen weg.
Ein Maschinenbauer hat 312 Maschinen im Feld. Am Morgen geht die interne Meldung PSIRT-2026-017 ein, eine aktiv ausgenutzte Schwachstelle in einer Bibliothek der Baureihe VPA-200. Die Abfrage zeigt 41 betroffene Maschinen bei 12 Kunden, die Frühwarnung ist in knapp 18 Stunden fällig. Der korrigierte Stand v4.8.3 hat Compile, Simulationstest und Gate bestanden und wartet auf Freigabe.




