เมื่อโรงงานในประเทศไทยจะนำมาตรการความปลอดภัย OT ไปใช้ หากตัดสินใจเลือกซื้อแค่ตามรุ่นของไฟร์วอลล์หรือผลิตภัณฑ์มอนิเตอร์โดยไม่วางแผนล่วงหน้า มักจะติดขัดหลังสั่งซื้อ เช่น “จะทดสอบอุปกรณ์ที่หยุดไม่ได้อย่างไร”, “ใครจะอนุมัติข้อยกเว้น”, “จะคืนค่าการเชื่อมต่อระยะไกลของบริษัทซ่อมบำรุงอย่างไร” สิ่งที่ฝ่ายจัดซื้อควรกำหนดก่อนคือ กระบวนการผลิตที่ต้องปกป้อง, การหยุดที่ยอมรับไม่ได้, ข้อจำกัดของอุปกรณ์เดิม, หลักฐานที่จำเป็น, และเกณฑ์การตัดสินผ่าน-ไม่ผ่าน บทความนี้คือคู่มือปฏิบัติสำหรับแปลงสิ่งเหล่านั้นเป็น RFP (คำขอข้อเสนอ) และ FAT/SAT (การทดสอบรับมอบในโรงงาน/หน้างาน) เหมาะสำหรับผู้จัดการโรงงาน, วิศวกรเครื่องจักร/เทคนิคการผลิต, IT/OT, และฝ่ายจัดซื้อของโรงงานในไทยที่มี PLC, HMI, SCADA, คอมพิวเตอร์อุตสาหกรรม, กล้อง, เครื่องมือวัด, การเชื่อมต่อ MES หรือการซ่อมบำรุงจากภายนอก
เมื่อวันที่ 21 กันยายน 2026 NIST สหรัฐอเมริกาได้ออก ร่างเผยแพร่เบื้องต้น ของ ‘Guide to Operational Technology (OT) Security’ SP 800-82 Rev.4 และเปิดรับความคิดเห็นถึง 30 พฤศจิกายน 2026 ร่างนี้ขยายเนื้อหาเรื่องการจัดการสินทรัพย์ OT, การมอนิเตอร์/ตรวจจับเครือข่าย, การปกป้องฟังก์ชันการจัดการ, หลักการ Zero Trust ฯลฯ อย่างไรก็ตาม ณ เวลานี้ Rev.4 ยังไม่ใช่ฉบับสมบูรณ์ สำหรับการอ้างอิงใน TOR/สเปคควรใช้ Rev.3 ฉบับสมบูรณ์ปี 2023 และ NIST CSF 2.0 เป็นหลัก และแยกประเด็นที่ต้องการพิจารณาตามร่าง Rev.4 ไว้ต่างหาก เอกสาร NIST ไม่ใช่กฎหมายที่บังคับใช้กับทุกโรงงานในไทยโดยอัตโนมัติ สัญญากับลูกค้า, ข้อกำหนดอุตสาหกรรม, และกฎระเบียบที่ใช้ในไทยต้องตรวจสอบเป็นรายโครงการ
ผลลัพธ์ที่คุณจะได้จากบทความนี้
เมื่ออ่านจบ คุณควรเตรียม ①แผนผังขอบเขตงาน 1 แผ่น, ②ตาราง RFP ที่ให้ผู้เสนอราคาทุกเจ้าตอบในเงื่อนไขเดียวกัน, ③แบบฟอร์มทดสอบ FAT/SAT, ④ตารางส่งมอบงานและการจัดการข้อยกเว้น อย่าแข่งขันกันแค่จำนวนฟีเจอร์ของผลิตภัณฑ์ แต่เปรียบเทียบว่าแต่ละเจ้าสามารถ “ติดตั้งและทดสอบในสายการผลิตจริงได้อย่างปลอดภัยหรือไม่” ตารางและคำถามด้านล่างสามารถคัดลอกไปใช้ในเอกสารจัดซื้อภายในองค์กรได้ แต่ค่าต่างๆ เช่น เวลาหยุดที่ยอมรับได้หรือค่าคอนฟิก ต้องเปลี่ยนเป็นค่าที่วัดและตกลงกันในหน้างานจริง
| สิ่งที่ต้องตัดสินใจก่อนจัดซื้อ | ข้อเท็จจริงที่ต้องตรวจสอบ (ไม่ใช่แค่ตัวอย่าง) | ผู้อนุมัติขั้นสุดท้าย |
|---|---|---|
| กระบวนการที่ต้องปกป้อง | สายการผลิต/อุปกรณ์ที่หยุดแล้วกระทบต่อการส่งสินค้า, คุณภาพ, ความปลอดภัย | ผู้จัดการโรงงาน/ผู้รับผิดชอบการผลิต |
| ขอบเขตการเชื่อมต่อ | ระหว่าง IT/OT, ระหว่างสายการผลิต, การซ่อมบำรุงจากภายนอก, คลาวด์, ไร้สาย | ผู้รับผิดชอบ OT และ IT |
| เงื่อนไขที่ทดสอบได้ | ช่วงเวลาหยุด, เครื่องสำรอง, การเข้าร่วมของผู้ผลิตอุปกรณ์, เงื่อนไขการกู้คืน | วิศวกรรมการผลิต/ซ่อมบำรุง |
| หลักฐานการรับมอบ | รายการคอนฟิก, ล็อกการสื่อสาร, แบ็คอัพ, บันทึกการทดสอบ | ผู้รับผิดชอบการตรวจรับจากฝั่งผู้สั่งซื้อ |
1. ยืนยัน “สายการผลิตที่ต้องปกป้อง” และ “ขอบเขตที่อนุญาตให้แตะต้อง”
ขอบเขต OT ไม่ได้ขึ้นกับจำนวนอุปกรณ์เท่านั้น เช่น PLC ตัวหนึ่งหยุดสายบรรจุ อาจกระทบกับงานระหว่างกระบวนการต้นน้ำ, การตรวจสอบปลายน้ำ, หรือข้อมูลใน ERP ใน RFP ควรระบุรายการอุปกรณ์ พร้อมบทบาทในกระบวนการ, การสื่อสารปกติ, สัญญาซ่อมบำรุง, ผลกระทบหากหยุดงาน อุปกรณ์ที่ยังไม่ทราบข้อมูล อย่าเพิ่งตัดออก ให้แยกเป็น “ต้องตรวจสอบ” วิธีเก็บข้อมูลสินทรัพย์และการจัดลำดับความสำคัญ ดูเพิ่มเติมที่ การจัดการสินทรัพย์ OT ในโรงงานไทย บทความนี้เน้นการนำข้อมูลสินทรัพย์ไปใช้เป็นเงื่อนไขจัดซื้อและหลักฐานรับมอบ ไม่ใช่แค่การทำทะเบียน
ในการเดินสำรวจหน้างาน ให้ตามอุปกรณ์จริง เช่น ตู้ควบคุม, PLC กับ I/O, HMI, เครื่องวิศวกรรม, สวิตช์อุตสาหกรรม, เซิร์ฟเวอร์สายการผลิต, ฮิสโทเรียน, เราเตอร์สำหรับซ่อมบำรุง, จุดเชื่อมต่อไร้สาย ในแผนผังเครือข่ายควรระบุไม่ใช่แค่ IP แต่รวมถึง “ใครดูแล”, “เชื่อมต่อเมื่อไร”, “ถ้าหยุดจะกระทบกระบวนการใด” หากแผนผังกับอุปกรณ์จริงไม่ตรงกัน ให้ตรวจสอบบันทึกการเปลี่ยนแปลงและรออนุมัติจากหน้างานก่อนใส่กฎตัดการสื่อสาร การออกแบบเครือข่ายและการแบ่งส่วน ดูเพิ่มที่ คู่มือสร้างเครือข่ายอุตสาหกรรม

ในขอบเขต RFP ให้แยกชัดเจนว่า “สิ่งที่จะติดตั้งในรอบนี้”, “สิ่งที่แค่ทำแบบ”, “สิ่งที่แค่เฝ้าระวังของเดิม” การเปลี่ยนคอนฟิกที่อาจทำให้หมดประกัน, อุปกรณ์เก่าที่ไม่รองรับการยืนยันตัวตน, อุปกรณ์ความปลอดภัยที่หยุดไม่ได้ ถ้าระบุไม่ชัดจะทำให้แต่ละเจ้าตีความต่างกันและเสนอราคาต่างกัน อุปกรณ์ที่อยู่นอกขอบเขตแต่มีจุดเชื่อมต่อ ควรใส่ไว้ในแผนผังเพื่อไม่ให้ผู้รับเหมามองข้าม ฝั่งโรงงานควรระบุชื่อผู้รับผิดชอบแต่ละฝ่าย (ผลิต, เครื่องจักร, คุณภาพ, IT, จัดซื้อ) และจองเวลาประชุมตัดสินใจไว้ล่วงหน้า
2. ใช้ร่าง Rev.4 กับ RFP อย่างไร
การเผยแพร่ร่าง Rev.4 เป็นโอกาสตรวจสอบเอกสารจัดซื้อเดิม NIST ชี้ให้เห็นทิศทางว่าควรเสริมการจัดการสินทรัพย์, การมอนิเตอร์เครือข่าย, การปกป้องฟังก์ชันการจัดการ โดยยังคงข้อกำหนดด้านสมรรถนะ, ความเชื่อถือได้, ความปลอดภัยของ OT อย่างไรก็ตาม เนื้อหาและโครงสร้างของร่างอาจเปลี่ยนได้จนกว่าจะประกาศใช้จริง ดังนั้นอย่าเขียนแค่ “ต้องสอดคล้อง Rev.4” แต่ควรระบุผลลัพธ์ที่ต้องการเป็นเงื่อนไขทดสอบ เช่น “การเข้าถึงเพื่อซ่อมบำรุงต้องได้รับอนุมัติล่วงหน้า, ใช้รหัสประจำตัวบุคคล, จำกัดเวลา, มีบันทึกเซสชัน, และปิดสิทธิ์หลังเสร็จ” ไม่ว่าจะอ้างอิงฉบับใดก็ชัดเจนในทางจัดซื้อ
| เอกสารอ้างอิง | บทบาทใน RFP | วิธีเขียนเพื่อเลี่ยงความเข้าใจผิด |
|---|---|---|
| NIST SP 800-82 Rev.3 ฉบับสมบูรณ์ | ฐานการออกแบบที่คำนึงถึงความพร้อมใช้งาน/ความปลอดภัยของ OT | พิจารณาข้อแนะนำตามข้อจำกัดของอุปกรณ์จริง |
| NIST SP 800-82 Rev.4 ร่างเผยแพร่เบื้องต้น | ตรวจสอบประเด็นใหม่ | ระบุชัดว่าเป็นร่างวันที่ 21 ก.ย. 2026 |
| NIST CSF 2.0 | สรุปผลลัพธ์จากการบริหารถึงการกู้คืน | อย่าใช้เช็กลิสต์เป็นหลักฐานผ่านโดยตรง |
| ISA/IEC 62443 | แยกบทบาทเจ้าของสินทรัพย์, ผู้ให้บริการ, ระบบ, อุปกรณ์ | ระบุบท, ฉบับ, ขอบเขตที่ใช้ |
| CISA CPG | อ้างอิงมาตรการพื้นฐานที่สำคัญ | ใช้เป็นแนวทางเสริม ให้แต่ละโรงงานตัดสินใจเอง |
หากใช้ ISA/IEC 62443 อย่าเขียนแค่ “ต้องรองรับ 62443” แต่ต้องระบุว่าให้ใครรับผิดชอบโปรแกรมเจ้าของสินทรัพย์, การปฏิบัติงานของผู้ให้บริการ, ข้อกำหนดระบบ, ข้อกำหนดอุปกรณ์ แม้อุปกรณ์จะผ่านมาตรฐานใดมาตรฐานหนึ่ง ก็ไม่ได้แปลว่าออกแบบเครือข่าย, การจัดการสิทธิ์, ขั้นตอนกู้คืนของโรงงานจะผ่านโดยอัตโนมัติ NIST CSF 2.0 สรุปผลลัพธ์เป็น 6 ฟังก์ชัน: Govern, Identify, Protect, Detect, Respond, Recover ในตารางจัดซื้อควรใส่ “ใครต้องแสดงอะไรถึงจะรับมอบ” ในแต่ละข้อ มากกว่าตั้งชื่อฟังก์ชันเป็นหัวข้อ
3. บทแรกของ RFP: สภาพปัจจุบัน, ข้อจำกัดการออกแบบ, ขอบเขตความรับผิดชอบ
บทแรกควรระบุไม่ใช่แค่ชื่อโรงงานหรือจำนวนสายการผลิต แต่รวมถึงแผนผังกระบวนการ, ปฏิทินการเดินเครื่อง, โครงสร้างเครือข่ายเดิม, การเชื่อมต่อแบบอนุกรม, การซ่อมบำรุงจากระยะไกล, การเชื่อมต่อกับ MES/ERP, สถานะแบ็คอัพ, ช่วงเวลาห้ามเปลี่ยนแปลงที่ทราบแล้ว หากแผนผังเป็นความลับ แจกหลังเซ็นสัญญาก็ได้ แต่ต้องแจกเวอร์ชันเดียวกันให้ผู้เสนอราคาทุกเจ้า และแชร์คำถาม-คำตอบ หากเส้นทางเชื่อมต่อยังไม่ชัด ให้ระบุไว้และรวมการสำรวจหน้างานเป็นขอบเขต RFP
ในตารางแบ่งขอบเขตความรับผิดชอบ ให้ชัดเจนว่า เช่น ผู้ผลิตอุปกรณ์รับผิดชอบโปรแกรม PLC กับ logic ความปลอดภัย, บริษัทติดตั้งเครือข่ายรับผิดชอบสาย/สวิตช์, ผู้รับเหมาความปลอดภัยรับผิดชอบนโยบาย/มอนิเตอร์, ฝั่งโรงงานรับผิดชอบอนุมัติหยุดและตรวจรับสุดท้าย กรณีเกิดปัญหาข้ามหลายบริษัท ต้องกำหนดว่าใครแยกสาเหตุเบื้องต้น ใครคืนค่าคอนฟิก หากมีทั้งพนักงานปฏิบัติการที่ใช้ภาษาไทย และผู้บริหารที่อนุมัติเป็นอังกฤษ/ญี่ปุ่น ต้องระบุภาษาในชื่ออีเวนต์, คู่มือ, ช่องทางแจ้งเตือน การแปลอย่างเดียวอาจไม่พอ ควรให้เจ้าหน้าที่หน้างานอ่านทวนเป็นเงื่อนไขรับมอบ
4. บทที่สองของ RFP: ระบุผลลัพธ์ด้านความปลอดภัยเป็นฟังก์ชัน
ขอบเขตและการสื่อสาร: แยกการสื่อสารภายในสาย, ระหว่างสาย, กับ IT โรงงาน, กับซ่อมบำรุงภายนอก ให้ผู้เสนอราคานำเสนอแผนผังต้นทาง-ปลายทาง-โปรโตคอลที่ควรอนุญาต กำหนดช่วงสังเกตการณ์แบบมอนิเตอร์ก่อน แล้วค่อยเปิดใช้งานนโยบายตัดการสื่อสารหลังเห็นทราฟฟิกจริง ตรวจสอบความเข้ากันได้กับโปรโตคอลอุตสาหกรรม, ผลกระทบต่อ broadcast/time sync, การสลับระบบสำรอง หลีกเลี่ยงการออกแบบที่ตัดการสื่อสารที่ไม่มีในแผนผังทันที เพราะเสี่ยงหยุดการผลิต
การเข้าถึงเพื่อซ่อมบำรุง: หลีกเลี่ยงการใช้ ID ร่วมกัน ต้องมีการระบุตัวบุคคล, การอนุมัติ, จำกัดเวลา, บันทึกการใช้งาน, ขั้นตอนฉุกเฉิน, การเพิกถอนสิทธิ์เมื่อพ้นสัญญาหรือพนักงานลาออก หากต้องใช้ jump host ก่อนถึง PLC ให้ทดสอบว่าเครื่องมือที่ต้องใช้จริงทำงานได้ และไม่ขัดเงื่อนไขการรับประกันของผู้ผลิต ห้ามเชื่อมต่ออุปกรณ์ควบคุมกับอินเทอร์เน็ตโดยตรงตลอดเวลา การเชื่อมต่อชั่วคราวต้องบันทึกหมายเลขคำขอ, อุปกรณ์เป้าหมาย, เวลาสิ้นสุด
การมอนิเตอร์และตรวจจับ: ใช้การสังเกตการณ์แบบ passive เป็นหลัก ระบุจุดติดตั้ง mirror port/TAP, การ sync เวลาในล็อก, ที่เก็บล็อก, ผู้รับผิดชอบแจ้งเตือน, วิธีจัดการ false positive หากจะสแกนแบบ active ต้องขออนุญาตผู้ผลิตอุปกรณ์, ระบุขอบเขต, ช่วงเวลาหยุด, ทดสอบในสภาพแวดล้อมทดลองก่อน หลีกเลี่ยงคำโฆษณาที่วัดไม่ได้ เช่น “ตรวจจับความผิดปกติทั้งหมด” ให้ทดสอบว่าการเชื่อมต่อซ่อมบำรุงที่ไม่ได้รับอนุญาต, การเปลี่ยนคอนฟิก, หรือการสื่อสารทดสอบที่กำหนด ถูกบันทึกตามที่ตั้งใจหรือไม่
การกู้คืน: ระบุว่าใครต้องแบ็คอัพและกู้คืนอะไร เช่น โปรแกรม PLC, คอนฟิก HMI, คอนฟิกสวิตช์, กฎไฟร์วอลล์, license, key, VM ต้องทดสอบไม่ใช่แค่มีไฟล์แบ็คอัพ แต่รวมถึงความเข้ากันได้ของอุปกรณ์ปลายทาง, การแยกที่เก็บ, สิทธิ์, ขั้นตอนกู้คืนจริง หลีกเลี่ยงการทดสอบบนเครื่องจริงโดยไม่จำเป็น ให้ใช้เครื่องสำรอง/สภาพแวดล้อมทดลอง/ช่วงเวลาหยุด
5. คำตอบ “ที่เปรียบเทียบได้” ที่ต้องให้ผู้เสนอราคาส่ง
จัดตารางให้ผู้เสนอราคาตอบในแต่ละข้อว่า “รองรับโดยฟังก์ชันมาตรฐาน”, “ต้องตั้งค่าเพิ่ม”, “ต้อง customize”, “ไม่รองรับ”, “ต้องสำรวจหน้างาน” พร้อมแนบหลักฐาน, เงื่อนไข, งานที่ฝั่งโรงงานต้องทำ, วิธีพิสูจน์ใน FAT/SAT สกรีนช็อตหรือแคตตาล็อกผลิตภัณฑ์อย่างเดียวไม่พอ ต้องมีหลักฐานว่าทำงานกับ PLC หรือเงื่อนไขจริงในโรงงาน
| ตัวอย่างคำถามใน RFP | สิ่งที่ต้องแนบ | วิธีตรวจรับ |
|---|---|---|
| จะค้นหาและตัดการสื่อสารที่ไม่ได้รับอนุญาตอย่างปลอดภัยได้อย่างไร | แผนสังเกตการณ์, ร่างกฎ, วิธี rollback | ทดสอบตัดเฉพาะทราฟฟิกทดสอบโดยไม่กระทบทราฟฟิกที่อนุญาต |
| ใครอนุมัติการเข้าถึงของบริษัทซ่อมบำรุง | ตารางสิทธิ์, flow การขอ/เพิกถอน, ตัวอย่างล็อก | ปฏิเสธ ID ที่ไม่ได้รับอนุมัติและติดตามเซสชันที่อนุมัติ |
| ใครรับผิดชอบแจ้งเตือนจากระบบมอนิเตอร์ | ช่องทางแจ้งเตือน, ช่วงเวลารับผิดชอบ, วิธีจัดการ false positive | ทดสอบแจ้งเตือนจำลองจนถึงเจ้าหน้าที่หน้างาน |
| จะกู้คืนเมื่อเกิดปัญหาได้อย่างไร | รายการแบ็คอัพ, ลำดับการกู้คืน, ช่องทางติดต่อ | ทดสอบกู้คืนในสภาพแวดล้อมทดลองและบันทึกผล |
| จะถ่ายทอดการเปลี่ยนแปลงการปฏิบัติงานอย่างไร | แผนผังคอนฟิก, การอบรมผู้ดูแล, เงื่อนไขซ่อมบำรุง | เจ้าหน้าที่ไทยต้องทำซ้ำขั้นตอนเองได้ |
การให้คะแนนต้องดูมากกว่าแค่ราคา เช่น ความเสี่ยงหยุดสายการผลิต, ความเข้ากันได้กับอุปกรณ์เดิม, ความสามารถในการซ่อมบำรุง, คุณภาพของหลักฐาน, การถ่ายทอดงานให้ทีมไทย น้ำหนักแต่ละข้อควรกำหนดก่อนเปิดซอง ไม่เปลี่ยนหลังเห็นข้อเสนอ ค่าใช้จ่ายควรแยกเป็นค่าแรกเข้า/ค่าต่อเนื่อง (license, ฮาร์ดแวร์, งานติดตั้ง, ทดสอบ, ซ่อมบำรุง, เก็บล็อก, การเข้าร่วมหน้างาน) บทความนี้ไม่ระบุราคา เพราะขึ้นกับโครงสร้างสายการผลิต, ช่วงเวลาหยุด, สัญญาเดิม, และระดับความต้องการ

6. สิ่งที่ต้องตรวจสอบใน FAT: ความปลอดภัยก่อนนำเข้าหน้างาน
FAT คือการทดสอบในห้องแล็บหรือก่อนส่งมอบ ว่าฟังก์ชันทำงานตามแบบหรือไม่ รายการที่ทดสอบกับของจริงไม่ได้ ให้ระบุว่า “FAT ไม่ทดสอบ, ตรวจใน SAT” ห้ามนับผ่านล่วงหน้า ต้องล็อกเวอร์ชันคอนฟิก, ไฟล์ตั้งค่า, รุ่นอุปกรณ์/เฟิร์มแวร์, PLC/HMI จำลอง, ข้อมูลทดสอบ, ผลลัพธ์ที่คาดหวังในแบบฟอร์มทดสอบ อย่างน้อยต้องตรวจสอบ การยืนยันตัวตน/สิทธิ์, การสื่อสารที่อนุญาต/ปฏิเสธ, การ sync เวลา, การบันทึกล็อก, การแบ็คอัพ/กู้คืน, พฤติกรรมเมื่ออุปกรณ์เสีย, วิธี rollback คอนฟิก
ตัวอย่างการทดสอบตัดการสื่อสาร: “สื่อสารจากเครื่องทดสอบไป HMI ที่อนุญาตต้องผ่าน”, “สื่อสารจากเส้นทางที่ไม่ได้อนุญาตต้องถูกปฏิเสธ”, “มีบันทึกการปฏิเสธพร้อมเวลา” แยกเป็นแต่ละข้อ สุดท้ายต้องคืนคอนฟิกก่อนทดสอบและวัดเวลาจนสายการผลิตกลับมาทำงาน การทดสอบที่เพิ่มโหลดให้ PLC หรือใช้ข้อมูลจริง ต้องได้รับอนุมัติจากผู้ผลิตอุปกรณ์และโรงงาน บันทึก FAT ต้องระบุผู้ปฏิบัติ, วันเวลา, เวอร์ชันคอนฟิก, ผลลัพธ์, ไฟล์หลักฐาน, ประเด็นที่ยังไม่เคลียร์, เงื่อนไขการทดสอบซ้ำ
| FAT ID | สิ่งที่กระตุ้น/ปฏิบัติ | ผลลัพธ์ที่คาดหวัง | หลักฐาน |
|---|---|---|---|
| F-01 | เชื่อมต่อด้วย ID ซ่อมบำรุงที่อนุมัติ | เชื่อมต่อได้เฉพาะช่วงเวลา/เครื่องที่อนุมัติ | ใบอนุมัติ, บันทึกเซสชัน |
| F-02 | เชื่อมต่อด้วย ID ที่ถูกเพิกถอน | ถูกปฏิเสธ, มีล็อกความพยายาม | ล็อกการยืนยันตัวตน |
| F-03 | ส่งทราฟฟิกที่ไม่ได้รับอนุญาตจำลอง | ทราฟฟิกควบคุมปกติยังทำงาน, ทราฟฟิกที่ไม่ได้รับอนุญาตถูกตัด | บันทึกแพ็กเก็ต, ยืนยันจากฝั่งสายการผลิต |
| F-04 | แบ็คอัพคอนฟิกและกู้คืนไปเครื่องสำรอง | เวอร์ชัน/คอนฟิกตรงกัน, ฟังก์ชันกลับมาทำงาน | hash, บันทึกการกู้คืน |
| F-05 | ปิด/เปิดเส้นทางมอนิเตอร์ | ผลกระทบต่อการสื่อสารผลิตเป็นไปตามแบบ | บันทึกเครือข่าย |
7. สิ่งที่ต้องตรวจสอบใน SAT: ใช้งานจริงในสายการผลิตไทยได้หรือไม่
SAT คือการทดสอบรับมอบหลังติดตั้งในหน้างานจริง ต้องทำในช่วงเวลาหยุดและเงื่อนไขการ rollback ที่โรงงานอนุมัติ แม้ผลิตภัณฑ์จะผ่าน FAT แต่ในหน้างานอาจเจอทราฟฟิกไม่คาดคิด, เฟิร์มแวร์เก่า, network loop, เวลาไม่ตรง, หรือซอฟต์แวร์ซ่อมบำรุงเฉพาะของผู้ผลิต ให้เปรียบเทียบคอนฟิกจริงกับแผนผังล่าสุดและบันทึกความแตกต่างก่อนใส่คอนฟิกใหม่ ห้ามรับมอบแค่ด้านความปลอดภัยโดยข้ามการตรวจสอบคุณภาพหรือความปลอดภัยของกระบวนการ
SAT ต้องเลือกสถานะตัวแทน เช่น “ขณะเดินเครื่อง”, “ขณะเปลี่ยนงาน”, “ขณะหยุด/รีสตาร์ท”, “ขณะเกิดปัญหา/rollback” ทดสอบแจ้งเตือนให้เจ้าหน้าที่หน้างานอ่าน, ระบุอุปกรณ์, แยกแยะ false positive/เหตุผิดปกติ, และ escalate ได้จริง หากใช้คู่มือภาษาไทย ต้องให้เจ้าหน้าที่ทำตามขั้นตอนด้วยตนเองได้ ผู้จัดการโรงงานต้องตรวจ throughput/คุณภาพหลังเปลี่ยนระบบ ห้ามตรวจรับแค่หน้าจอ IT
เกณฑ์ผ่าน-ไม่ผ่านต้องเซ็นรับรองล่วงหน้าทั้งสองฝ่าย เช่น “สายการผลิตเดินเครื่องตามปกติ”, “การเข้าถึงซ่อมบำรุงที่อนุมัติมีบันทึก”, “การเชื่อมต่อที่ไม่ได้รับอนุญาตถูกปฏิเสธ”, “แจ้งเตือนจำลองถึงผู้รับผิดชอบ”, “คืนคอนฟิกกลับสู่สถานะที่ตกลง” ค่าตัวเลขต้องวัดจากสายการผลิตจริง ห้ามใช้ค่าจากบทความทั่วไป กรณีทดสอบไม่ผ่าน ให้แยกเป็น 4 ทาง: แก้ไข, ทดสอบซ้ำ, มาตรการชั่วคราว, อนุมัติข้อยกเว้น พร้อมระบุใครทำอะไรเมื่อไร

8. สัญญาหลังเริ่มใช้งาน: ครอบคลุมแจ้งเตือน, การเปลี่ยนแปลง, การกู้คืน
การผ่านรับมอบคือจุดเริ่มต้นของการปฏิบัติงานจริง RFP ควรรวมช่วงเวลามอนิเตอร์, ผู้รับผิดชอบเบื้องต้น, เงื่อนไขการแจ้งผู้ผลิตอุปกรณ์, การทบทวนสิทธิ์ซ่อมบำรุงระยะไกล, การอนุมัติกฎใหม่, การรับ-ส่งข้อมูล patch/ช่องโหว่, การตรวจสอบแบ็คอัพ, การช่วยเหลือ rollback เมื่อเกิดปัญหา โรงงานที่ไม่ต้องมอนิเตอร์ 24 ชม. ไม่จำเป็นต้องกำหนดเหมือนกันหมด แต่สายการผลิตที่เดินเครื่องกลางคืน/วันหยุด ต้องแน่ใจว่ามีผู้รับผิดชอบตลอด การกำหนด SLA ไม่ควรใช้ตัวเลขตายตัว แต่ให้พิจารณาตามความเสี่ยง, โครงสร้างองค์กร, และขอบเขตการสนับสนุนที่ตกลงได้
การจัดการการเปลี่ยนแปลงสำคัญมาก เช่น เมื่อมีเครื่องจักรใหม่, เปลี่ยนผู้รับเหมาซ่อมบำรุง, เพิ่มการเชื่อมต่อกับ MES ใครจะอัปเดตกฎการสื่อสารและทะเบียนสินทรัพย์ หลีกเลี่ยงสถานการณ์ที่ข้อมูลล่าสุดอยู่แค่ในหน้าจออุปกรณ์ความปลอดภัยแต่ไม่อัปเดตในแผนผังหรือสัญญาซ่อมบำรุง แบบฟอร์มเปลี่ยนแปลงควรระบุวัตถุประสงค์, ขอบเขต, ความเสี่ยง, วิธีทดสอบ, วิธี rollback, ผู้อนุมัติ, การอัปเดตแผนผังหลังดำเนินการ ข้อยกเว้นต้องกำหนดวันหมดอายุและวันทบทวน ห้ามปล่อยเป็นช่องโหว่ถาวร
9. 10 คำถามที่ใช้ในประชุมหน้างานก่อนสั่งซื้อ
- อุปกรณ์ใดในสายการผลิตนี้ที่หยุดไม่ได้ และช่วงเวลาที่หยุดได้คือเมื่อไร
- ใครเป็นผู้อนุมัติขั้นสุดท้ายสำหรับคอนฟิก PLC, HMI, คอมพิวเตอร์อุตสาหกรรม
- มีมาตรการใดที่ขัดกับเงื่อนไขประกันหรือการสนับสนุนของผู้ผลิตอุปกรณ์หรือไม่
- มีช่องทางซ่อมบำรุงระยะไกลที่ใช้งานจริงกี่ช่องทาง ใครเป็นผู้อนุมัติ
- การสื่อสารระหว่าง IT/OT และระหว่างสายการผลิตตรงกับแผนผังหรือไม่
- หากพบอุปกรณ์ที่ยังไม่ทราบข้อมูล จะจัดการเปลี่ยนแบบและเสนอราคาเพิ่มอย่างไร
- รายการที่ FAT ทดสอบไม่ได้ ใครจะเป็นผู้ทดสอบใน SAT และในช่วงเวลาหยุดใด
- หากการสื่อสารที่อนุญาตถูกตัด ใครจะดูข้อมูลด้านใดบ้างและตัดสินใจ rollback ภายในกี่นาที
- จะใช้ภาษาไทย, อังกฤษ, ญี่ปุ่น ในการบันทึกการปฏิบัติงานและแจ้งเหตุฉุกเฉิน
- หลังเริ่มใช้งาน ใครจะอัปเดตทะเบียนสินทรัพย์, สิทธิ์, กฎการสื่อสาร, ขั้นตอนกู้คืน
หากข้อใดในนี้ตอบไม่ได้ในองค์กร ควรระบุใน RFP ว่า “ต้องสำรวจหน้างาน” แทนที่จะปล่อยให้ผู้เสนอราคาตั้งสมมติฐานเอง เพื่อให้เปรียบเทียบได้ชัดเจน แยกผลลัพธ์จากการสำรวจกับสมมติฐานในการเสนอราคา และระบุขั้นตอนเปลี่ยนแปลงสัญญาหากขอบเขตเพิ่มภายหลัง
10. ตัวอย่างความผิดพลาดและวิธีป้องกันในเอกสารจัดซื้อ
“เปรียบเทียบแค่ฟีเจอร์ของผลิตภัณฑ์” จะมองไม่เห็นความเข้ากันได้กับอุปกรณ์เดิมหรือการปฏิบัติงานจริง ต้องแนบเงื่อนไขทดสอบและหลักฐานในแต่ละฟีเจอร์ “นำการสแกนช่องโหว่แบบ IT มาใช้กับ OT ตรงๆ” เสี่ยงหยุดงาน/ผิดพลาด ต้องขออนุมัติเป็นรายอุปกรณ์และทดสอบในสภาพแวดล้อมทดลองก่อน “รีบตัดการสื่อสาร” ต้องรวมการสังเกตการณ์, ค้นหาข้อยกเว้น, การ rollout แบบขั้นบันได, การ rollback ในขอบเขตงาน “นับ FAT ผ่านเป็น SAT ผ่าน” จะมองข้ามความแตกต่างของสายไฟหรือการปฏิบัติงานจริง ต้องแยกแบบฟอร์มทดสอบทั้งสอง
“คิดว่ามี certificate แล้วโรงงานจะปลอดภัยทั้งหมด” ก็อันตราย certificate เป็นแค่หลักฐานหนึ่ง ต้องตรวจสอบการออกแบบขอบเขต, การจัดการ ID ซ่อมบำรุง, การอบรมหน้างาน, ความเป็นไปได้ในการกู้คืนแยกต่างหาก “ไม่กำหนดผู้รับผิดชอบหลังติดตั้ง” จะทำให้แจ้งเตือนไม่มีคนดู, การอนุมัติสิทธิ์เพิ่มขึ้นเรื่อยๆ ต้องระบุการประชุมส่งมอบ, ทะเบียน, ตารางสิทธิ์, การทบทวนในใบสั่งซื้อ
11. หากวางแผน 90 วัน ให้เน้นเงื่อนไขการอนุมัติในแต่ละระยะมากกว่าวันที่
ระยะเวลาดำเนินการขึ้นกับช่วงเวลาหยุด, การเข้าร่วมของผู้ผลิตอุปกรณ์, จำนวนสายการผลิต ที่นี่ใช้ 90 วันเป็นตัวอย่างแผน ไม่ใช่การรับประกัน ในเฟสแรก สำรวจหน้างาน, กำหนดขอบเขต, กระบวนการสำคัญ, ผู้รับผิดชอบ, บันทึกความแตกต่างในแผนผัง เฟสสอง เปรียบเทียบข้อเสนอและความปลอดภัย, ตกลงแบบที่เลือก, สคริปต์ FAT, ช่วงหยุด SAT เฟสสาม ดำเนิน FAT, ติดตั้ง, SAT, อบรม, ส่งมอบงาน เงื่อนไขผ่านแต่ละเฟสต้องไม่ใช่แค่ “มีเอกสาร” แต่ผู้อนุมัติฝั่งโรงงานต้องตรวจหลักฐานจริง
แม้เวลาจะสั้น ก็ห้ามข้ามการสำรวจหน้างาน, ตรวจสอบการสื่อสารเดิม, ออกแบบ rollback, แต่งตั้งผู้รับผิดชอบ หากต้องเร่งจัดซื้อ ให้เริ่มจากสายการผลิตเดียวหรือช่องทางซ่อมบำรุงเดียว แล้วขยายหลังเห็นผล SAT วิธีนี้จะได้แบบทดสอบและคู่มือที่ใช้ได้จริงก่อน ขยายไปสายอื่นต้องประเมินความแตกต่างของอุปกรณ์, เงื่อนไขหยุด, ปลายทางสื่อสารใหม่ทุกครั้ง
12. ตัวอย่างข้อกำหนดสำหรับการระบุขอบเขตและกระบวนการรับมอบงาน
ข้อความต่อไปนี้เป็นตัวอย่างถ้อยคำให้ผู้ว่าจ้างกรอกเงื่อนไขของโรงงานตนเอง ไม่ใช่ข้อความอ้างอิงจากมาตรฐาน ให้แทนข้อความในวงเล็บเหลี่ยมด้วยชื่อสายการผลิต ผู้รับผิดชอบ รหัสอุปกรณ์ และค่าที่ตกลงกันจริง หากออกคำสั่งซื้อโดยปล่อยช่องว่างไว้ ผู้รับจ้างแต่ละรายจะใช้สมมติฐานเรื่องราคาและระยะเวลาแตกต่างกัน ทำให้เปรียบเทียบข้อเสนอและตรวจรับงานได้ยาก สำหรับค่าที่โรงงานยังตัดสินใจไม่ได้ ให้ระบุว่า “ผู้ว่าจ้างจะอนุมัติหลังการสำรวจหน้างาน” และแยกให้ชัดจากค่าที่ผู้เสนอราคาประมาณไว้
ขอบเขตที่เกี่ยวข้อง: ผู้รับจ้างต้องดำเนินการกับการสื่อสารควบคุม, การเชื่อมต่อเพื่อบำรุงรักษา, และเส้นทางการเฝ้าระวังของ [ชื่อไลน์/รหัสอุปกรณ์ที่เกี่ยวข้อง] โดยต้องประเมินผลกระทบต่ออุปกรณ์ที่มีอยู่เดิม จุดเชื่อมต่อที่เห็นว่าอยู่นอกขอบเขตต้องระบุไว้ในแผนผังขอบเขตพร้อมเหตุผลประกอบ หากพบอุปกรณ์ที่ยังไม่ได้รับการยืนยัน ห้ามดำเนินการเปลี่ยนแปลงใด ๆ จนกว่าจะรายงานต่อ [ผู้มีอำนาจอนุมัติของผู้ว่าจ้าง] และได้รับการอนุมัติ
การเปลี่ยนแปลงที่ปลอดภัย: ก่อนดำเนินการตั้งค่าหรือเปลี่ยนแปลงใด ๆ ผู้รับจ้างต้องนำเสนอผลการสังเกตการสื่อสารปัจจุบัน, กฎการอนุญาต/ปฏิเสธ, ข้อจำกัดของผู้ผลิตอุปกรณ์, ช่วงเวลาหยุดเครื่อง, ขั้นตอนการย้อนกลับ, และข้อมูลติดต่อของผู้รับผิดชอบ เพื่อขออนุมัติจากผู้ว่าจ้าง การเปลี่ยนแปลงที่เกี่ยวข้องกับระบบความปลอดภัยหรือการรับประกันผลิตภัณฑ์ ต้องได้รับการตรวจสอบโดย [ผู้ผลิตอุปกรณ์หรือผู้รับผิดชอบที่ได้รับมอบหมาย]
การเชื่อมต่อเพื่อบำรุงรักษา: การบำรุงรักษาจากภายนอกต้องจำกัดเฉพาะ ID ที่สามารถระบุตัวบุคคลได้ และเฉพาะขอบเขตและช่วงเวลาที่ได้รับอนุมัติเท่านั้น ต้องจัดเก็บบันทึกที่สามารถติดตามการเริ่มต้นเชื่อมต่อ, การดำเนินการ, การสิ้นสุด, และการปฏิเสธได้ และต้องประเมินสิทธิ์ใหม่เมื่อสิ้นสุดสัญญา, เปลี่ยนผู้รับผิดชอบ, หรือหลังการเชื่อมต่อฉุกเฉิน กรณียกเว้นที่จำเป็นต้องระบุเหตุผล, ระยะเวลา, มาตรการทดแทน, และผู้อนุมัติ
การรับมอบและการส่งมอบงาน: สำหรับการทดสอบ FAT และ SAT ต้องบันทึกขั้นตอนการปฏิบัติงาน, ผลลัพธ์ที่คาดหวัง, หลักฐาน, ผลการวัดจริง, ผลการตัดสิน, และผู้รับผิดชอบในการแก้ไข กรณีที่ไม่สามารถทดสอบใน FAT ได้ ให้ถ่ายโอนไปยัง SAT หากมีรายการที่ไม่ผ่านใน SAT ต้องดำเนินการแก้ไขและทดสอบซ้ำเป็นหลัก หากจำเป็นต้องใช้งานชั่วคราว ต้องได้รับอนุมัติเป็นลายลักษณ์อักษรจากผู้ว่าจ้างพร้อมกำหนดระยะเวลา ก่อนการตรวจรับขั้นสุดท้าย ต้องส่งมอบแผนผังที่แล้วเสร็จ, การตั้งค่า, ข้อมูลสำรอง, ขั้นตอนการกู้คืน, ตารางสิทธิ์, คู่มือการปฏิบัติงาน, และบันทึกการอบรม
ไม่ควรคัดลอกข้อความตัวอย่างนี้ไปใช้โดยตรง แต่ควรตรวจสอบความเป็นไปได้ในการปฏิบัติจริงตามแต่ละกรณี เช่น หากมีบริษัทบำรุงรักษาภายนอกหลายราย ควรจัดทำตารางแยกขอบเขตงานและผู้รับผิดชอบในการยกเลิก ID ของแต่ละราย หากการสำรองข้อมูล PLC สามารถทำได้เฉพาะโดยผู้ผลิตอุปกรณ์ ต้องระบุขั้นตอนการเข้าร่วมและการรับมอบผลลัพธ์ไว้ในสัญญา หากบันทึก Log มีข้อมูลส่วนบุคคลหรือข้อมูลคู่ค้า ต้องกำหนดสถานที่จัดเก็บ, สิทธิ์การเข้าถึง, และระยะเวลาการเก็บรักษาให้สอดคล้องกับนโยบายและสัญญาขององค์กร แบบฟอร์มการทดสอบ FAT/SAT ต้องใช้ฉบับที่ทั้งสองฝ่ายอนุมัติล่วงหน้า และหากมีการเปลี่ยนแปลงระหว่างการทดสอบ ต้องบันทึกประวัติการเปลี่ยนแปลงและความจำเป็นในการทดสอบซ้ำ การจัดเตรียมรายละเอียดเหล่านี้ก่อนทำสัญญาจะช่วยให้สามารถเลือกผู้เสนอราคาที่เหมาะสมทั้งด้านการดำเนินการและการใช้งานจริง ไม่ใช่เพียงแค่ราคาต่ำสุด
บันทึกการประชุมตัดสินผลการทดสอบ ควรระบุผลการวัดจริง, ผลการตัดสิน, ข้อยกเว้นที่ยังไม่ได้แก้ไข, ข้อจำกัดการใช้งานชั่วคราว, วันที่นัดทดสอบซ้ำ, และผู้ลงนามแยกตามรหัสการทดสอบ ไม่ควรระบุเพียงแค่ “ผ่าน” ฝ่ายผลิตมีหน้าที่ตรวจสอบความต่อเนื่องของกระบวนการและคุณภาพ ฝ่ายซ่อมบำรุงดูแลด้านความปลอดภัยและการกู้คืน ฝ่าย IT/OT รับผิดชอบด้านการสื่อสาร, สิทธิ์, และ Log ส่วนฝ่ายจัดซื้อดูแลเงื่อนไขการส่งมอบตามสัญญา หากต้องเริ่มเดินเครื่องโดยที่บางฟังก์ชันยังไม่สมบูรณ์ ต้องมีบันทึกว่าผู้อำนวยการโรงงานเข้าใจผลกระทบของความเสี่ยงที่เหลืออยู่ พร้อมกำหนดระยะเวลาและมาตรการทดแทน และต้องจัดเก็บหลักฐานไว้ในที่ที่ผู้ว่าจ้างเข้าถึงได้ ไม่ใช่เพียงในรายงานของผู้รับจ้าง
นอกจากนี้ เมื่อต้องขยายไปยังสายการผลิตถัดไป ไม่ควรนำแบบฟอร์มรับรองผลของครั้งแรกมาใช้ซ้ำโดยตรง หากรุ่น PLC, เงื่อนไขการบำรุงรักษาของผู้ผลิต, โครงสร้างสวิตช์, หรือเวลาการเดินเครื่องแตกต่างกัน รายการสื่อสารที่อนุญาตและช่วงเวลาหยุดเครื่องที่ปลอดภัยก็จะเปลี่ยนไปด้วย ให้ใช้ขั้นตอนการทดสอบที่เคยใช้ได้ผลเป็นต้นแบบ แล้วเพิ่มเติมความแตกต่างของแต่ละพื้นที่และขออนุมัติใหม่ วิธีนี้จะช่วยให้ยังคงข้อดีของการออกแบบร่วมกันไว้ได้ โดยไม่มองข้ามความเสี่ยงเฉพาะของแต่ละสายการผลิตในขั้นตอนการทดสอบ
13. สรุป
สิ่งที่ฝ่ายจัดซื้อต้องตรวจสอบสุดท้ายคือ การตัดสินผ่าน-ไม่ผ่านต้องไม่ขึ้นกับการรับรองตัวเองของผู้รับเหมาเท่านั้น รายการส่งมอบควรรวม แผนผังปัจจุบัน/หลังติดตั้ง, เวอร์ชันคอนฟิก, รายการอนุญาตสื่อสาร, ตารางสิทธิ์ผู้ดูแล/ซ่อมบำรุง, ข้อมูลดิบ FAT/SAT, ตารางประเด็นที่ยังไม่เคลียร์, แบ็คอัพ, ขั้นตอนกู้คืน, คู่มือปฏิบัติงานภาษาไทย, บันทึกการอบรม กำหนดรูปแบบไฟล์, ที่เก็บ, สิทธิ์อัปเดต, วิธีส่งมอบเมื่อหมดสัญญา หากอุปกรณ์มอนิเตอร์ผูกกับผู้ขาย ให้ถามรูปแบบ export log และวิธีเข้าถึงหลังหมดสัญญา เพื่อไม่ให้ต้องย้อนอ่าน TOR ตอนเกิดปัญหา
อีกประเด็นคือ ต้องกำหนดวงจรปรับปรุงหลังรับมอบ ข้อยกเว้นหรือทราฟฟิกที่ไม่รู้จักที่เจอใน SAT ครั้งแรก ต้องลงทะเบียนในระบบเปลี่ยนแปลงของโรงงาน ไม่ใช่ “การบ้าน” ของผู้รับเหมาเท่านั้น ระบุว่ากระทบกระบวนการใด, จำเป็นต้องยกเว้นเพื่ออะไร, อนุมัติถึงเมื่อไร, จะแก้ไขอย่างไรในการตรวจครั้งถัดไป หลังเริ่มใช้งานจริง หากมีเครื่องจักรใหม่, Wi-Fi โรงงาน, การวิเคราะห์คลาวด์, การซ่อมบำรุงภายนอกเพิ่ม ขอบเขตต้องอัปเดตในการประชุมประจำ ตรวจสอบว่ามีการเชื่อมต่อที่ไม่ได้รับอนุมัติหรือไม่, การเพิกถอนสิทธิ์ล่าช้าหรือไม่, ขั้นตอนกู้คืนตรงกับคอนฟิกปัจจุบันหรือไม่ สิ่งเหล่านี้ต้องมีผู้รับผิดชอบและงบประมาณที่ชัดเจน ไม่ใช่แค่พึ่งผลิตภัณฑ์
การนำมาตรการความปลอดภัย OT ไปใช้ในโรงงานไทย ต้องกำหนดข้อจำกัดและเงื่อนไขรับมอบก่อนซื้ออุปกรณ์ NIST SP 800-82 Rev.4 เป็นร่างเผยแพร่เบื้องต้น (21 ก.ย. 2026) ให้ใช้ Rev.3 ฉบับสมบูรณ์, NIST CSF 2.0, ISA/IEC 62443, CISA ตามความเหมาะสม และแปลงเป็นข้อกำหนดที่ตรวจสอบได้จริง RFP ต้องระบุขอบเขตความรับผิดชอบและหลักฐานข้อเสนอ FAT ทดสอบในสภาพแวดล้อมจำลองที่ปลอดภัย SAT ทดสอบในสายการผลิตจริงในไทย ครอบคลุมการสื่อสารที่อนุญาต/ปฏิเสธ, การเข้าถึงซ่อมบำรุง, การตรวจจับ, การกู้คืน, การถ่ายทอดงาน ข้อยกเว้นต้องกำหนดอายุและผู้รับผิดชอบอัปเดตคอนฟิกจึงจะถือว่า “นำไปใช้จริง”
แม้เพิ่งเริ่มวางแผนเลือกสายการผลิต, จัดทำ TOR, หรือออกแบบแบบฟอร์ม FAT/SAT ก็สามารถ ติดต่อสอบถาม TOMAS TECH เพื่อขอคำปรึกษาได้ เราช่วยตรวจสอบข้อจำกัดของอุปกรณ์เดิมและการปฏิบัติงานของทีมไทยก่อนจัดซื้อ
แหล่งข้อมูลอ้างอิง
- NIST SP 800-82 Rev.4 ร่างเผยแพร่เบื้องต้น (21 ก.ย. 2026)
- NIST SP 800-82 Rev.3 ฉบับสมบูรณ์ (2023)
- NIST Cybersecurity Framework 2.0
- ISA/IEC 62443 Series Official Guide
- CISA Cross-Sector Cybersecurity Performance Goals
- CISA ICS Recommended Practices (ตัวอย่างเอกสารจัดซื้อ)
*หมายเหตุ: บทความนี้อ้างอิงข้อมูลที่เผยแพร่ถึง 2 ตุลาคม 2026 และแนวทางปฏิบัติทั่วไป ไม่ใช่การรับรองการผ่านมาตรฐาน, ข้อบังคับทางกฎหมาย, หรือการรับประกันสมรรถนะใดๆ*
เมื่อใช้เอกสารนี้ในองค์กร ให้เปลี่ยน “ข้อเท็จจริงที่ต้องตรวจสอบ” ในตารางและแผนผังเป็นชื่อสายการผลิต, รหัสอุปกรณ์, ชื่อผู้รับผิดชอบ, เงื่อนไขที่วัดจริงในโรงงาน ข้อที่ยังไม่ตรวจสอบให้กำหนดวันครบกำหนดและผู้รับผิดชอบ หากอัปเดตตารางนี้หลังรับมอบ จะใช้เป็นฐานข้อมูลสำหรับขยายไปสายการผลิตอื่นในอนาคตได้