Систему сдали, акт подписали, ссылку разослали. Дальше бывает так: экран открывает один человек, потом не открывает никто, а про аварию по-прежнему узнают по звонку снизу. Оборудование при этом исправно, данные идут, журнал пишется. Систему просто принимали по картинке на экране, а не по признакам, которые предсказывают, откроют её завтра или нет.
Как выглядит диспетчеризация, которой не пользуются
Набор симптомов узнаваемый, и он не про качество монтажа:
- •Экран открывают, когда о нём напомнили, а не когда что-то случилось,
- •Про аварию узнают от арендатора, охраны или жильцов, хотя событие есть в журнале системы,
- •Уставку меняют звонком автору системы, а не сами,
- •Часть плиток давно показывает «нет связи», и это перестало кого-либо беспокоить,
- •На вопрос «кто в неё смотрит» отвечают названием отдела, а не должностью конкретного человека.
Общее у всех пяти одно: у экрана нет повода быть открытым. Человек не заходит не потому, что ему неудобно нажимать, а потому что от того, зашёл он или нет, в его собственной работе ничего не меняется. Дорисовать это интерфейсом нельзя, зато можно поймать на приёмке — пунктами, у каждого из которых заранее назван способ проверки и признак провала.
Как писать проверяемые пункты вообще, не читая код и не будучи инженером, разобрано отдельно — как принять работу, если вы не инженер. Там же главное правило: список составляется до начала работ, а не сочиняется в день сдачи. Здесь — то, что специфично именно для диспетчеризации: общий список проверяет, что работа сделана, а эти пункты — откроют ли экран назавтра.
Пункт первый: у экрана есть адресат, а не отдел
Попросите назвать должность человека, который откроет этот экран завтра, и действие, которое он там выполнит: примет решение о выезде, изменит уставку перед похолоданием, снимет показание для отчёта. Проверка выполняется на словах, но записывается в акт.
Провал: в ответ звучит «руководство будет видеть», «служба эксплуатации», «все, кому нужно». У отдела нет смены, в которую он открывает экран. Если названного человека нет, дальше можно не проверять — систему примут и закроют.
Пункт второй: вход со своего телефона и без посредника
Не смотрите, как заходит подрядчик со своего ноутбука. Зайдите сами: со смартфона, по мобильному интернету, из машины у объекта, под учётной записью, которую вам завели, — и пройдите путь от открытия до нужного узла.
- •Провал: вход работает только с одного компьютера в диспетчерской или только из сети объекта,
- •Провал: доступ выдаётся заявкой подрядчику, а восстановление пароля — тоже через него,
- •Провал: логин один на всех, и по журналу нельзя понять, кто отдал команду,
- •Провал: с телефона открывается, но нужный узел находится только перебором.
Каждое лишнее движение на входе — это причина не заходить. В аварийный вечер она сработает первой.
Речь здесь про удалённый вход, и он не отменяет локального: панель в шкафу или страница на самом контроллере нужны ровно тогда, когда сервера не видно. Проверять надо оба. Что спрашивать про случай без связи, разобрано отдельно — что спросить про работу объекта без облака.
Пункт третий: узлы названы так, как их зовут на объекте
Проектные обозначения переезжают в интерфейс сами собой: их взяли из схемы, потому что так было быстрее. Эксплуатация этих обозначений не знает — у неё «вентиляция столовой», «подпитка второго контура», «насос у ворот».
Как проверить: дайте список названий из системы человеку из эксплуатации и попросите показать пальцем, где что стоит. Провал — он идёт сверяться со схемой или зовёт того, кто монтировал. До подписания акта переименование — часть сдачи; после подписания это уже доработка, и о ней договариваются заново.
Пункт четвёртый: система выходит на связь сама
Если, чтобы узнать о событии, надо зайти, — не узнают. На приёмке событие имитируют: по согласованию с монтажниками отключают питание узла, снимают датчик или выставляют заведомо аварийную уставку. Смотрят не на то, появилась ли строка в журнале, а на то, дошло ли сообщение до названного человека и на какое устройство.
Провал: сообщения «настроим потом», уведомления уходят на почту подрядчика, приходят всем сразу без адресата или идут таким потоком, что аварию в нём не отличить от шума. По какому признаку отбирать сообщения, чтобы канал не заглушили, разобрано отдельно — как настроить алерты, чтобы их не отключили. На приёмке проверяется факт доставки, а не тонкость отбора.
Пункт пятый: экран честен, когда данных нет
Самая тихая причина недоверия. Узел отвалился, а на экране висит последнее известное значение — как текущее, без пометки. Пока экран не отличает «не знаю» от «в норме», решение о выезде принимается по значению, которого уже нет, — и проверять его всё равно приходится звонком на объект.
Пункт шестой: пользователя и уставку заводите вы
На приёмке, своими руками и под своей учётной записью: заведите нового пользователя и удалите его, измените одну уставку и верните обратно, выгрузите историю за сутки в файл. Провал — «пришлите заявку, сделаем».
Дело не только в деньгах за каждое обращение. Пока любое изменение идёт через автора системы, у вашего человека нет ощущения, что это его инструмент, — и он перестаёт им пользоваться. Из чего складывается цена обслуживания после сдачи и что входит в ежемесячную плату — кто обслуживает систему после сдачи и почём.
Пункт седьмой: отложенный — журнал входов через месяц
Единственный пункт, который нельзя закрыть в день сдачи, поэтому его записывают заранее: через месяц-другой после запуска вы открываете журнал входов и смотрите, кто и когда заходил. Это единственное честное измерение того, пользуются системой или нет; всё остальное — впечатление.
Что проверяется в день приёмки: журнал входов вообще существует и доступен вам, а не только автору системы. Провал — «такой статистики нет».
Чек-лист целиком
| Пункт | Чем проверяется на приёмке | Что считать провалом |
|---|---|---|
| Адресат | Названы должность и действие в смене | «Руководство», «эксплуатация», «все, кому нужно» |
| Вход | Заходите сами, с телефона, по мобильному интернету | Только из сети объекта или через заявку подрядчику |
| Имена узлов | Эксплуатация показывает по списку, где что стоит | Сверяется со схемой или зовёт монтажника |
| Сообщения | Имитация события, доставка названному человеку | Уходят подрядчику, «настроим потом» |
| Достоверность | Отключение узла при вас | Последнее значение висит как текущее |
| Права | Сами заводите пользователя и меняете уставку | «Пришлите заявку, сделаем» |
| Журнал входов | Открываете его сами через месяц-другой | Статистики входов нет вовсе |
Что делать, если система уже принята
Порядок тот же, только теперь это не приёмка, а ревизия: акт подписан, и рычагов у вас меньше. Смысл всё равно есть — без письменного списка разговор идёт про ощущения, а с ним про пункты.
- •Пройдите семь пунктов сами и запишите, что не сработало, — своими словами, без терминов,
- •Отправьте список автору системы письмом и попросите отметить, что закрывается настройкой, а что требует переделки,
- •Отдельно спросите про доступ к учётным записям и выгрузку истории: без них любой следующий шаг делается на его условиях,
- •Решение о деньгах принимайте после ответа, а не до: вскрытый объём меняет цену, и лучше увидеть это списком, чем счётом.
Последний пункт — тот, на котором разговор упирается в деньги: работы шли, а сумма выросла. Где здесь вскрывшийся объём, а где добор актами, разобрано отдельно — смета, которая растёт после старта работ.
Два пункта, на которые отвечаем мы
Чек-лист написан не под нас, поэтому честно про два самых неудобных для подрядчика места.
Права и доступы. Список того, что остаётся у заказчика, у нас написан заранее: права на результат, ваши данные с выгрузкой в открытом формате и описание устройства — для инженера, который придёт после нас. Административного доступа — того, которым заводят пользователей и правят уставки, — отдельной строкой в этом списке нет: он закрывает права, данные и документацию, а повседневное управление учётными записями в него не входит. Значит, доступ оговаривается отдельным условием — с нами и с любым другим исполнителем — и проверяется не на слово, а действием: выгрузить историю и завести пользователя своими руками прямо на приёмке.
Адресат. Этот пункт мы за вас не закроем. Назначить человека, у которого от состояния оборудования зависит его собственная работа, может только заказчик; мы можем настоять, чтобы он был назван до старта, и отказаться сдавать экран «в отдел». Проверяется это не обещанием, а седьмым пунктом: если через месяц-другой в журнале входов числится только подрядчик, адресата так и не назначили, и переделка экрана здесь ничего не меняет.
Диспетчеризация — одно из направлений, которыми мы занимаемся: управление остаётся на объекте, облако — витрина и история, команда не теряется при обрыве связи. Карточка направления и ответ на вопрос «что будет, если вы исчезнете» — на странице что мы делаем и что остаётся у вас.
Частые вопросы
Почему диспетчеризацией перестают пользоваться, если она исправна?
Потому что у экрана не оказалось адресата: данные идут, а человека, которому они нужны в его смене, никто не назвал. Вторая причина — трение на входе: пароль через заявку, вход только с рабочего компьютера, восстановление доступа через подрядчика. Исправность системы к этому отношения не имеет, поэтому и лечится это не доработкой интерфейса, а пунктами приёмки.
Что проверять на приёмке диспетчеризации в первую очередь?
Вход и адресата. Зайдите со своего телефона по мобильному интернету, под своей учётной записью, не обращаясь к подрядчику, и попросите назвать должность человека, который откроет этот экран завтра, и действие, которое он там выполнит. Если хотя бы одно не получается, остальные пункты можно не проверять: система уже не будет открыта.
Можно ли исправить систему, которой уже не пользуются, без замены?
Смотря что именно не сработало. Настройкой закрываются имена узлов, права на изменение уставок, отправка сообщений и отметка времени у значений: это параметры, а не архитектура. Заменой решается другое: привязка входа к одному компьютеру, отсутствие журнала событий и невозможность завести пользователя без автора системы. Разделить одно и другое дешевле письменным разбором до работ, чем перебором.
Кого назначить владельцем диспетчеризации внутри компании?
Того, у кого от состояния оборудования зависит собственная работа: главного инженера, энергетика, начальника смены. Отдел в этой роли не работает — у отдела нет смены, в которую он открывает экран. Этот пункт заказчик закрывает сам, подрядчик его назначить не может.
Обучение персонала решает проблему?
Решает только ту её часть, которая в незнании. Если каждое действие всё равно идёт через подрядчика, а сообщения об авариях никуда не уходят, обученный человек просто перестанет заходить чуть позже необученного. Проверяется обучение не подписью в журнале, а действием: человек без подсказки находит нужный узел и выполняет то, ради чего экран открывают.
Мы уже подписали акт. Поздно?
Нет, но набор ходов меньше. Те же пункты проходятся как ревизия, несработавшее собирается в письменный список, и по нему ведётся разговор — сначала с автором системы, потом, если он не отвечает, с любым другим исполнителем. Часть пунктов закрывается настройкой в существующем решении, часть упирается в то, как оно построено, и это надо разделить до того, как обсуждать деньги.