A2MDM-Marktpartner-Mapping und Koppelpunktfreigabe

Fachreport zu Marktpartnerrolle, Zertifikat, AS4-Koppelpunkt, EDIFACT-Prozesszuordnung und Audit-Trail in den Cernion Energy Tools.

Ausgangslage

Der produktive Datenaustausch im deutschen Energiemarkt haengt zunehmend an sauber gefuehrten Kommunikationsbeziehungen. Fuer Verteilnetzbetreiber ist der AS4-Koppelpunkt nicht nur eine technische URL. Er ist ein prueffaehiges Betriebsobjekt, das Marktpartner, Marktrolle, Zertifikat, Kommunikationsrichtung, EDIFACT-Prozess und Freigabestatus verbindet. Wenn diese Beziehungen nur in Konfigurationsdateien, E-Mail-Freigaben oder Tabellen gepflegt werden, entstehen Risiken in der Marktkommunikation und in der Nachweisfuehrung.

Das A2MDM-Modul der Cernion Energy Tools betrachtet die Koppelpunktfreigabe deshalb als Entity-Prozess. Im Mittelpunkt steht nicht die einmalige Anlage eines Partners, sondern die kontrollierte Beziehung zwischen einem identifizierten Marktpartner und den fuer ihn freigegebenen Kommunikationswegen. Jede Beziehung muss gueltig, historisierbar und fachlich begruendet sein. Erst dann laesst sich ein Fehler in UTILMD, MSCONS, APERAK oder INVOIC auf einen konkreten Konfigurationszustand zurueckfuehren.

Fachlicher Gegenstand

Ein Marktpartner ist zunaechst eine organisatorische Einheit mit Marktpartner-ID, Name, Rolle und Gueltigkeitszeitraum. Diese Einheit kann in mehreren Rollen auftreten, etwa als Verteilnetzbetreiber, Messstellenbetreiber, Lieferant oder Bilanzkreisverantwortlicher. Fuer die operative Konfiguration reicht die Organisation als solche nicht aus. Entscheidend ist die Rolle in einem konkreten Prozess und die Frage, ueber welchen Koppelpunkt welche Nachricht in welcher Richtung verarbeitet werden darf.

Der Koppelpunkt beschreibt den technischen Zugang fuer AS4-Kommunikation. Er umfasst Endpunktadresse, Transportparameter, Zertifikatsbezug, Gueltigkeitsstatus, Teststatus und Betriebsfreigabe. Ein Zertifikat ist dabei kein Anhang, sondern eine eigene Entity mit Fingerprint, Aussteller, Seriennummer, Gueltigkeitsbeginn, Gueltigkeitsende, Verwendungszweck und Zuordnung zum Marktpartner. Ohne diesen separaten Zertifikatsbezug kann ein Netzbetreiber spaeter nicht belastbar erklaeren, welches Zertifikat fuer welchen Nachrichtenaustausch aktiv war.

Der EDIFACT-Prozess bildet die fachliche Ebene. Eine Freigabe fuer MSCONS ist nicht automatisch eine Freigabe fuer UTILMD. Eine empfangende Rolle ist nicht automatisch eine sendende Rolle. Eine Testkommunikation ist nicht automatisch produktiver Betrieb. Das Mapping muss diese Unterschiede sichtbar halten, weil sonst technische Erreichbarkeit mit fachlicher Prozessfreigabe verwechselt wird.

Entity-Modell

Das zentrale Objekt ist die Marktpartner-Koppelpunkt-Beziehung. Sie verbindet Marktpartner-ID, Marktrolle, AS4-Koppelpunkt, Zertifikat, Kommunikationsrichtung und EDIFACT-Prozess. Zu dieser Beziehung gehoeren ein Status, ein Gueltigkeitszeitraum, ein Verantwortlicher, eine Herkunft und ein Audit-Trail. Die Beziehung darf nicht als lose Kombination mehrerer Stammdatenfelder modelliert werden, weil sonst keine eindeutige Freigabeakte entsteht.

Die Marktpartner-Entity enthaelt Stammdaten wie Marktpartner-ID, Organisationsname, Rolle, Kontaktreferenzen und Status. Die Rollen-Entity grenzt fachliche Zustaendigkeiten ab. Sie legt fest, ob der Partner in einem Prozess als Sender, Empfaenger oder beides auftreten kann. Die Koppelpunkt-Entity fuehrt technische Parameter wie AS4-Endpunkt, Protokollprofil, Umgebung, erreichbare Route und Betriebsstatus.

Die Zertifikats-Entity dokumentiert die kryptografische Identitaet. Sie muss unabhaengig vom Koppelpunkt historisiert werden, weil Zertifikate erneuert werden, ohne dass sich der Marktpartner aendert. Umgekehrt kann ein Koppelpunkt ausser Betrieb gehen, obwohl das Zertifikat formal noch gueltig ist. Die EDIFACT-Prozess-Entity beschreibt Nachrichtentyp, Prozesskontext, Version, Richtung und fachliche Gueltigkeit.

Erst die Beziehung zwischen diesen Entities erzeugt den prueffaehigen Zustand. Ein freigegebenes Mapping bedeutet: dieser Marktpartner, in dieser Rolle, darf ueber diesen Koppelpunkt, mit diesem Zertifikat, in dieser Richtung, diesen EDIFACT-Prozess nutzen. Jede Abweichung davon ist ein anderer Zustand und muss separat bewertet werden.

Pruefstatus

Der Pruefstatus verhindert, dass technische Anlage und produktive Nutzung gleichgesetzt werden. Sinnvoll ist ein mehrstufiges Modell: angelegt, technisch geprueft, fachlich geprueft, freigegeben, gesperrt, abgeloest und archiviert. Der Status angelegt bestaetigt nur, dass die erforderlichen Entities vorhanden sind. Technisch geprueft bedeutet, dass Endpunkt, Zertifikat und Kommunikationsparameter plausibel sind. Fachlich geprueft bedeutet, dass Rolle, Richtung und Prozesszuordnung mit dem Marktpartnerkontext uebereinstimmen.

Die Freigabe ist ein eigenstaendiger Vorgang. Sie sollte nur erfolgen, wenn technische Pruefung, fachliche Pruefung und gegebenenfalls Testnachricht dokumentiert sind. Ein freigegebenes Mapping darf nicht stillschweigend ueberschrieben werden. Aenderungen erzeugen eine neue Version oder eine abloesende Beziehung mit eigenem Gueltigkeitsbeginn. Dadurch bleibt nachvollziehbar, welcher Zustand am Tag einer fehlerhaften oder erfolgreichen Marktkommunikation gegolten hat.

Fehlerstatus muessen ebenfalls fachlich trennen. Ein abgelaufenes Zertifikat ist ein anderer Befund als eine falsche Kommunikationsrichtung. Eine nicht erreichbare AS4-Adresse ist ein anderer Befund als eine fehlende Prozessfreigabe. Diese Trennung ist wichtig fuer den Betrieb, weil unterschiedliche Stellen reagieren muessen: IT, Marktkommunikation, Messwesen, Lieferantenmanagement oder externer Dienstleister.

Freigabeworkflow

Der Workflow beginnt mit der Anlage oder Aenderung eines Marktpartner-Mappings. Die Cernion Energy Tools koennen dabei Pflichtfelder und Referenzen pruefen: Marktpartner-ID vorhanden, Rolle gueltig, Zertifikat nicht abgelaufen, Koppelpunkt eindeutig, Prozessrichtung zulaessig und keine aktive Dublette vorhanden. Befunde werden nicht nur als Warnung angezeigt, sondern als Pruefobjekte mit Schweregrad und Bearbeitungsstatus gefuehrt.

Anschliessend folgt die technische Pruefung. Sie bewertet Zertifikatsdaten, Gueltigkeitszeitraum, Endpunktformat, Umgebung und Zuordnung zum vorgesehenen AS4-Kommunikationsprofil. Eine erfolgreiche technische Pruefung ersetzt keine fachliche Freigabe. Sie zeigt nur, dass die technischen Voraussetzungen fuer einen definierten Kommunikationsweg vorliegen.

Die fachliche Pruefung beurteilt, ob Marktrolle, Kommunikationsrichtung und EDIFACT-Prozess zusammenpassen. Dabei werden typische Konflikte sichtbar: ein Marktpartner ist als Empfaenger gepflegt, soll aber sendende UTILMD-Prozesse ausloesen; ein Zertifikat ist einem alten Koppelpunkt zugeordnet; eine Testumgebung wurde versehentlich als produktiv markiert; oder ein Prozess ist fuer eine Rolle freigegeben, die im konkreten Netzgebiet nicht zutrifft.

Die finale Freigabe muss einen Bearbeiter, Zeitpunkt, Begruendung und Gueltigkeitsbeginn enthalten. Bei kritischen Aenderungen ist ein Vier-Augen-Prinzip zweckmaessig. Ruecknahmen sollten nicht durch Loeschen erfolgen, sondern durch Sperre, Abloesung oder Archivierung. Damit bleibt der historische Zustand erhalten.

Audit-Trail

Der Audit-Trail ist die Grundlage fuer Revisionsfaehigkeit und Stoerungsanalyse. Er dokumentiert, wer oder welcher Systemprozess eine Entity angelegt, geaendert, geprueft, freigegeben, gesperrt oder abgeloest hat. Bei Aenderungen werden vorheriger Wert, neuer Wert, Zeitpunkt, Quelle und fachlicher Anlass gespeichert. Fuer automatische Pruefungen wird die angewendete Regelversion festgehalten.

Besonders wichtig ist die Beziehung zwischen Audit-Trail und Nachrichtenvorgang. Wenn eine EDIFACT-Nachricht fehlschlaegt, muss der Netzbetreiber den aktiven Mapping-Zustand zum Verarbeitungszeitpunkt rekonstruieren koennen. Dazu gehoeren Marktpartnerrolle, Koppelpunkt, Zertifikat, Kommunikationsrichtung, Prozessfreigabe und eventuelle Sperr- oder Warnstatus. Ohne diese Rekonstruktion bleibt die Ursachenanalyse oft auf Logdateien beschraenkt.

Der Audit-Trail ersetzt keine fachliche Verantwortung. Er macht aber sichtbar, welche Entscheidung auf welcher Datenbasis getroffen wurde. Das ist fuer interne Revision, Dienstleistersteuerung, Marktpartnerklaerung und regulatorische Rueckfragen gleichermassen relevant.

Cernion-Bezug

In den Cernion Energy Tools dient das A2MDM-Marktpartner-Mapping als kontrollierte Schicht zwischen Stammdaten, AS4-Betrieb und EDIFACT-Prozesskonfiguration. Die Tools fuehren Marktpartner, Rolle, Zertifikat, Koppelpunkt und Prozessfreigabe als getrennte, aber verknuepfte Entities. Dadurch lassen sich Dubletten, ablaufende Zertifikate, unklare Kommunikationsrichtungen und widerspruechliche Prozessfreigaben vor dem produktiven Fehler erkennen.

Der operative Nutzen liegt in der prueffaehigen Freigabeakte. Ein Verteilnetzbetreiber kann zeigen, welche Kommunikationsbeziehung aktiv war, welche Pruefungen bestanden wurden, wer die Freigabe erteilt hat und welche Version spaeter abgeloest wurde. Damit wird der Koppelpunkt von einer technischen Konfiguration zu einem steuerbaren Betriebsobjekt der Marktkommunikation.

VollstÀndige PDF-Analyse anfordern

Geben Sie Ihre E-Mail Adresse ein, um die detaillierte Koppelpunkt-Analyse und Handlungsempfehlungen kostenfrei zu erhalten.