Как да защитим енергийната революция от кибератаки

Соларни панели

Слънчевите панели, които захранват домовете и бизнеса в Европа, са изправени пред неочаквана опасност – кибератаки. Нов доклад на SolarPower Europe, изготвен от организацията за управление на риска DNV, разкрива уязвимостите на соларните системи и предлага спешни мерки за тяхната защита. С нарастващите атаки срещу енергийната инфраструктура в Европа, експертите призовават за по-строги правила, за да се предотврати потенциална катастрофа в децентрализираната енергийна мрежа.

Преходът на Европа към възобновяеми източници като слънчевата енергия намалява зависимостта от големи централи, което повишава енергийната сигурност. Въпреки това децентрализираните системи, като покривните соларни инсталации, представляват нови предизвикателства. „Цифровизацията носи огромни възможности, като спестявания от 160 милиарда евро годишно, но идва с рискове като киберсигурността“, казва Валбурга Хеметсбергер, изпълнителен директор на SolarPower Europe, представляваща стотици соларни организации.

Докладът отбелязва, че мащабните соларни паркове, управлявани от опитни компании, са по-добре защитени и попадат под Директивата за мрежова и информационна сигурност (NIS2) на ЕС. Малките покривни инсталации обаче, често свързани с облачни платформи на производители или доставчици, нямат строги регулации. Когато тези системи се обединят във „виртуални електроцентрали“, компрометирането им може да има значителни последици за мрежата.

Слънчевият сектор вече е изправен пред атаки. През 2023 г. група румънски клиенти модифицирали инверторите на своите системи, за да заобиколят функция за регулиране на напрежението, което им позволило да печелят повече, но застрашило стабилността на мрежата. По-сериозен случай е от миналата година, когато проруската хакерска група Just Evil откраднала данни за достъп до 22 соларни обекта в Литва и ги публикувала в тъмната мрежа, макар последващи атаки да не били осъществени.

Неотдавнашният масов прекъсване на електрозахранването в Испания и Португалия, макар и несвързано с кибератака, подчерта уязвимостта на енергийните мрежи и необходимостта от защита.

Адаптиране на съществуващите закони: Киберсигурността трябва да отговаря на специфичните нужди на соларния сектор, особено за малките инсталации.

Нови правила за контрол: Управлението на соларните системи чрез инвертори трябва да се осъществява в ЕС или в юрисдикции с еквивалентна сигурност. Докладът препоръчва подход, подобен на GDPR, при който агрегираните устройства се контролират само в сигурни региони.

Анализът показва, че над десет производители контролират инсталации с капацитет над 3GW. Компрометиране на такъв обем може да дестабилизира европейската мрежа. Високорисковите субекти трябва да разработят решения, одобрени от компетентните органи.

Слънчевата енергия е в основата на енергийната трансформация на Европа, но без адекватна киберзащита тя е уязвима. Докладът на SolarPower Europe е призив за действие, подчертавайки, че модернизацията на законите и въвеждането на строги стандарти са спешни. Както пишещият на машина не се нуждаеше от антивирус, но лаптопът го изисква, така и соларните системи се нуждаят от защита, за да осигурят устойчиво и безопасно енергийно бъдеще.

Споделете с приятелите си