AD
Ανανεώσιμες & Βιώσιμη Ανάπτυξη

Μια πλατφόρμα κυβερνοασφάλειας με επίκεντρο την ενέργεια για φωτοβολταϊκά, αποθήκευση και το δίκτυο (pv-magazine)

Μια πλατφόρμα κυβερνοασφάλειας με επίκεντρο την ενέργεια για φωτοβολταϊκά, αποθήκευση και το δίκτυο (pv-magazine)

Η ρουμανική εταιρεία EPC Enevo αναφέρει ότι η πλατφόρμα SentryOT ξεχωρίζει από τους ανταγωνιστές της που προέρχονται από τον χώρο της πληροφορικής, μεταφράζοντας τις απειλές δικτύου σε όρους που κατανοούν οι μηχανικοί ενέργειας

Η εξειδικευμένη πλατφόρμα κυβερνοασφάλειας SentryOT, που δημιουργήθηκε από τη ρουμανική εταιρεία ενεργειακής μηχανικής Enevo, έχει σχεδιαστεί ως «μια πλατφόρμα ανθεκτικότητας από άκρο σε άκρο για τον ενεργειακό τομέα», ανέφεραν οι δημιουργοί της.

Η Enevo είναι κορυφαίος ανάδοχος μηχανικής, προμηθειών και κατασκευών (EPC) στη Ρουμανία, με δραστηριότητα σε ολόκληρη την αλυσίδα αξίας της ενέργειας.

Παρουσίασε την πλατφόρμα SentryOT, η οποία αναπτύχθηκε από το εσωτερικό τμήμα κυβερνοασφάλειας της εταιρείας, κατά το πρώτο εξάμηνο του 2025.

Η πλατφόρμα έχει σχεδιαστεί για τεχνολογία λειτουργίας (OT), συμπεριλαμβανομένων σταθμών παραγωγής ηλιακής και αιολικής ενέργειας, συστημάτων αποθήκευσης ηλεκτρικής ενέργειας με μπαταρίες (BESS), υποσταθμών και αυτοματοποιημένων δικτύων ηλεκτρικής ενέργειας.

Η είσοδος της Enevo στον τομέα της κυβερνοασφάλειας προκλήθηκε από τη ζήτηση των πελατών, με το πρώτο αίτημα να προέρχεται από τον διαχειριστή του συστήματος μεταφοράς ηλεκτρικής ενέργειας της Ρουμανίας.

Ο Mircea Stremtan, διευθυντής πωλήσεων και μάρκετινγκ της SentryOT, δήλωσε στο pv magazine ότι η Enevo διαφέρει από τους ανταγωνιστές της στον τομέα της κυβερνοασφάλειας λόγω του υπόβαθρού της στην ενέργεια και όχι στην πληροφορική.

«Η Enevo δημιουργήθηκε γύρω από πραγματικές ενεργειακές υποδομές, επομένως κατανοούμε τις λειτουργικές και φυσικές συνέπειες που μπορεί να έχει μια αστοχία κυβερνοασφάλειας.

Αναπτύξαμε την τεχνογνωσία μας στην κυβερνοασφάλεια παράλληλα με αυτή την εμπειρία στον ενεργειακό τομέα, αντί να ξεκινήσουμε με μια πλατφόρμα κυβερνοασφάλειας πληροφορικής και να την προσαρμόσουμε στην ενέργεια», εξήγησε ο Stremtan.

«Υπήρχαν ήδη πολύ καλές λύσεις κυβερνοασφάλειας στην αγορά, αλλά διαπιστώσαμε την ανάγκη για μια πλατφόρμα προσαρμοσμένη στις συγκεκριμένες απαιτήσεις των ενεργειακών υποδομών».

Κατά την επίδειξη της πλατφόρμας στο pv magazine, ο Stremtan τόνισε ότι η SentryOT ολοκληρώνει αρχικά μια απογραφή περιουσιακών στοιχείων, καταγράφοντας τον προμηθευτή, το μοντέλο, την έκδοση και το firmware κάθε συσκευής.

Στη συνέχεια διαχειρίζεται τα περιουσιακά στοιχεία με την πάροδο του χρόνου, ελέγχοντας εάν κάποιος τα έχει τροποποιήσει, εάν υπάρχουν γνωστές ευπάθειες σε αυτό το firmware και εάν είναι διαθέσιμες νεότερες εκδόσεις.

«Χαρτογραφώντας τον τρόπο με τον οποίο οι συσκευές επικοινωνούν μεταξύ τους, μέσα σε έναν σταθμό και μεταξύ σταθμών, μπορείτε να καταλάβετε αμέσως εάν υπάρχει κακόβουλη επικοινωνία, για παράδειγμα μια μη εξουσιοδοτημένη ή παραβιασμένη συσκευή που επικοινωνεί απευθείας με έναν κύριο εξοπλισμό», εξήγησε.

Ο Stremtan πρόσθεσε ότι ενώ οι τυπικές προσεγγίσεις στον κλάδο παρακολουθούν τις επικοινωνίες και τις συγκρίνουν με γνωστές υπογραφές επιθέσεων, το μοντέλο της SentryOT προσθέτει επιπλέον ένα στοιχείο εκμάθησης του δικτύου.

«Μαθαίνουμε πώς συμπεριφέρεται κανονικά η υποδομή και, εάν συμπεριφερθεί με οποιονδήποτε διαφορετικό τρόπο, το επισημαίνουμε», εξήγησε. «Μπορούμε να δούμε τις πραγματικές ροές εντολών: το κέντρο ελέγχου αποστέλλει εντολές στο σύστημα τηλεελέγχου, το οποίο κλείνει έναν ζεύκτη ή έναν ηλεκτρονόμο και τροφοδοτεί την ενέργεια στο δίκτυο».

Η SentryOT ειδοποιεί το κέντρο ελέγχου του σταθμού για όλες τις ανωμαλίες, όχι μόνο για τις επιθέσεις. Σε κάθε περίπτωση, εμφανίζει μια ένδειξη και ένας χειριστής αποφασίζει εάν θα ενεργήσει και εάν θα κλιμακώσει το περιστατικό στις αρχές εθνικής ασφάλειας.

Αυτό καθιστά την πλατφόρμα ιδιαίτερα χρήσιμη για τους σταθμούς ηλεκτροπαραγωγής, καθώς, σε αντίθεση με έναν υπολογιστή, δεν μπορεί να επανεκκινηθεί ή να αποσυνδεθεί για κάθε ανωμαλία.

Ο Stremtan πρόσθεσε ότι το μοντέλο της SentryOT συνδυάζει τις πλευρές IT, OT και δικτύωσης της υποδομής σε μία ενιαία προβολή.

«Παραδοσιακά, μπορεί να χρειάζεστε πολλά διαφορετικά εργαλεία και ομάδες για να κατανοήσετε τι συμβαίνει σε αυτούς τους τομείς», εξήγησε. «Συνδυάζοντάς τα, μπορείτε να δείτε ολόκληρη την αλυσίδα ενός περιστατικού και να ανταποκριθείτε πολύ ταχύτερα».

Παράλληλα με την ίδια την πλατφόρμα, η Enevo προσφέρει 24ωρη, 7 ημέρες την εβδομάδα παρακολούθηση κυβερνοασφάλειας OT και εξειδικευμένη στον τομέα της ενέργειας αντιμετώπιση περιστατικών μέσω του κέντρου επιχειρήσεων ασφαλείας OmniSOC.

Περίπου 100 περιουσιακά στοιχεία παραγωγής, μεταφοράς και αποθήκευσης ενέργειας είναι επί του παρόντος ενταγμένα στο OmniSOC, δήλωσε ο Stremtan.

Πρόσθεσε ότι ενώ μεγάλες εταιρείες με δεκάδες σταθμούς και εσωτερική τεχνογνωσία μπορούν να λειτουργούν οι ίδιες την τεχνολογία, ο νέος νόμος κυβερνοασφάλειας της ΕΕ, NIS2, απαιτεί από τους φορείς εκμετάλλευσης σε ολόκληρο τον τομέα να διαθέτουν παρακολούθηση 24 ώρες το 24ωρο, 7 ημέρες την εβδομάδα.

Ο Stremtan δήλωσε ότι η SentryOT αναπτύχθηκε πριν από το NIS2, αλλά ανταποκρίνεται στις απαιτήσεις του. «Για εμάς, είναι ένα εξαιρετικό παράδειγμα ότι η ιδέα που έχουμε αναπτύξει και οι ανάγκες της αγοράς καλύπτονται και ρυθμίζονται σε πανευρωπαϊκό επίπεδο», είπε, προσθέτοντας ότι η Ρουμανία ήταν μία από τις πρώτες χώρες που ενσωμάτωσαν το NIS2 στο εθνικό τους δίκαιο.

Ο Stremtan δήλωσε ότι οι επιθέσεις σε ενεργειακές υποδομές συνήθως καθοδηγούνται είτε από οικονομικά κίνητρα είτε από τον στόχο αποσταθεροποίησης μιας χώρας. «Υπάρχουν ιδιωτικές επιθέσεις με κίνητρο το χρήμα και υπάρχουν επιθέσεις που υποστηρίζονται από κρατικούς φορείς με ουσιαστικά απεριόριστους πόρους», είπε. «Στο σημερινό γεωπολιτικό πλαίσιο, οι επιθέσεις από κρατικούς φορείς αυξάνονται».

Πρόσθεσε ότι ο κύριος στόχος της νομοθεσίας της ΕΕ είναι να ανεβάσει την κυβερνοασφάλεια στην επιχειρησιακή πλευρά σε ένα σταθερά υψηλότερο επίπεδο.

«Αυτό που είναι εξαιρετικά σημαντικό είναι το NIS2 να μην αντιμετωπίζεται ως μια διαδικασία τυπικής συμμόρφωσης», δήλωσε ο Stremtan. «Πρέπει να εφαρμοστεί επιχειρησιακά, και αυτό σημαίνει να υπάρχει η τεχνολογία για ενεργή παρακολούθηση και η τεχνογνωσία για ενεργή εποπτεία και ανταπόκριση.

Προστατεύουμε ιδιώτες IPPs, αλλά όλοι τροφοδοτούν το δίκτυο, επομένως τελικά αυτό αφορά τη σταθερότητα μεμονωμένων κρατών και της ΕΕ στο σύνολό της».

www.worldenergynews.gr

Ρoή Ειδήσεων

Δείτε επίσης