El FBI advierte sobre el riesgo para la seguridad de los sistemas solares residenciales
El 1 de julio, la Oficina Federal de Investigaciones publicó una«Notificación a la industria privada»(PIN) en la que advertía sobre posibles ciberataques contra pequeñas instalaciones de energía solar.
Históricamente, la ciberseguridad no ha sido una preocupación ni una prioridad importante para el sector solar residencial/C&I, y de hecho los ciberataques a pequeñas instalaciones solares son poco frecuentes, o al menos lo han sido hasta la fecha. Si bien la preocupación expresada en el PIN se refiere principalmente a las microrredes y los paquetes de proyectos, el mismo razonamiento se aplica igualmente a los pequeños sistemas individuales. Un ataque a 50 pequeñas instalaciones solares es una molestia, pero un ataque a 500 000 es un riesgo para la seguridad nacional.
Mi colega Steve Millendorf, especialista en ciberseguridad, describe la amenaza potencial como una mezcla entre un ataque al Internet de las cosas (IoT) y Stuxnet, y el daño potencial se magnifica aún más cuando añadimos a la ecuación las instalaciones de baterías residenciales/C&I.
Esta cuestión cobrará aún más importancia a medida que sigan creciendo los pequeños sistemas solares. Cuando cada casa es una central eléctrica, cada casa es un objetivo. En muchos sentidos, la naturaleza distribuida de la energía solar proporciona una protección significativa contra fallos catastróficos. Pero sin una protección suficiente a nivel de proyecto, esta fortaleza se convierte rápidamente en una debilidad.
Aunque el PIN identifica a los inversores como el punto más vulnerable a los ataques, no creo que esto sea solo responsabilidad de los fabricantes de inversores. Es responsabilidad de todos nosotros, como industria, garantizar que todos los proyectos incluyan la protección suficiente contra ataques maliciosos, independientemente de su tamaño.
Un ciberataque contra un sistema de paneles solares, ya sea residencial o comercial, probablemente se centraría en el software y el hardware de la tecnología operativa (OT) del sistema.
Ver artículo de referencia
