FBI waarschuwt voor veiligheidsrisico's van zonnepanelen op woningen
Op 1 juli publiceerde de Federal Bureau of Investigations een'Private Industry Notification'(PIN) waarin werd gewaarschuwd voor mogelijke cyberaanvallen op kleine zonne-energiecentrales.
Cyberbeveiliging is historisch gezien nooit een grote zorg of prioriteit geweest voor de residentiële/C&I-zonne-energie-industrie, en cyberaanvallen op kleine zonne-energie-installaties zijn inderdaad zeldzaam – althans tot nu toe. Hoewel de bezorgdheid die in het PIN wordt geuit voornamelijk betrekking heeft op microgrids en projectbundels, geldt dezelfde redenering ook voor individuele kleine systemen. Een aanval op 50 kleine zonne-energie-installaties is vervelend, maar een aanval op 500.000 installaties vormt een risico voor de nationale veiligheid.
Mijn collega Steve Millendorf, die gespecialiseerd is in cyberbeveiliging, beschrijft de potentiële dreiging als een kruising tussen een Internet of Things (IoT)-aanval en Stuxnet, en de potentiële schade wordt nog groter wanneer we daar ook batterijinstallaties voor woningen en bedrijven aan toevoegen.
Dit probleem zal alleen maar belangrijker worden naarmate kleine zonne-energiesystemen blijven groeien. Als elk huis een energiecentrale is, is elk huis een doelwit. In veel opzichten biedt het gedistribueerde karakter van zonne-energie een belangrijke bescherming tegen catastrofale storingen. Maar zonder voldoende bescherming op projectniveau wordt deze kracht al snel een zwakte.
Hoewel de PIN de omvormers identificeert als het waarschijnlijke doelwit van aanvallen, ben ik niet van mening dat dit alleen een zaak is voor fabrikanten van omvormers. Het is onze gezamenlijke verantwoordelijkheid als sector om ervoor te zorgen dat elk project, ongeacht de omvang, voldoende bescherming biedt tegen kwaadwillige aanvallen.
Een cyberaanval op een zonnepaneelsysteem – residentieel of commercieel – zou zich waarschijnlijk richten op de operationele technologie (OT) software en hardware van het systeem.
Bekijk artikel waarnaar wordt verwezen
