Security-by-Design
Jede Energieanlage sicher steuern
Ein EMS steuert Batterien, Wechselrichter und Ladepunkte aus der Ferne. Das verlangt ein solides Fundament. Das Voltmasters EMS wird nach den Prinzipien von IEC 62443 und Security-by-Design entwickelt, sodass Sicherheit bereits im Entwurf eingebaut ist und nicht nachträglich ergänzt wird.
Der Ansatz
IEC 62443 und Security-by-Design
IEC 62443 ist die internationale Norm für die Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme. Genau der Bereich, in dem ein EMS arbeitet: Es steuert physische Energieanlagen. Wir folgen den Prinzipien dieser Norm und setzen auf Security-by-Design: Sicherheit ist ein Ausgangspunkt beim Entwurf von Architektur, Controller und Plattform, keine Option, die man später hinzufügt.
In der Praxis bedeutet das gestaffelten Schutz, vom Gerät im Schaltschrank bis zur Plattform in der Cloud. Nachfolgend erläutern wir die wichtigsten Maßnahmen, mit denen wir Ihre Anlagen und die Ihrer Kunden sicher steuern.
Die Maßnahmen
Sicherheit auf jeder Ebene
Von verschlüsselter Kommunikation bis zu Fail-safe-Verhalten: neun Maßnahmen, die zusammen bestimmen, wie sicher eine Anlage aus der Ferne gesteuert und überwacht wird.
Verschlüsselte Kommunikation
Der Datenverkehr zwischen Controller, Plattform und App ist verschlüsselt. Daten, die unterwegs sind, bleiben für Dritte unlesbar.
Starke Authentifizierung
Der Zugriff auf die Plattform erfordert starke Authentifizierung. Nur verifizierte Nutzer und Geräte erreichen eine Anlage.
Rollenbasierte Zugriffskontrolle
Rechte folgen der Rolle: Sie verwalten als Installateur, Ihr Kunde schaut mit Leserechten mit. Jeder sieht und tut nur, was zu seiner Rolle passt.
Audit-Logging
Wichtige Aktionen werden protokolliert. So lässt sich im Nachhinein nachvollziehen, wer was wann geändert hat, was bei Verifikation und Fehlersuche hilft.
Sicherer Fernzugriff
Fernkonfiguration und -überwachung laufen über sichere Kanäle, sodass Sie eine Anlage sicher verwalten können, ohne vor Ort zu sein.
Sichere Updates
Software- und Firmware-Updates laufen kontrolliert ab, sodass der Controller aktuell bleibt und nur vertrauenswürdige Software ausführt.
Netzwerksegmentierung
Systeme werden voneinander abgeschirmt, sodass ein Problem in einem Teil nicht einfach auf einen anderen übergreift.
Vulnerability-Management
Wir verfolgen Schwachstellen und beheben sie gezielt, sodass die Sicherheit auch nach der Installation auf Niveau bleibt.
Fail-safe-Verhalten
Fällt eine Verbindung aus oder geht etwas schief, fällt die Anlage in einen sicheren Zustand zurück. Der Controller arbeitet lokal weiter, auch ohne Internet.
Fail-safe & offline
Sicher weiterarbeiten, auch wenn etwas ausfällt
Der Voltmaster Controller führt die Steuerung lokal im Schaltschrank aus. Fällt das Internet oder die Plattform kurz aus, arbeitet die Anlage auf Basis der zuletzt bekannten, sicheren Einstellungen sicher weiter. Sicherheit geht so Hand in Hand mit Zuverlässigkeit.
- Lokale Steuerung, die bei Internetausfall weiterläuft.
- Rückfall in einen sicheren Zustand innerhalb der eingestellten Grenzen und Sicherheitsmargen.
- Automatische Wiederherstellung und Synchronisation, sobald die Verbindung zurück ist.
Häufig gestellte Fragen
Sicherheit, kurz erklärt
Was bedeutet IEC 62443 für das Voltmasters EMS?
IEC 62443 ist die internationale Norm für die Cybersicherheit industrieller Automatisierungs- und Steuerungssysteme. Da ein EMS physische Energieanlagen steuert, entwickeln wir nach den Prinzipien dieser Norm: gestaffelte Sicherheit vom Gerät im Schaltschrank bis zur Plattform in der Cloud.
Was bedeutet Security-by-Design?
Dass Sicherheit ein Ausgangspunkt im Entwurf ist, nicht etwas, das man nachträglich hinzufügt. Architektur, Controller und Plattform werden von Anfang an rund um sichere Kommunikation, starke Authentifizierung und rollenbasierten Zugriff aufgebaut.
Bleibt meine Anlage bei einem Internetausfall sicher?
Ja. Der Voltmaster Controller führt die Steuerung lokal im Schaltschrank aus. Fällt das Internet aus, arbeitet die Anlage innerhalb der eingestellten Grenzen und Sicherheitsmargen sicher weiter, und alles synchronisiert sich automatisch, sobald die Verbindung zurück ist.
Wer hat Zugriff auf eine Anlage?
Der Zugriff läuft über starke Authentifizierung und rollenbasierte Zugriffskontrolle. Sie verwalten als Installateur, Ihr Kunde schaut mit Leserechten mit. Jeder sieht und tut nur, was zu seiner Rolle passt, und wichtige Aktionen werden protokolliert.
Wie wird die Fernverwaltung sicher gehalten?
Fernkonfiguration und -überwachung erfolgen über verschlüsselte, sichere Kanäle. So verwalten Sie eine Anlage sicher, ohne vor Ort zu sein, während die Kommunikation für Dritte unlesbar bleibt.
Bereit, Ihr erstes Projekt rentabel zu machen?
Erzählen Sie uns von Ihrer nächsten Installation. Wir zeigen Ihnen die Plattform, rechnen Ihren Business Case mit durch und begleiten Sie von der ersten Offerte bis zur Zertifizierung.