Controlar cada instalación de energía de forma segura

Un EMS controla baterías, inversores y puntos de carga de forma remota. Eso exige una base sólida. El EMS de Voltmasters se desarrolla según los principios de IEC 62443 y security-by-design, de modo que la seguridad viene integrada desde la fase de diseño en lugar de añadirse a posteriori.

IEC 62443 Security-by-design Cifrado Fail-safe

IEC 62443 y security-by-design

IEC 62443 es la norma internacional para la ciberseguridad de los sistemas de automatización y control industrial. Ese es precisamente el ámbito en el que opera un EMS: controla instalaciones físicas de energía. Seguimos los principios de esa norma y aplicamos security-by-design: la seguridad es un punto de partida al diseñar la arquitectura, el controller y la plataforma, no una opción que se añade después.

En la práctica, eso significa protección por capas, desde el dispositivo en el cuadro hasta la plataforma en la nube. A continuación exponemos las medidas clave que aplicamos para controlar de forma segura sus instalaciones, y las de sus clientes.

Seguridad en cada capa

Desde la comunicación cifrada hasta el comportamiento a prueba de fallos: nueve medidas que juntas determinan con qué seguridad se controla y supervisa una instalación de forma remota.

Comunicación cifrada

El tráfico entre el controller, la plataforma y la app está cifrado. Los datos en tránsito permanecen ilegibles para terceros.

Autenticación fuerte

El acceso a la plataforma requiere autenticación fuerte. Solo los usuarios y dispositivos verificados llegan a una instalación.

Control de acceso por roles

Los permisos siguen el rol: usted gestiona como instalador, su cliente lo acompaña con acceso de lectura. Cada uno solo ve y hace lo que corresponde a su rol.

Registro de auditoría

Las acciones importantes quedan registradas. Eso permite rastrear a posteriori quién cambió qué y cuándo, lo que ayuda con la verificación y la resolución de problemas.

Acceso remoto seguro

La configuración y la supervisión remotas se realizan por canales seguros, de modo que puede gestionar una instalación con seguridad sin desplazarse.

Actualizaciones seguras

Las actualizaciones de software y firmware se realizan de forma controlada, de modo que el controller se mantiene al día y solo ejecuta software de confianza.

Segmentación de red

Los sistemas están aislados unos de otros, de modo que un problema en una parte no se propaga sin más a otra.

Gestión de vulnerabilidades

Hacemos seguimiento de las vulnerabilidades y las abordamos de forma específica, para que la seguridad se mantenga al nivel adecuado también después de la instalación.

Comportamiento a prueba de fallos

Si una conexión se cae o algo va mal, la instalación pasa a un estado seguro. El controller sigue funcionando localmente, incluso sin internet.

Seguir trabajando con seguridad, incluso cuando algo falla

El Voltmaster Controller ejecuta la lógica de control localmente en el cuadro. Si internet o la plataforma se caen un momento, la instalación sigue funcionando con seguridad según los últimos ajustes seguros conocidos. La seguridad va de la mano de la fiabilidad.

  • Control local que continúa durante una caída de internet.
  • Repliegue a un estado seguro dentro de los límites y márgenes de seguridad configurados.
  • Recuperación y sincronización automáticas en cuanto vuelve la conexión.
El Voltmaster Controller en un cuadro eléctrico, que sigue ejecutando el control localmente y de forma segura

La seguridad, en resumen

¿Qué significa IEC 62443 para el EMS de Voltmasters?

IEC 62443 es la norma internacional para la ciberseguridad de los sistemas de automatización y control industrial. Como un EMS controla instalaciones físicas de energía, desarrollamos según los principios de esa norma: seguridad por capas desde el dispositivo en el cuadro hasta la plataforma en la nube.

¿Qué significa security-by-design?

Que la seguridad es un punto de partida en el diseño, no algo que se añade después. La arquitectura, el controller y la plataforma se construyen desde el principio en torno a la comunicación segura, la autenticación fuerte y el acceso por roles.

¿Mi instalación sigue segura durante una caída de internet?

Sí. El Voltmaster Controller ejecuta la lógica de control localmente en el cuadro. Si internet se cae, la instalación sigue funcionando con seguridad dentro de los límites y márgenes de seguridad configurados, y todo se sincroniza automáticamente en cuanto vuelve la conexión.

¿Quién tiene acceso a una instalación?

El acceso se realiza mediante autenticación fuerte y control de acceso por roles. Usted gestiona como instalador, su cliente lo acompaña con acceso de lectura. Cada uno solo ve y hace lo que corresponde a su rol, y las acciones importantes quedan registradas.

¿Cómo se mantiene segura la gestión remota?

La configuración y la supervisión remotas se realizan por canales cifrados y seguros. Así gestiona una instalación con seguridad sin desplazarse, mientras la comunicación permanece ilegible para terceros.

¿Listo para rentabilizar tu primer proyecto?

Cuéntanos tu próxima instalación. Te mostramos la plataforma, calculamos contigo el business case y te acompañamos desde el primer presupuesto hasta la certificación.