Security-by-design
Veilig aansturen van elke energie-installatie
Een EMS stuurt batterijen, omvormers en laadpunten van op afstand aan. Dat vraagt een stevige basis. Het Voltmasters EMS wordt ontwikkeld volgens de principes van IEC 62443 en security-by-design, zodat beveiliging vanaf het ontwerp is ingebouwd en niet achteraf wordt aangeplakt.
De aanpak
IEC 62443 en security-by-design
IEC 62443 is de internationale norm voor cyberbeveiliging van industriële automatisering en besturingssystemen. Precies het domein waarin een EMS werkt: het stuurt fysieke energie-installaties aan. We volgen de principes van die norm en hanteren security-by-design: beveiliging is een uitgangspunt bij het ontwerp van de architectuur, de controller en het platform, geen optie die je later toevoegt.
In de praktijk betekent dat gelaagde bescherming, van het toestel in de kast tot het platform in de cloud. Hieronder lichten we de belangrijkste maatregelen toe die we toepassen om jouw installaties en die van je klant veilig aan te sturen.
De maatregelen
Beveiliging op elke laag
Van versleutelde communicatie tot fail-safe gedrag: negen maatregelen die samen bepalen hoe veilig een installatie op afstand wordt aangestuurd en opgevolgd.
Versleutelde communicatie
Verkeer tussen de controller, het platform en de app verloopt versleuteld. Data die onderweg is, blijft onleesbaar voor derden.
Sterke authenticatie
Toegang tot het platform vereist sterke authenticatie. Enkel geverifieerde gebruikers en toestellen krijgen toegang tot een installatie.
Rolgebaseerde toegangscontrole
Rechten volgen de rol: jij beheert als installateur, je klant kijkt mee met leesrechten. Iedereen ziet en doet enkel wat bij zijn rol past.
Audit logging
Belangrijke acties worden gelogd. Zo is achteraf na te gaan wie wat wanneer heeft gewijzigd, wat helpt bij verificatie en probleemoplossing.
Beveiligde remote access
Op afstand configureren en opvolgen gebeurt via beveiligde kanalen, zodat je een installatie veilig kan beheren zonder ter plaatse te gaan.
Secure updates
Software- en firmware-updates verlopen gecontroleerd, zodat de controller up-to-date blijft en enkel vertrouwde software draait.
Netwerksegmentatie
Systemen worden van elkaar afgeschermd, zodat een probleem in het ene deel niet zomaar overslaat naar het andere.
Vulnerability management
We volgen kwetsbaarheden op en pakken ze gericht aan, zodat de beveiliging ook na de installatie op peil blijft.
Fail-safe gedrag
Valt een verbinding weg of loopt iets mis, dan valt de installatie terug op een veilige toestand. De controller blijft lokaal doorwerken, ook zonder internet.
Fail-safe & offline
Veilig blijven werken, ook als er iets uitvalt
De Voltmaster Controller draait de aansturing lokaal in de kast. Valt het internet of het platform even weg, dan blijft de installatie veilig doorwerken op basis van de laatst gekende, veilige instellingen. Beveiliging gaat zo hand in hand met betrouwbaarheid.
- Lokale aansturing die doorloopt bij internetuitval.
- Terugval op een veilige toestand binnen de ingestelde grenzen en veiligheidsmarges.
- Automatisch herstel en synchronisatie zodra de verbinding terug is.
Veelgestelde vragen
Beveiliging, kort uitgelegd
Wat betekent IEC 62443 voor het Voltmasters EMS?
IEC 62443 is de internationale norm voor cyberbeveiliging van industriële automatisering en besturingssystemen. Omdat een EMS fysieke energie-installaties aanstuurt, ontwikkelen we volgens de principes van die norm: gelaagde beveiliging van het toestel in de kast tot het platform in de cloud.
Wat houdt security-by-design in?
Dat beveiliging een uitgangspunt is bij het ontwerp, niet iets dat je achteraf toevoegt. De architectuur, de controller en het platform worden vanaf het begin opgebouwd rond veilige communicatie, sterke authenticatie en rolgebaseerde toegang.
Blijft mijn installatie veilig bij internetuitval?
Ja. De Voltmaster Controller draait de aansturing lokaal in de kast. Valt het internet weg, dan blijft de installatie veilig doorwerken binnen de ingestelde grenzen en veiligheidsmarges, en synchroniseert alles automatisch zodra de verbinding terug is.
Wie heeft toegang tot een installatie?
Toegang verloopt via sterke authenticatie en rolgebaseerde toegangscontrole. Jij beheert als installateur, je eindklant kijkt mee met leesrechten. Iedereen ziet en doet enkel wat bij zijn rol past, en belangrijke acties worden gelogd.
Hoe verloopt beheer op afstand veilig?
Op afstand configureren en opvolgen gebeurt via versleutelde, beveiligde kanalen. Zo beheer je een installatie veilig zonder ter plaatse te gaan, terwijl de communicatie onleesbaar blijft voor derden.
Klaar om je eerste project te laten renderen?
Vertel ons over je volgende installatie. We tonen je het platform, rekenen mee op je businesscase en begeleiden je van eerste offerte tot certificering.