Security-by-design
Bezpieczne sterowanie każdą instalacją energetyczną
System EMS steruje bateriami, falownikami i punktami ładowania zdalnie. To wymaga solidnych fundamentów. System EMS Voltmasters jest rozwijany zgodnie z zasadami IEC 62443 i security-by-design, tak aby bezpieczeństwo było wbudowane już na etapie projektowania, a nie doklejane później.
Podejście
IEC 62443 i security-by-design
IEC 62443 to międzynarodowa norma dotycząca cyberbezpieczeństwa przemysłowych systemów automatyki i sterowania. To dokładnie ten obszar, w którym działa system EMS: steruje fizycznymi instalacjami energetycznymi. Kierujemy się zasadami tej normy i stosujemy security-by-design: bezpieczeństwo jest punktem wyjścia przy projektowaniu architektury, controllera i platformy, a nie opcją dodawaną później.
W praktyce oznacza to warstwową ochronę, od urządzenia w szafie po platformę w chmurze. Poniżej przedstawiamy najważniejsze środki, które stosujemy, aby bezpiecznie sterować Twoimi instalacjami oraz instalacjami Twoich klientów.
Środki
Bezpieczeństwo na każdej warstwie
Od szyfrowanej komunikacji po zachowanie fail-safe: dziewięć środków, które razem decydują o tym, jak bezpiecznie instalacja jest zdalnie sterowana i monitorowana.
Szyfrowana komunikacja
Ruch między controllerem, platformą i aplikacją jest szyfrowany. Dane przesyłane w sieci pozostają nieczytelne dla osób trzecich.
Silne uwierzytelnianie
Dostęp do platformy wymaga silnego uwierzytelniania. Do instalacji docierają wyłącznie zweryfikowani użytkownicy i urządzenia.
Dostęp oparty na rolach
Uprawnienia zależą od roli: Ty zarządzasz jako instalator, Twój klient śledzi wszystko z dostępem do odczytu. Każdy widzi i robi tylko to, co pasuje do jego roli.
Rejestrowanie zdarzeń
Ważne działania są rejestrowane. Dzięki temu można później prześledzić, kto co i kiedy zmienił, co pomaga w weryfikacji i rozwiązywaniu problemów.
Bezpieczny dostęp zdalny
Zdalna konfiguracja i monitoring odbywają się przez bezpieczne kanały, dzięki czemu możesz zarządzać instalacją bezpiecznie, bez wizyty na miejscu.
Bezpieczne aktualizacje
Aktualizacje oprogramowania i firmware'u przebiegają w kontrolowany sposób, dzięki czemu controller pozostaje aktualny i uruchamia wyłącznie zaufane oprogramowanie.
Segmentacja sieci
Systemy są od siebie odseparowane, dzięki czemu problem w jednej części nie przenosi się po prostu na inną.
Zarządzanie podatnościami
Śledzimy podatności i eliminujemy je w ukierunkowany sposób, tak aby bezpieczeństwo pozostawało na wysokim poziomie również po instalacji.
Zachowanie fail-safe
Jeśli połączenie zostanie przerwane lub coś pójdzie nie tak, instalacja przechodzi w bezpieczny stan. Controller nadal działa lokalnie, nawet bez internetu.
Fail-safe i offline
Bezpieczna praca dalej, nawet gdy coś zawiedzie
Voltmaster Controller uruchamia logikę sterowania lokalnie w szafie. Jeśli internet lub platforma na chwilę przestaną działać, instalacja nadal pracuje bezpiecznie w oparciu o ostatnie znane, bezpieczne ustawienia. Bezpieczeństwo idzie w parze z niezawodnością.
- Sterowanie lokalne, które trwa podczas awarii internetu.
- Przejście w bezpieczny stan w ramach skonfigurowanych limitów i marginesów bezpieczeństwa.
- Automatyczne przywracanie i synchronizacja, gdy tylko połączenie wróci.
Najczęściej zadawane pytania
Bezpieczeństwo w skrócie
Co IEC 62443 oznacza dla systemu EMS Voltmasters?
IEC 62443 to międzynarodowa norma dotycząca cyberbezpieczeństwa przemysłowych systemów automatyki i sterowania. Ponieważ system EMS steruje fizycznymi instalacjami energetycznymi, rozwijamy go zgodnie z zasadami tej normy: warstwowe bezpieczeństwo od urządzenia w szafie po platformę w chmurze.
Co oznacza security-by-design?
To, że bezpieczeństwo jest punktem wyjścia w projekcie, a nie czymś dodawanym później. Architektura, controller i platforma są od początku budowane wokół bezpiecznej komunikacji, silnego uwierzytelniania i dostępu opartego na rolach.
Czy moja instalacja pozostaje bezpieczna podczas awarii internetu?
Tak. Voltmaster Controller uruchamia logikę sterowania lokalnie w szafie. Jeśli internet przestanie działać, instalacja nadal pracuje bezpiecznie w ramach skonfigurowanych limitów i marginesów bezpieczeństwa, a wszystko synchronizuje się automatycznie po powrocie połączenia.
Kto ma dostęp do instalacji?
Dostęp odbywa się przez silne uwierzytelnianie i dostęp oparty na rolach. Ty zarządzasz jako instalator, Twój klient śledzi wszystko z dostępem do odczytu. Każdy widzi i robi tylko to, co pasuje do jego roli, a ważne działania są rejestrowane.
Jak zapewnione jest bezpieczeństwo zdalnego zarządzania?
Zdalna konfiguracja i monitoring odbywają się przez szyfrowane, bezpieczne kanały. Dzięki temu zarządzasz instalacją bezpiecznie, bez wizyty na miejscu, a komunikacja pozostaje nieczytelna dla osób trzecich.
Gotowy, aby pierwszy projekt zaczął zarabiać?
Opowiedz nam o swojej kolejnej instalacji. Pokażemy Ci platformę, wspólnie policzymy biznesowy scenariusz i przeprowadzimy Cię od pierwszej wyceny po certyfikację.