Чтобы закрыть все слабые места в инверторах и обезопасить их от хакерских атак, производители инверторов и инсталляторы должны действовать вместе. Потому что, кроме испытаний на заводе-изготовителе, также важна и правильная настройка этих электронных устройств на месте установки.
Защита от хакеров пока что еще не является частью стандарта по контролю функциональной безопасности комплектующих для солнечных электростанций. Хотя в стандарте IEC 62109 по тестированию инверторов и дано определение в отношении функциональной безопасности, но в нем нет никаких требований к производителям инверторов по проверке кибербезопасности, жалуются эксперты TÜV. «Мы рекомендуем производителям инверторов проверить свои системы и закрыть все слабые места», — объясняет Роман-Александр Брюк, руководитель лаборатории комплектующих для солнечных электростанций из TÜV Rheinland. «Защитить оборудование от нежелательного вмешательства можно, если разработать специальные решения по безопасности и поддержке для резервного копирования систем», — добавляет Даниэль Хамбург, руководитель глобального центра тестирования и сертификации в TÜV Rheinland. «При этом связь с сетевым оператором должна осуществляться в строго определенных рамках.»
Кроме того, программное обеспечение на инверторе всегда должно быть актуальным. Простая связь с инвертором через безопасную домашнюю сеть недостаточна, как считают эксперты TÜV. Инвертор должен работать в своей собственной сети, при этом необходимо активировать так называемую DMZ-функцию роутера. Это защищает сеть, в которой работает инвертор, от взаимодействия с другими сетями. Такое разделение позволяет инвертору получать доступ к Интернету, но в то же время защищает роутер от несанкционированного доступа извне.
При установке и вводе в эксплуатацию инвертора инсталлятор должен также следить за тем, чтобы не забыть изменить заводские пароли. Потому что, среди прочего, это стало одним из слабых мест для многих инверторов, подвергнутым хакерским атакам. Многие из инверторов сохраняют стандартные пароли завода-изготовителя, которые легко получить. Если же инсталлятор изменяет пароль, то хакер останется с украденными кодами без доступа к инвертору.
Источник: https://www.photovoltaik.eu/Archiv/Meldungsarchiv/article-812917-110949/wechselrichter-sicher-betreiben-.html