Солнечные электростанции в Литве и кибербезопасность

По мере стремительного роста числа солнечных электростанций и систем накопления энергии в Литве энергетическая инфраструктура становится всё более зависимой от цифровых решений. До 31 мая 2026 г. все владельцы энергетических систем мощностью более 100 кВт обязаны обеспечить соответствие требованиям кибербезопасности. В противном случае им могут грозить не только финансовые последствия, но и остановка работы электростанций, говорится в пресс-релизе компании по внедрению решений в области возобновляемой энергетики Via Solis.

Согласно последним данным компании – оператора распределения энергии (Energijos skirstymo operatorius – ESO), в стране более 170 тыс. потребителей самостоятельно производят электроэнергию, около 20 тыс. из них – бизнес-компании. Именно этот сегмент, обычно управляющий электростанциями большей мощности, первым столкнётся с новыми требованиями по кибербезопасности.

Энергетика становится всё более критической инфраструктурой

Как отмечают представители Министерства охраны края (МОК), энергетический сектор становится всё более зависимым от цифровых решений, что повышает его уязвимость к киберрискам.

«Энергетическая инфраструктура критически важна для функционирования государства, поэтому по мере её цифровизации возрастает и значение кибербезопасности. Солнечные электростанции и системы накопления энергии становятся всё более важной частью энергосистемы, поэтому их безопасность рассматривается в контексте всей критической инфраструктуры», — подчёркивают представители министерства.

По их словам, требования кибербезопасности применяются не к самим технологиям, а к организациям, которые ими управляют — именно они несут ответственность за надлежащий уровень защиты.

В этом контексте особенно актуальны конкретные киберугрозы, с которыми сталкивается энергетический сектор. По данным министерства, чаще всего фиксируются атаки с вымогательством, уязвимость промышленных систем управления (ICS) и SCADA, а также атаки типа отказа в обслуживании (DDoS).

«С учётом геополитической ситуации можно ожидать координированных атак на критическую инфраструктуру энергетического сектора. Такие группы чаще всего осуществляют атаки, направленные на нарушение работы сервисов, и нацеливаются на системы управления», — отмечают представители МОК.

Аудит обеспечит соответствие требованиям кибербезопасности

Как отмечает руководитель Via Solis Римвидас Кароблис, требования кибербезопасности для энергетических систем мощностью более 100 кВт означают для бизнеса конкретные действия, которые необходимо выполнить в ближайшее время.

«На практике это означает, что используемые системы должны быть защищены от возможных уязвимостей и не могут управляться удалённо из государств, считающихся рискованными с точки зрения национальной безопасности. Если эти требования не будут выполнены и не будет представлена декларация соответствия, может быть принято решение об остановке эксплуатации электростанции», — подчёркивает он.

По его словам, все управляющие солнечными электростанциями мощностью более 100 кВт, гибридными системами и устройствами накопления энергии обязаны до 31 мая 2026 г. пройти аудит кибербезопасности, который могут проводить только сертифицированные аудиторы.

Готова лишь часть владельцев электростанций

По словам Р.Кароблиса, основная проблема сегодня — не технологическая, а организационная: многие компании до сих пор не до конца понимают, что именно входит в сферу оценки кибербезопасности.

«Чаще всего компании не знают, с чего начать. Инфраструктура энергетических систем состоит из нескольких частей — инверторов, систем управления, платформ удалённого мониторинга, сетевого оборудования и каналов связи. Всё это должно оцениваться комплексно», – объясняет эксперт.

По его словам, в настоящее время активную подготовку к аудиту кибербезопасности ведут около 40 % владельцев электростанций. Часть компаний уже анализирует свою инфраструктуру и планирует аудит, однако многие только начинают интересоваться требованиями или ищут партнёров, которые могут помочь их выполнить.

«Чем раньше начинается процесс, тем больше возможностей выполнить всё последовательно и избежать как технических, так и организационных проблем. Если подготовка откладывается до последнего момента, есть риск столкнуться с возможными ограничениями деятельности», — говорит Р.Кароблис.

Новые требования выявляют старые проблемы

Хотя новые требования по кибербезопасности часто воспринимаются как дополнительная нагрузка, практика показывает, что они также выявляют ранее игнорировавшиеся проблемы. По словам Р.Кароблиса, одной из самых распространённых из них является недостаточное обслуживание электростанций.

«При внедрении решений по безопасности мы видим, что во многих случаях электростанции обслуживаются ненадлежащим образом – не проводится регулярный мониторинг или техническая профилактика. Неисправности часто обнаруживаются только спустя один или даже три месяца, поэтому потери оказываются значительными. Кроме того, ежегодно мы сталкиваемся с 4–5 случаями пожаров из-за недостаточного обслуживания», — отмечает он.

По его словам, это показывает, что вопрос безопасности не ограничивается только киберугрозами – он тесно связан с общим управлением инфраструктурой и технической дисциплиной, а инвестиции в безопасность часто окупаются за счёт одновременной оптимизации работы электростанций.

Инф. «Обзора»

Инф. «Обзора»
0
24 мая в 19:00