Ekspertët e energjisë diellore po paralajmërojnë se nevojiten kontrolle më të rrepta, për të ndaluar një sulm kibernetik që mund të shkatërrojë industrinë.
Siguria energjitike është në qendër të vëmendjes në Evropë, ndërsa sulmet ndaj infrastrukturës energjetike janë në rritje. Energjia diellore, ndonëse më pak e synuar sesa burimet tradicionale të energjisë, nuk është imune ndaj aktorëve keqdashës.
Për të shmangur një ngjarje të rrezikshme dhe shkatërruese, ndërsa kontinenti po kalon në një sistem inteligjent të bazuar në burime të rinovueshme, SolarPower Europe ka publikuar një raport, që thekson “zgjidhje të qarta” për kërcënimin e mundshëm.
“Ashtu si çdo revolucion teknologjik, digjitalizimi paraqet mundësi të jashtëzakonshme, për shembull, kursime të kostove të sistemit energjetik prej 160 miliardë eurosh në vit”, thotë Walburga Hemetsberger, CEO e shoqatës që përfaqëson qindra organizata të energjisë diellore në të gjithë Evropën.
“Gjithashtu vjen me sfida të reja, si siguria kibernetike. Nuk kishim nevojë për mbrojtje antivirus për një makinë shkrimi – por na duhet për laptopët tanë. Si një sektor i përgjegjshëm dhe me vizion, ne kemi hartuar sfidën e sigurisë kibernetike dhe po ngrihemi për t’u përballur me të, me zgjidhje të qarta dhe gjithëpërfshirëse.”
Raporti, i shkruar nga organizata e menaxhimit të riskut DNV, vjen pas një ndërprerjeje të masive të energjisë elektrike në Spanjë dhe Portugali, të cilën disa komentues ngritën shpejt pretendime për një sulm kibernetik.
Ndërsa kompania spanjolle e energjisë Red Eléctrica dhe qeveria portugeze e kanë përjashtuar këtë mundësi, ndërprerja e energjisë ende thekson nevojën për një rrjet të sigurt elektrik.
A janë sistemet diellore të prirura ndaj sulmeve kibernetike?
Largimi i Evropës nga një sistem energjetik i varur nga disa objektiva me ndikim të lartë drejt një sistemi më të decentralizuar, ofron përfitime të qarta në sigurinë energjetike, thuhet në raport. Ukraina e ka mësuar këtë në një mënyrë veçanërisht brutale, pas sulmeve të përsëritura kibernetike në rrjetin e saj të energjisë nga Rusia.
Por, për të realizuar këto përfitime, ligjet e sigurisë kibernetike, të cilat përqendrohen në infrastrukturën e vjetër dhe të centralizuar, duhet të përditësohen, thonë ekspertët. Legjislacioni i ri duhet të adresojë nevojat specifike të sigurisë së burimeve të shpërndara të energjisë, si instalimet më të vogla diellore në çati.
Edhe pse në një shkallë shumë më të vogël se grevat në pjesë të tjera të sektorit të energjisë, sektori diellor është përballur gjithashtu me sulme dhe ndërhyrje.
Në vitin 2023, një grup klientësh rumunë të energjisë diellore ndryshuan cilësimet e detyrueshme të inverterit – të cilat konvertojnë energjinë elektrike DC të gjeneruar nga panelet në energjinë elektrike AC të përdorur nga shtëpitë – për të çaktivizuar funksionin e fuqisë aktive të tensionit.
Ky funksion kërkohet nga operatorët e rrjetit për të zvogëluar fuqinë aktive në tension të lartë të rrjetit, në mënyrë që sistemi energjetik të funksionojë në mënyrë efikase dhe të sigurt.
Modifikimi i këtij funksioni të mbështetjes së rrjetit u mundësoi klientëve të fitonin më shumë para, duke mos i kufizuar sistemet e tyre diellore gjatë ngjarjeve të tensionit të lartë, duke rrezikuar potencialisht integritetin e rrjetit si rezultat.
Në një incident më të dëmshëm, grupi pro-rus i hakerave Just Evil vodhi kredencialet për 22 faqe klientësh në Lituani dhe i postoi ato në Dark Ëeb vitin e kaluar. Kjo hapi akses në portalin e menaxhimit të këtyre faqeve diellore, megjithëse qasja nuk u përdor për të kryer sulme të mëtejshme në atë rast.
Duke analizuar rrezikun, raporti zbuloi se këto instalime të mëdha diellore në shkallë të gjerë janë më të sigurta, pasi ato shpesh menaxhohen nga kompani me përvojë dhe mbulohen nga Direktiva e BE-së për Sigurinë e Rrjetit dhe Informacionit (NIS2).
Ndërkohë, sistemet diellore në shkallë të vogël, të cilat shpesh janë instalime në çatitë e shtëpive ose bizneseve të njerëzve, nuk kanë rregulla të rrepta kibernetike. Ato janë të lidhura me cloud-et e prodhuesve, instaluesve ose ofruesve të shërbimeve.
Dhe ndërsa ndikimi i kompromentimit të një instalimi të vetëm është i ulët, kur grupohen së bashku për efikasitetin e sistemit të energjisë, ato bëhen termocentrale virtuale me shkallë të konsiderueshme.
Si mund të mbrohen sistemet diellore nga sulmet kibernetike?
Ekspertët propozojnë dy zgjidhje gjithëpërfshirëse për të forcuar mbrojtjen e sektorit diellor.
Së pari, thonë ata, ligjet ekzistuese mbi sigurinë kibernetike duhet të bëhen mjaftueshëm specifike për t’iu përshtatur nevojave të sektorit diellor.
Së dyti, duhet të formulohen rregulla të reja që mbajnë kontrollin e sistemeve diellore nëpërmjet invertorëve brenda BE-së, ose juridiksioneve që mund të ofrojnë një nivel ekuivalent sigurie.
Kjo është e rëndësishme, pasi analiza tregon se mbi një duzinë prodhuesish perëndimorë dhe jo-perëndimorë kontrollojnë ndjeshëm më shumë se 3 GW kapacitet të instaluar. Dhe një kompromis i synuar i kapacitetit të gjenerimit prej 3 GW, mund të ketë pasoja serioze për rrjetin elektrik të Evropës.
Raporti rekomandon një qasje të ngjashme me rregullat e GDPR-së, ku kontrolli i pajisjeve të shpërndara të agreguara, si sistemet diellore në shkallë të vogël në çati, duhet të zhvillohet vetëm në rajone të gjykuara si ekuivalente në siguri me BE-në.
Subjektet me risk të lartë do të detyroheshin më pas të zhvillonin zgjidhje kibernetike, të cilat do të monitoroheshin dhe miratoheshin nga autoritetet kompetente./ Euronews.