Një skenar i pazakontë, por jo krejt i pamundur, po rrit shqetësimet mbi sigurinë e sistemeve solare rezidenciale në SHBA. James Showalter, CEO i EG4 Electronics në Sulphur Springs, Texas, përshkruan një situatë ku dikush mund të depërtojë në rrjetin tuaj Wi-Fi dhe të manipulojë invertorin e energjisë diellore pranë garazhit tuaj. Ndërsa kjo duket e vështirë për tu realizuar, agjencia amerikane e kibernetikës CISA publikoi një paralajmërim mbi dobësitë e sistemeve të EG4, që mund të lejojnë një sulmues të kapë kontrollin e të gjithë sistemit.
Përafërsisht 55,000 klientë të këtij invertori janë përballur me këtë realitet shqetësues. Sot, invertorët modernë nuk janë më thjesht konvertues energjie, por monitorojnë performancën, komunikojnë me kompanitë e energjisë dhe ushqejnë rrjetin me energji të tepërt. Shumë përdorues nuk kanë pasur më parë ide se invertorët mund të jenë kaq kompleksë dhe të rëndësishëm për sigurinë kombëtare.
Rritja e instalimeve rezidenciale ka bërë që shtëpitë individuale të kthehen në mini-centrale elektrike. Mes 2014 dhe 2022, instalimet e vogla solare janë rritur më shumë se pesëfish, duke e bërë energjinë diellore të zakonshme. Çdo invertor i ri shton një pikë të re të mundshme të sulmit për personat me qëllime keqdashëse.
Showalter pranon mangësitë e sigurisë së kompanisë së tij, por i konsideron ato si problem të gjithë industrisë. Klientët, disa të pakënaqur edhe në Reddit, kritikuan komunikimin e pa-enkriptuar, mungesën e verifikimit të firmware-it dhe procedurat bazike të autentifikimit. Shumë u ndjenë të braktisur nga kompania që nuk i paralajmëroi menjëherë pas paralajmërimit të CISA.
Rëndësia e çështjes u rrit edhe nga lidhjet me furnizuesit kinezë. Zyrtarët amerikanë kanë filluar të shqyrtojnë pajisjet kineze pas zbulimit të radiove të padokumentuara dhe pajisjeve komunikimi në invertorë dhe bateri. Me Huawei-n që mbulon 29% të furnizimeve globale dhe 200 GW kapacitet energjie solare europiane që lidhen me pajisje kineze, shqetësimet gjeopolitike janë reale.
Megjithatë, ekspertët vlerësojnë se kërcënimi për individët është i kufizuar. Një sulm masiv kërkon kompromis të invertorëve në mijëra shtëpi njëkohësisht. Rrjeti rregullator aktual përfshin vetëm instalime mbi 75 megavatë, duke lënë shtëpitë rezidenciale në një zonë të paqartë ku standardet e kibernetikës janë sugjerime, jo kërkesa.
Kjo do të thotë se siguria e mijëra invertorëve rezidencialë varet nga mençuria e prodhuesve individualë. Për shembull, transmetimi i të dhënave pa enkriptim është praktikë e zakonshme në ambientet operacionale të instalimeve të mëdha, edhe pse duket i pasigurt për shtëpitë individuale.
EG4 po e sheh ndërhyrjen e CISA-s si një “përmirësim besimi”, duke punuar për të reduktuar dobësitë nga 10 në 3 deri në tetor. Për klientët, kjo episode nënvizon një realitet të çuditshëm: ata kanë blerë teknologji të gjelbër për klimën, por janë përfshirë në një peizazh kibernetik që pak kuptojnë plotësisht.
Përmbledhje:
- Instalimet solare rezidenciale po rriten, duke krijuar rreziqe të reja kibernetike për rrjetin energjetik.
- Dobësitë e invertorëve mund të lejojnë sulme të koordinuara, por kërcënimi për individët mbetet i kufizuar.
- Interventi i CISA-s shërben si “përmirësim besimi” për industrinë dhe mund të ndryshojë praktikat e prodhuesve.
Hashtage: #SiguriaKibernetike #EnergjiaDiellore #EG4 #CISA #Invertorë #TeknologjiaRezidenciale #EnergjiaEgjithmonë