Controversă: România vrea să auditaze cibernetic toate instalațiile fotovoltaice!
O nouă inițiativă legislativă a Ministerului Energiei a stârnit controverse în rândul proprietarilor de instalații fotovoltaice, dar și al experților din domeniu. Proiectul de ordonanță de urgență prevede audituri cibernetice obligatorii pentru toate invertoarele și sistemele informatice asociate centralelor electrice fotovoltaice, indiferent de mărimea instalației. Măsura este justificată de îngrijorările privind securitatea cibernetică a sistemului energetic național, având în vedere riscul unor atacuri cibernetice dinspre țări din Asia, unde producătorii unor invertoare ar putea transmite date sensibile fără știrea utilizatorilor.
“Ministerul Energiei nu urmărește sub nicio formă obligarea prosumatorilor de a efectua audituri de securitate cibernetică, ci doar, eventual, a marilor producători/operatori de rețea. Individualizarea marilor producători/ operatori de rețea se poate realiza doar prin raportare la calitatea de operator de servicii esențiale, astfel cum este definită prin Directiva NIS2 și viitoarea lege de transpunere”, a transmis instituția.
“Singura intenție a Ministerului Energiei este aceea de a proteja, prin măsuri preventive, securitatea cibernetică a marilor producători de energie electrică, în scopul asigurării securității sistemului energetic național”, mai arată instituția, care mai spune că proiectul este în dezbatere publică, deci se va ține cont de obiecțiile formulate.
“Proiectul se află abia în faza consultării publice, ceea ce înseamnă că poate suferi modificări, completări sau chiar eliminarea normei, dacă autoritățile publice consultate, partenerii sociali și societatea civilă formulează propuneri în cauză.Ministerul Energiei rămâne deschis dialogului cu specialiștii din domeniu și garantează public că forma finală a proiectului de act normativ va satisface opiniilor formulate de specialiști și autoritățile naționale competente în domeniul energiei, securității cibernetice etc”, a mai transmis instituția.
De la ce a pornit totul?
Inițiativa Ministerului Energiei de a impune audituri cibernetice obligatorii pentru instalațiile fotovoltaice a pornit de la îngrijorări legate de securitatea sistemelor energetice. Proiectul de ordonanță de urgență menționează că invertoarele și controlerele energetice pentru panouri solare, produse în China, ar putea avea software care permite monitorizarea de la distanță a consumului și producției energetice. Aceste date ar putea fi transmise către terți din spațiul asiatic, creând riscul unor atacuri cibernetice care ar putea perturba funcționarea sistemului energetic național.
“Se propune inclusiv obligația auditării cibernetice anuale și periodice a invertoarelor și tuturor sistemelor și rețelelor informatice asociate centralelor electrice fotovoltaice, în condițiile stabilite prin ordin comun al președintelui ANRE și al directorului Directoratului Național de Securitate Cibernetică. Motivul este generat de constatări privind existența unor invertoare fotovoltaice și controlere energetice cu materii prime din China care sunt frecvent echipate cu firmware care transmit date către terți (din spațiul asiatic) fără ca utilizatorul să știe și care poate permite atacatorilor să preia controlul asupra dispozitivului/ rețelei energetice”
Această măsură a fost criticată de către unii experți, care consideră că auditarea cibernetică a instalațiilor fotovoltaice este o măsură exagerată și costisitoare. Ei susțin că există soluții mai eficiente pentru a proteja sistemul energetic național de atacuri cibernetice, cum ar fi implementarea unor sisteme de securitate cibernetică mai robuste la nivel de infrastructură. De asemenea, ei consideră că auditarea cibernetică a tuturor instalațiilor fotovoltaice ar genera costuri suplimentare pentru proprietarii acestora, care ar trebui să angajeze specialiști pentru a efectua aceste audituri.
Care sunt argumentele pro și contra auditării cibernetice?
Proiectul de ordonanță de urgență a stârnit o dezbatere amplă în spațiul public, existând argumente pro și contra acestei măsuri. Pe de o parte, susținătorii auditării cibernetice subliniază importanța protejării securității sistemului energetic național de atacuri cibernetice. Ei argumentează că invertoarele fotovoltaice, prin conectarea la rețeaua electrică, pot deveni vulnerabile la atacuri dinspre țări din Asia. Auditarea cibernetică ar permite identificarea și remedierea eventualelor vulnerabilități, contribuind la protejarea rețelei electrice de atacuri cibernetice.
Pe de altă parte, oponenții auditării cibernetice consideră că această măsură este exagerată și ineficientă. Ei argumentează că auditarea cibernetică a tuturor instalațiilor fotovoltaice ar fi o sarcină costisitoare și complexă, care ar putea afecta dezvoltarea sectorului energiei solare în România. De asemenea, ei consideră că există soluții mai eficiente pentru a proteja securitatea sistemului energetic național de atacuri cibernetice, cum ar fi implementarea unor sisteme de securitate cibernetică mai robuste la nivel de infrastructură. Ei subliniază că auditarea cibernetică a tuturor instalațiilor fotovoltaice nu garantează o protecție completă, iar costurile generate de această măsură ar putea fi inutile.
Cum ar putea fi abordată problema securității cibernetice în sectorul energiei solare?
Problema securității cibernetice în sectorul energiei solare este complexă și necesită o abordare multidimensională. O soluție ar putea fi implementarea unor standarde comune de securitate cibernetică pentru invertoarele fotovoltaice, care să fie obligatorii pentru toți producătorii. De asemenea, este importantă o colaborare strânsă între autoritățile române și producătorii de invertoare fotovoltaice pentru a identifica și elimina vulnerabilitățile din sistemele de securitate cibernetică.
O altă soluție ar fi implementarea unor sisteme de detecție și prevenire a atacurilor cibernetice la nivel de infrastructură. Aceasta ar permite identificarea și blocarea atacurilor cibernetice din timp, înainte ca acestea să poată provoca daune. De asemenea, este importantă o campanie de informare a proprietarilor de instalații fotovoltaice cu privire la riscurile cibernetice și la măsurile pe care le pot lua pentru a se proteja. O colaborare strânsă între producătorii de invertoare fotovoltaice, autoritățile române și proprietarii de instalații fotovoltaice este esențială pentru a asigura securitatea cibernetică a sistemului energetic național.
Proiectul de ordonanță de urgență privind auditarea cibernetică a instalațiilor fotovoltaice a stârnit o dezbatere amplă. Este esențial ca autoritățile române să analizeze cu atenție toate argumentele pro și contra acestei măsuri și să aleagă o soluție care să fie eficientă, dar și viabilă din punct de vedere economic.
TAGS: energie+soara, panouri+solare, instalatii+fotovoltaice, securitate+cibernetica, atacuri+cibernetice, invertoare+fotovoltaice, energie+regenerabila, sistemul+energetic+national, proiect+de+lege, ministerul+energiei, dezbatere+publica, audituri+cibernetice
