Кібербезпека інвертора: хмарний моніторинг без зайвих ризиків - фотореалістична ілюстрація SolarProm

Сервіс

Кібербезпека інвертора: хмарний моніторинг без зайвих ризиків

Як безпечно під'єднати інвертор до хмари, що бачить виробник, як захистити Wi-Fi і обліковий запис і чому це важливо для СЕС і АКБ.

СервісОновлено 4 хв читанняАвтор: інженерний відділ SolarProm

Чому заводський пароль на точці доступу інвертора — це відкриті двері, які ризики реальні, а які надумані, і що зробити за пів години.

Коротка відповідь

Інвертор із хмарним моніторингом — це пристрій в інтернеті, який керує потужним обладнанням. Мінімальні заходи безпеки: змінити заводський пароль точки доступу інвертора, не тримати вебінтерфейс доступним із інтернету напряму, оновлювати прошивку, винести інвертор в окрему мережу або гостьовий Wi-Fi і обмежити коло людей із доступом до застосунку. Це займає пів години і закриває більшість реальних ризиків.

Інфографіка: Кібербезпека інвертора: хмарний моніторинг без зайвих ризиків
Інвертор у мережі: локальна точка доступу, хмарний сервіс, застосунок — три місця, де потрібен контроль доступу.

Що саме підключене до інтернету

Типова домашня система має три канали, і кожен вимагає уваги.

  • Локальна точка доступу інвертора. Багато моделей створюють власний Wi-Fi для налаштування. Часто з заводським паролем виду 12345678, який ніхто не змінює після монтажу.
  • Підключення до домашнього Wi-Fi. Інвертор або його комунікаційний модуль стає ще одним пристроєм у вашій мережі.
  • Хмарний сервіс виробника. Дані йдуть на сервер, а застосунок дозволяє не тільки дивитись, а й змінювати налаштування.
Найпоширеніша реальна проблема

Не хакерська атака, а заводський пароль на локальній точці доступу інвертора, який видно з вулиці. Будь-хто поруч може підключитись і змінити налаштування — від пріоритетів заряду до параметрів захисту.

Які ризики реальні, а які перебільшені

Реальні:

  • доступ до локальної точки з заводським паролем — змінити налаштування може будь-хто поблизу;
  • вебінтерфейс, доступний із інтернету через проброс портів на роутері — типова помилка при налаштуванні віддаленого доступу;
  • спільний доступ до застосунку, який залишився в монтажника або попереднього власника;
  • застаріла прошивка з відомими вразливостями;
  • інвертор в одній мережі з робочими компʼютерами й NAS.

Перебільшені: сценарії «зламають вашу батарею й підпалять будинок». Апаратні захисти BMS і самого інвертора працюють незалежно від прошивки комунікаційного модуля: захист від перезаряду, перегріву й перевищення струму реалізований на рівні, який не змінюється налаштуваннями.

Реалістичний збиток від несанкціонованого доступу — зіпсовані налаштування: неправильні пріоритети заряду, вимкнений експорт, змінені пороги розряду батареї. Неприємно, іноді дорого через зайві цикли, але не катастрофічно.

Що зробити за пів години

  1. Змініть пароль локальної точки доступу інвертора. Це найважливіший крок. Пароль має бути довгим і не збігатися з іншими.
  2. Вимкніть точку доступу, якщо вона не потрібна. Частина моделей дозволяє вимкнути локальний Wi-Fi після налаштування, залишивши тільки підключення до домашньої мережі.
  3. Перевірте роутер на проброс портів. Якщо монтажник налаштовував віддалений доступ через проброс — приберіть його. Для віддаленого доступу є хмарний сервіс виробника.
  4. Винесіть інвертор в окрему мережу. Гостьовий Wi-Fi або окремий VLAN, якщо роутер це вміє. Пристрій із інтернету не має бачити ваші компʼютери й сховища.
  5. Оновіть прошивку. І комунікаційного модуля, і самого інвертора. Робіть це вдень, при стабільному звʼязку, з переведенням на байпас.
  6. Перевірте, у кого є доступ до застосунку. Заберіть доступ у монтажника після завершення робіт або залиште тільки перегляд без права змінювати налаштування.
  7. Увімкніть двофакторну автентифікацію в застосунку, якщо вона є.
Інтерактивний розрахунок

Чекліст безпеки моніторингу

Пройдіть по своїй системі. Перші три пункти закривають більшість реальних ризиків і займають пів години.

Готовність0%

Надішліть непозначені пункти — скажемо, які з них справді критичні для вашого об'єкта, а які можна відкласти.

Перевірити з інженером

Для бізнесу: додаткові заходи

  • Окремий сегмент мережі для інженерних систем. Інвертори, ДБЖ, лічильники, контролери не мають бути в одній мережі з робочими станціями.
  • Журналювання доступу. Хто і коли змінював налаштування — це має бути видно.
  • Політика паролів і зміна при звільненні. Доступ до систем енергозабезпечення закривають так само, як до бухгалтерії.
  • Резервна копія конфігурації. Скріншоти або експорт налаштувань інвертора — щоб можна було швидко відновити правильну конфігурацію.
  • Договір із підрядником про доступ. Хто має право змінювати налаштування дистанційно і в яких випадках.
Практична порада

Зробіть скріншоти всіх екранів налаштувань інвертора після пусконалагодження і збережіть їх. Якщо конфігурація «поїде» — з причини доступу чи після оновлення прошивки, — ви відновите її за пʼятнадцять хвилин замість виклику фахівця.

Про хмарні сервіси і дані

Хмарний моніторинг збирає дані про вашу генерацію й споживання. Це не таємниця державного рівня, але варто розуміти кілька речей.

  • Дані споживання показують спосіб життя. З графіка видно, коли вдома є люди. Це аргумент не давати доступ стороннім.
  • Доступність сервісу. Якщо хмара недоступна, ви втрачаєте віддалений моніторинг, але сама система працює: інвертор автономний і не залежить від інтернету для роботи.
  • Локальний доступ як запасний варіант. Багато інверторів мають вебінтерфейс, доступний по локальній мережі без інтернету. Варто знати, як ним користуватись.
  • Експорт даних. Раз на рік вивантажуйте статистику локально — і для порівнянь, і на випадок, якщо сервіс змінить умови зберігання.
Що перевірити
ПараметрОрієнтирЩо це означає на практиці
Пароль локальної точки доступузмінити обовʼязковоНайпоширеніша реальна вразливість
Проброс портів на роутеріприбратиВебінтерфейс не має дивитись в інтернет
Мережа для інвертораокрема або гостьоваПристрій не має бачити компʼютери й сховища
ПрошивкаоновлюватиРобити вдень із переведенням на байпас
Доступ монтажниказабрати після робітАбо залишити тільки перегляд
Резервна копія конфігураціїскріншоти після пускуВідновлення за 15 хвилин замість виклику

Помилки, які найдорожче обходяться

1
Залишити заводський пароль на точці доступу інвертора

Чим загрожує: Будь-хто поблизу може підключитись і змінити налаштування системи.

Як правильно: Змініть пароль одразу після монтажу або вимкніть локальну точку, якщо вона не потрібна.

2
Пробросити порти для віддаленого доступу

Чим загрожує: Вебінтерфейс інвертора стає доступним з інтернету для всіх охочих.

Як правильно: Для віддаленого доступу використовуйте хмарний сервіс виробника, а не проброс портів.

3
Тримати інвертор в одній мережі з робочими компʼютерами

Чим загрожує: Скомпрометований пристрій стає точкою входу в основну мережу.

Як правильно: Окремий сегмент, гостьовий Wi-Fi або VLAN для інженерних систем.

4
Не зберегти конфігурацію після пусконалагодження

Чим загрожує: Після оновлення прошивки або зміни налаштувань нема з чим звіритись.

Як правильно: Скріншоти всіх екранів налаштувань одразу після запуску системи.

!Головне за хвилину
  • Найпоширеніша реальна вразливість — заводський пароль на локальній точці доступу інвертора.
  • Проброс портів для віддаленого доступу — типова помилка; для цього є хмарний сервіс виробника.
  • Інвертор має жити в окремій мережі, а не поруч із робочими компʼютерами й сховищами.
  • Апаратні захисти BMS і інвертора працюють незалежно від прошивки комунікаційного модуля.
  • Скріншоти налаштувань після пусконалагодження відновлюють конфігурацію за 15 хвилин.

Часті запитання

Чи може хтось віддалено пошкодити мою батарею?+

Апаратні захисти BMS — від перезаряду, переохолодження, перевищення струму — реалізовані на рівні самої батареї й не змінюються налаштуваннями інвертора. Реалістичний збиток від несанкціонованого доступу — зіпсовані налаштування і зайві цикли, а не фізичне пошкодження.

Чи можна працювати без хмарного моніторингу взагалі?+

Так. Інвертор автономний: він працює незалежно від інтернету. Хмара потрібна для віддаленого перегляду й сповіщень. Багато моделей мають локальний вебінтерфейс, доступний по домашній мережі без виходу назовні.

Чи безпечно давати доступ монтажнику?+

На час пусконалагодження — так, це нормальна практика. Після завершення робіт доступ варто відкликати або залишити режим перегляду без права змінювати налаштування. Це не про недовіру, а про гігієну доступів.

Як часто оновлювати прошивку?+

Коли виробник випускає оновлення з виправленнями безпеки або стабільності. Не варто оновлюватись у перший день релізу — краще зачекати кілька тижнів. Робіть оновлення вдень, при стабільному звʼязку і з переведенням на байпас.

Що робити, якщо налаштування раптом змінились?+

Спершу перевірте журнал подій інвертора і хто має доступ до застосунку. Часто причина прозаїчна — оновлення прошивки скинуло частину параметрів. Саме тому корисно мати скріншоти правильної конфігурації.

Чи потрібен окремий роутер для інвертора?+

Не обовʼязково: достатньо гостьової мережі на наявному роутері, якщо він її підтримує з ізоляцією клієнтів. Окремий VLAN потрібен для бізнесу з серйозними вимогами до сегментації, а для дому гостьовий Wi-Fi закриває задачу.

Порахувати під ваш об'єкт

Надішліть місто, тип об'єкта, фото щита і перелік того, що має працювати під час відключення. Повернемо зрозумілий сценарій: що працюватиме, скільки годин, скільки коштує старт і як систему можна буде розширити.