Списание ЕНЕРГИЯ | брой 6, 2026г.

43 ЕНЕРГИЯ 6'2026 енергия Р Е К Л А М А да бъде гарантирано, че получената команда действително идва от оторизиран източник, че съдържанието є не е променено по време на предаването и че чувствителната информация неможе лесно да бъде прихваната. Серията IEC 62351 е разработена специално за киберсигурността при управление и обмен на информация в електроенергийните системи и обхваща защитата на комуникации, използвани от стандарти като IEC 60870 и IEC 61850. При TCP/IP базирани комуникации тя включва механизми за удостоверяване на комуникиращите страни, защита на целостта на информацията и конфиденциалност на данните. Киберсигурността придобива и все поголямо регулаторно значение. Европейската директива NIS2 поставя енергетиката сред секторите с висока критичност, като в областта на електроенергията обхватът є включва, при приложимите критерии, производители и пазарни участници, предоставящи услуги за съхранение и агрегиране. Рамката поставя акцентвърху управлението на киберриска, сигурността на веригата за доставки, управлението на уязвимости и докладването на значими инциденти Основен принцип при изграждането на подобна инфраструктура е разделянето на мрежата на отделни зони според критичността на системите. Корпоративната IT среда, системите за анализ на данни, SCADA платформата, контролерите на централата и защитните устройства не трябва да функционират като една обща комуникационна среда. Между отделните сегменти се използват защитни стени, контролирани комуникационни шлюзове и строго дефинирани правила за обмен на информация. Подобен подход позволява компрометирането на една система да бъде изолирано, без автоматично да предоставя достъп до устройствата, които управляватпроизводството. Серията IEC 62443 разглежда именно управлението на киберрисковете при индустриални системи за автоматизация и контрол, включително технически, физически и организационни мерки за защита. Особено чувствителна зона е дистанционният достъп. Съвременните ВЕИ централи често се обслужват едновременно от собствениоператори, производителинаинвертори и батерии, интегратори на SCADA системи и външни сервизни организации. Постоянно активниакаунти сшироки права създаватненужен риск, поради което все по-често се използват многофакторна автентикация, ролево управление на достъпа и временно предоставяне на права само за конкретна сервизна операция. Достъпът до критичните системи може да преминава през специализирани междинни сървъри, като действията на потребителите се регистрирати впоследствие могат да бъдат анализирани. Ролевото управление на достъпа е разгледано и в IEC 62351 като част от защитата на информационния обмен в електроенергийните системи. Защитатанакомуникацията е същотолкова важна, колкото защитата на самите устройства. При дистанционнотоуправлениетрябва

RkJQdWJsaXNoZXIy MTEyMTYwMw==