AB'de Güneş Enerjisi Piyasasında Siber Güvenlik Endişeleri: Yüksek Riskli Tedarikçilere Kısıtlama Çağrısı
Avrupa Birliği'nde güneş enerjisi sektörünün büyümesiyle birlikte siber güvenlik riskleri de artıyor. Uzmanlar, yüksek riskli ülkelerden gelen güneş paneli bileşenleri ve yazılımlarının kullanımının kısıtlanmasını öneriyor.
Avrupa Birliği'nde (AB) güneş enerjisi sektörünün hızla büyümesi, beraberinde siber güvenlik endişelerini de gündeme getirdi. Avrupa Komisyonu'na danışmanlık yapan uzmanlar grubunun hazırladığı bir rapor, güneş enerjisi sistemlerinin tüm aşamalarında, ev tipi kullanımdan büyük ölçekli santrallere kadar, yüksek riskli tedarikçilerden gelen bileşen ve yazılımların kullanımının kısıtlanmasını tavsiye ediyor.
Siber Tehditlerin Artan Önemi
Avrupa Komisyonu'nun Akıllı Enerji Uzman Grubu'nun siber güvenlik çalışma grubu tarafından hazırlanan ve "Fotovoltaik Üretimde Siber Güvenlik Risklerini Ele Alma Önerileri" başlıklı rapor, özellikle artan jeopolitik gerilimler ve AB'nin Çin menşeli güneş paneli ekipmanlarına olan yüksek bağımlılığı nedeniyle bu riskin aciliyet kazandığına dikkat çekiyor. Uzmanlar, 2015'te 86 GW olan AB'nin kurulu güneş enerjisi kapasitesinin 2025'te 406 GW'a yükseldiğini belirtiyor. Raporda, invetörlerdeki ciddi zafiyetler, yükselen jeopolitik tansiyonlar ve Çin menşeli ekipmanlara olan bağımlılık öne çıkarılan risk faktörleri arasında yer alıyor.
Tehdit Senaryoları ve Sektörel Etkiler
Analizler, dört ana segmentte oluşan riskleri değerlendiriyor: priz tipi ev sistemleri, ev içi kullanımlar, ticari ve endüstriyel (C&I) uygulamalar ve büyük ölçekli santraller. Rapor, büyük sayıda invertöre bağlı üretici bulut platformlarına yönelik saldırılar, ulus devletler adına üreticiler tarafından eklenen "arka kapılar" (backdoors) ve büyük ölçekli santrallere yerel ağlar üzerinden yapılan saldırılar gibi üç ana yüksek riskli senaryoyu tanımlıyor. Özellikle üretici kaynaklı arka kapı saldırılarının henüz pratikte görülmese de potansiyel etkileri nedeniyle ciddiye alınması gerektiği vurgulanıyor. Raporda ayrıca, izleme panellerinin AB'de barındırılırken, firmware güncellemeleri ve uzaktan kontrol fonksiyonlarının siber güvenlik riski taşıyan ülkelerden yönetildiği "bölünmüş operasyonel mimari" de bir risk unsuru olarak belirtiliyor.
Tedarikçi Kısıtlamaları ve Alternatif Çözümler
Uzmanlar, Avrupa Komisyonu'nun Siber Güvenlik Yasası (CSA2) revizyonu önerisindeki kriterlere dayanarak, önemli siber güvenlik riskleri taşıyan üçüncü ülkelerin yargı yetkisi altındaki tedarikçilerden gelen bileşen ve yazılımların kısıtlanmasını öneriyor. Bu öneri, invertör üreticilerine bileşen ve yazılım sağlayan firmaları ve bizzat invertör üreticilerini kapsıyor. Ancak rapor, "yüksek riskli tedarikçilerin kullanımının kısıtlanmasının, yeterli alternatif tedarik olmadığında piyasayı ciddi şekilde etkileyebileceği" uyarısında bulunuyor ve bu tür kısıtlamaların kapsamlı bir risk değerlendirmesine dayanması gerektiğini belirtiyor. Yeni önerilen endüstriyel hızlandırıcı yasa taslağı da, yüksek riskli tedarikçilerin kritik bileşenleri tedarik etmesinin engellenmesini öngörüyor.
Ek Önlemler ve Geleceğe Yönelik Adımlar
Büyük ölçekli santraller için, tüm invertör internet trafiğinin belgelenmesi, şifrelenmesi ve kimliğinin doğrulanması; giden bağlantıların AB veya eşdeğer yetki alanlarındaki onaylı sunucularla sınırlandırılması ve gelen iletişimin yerel ağ dışından engellenmesi gibi ek önlemler tavsiye ediliyor. Ticari ve endüstriyel tesisler ile büyük ölçekli kurulumlar için, üretici kaynaklı otomatik firmware güncellemelerinin, yetkin bakım sağlayıcıları tarafından kontrollü manuel güncellemelerle değiştirilmesi öneriliyor. Ayrıca, güneş paneli invertörlerinin Siber Dirençlilik Yasası (CRA) kapsamında Sınıf II önemli ürünler olarak sınıflandırılması ve harmonize bir siber güvenlik standardı oluşturulması da talep ediliyor. Bu düzenlemeler, ürünlerin piyasaya sürülmesinden sonraki siber güvenlik durumunu iyileştirmeyi hedefliyor.
Yorumlar
Yorum yapmak için giriş yapmalısın.
Henüz yorum yok. İlk yorumu sen yaz.