Cyber Security

Moderne Energiesysteme sind vernetzte OT-Systeme – wir konstruieren sie nach IEC 62443.

Eine moderne Solaranlage besteht neben Solarmodulen, Starkstromleitungen und Leistungselektronik aus diversen über ein Netzwerk verbundenen Computern, welche die Leistungselektronik und somit die Energieversorgung steuern.

Smartmeter, Wechselrichter, Batteriesysteme, Ladestationen, Schalter und Steuerungen des Energiemanagementsystems enthalten fast immer Computer und sind oft netzwerkfähig. Dies ist praktisch, da all diese Geräte verbunden werden können, um Verbrauch und Produktion zu überwachen und zu optimieren.

Eine moderne Solaranlage funktioniert ähnlich wie eine Industriesteuerung und birgt daher auch viele der Cyber-Risiken wie andere OT (Operational Technology) Systeme.

Energiewerker GmbH besitzt langjähriges, fundiertes Know-How im Bereich IT-Security Audit und IT-Security Management von OT Systemen und setzt dieses Wissen ein, um Kunden durchdachte, dokumentierte und resiliente Systeme nach dem internationalen Standard IEC 62443 zu konstruieren und zu betreiben.

Wie wir Anlagen absichern

Unser Vorgehen orientiert sich am Zonen- und Conduit-Modell der IEC 62443:

  • Netzwerksegmentierung: Wechselrichter, Energiemanagement, Ladestation und Haus-IT in getrennten Zonen statt in einem flachen Netz.
  • Härtung: Standardpasswörter ersetzen, nicht benötigte Dienste und Cloud-Zugänge deaktivieren, Zugriff nach dem Least-Privilege-Prinzip.
  • Sichere Fernwartung: Zugriff nur über verschlüsselte, authentifizierte Kanäle statt offen ins Internet gestellter Web-Interfaces.
  • Updates: Firmware- und Patch-Stand aller Komponenten im Blick behalten und dokumentiert nachführen.
  • Dokumentation und Monitoring: nachvollziehbare Anlagendokumentation und Überwachung ungewöhnlicher Betriebszustände.

Zertifizierungen und Mitgliedschaften

Energiewerker GmbH verfügt über umfassende Kenntnis im Bereich defensive und offensive Cyber Security mit folgenden Zertifizierungen:

ISSAP CISSP OSCP OSCE

Responsible Disclosure

Sicherheitslücken können koordiniert über unsere Vulnerability Disclosure Policy gemeldet werden. Wir bestätigen den Eingang innerhalb von drei Geschäftstagen und kommunizieren transparent über die Bearbeitung. Sicherheitslücken, die Energiewerker GmbH in Produkten von Dritten findet, werden den Verantwortlichen gemeldet, um das Produkt zu verbessern und die Kunden zu schützen.

Häufige Fragen