Saulės elektrinių servisas verslui
Kibernetinio saugumo auditas saulės elektrinėms

Kibernetinio saugumo auditas

Add Your Heading Text Here

Kibernetinis saugumas
su „Via Solis Energia“

Nuo 2025 m. gegužės 1 d. įsigaliojo atnaujinta elektrinių, įskaitant hibridines, bei energijos kaupimo įrenginių natūrinių bandymų atlikimo tvarka. Šie pokyčiai aktualūs tiek planuojantiems įsirengti, tiek jau eksploatuojantiems elektrines ar energijos kaupimo įrenginius, kurių įrengtoji galia viršija 100 kW.

Šiandien energetikos infrastruktūra tampa neatsiejama nuo skaitmeninių technologijų. Modernios saulės elektrinės, inverteriai ir energijos kaupimo sistemos yra valdomos nuotoliniu būdu, todėl jų apsauga nuo išorinių grėsmių tampa kritiškai svarbi. Dėl šios priežasties kibernetinis saugumas energetikoje šiandien vertinamas kaip viena svarbiausių sričių, užtikrinančių ne tik elektros gamybos stabilumą, bet ir verslo veiklos tęstinumą.

 

>100 kW

Privaloma elektrinėms ir kaupimo sistemoms, kurių galia viršija 100 kW.

Taikoma ir senoms, ir naujai įrengiamoms sistemoms.

Privalo būti atlikta ir patvirtinta iki 2026-05-31

Kodėl tai aktualu?

  • Elektros energetikos įstatymas numato, kad elektrinių, taip pat hibridinių elektrinių ir energijos kaupimo įrenginių, kurių įrengtoji galia viršija 100 kW, valdymo sprendimai privalo atitikti saugumo reikalavimus.
  • Praktikoje tai reiškia, jog šios sistemos turi būti apsaugotos nuo galimų pažeidžiamumų ir neturėti galimybės būti valdomos nuotoliniu būdu iš valstybių, kurios Lietuvos nacionalinio saugumo požiūriu laikomos rizikingomis.
  • Pagrindinis tikslas – užkirsti kelią bet kokiems išoriniams bandymams paveikti elektros gamybą ar keisti sistemų veikimo nustatymus.

Daugelis įmonių vis dar klaidingai mano, kad jeigu elektrinė veikia techniškai tvarkingai, ji automatiškai yra saugi. Tačiau praktika rodo ką kita – net ir tinkamai veikianti sistema gali turėti nesaugių nuotolinių prisijungimų, netinkamai sukonfigūruotų tinklų ar apsaugos spragų, kurios tampa realia rizika verslui.

Ypatingai svarbus tampa saulės elektrinės kibernetinis saugumas, nes šiuolaikinės elektrinės dažnai turi nuotolinio stebėjimo ir valdymo funkcijas. Tai reiškia, kad netinkamai apsaugota sistema teoriškai gali būti paveikta iš išorės – pakeičiant veikimo parametrus, ribojant gamybą ar visiškai sustabdant elektrinės darbą.

Jeigu iki 2026-05-31 nebus pateikta saugumo deklaracija arba elektrinė ar energijos kaupimo įrenginys neatitiks nustatytų reikalavimų, ESO informuos Valstybinę energetikos reguliavimo tarybą, kuri turi teisę sustabdyti elektrinės eksploatavimą.

Verslui tai gali reikšti ne tik elektros gamybos sustabdymą, bet ir tiesioginius finansinius nuostolius, veiklos trikdžius bei papildomas išlaidas problemų šalinimui. Dėl šios priežasties rekomenduojama neatidėlioti pasiruošimo paskutinei dienai.

SVARBU

Išsaminius reikalavimus galite rasti ČIA

Susisiekite konsultacijai el. paštu emilija@viasolis.eu arba užpildyke formą.

Kibernetinio saugumo paslaugos paketas

  • UAB Via Solis energia atlieka energetikos pajėgumų kibernetinės saugos darbus ir pateikia susijusius dokumentus operatoriui.
  • Saugumo atitikties deklaravimas atliekamas pagal VERT 2025-11-24 nutarimą Nr. O3E-1741.
  • Paslaugas skirstome į du tipus: reikalavimų įgyvendinimas naujai statomoms elektrinėms ir reikalavimų įgyvendinimams jau veikiančioms sistemoms.
  • Paslaugos paketą apima – patikros auditas (jį atlieka nepriklausomas auditorius, kuris turi tarptautinį informacinių sistemų saugumo atitikties auditoriaus sertifikatą), fiziniai darbai objekte, sistemos perkonfigūravimas, apsaugos sistemų nustatymas, reikalingų deklaracijų pateikimas.

Kibernetinio saugumo incidentai, kurie buvo įvykę energetikoje

2022 m. vasarį, prasidėjus plataus masto Rusijos invazijai į Ukrainą, buvo įvykdyta viena reikšmingiausių kibernetinių atakų energetikos ir ryšių sektoriaus istorijoje. Taikinys – „KA-SAT“ palydovinio ryšio tinklas. Pagrindinis tikslas buvo sutrikdyti Ukrainos karinių pajėgų komunikaciją, tačiau pasekmės peržengė karo zonos ribas.

Dėl atakos buvo sutrikdytas maždaug 5 800 vėjo turbinų darbas Vokietijoje, priklausančių bendrovei „Enercon“. Įrenginiai fiziškai veikė, tačiau specialistai neteko galimybės jų nuotoliniu būdu stebėti ir valdyti, todėl buvo prarastas operatyvus kontrolės mechanizmas.

2024 m. lapkritį Kinijos gamintojas „Deye“ nuotoliniu būdu apribojo savo inverterių veikimą daliai vartotojų JAV, Jungtinėje Karalystėje ir Pakistane. Įrenginių ekranuose pasirodė pranešimas, kad inverteris negali būti naudojamas konkrečioje šalyje.

Nors šis veiksmas buvo siejamas su regioniniais platinimo ar reguliavimo apribojimais, kibernetinio saugumo ekspertai situaciją įvertino kaip rimtą signalą: kritinės energetikos infrastruktūros įrenginiai gali būti išjungti ar apriboti nuotoliniu būdu – net iš užsienio jurisdikcijos.

2025 m. kovą saugumo tyrimų bendrovė „Forescout“ paskelbė analizę, kurioje identifikuotos 46 pažeidžiamumo spragos populiarių gamintojų inverteriuose. Tyrimas atskleidė, kad išnaudojus šias spragas būtų įmanoma perimti didelio skaičiaus įrenginių kontrolę. Galimi scenarijai apima įtampos parametrų keitimą ar koordinuotą inverterių veikimo trikdymą. Tokie veiksmai teoriškai galėtų sukelti grandininį efektą ir destabilizuoti net visos šalies elektros tinklą.

Užsiregistruokite paslaugai

Pateikite trumpą informaciją, o el. paštu atsiųsime pasiūlymą dėl nurodytos paslaugos.

    Vardas, pavardė (įmonės pavadinimas)
    Telefono numeris
    El. pašto adresas
    Elektrinės/kaupimo sistemos adresas, miestas
    Kada įrengta Jūsų elektrinė/kaupimo sistema?
    Papildoma informacija: Galia (kW) ir kitos ypatybės.
    Gyvas pokalbis

    Skambinti Skaičiuoti