Kibernetinis saugumas | ViaSolis.lt

Kibernetinis saugumas

Kibernetinis saugumas su Via Solis Energia

Nuo 2025 m. gegužės 1 d. įsigalioja atnaujinta elektrinių, įskaitant hibridines, bei energijos kaupimo įrenginių natūrinių bandymų atlikimo tvarka. Šie pokyčiai yra svarbūs tiek planuojantiems įsirengti, tiek jau turintiems elektrines ar energijos kaupimo įrenginius, kurių įrengtoji galia viršija 100 kW.

>100 kW

Privaloma elektrinėms ir kaupimo sistemoms, kurių galia viršija 100 kW.

Taikoma ir senoms, ir naujai įrengiamoms sistemoms.

Privalo būti atlikta ir patvirtinta iki 2026-05-31

Kodėl tai aktualu?

  • Elektros energetikos įstatymas numato, kad elektrinių, taip pat hibridinių elektrinių ir energijos kaupimo įrenginių, kurių įrengtoji galia viršija 100 kW, valdymo sprendimai privalo atitikti saugumo reikalavimus.
  • Praktikoje tai reiškia, jog šios sistemos turi būti apsaugotos nuo galimų pažeidžiamumų ir neturėti galimybės būti valdomos nuotoliniu būdu iš valstybių, kurios Lietuvos nacionalinio saugumo požiūriu laikomos rizikingomis.
  • Pagrindinis tikslas – užkirsti kelią bet kokiems išoriniams bandymams paveikti elektros gamybą ar keisti sistemų veikimo nustatymus.
SVARBU

Jeigu iki 2026-05-31 nebus pateikta saugumo deklaracija arba elektrinė ar energijos kaupimo įrenginys neatitiks nustatytų reikalavimų, ESO informuos Valstybinę energetikos reguliavimo tarybą, kuri turi teisę sustabdyti elektrinės eksploatavimą.

Išsaminius reikalavimus galite rasti ČIA

Privalomi saugumo reikalavimai

Norint užtikrinti tinkamą saugumą, kiekviena saulės elektrinė, ne mažesnė nei 100 kW bei kaupimo sistema turės įgyvendinti šiuos sprendimus.

Įdiegti ugniasienes ir papildomas technines saugumo priemones.

Naudoti tik licencijuotą antivirusinę programinę įrangą su failų ir paketų tikrinimo funkcijomis.

Užtikrinti, kad visos licencijos būtų reguliariai, bent kartą per metus, atnaujinamos.

Atlikti kibernetinio saugumo auditą ir parengti oficialią saugumo ataskaitą.

Nenaudoti monitoringo ir valdymo sprendimų, kilusių iš šalių, laikomų nedraugiškomis.

Valdymo sistemų skydai turi būti rakinami, o raktų išdavimas registruojamas žurnale.

Kibernetinio saugumo paslaugos paketas

  • UAB Via Solis energia atlieka energetikos pajėgumų kibernetinės saugos darbus ir pateikia susijusius dokumentus operatoriui.
  • Saugumo atitikties deklaravimas atliekamas pagal VERT 2025-11-24 nutarimą Nr. O3E-1741.
  • Paslaugas skirstome į du tipus: reikalavimų įgyvendinimas naujai statomoms elektrinėms ir reikalavimų įgyvendinimams jau veikiančioms sistemoms.
  • Paslaugos paketą apima – patikros auditas (jį atlieka nepriklausomas auditorius, kuris turi tarptautinį informacinių sistemų saugumo atitikties auditoriaus sertifikatą), fiziniai darbai objekte, sistemos perkonfigūravimas, apsaugos sistemų nustatymas, reikalingų deklaracijų pateikimas.

Kibernetinio saugumo incidentai, kurie buvo įvykę energetikoje

2022 m. vasarį, prasidėjus plataus masto Rusijos invazijai į Ukrainą, buvo įvykdyta viena reikšmingiausių kibernetinių atakų energetikos ir ryšių sektoriaus istorijoje. Taikinys – „KA-SAT“ palydovinio ryšio tinklas. Pagrindinis tikslas buvo sutrikdyti Ukrainos karinių pajėgų komunikaciją, tačiau pasekmės peržengė karo zonos ribas.

Dėl atakos buvo sutrikdytas maždaug 5 800 vėjo turbinų darbas Vokietijoje, priklausančių bendrovei „Enercon“. Įrenginiai fiziškai veikė, tačiau specialistai neteko galimybės jų nuotoliniu būdu stebėti ir valdyti, todėl buvo prarastas operatyvus kontrolės mechanizmas.

2024 m. lapkritį Kinijos gamintojas „Deye“ nuotoliniu būdu apribojo savo inverterių veikimą daliai vartotojų JAV, Jungtinėje Karalystėje ir Pakistane. Įrenginių ekranuose pasirodė pranešimas, kad inverteris negali būti naudojamas konkrečioje šalyje.

Nors šis veiksmas buvo siejamas su regioniniais platinimo ar reguliavimo apribojimais, kibernetinio saugumo ekspertai situaciją įvertino kaip rimtą signalą: kritinės energetikos infrastruktūros įrenginiai gali būti išjungti ar apriboti nuotoliniu būdu – net iš užsienio jurisdikcijos.

2025 m. kovą saugumo tyrimų bendrovė „Forescout“ paskelbė analizę, kurioje identifikuotos 46 pažeidžiamumo spragos populiarių gamintojų inverteriuose. Tyrimas atskleidė, kad išnaudojus šias spragas būtų įmanoma perimti didelio skaičiaus įrenginių kontrolę. Galimi scenarijai apima įtampos parametrų keitimą ar koordinuotą inverterių veikimo trikdymą. Tokie veiksmai teoriškai galėtų sukelti grandininį efektą ir destabilizuoti net visos šalies elektros tinklą.

Užsiregistruokite paslaugai

Pateikite trumpą informaciją, o el. paštu atsiųsime pasiūlymą dėl nurodytos paslaugos.

    Vardas, pavardė (įmonės pavadinimas)
    Telefono numeris
    El. pašto adresas
    Elektrinės/kaupimo sistemos adresas, miestas
    Kada įrengta Jūsų elektrinė/kaupimo sistema?
    Papildoma informacija: Galia (kW) ir kitos ypatybės.
    Gyvas pokalbis

    Skambinti Skaičiuoti