Cybersicherheit @ SMA

Die Digitalisierung der Energiewende bietet große Chancen, denn mit digitaler Technik lassen sich Verbraucher, Erzeuger und das Smart Grid intelligent vernetzen. Damit können Schwankungen in der Stromerzeugung aus Wind- und Sonnenenergie und anderen erneuerbaren Energiequellen ausgeglichen und mit Speichersystemen koordiniert werden. Damit spielt die Digitalisierung eine Schlüsselrolle in der integrierten Energieplanung. Die neuen Funktionalitäten tragen maßgeblich dazu bei, die dezentrale Versorgung auf Basis erneuerbarer Energien möglich zu machen.

Cybersicherheit und Datenschutz sind zwei große Herausforderungen bei der Digitalisierung der Energieversorgung. In den letzten zehn Jahren haben sich die Bedrohungen für IT-Systeme und verteilte Strukturen des industriellen Internets der Dinge (IIoT) deutlich verschärft. Massive, gezielte Angriffe mit kriminellem oder terroristischem Hintergrund, die zu vorübergehenden Systemausfällen, Verlusten und massiven Datenlecks, Manipulation von Informationen und sogar physischen Schäden an Systemen führen können, sind heute fast alltäglich.

Energieversorgungssysteme sind Teil der kritischen Infrastruktur und damit ein attraktives Ziel für Cyberangriffe. Erfolgreiche Angriffe auf Energieversorgungssysteme, Warnungen verschiedener Verfassungsschutzbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik verdeutlichen diese Bedrohungen.

Als einer der wichtigsten Marktteilnehmer in der Photovoltaik weltweit sind SMA diese Risiken bewusst und wir nehmen Cybersicherheit ernst. SMA Produkte und Dienste werden deshalb regelmäßig Schwachstellentests durch verschiedene Sicherheitsforscher unterzogen. Die Erkenntnisse aus diesen Tests werden genutzt, um die Produkte zu verbessern, Gegenmaßnahmen einzuleiten und neue Verfahren proaktiv umzusetzen. Die Zusammenarbeit mit unabhängigen Sicherheitsforschern ist eine entscheidende Säule der kontinuierlichen Weiterentwicklung von Produkten und Lösungen und der Sensibilisierung der Öffentlichkeit für das Thema Cybersicherheit.

SMA hat einen etablierten Prozess zur Behandlung von Sicherheitslücken. Um Sicherheitslücken zu melden, folgen sie bitte der Responsible Disclosure Richtlinie.

SMA engagiert sich weiterhin aktiv in der Arbeit von Cybersicherheitsverbänden und stromnetznahen nationalen und internationalen Organisationen, wie dem Forum Netztechnik/Netzbetrieb des Verbands der Elektrotechnik, Elektronik und Informationstechnik (VDE), der SunSpec Alliance und dem Open Web Application Security Project (OWASP).

Zur Meldung können Sie das Formular oder die E-Mail-Adresse Information-Security@sma.de verwenden.

Kontakt

Zur Meldung können Sie das Formular oder die E-Mail-Adresse Information-Security@sma.de verwenden.

Zum Kontaktformular