Hoe SolarEdge digitale risico’s vermindert met een holistische beveiliging

/ SolarEdge
18-11-2024

Holistische, meerlagige beveiliging van SolarEdge

SolarEdge houdt vast aan een holistische, meerlaagse beveiliging om veiligheid te vergroten. Het bestaat onder andere uit: 

  • Omvormerbeveiliging 
  • Versleutelde communicatie tussen omvormers en datacenters 
  • Serverbeveiliging (hardware en software) 
  • Organisatorische procedures en processen

Omvormerbeveiliging

Omvormers van SolarEdge hebben meerdere beveiligingslagen om kwetsbaarheden te verminderen. Het systeem bestaat uit een ingenieuze toegangscontrole, verificatiesysteem, beveiliging tegen virussen, databeveiliging en verspreiding en toepassing van patches. 

Bekijk een aantal beveiligingsmechanismen van SolarEdge’s omvormers: 

  • Standaard worden onnodige accounts verwijderd om aanvallen via ongebruikte en onbeveiligde gebruikers/service-accounts te voorkomen. 
  • Het systeem maakt gebruik van verificatie om de identiteit van de gebruiker vast te stellen. 
  • Het systeem ondersteunt automatische verbindingsmogelijkheden via UPnP niet 
  • Draadloze korteafstandscommunicatie voor verschillende apparaten is gebaseerd op het ZigBee-protocol en de bijbehorende beveiligingseisen (IEEE 802.15.4) 
  • De firmwarecode van de omvormer is versleuteld met een geheime sleutel, bedoeld om ervoor te zorgen dat firmware-updates authentiek zijn en geen ongeautoriseerde code bevatten. 

Lees hieronder een download van onze brochure over cybersecurity:

Brochure over cybersecurity

Brochure over cybersecurity

Lees meer

Communicatie tussen omvormers en datacenters

SolarEdge implementeert een uitgebreide communicatieversleuteling om de integriteit tussen omvormers en servers te waarborgen. Deze versleuteling gebruikt een Advanced Encryption Standard (AES) met 128-bits codering voor ethernet, Wi-Fi en mobiele modemverbindingen.=

Omvormers van SolarEdge communiceren uitsluitend in versleutelde TCP-modus (SSL over TCP). Om de beveiliging te versterken, zijn de omvormers ontworpen met een eenrichtingscommunicatiemechanisme, waarbij ze alleen berichten ontvangen wanneer ze contact maken met servers, waardoor potentiële kwetsbaarheden worden verminderd.

Serverbeveiliging

Het datacenter van SolarEdge is het centrale punt voor gegevens van slimme omvormers. Het monitoringportaal van SolarEdge biedt verbeterde monitoring van de prestaties van PV-systemen en waarborgt opbrengsten door foutdetectie en verspreiding van waarschuwingen op module-, string- en systeemniveaus. 

Bekijk een aantal beveiligingsmechanismen van SolarEdge’s datacenter:

  • Toegang tot servers voor beheersdoeleinden vereist een toegewijde SSL VPN met 3DES/SHA256-encryptie en tweefactorauthenticatie.
  • Onderhoud van databases volgens de beste branchenormen en periodieke controles volgens internationale normen.
  • Gegevensopslag in toegewijde hostingfaciliteiten die voldoen aan ISO 9001:2008- en ISO/IEC 27001:2005/2013-normen.
  • Hersteltests op basis van een vooraf gedefinieerd plan om de functionaliteit van het back-upproces te verifiëren.
  • Continue bewakingsprogramma's met door de organisatie gedefinieerde metingen, continue prestatiebewaking en beveiligingscontroleanalyses.

Alle beveiligingsmechanismen van ons datacenter bekijken? Lees hier verder.

Organisatorische procedures en processen

SolarEdge implementeert uitgebreide interne beveiligingsprocedures om ervoor te zorgen dat elk component aan hoge normen voldoet, zonder zwakke schakels. Belangrijke punten zijn onder andere:

  • Gebruikersaccountbeheer: SolarEdge gebruikt een geautomatiseerd platform voor het beheer van informatiesysteemaccounts, voert regelmatig gebruikersrechtenbeoordelingen uit en past SDLC-praktijken toe voor veilige ontwikkeling.
  • Validatie van gebruikers en bevoegdheden: Er worden periodieke toegangsbeoordelingen uitgevoerd om ervoor te zorgen dat geautoriseerd personeel toegang heeft tot essentiële systemen.
  • Logging: SolarEdge maakt gebruik van een geavanceerd, tijdgebaseerd database-systeem voor het indexeren van monitoringlogs.
  • Pentesten en incidentrespons: SolarEdge voert regelmatig penetratietests uit, maakt gebruik van geautomatiseerde webapplicatiescans en heeft geavanceerde incidentresponsmiddelen om potentiële inbreuken te detecteren en te behandelen.
  • Leveranciersrelaties - Beveiliging van de toeleveringsketen: Leveranciers ondergaan een juridische beoordeling voordat ze toegang krijgen tot het ERP-systeem van SolarEdge.
  • GDPR-naleving: SolarEdge voldoet aan GDPR-vereisten, waaronder transparante gegevensverwerking, beperking van doel, rechten van betrokkenen, toestemming, melding van gegevensinbreuken en privacy by design.

 

Veiligheid op de eerste plek

SolarEdge is een pionier op het gebied van uitgebreide en automatische beveiliging binnen PV-installaties. Door een unieke combinatie van beveiligingsmechanismen beperken we de risico’s op cyberaanvallen, waardoor klanten zorgeloos kunnen genieten van hun systeem.

Laat je inspireren door onze andere blogs

SolarEdge
/ Aug 14, 2026 14-08-2026
Alles over de thuisbatterij
Hoe werkt een thuisbatterij? Wat kost het, is het rendabel en waar moet je op letten als je er een wilt aanschaffen? Alles over de thuisbatterij lees je hier.
Lees meer
SolarEdge
/ May 28, 2026 28-05-2026
Meer rendement met energiehandel: zo werkt het
Energiehandel is het kopen en verkopen van elektriciteit en gas op verschillende markten, met als doel vraag en aanbod continu in balans te houden. Dat klinkt abstract en technisch, maar het raakt steeds meer bedrijven én consumenten. Lees meer.
Lees meer
SolarEdge
/ May 27, 2026 27-05-2026
De salderingsregeling: wat te doen na de afschaffing?
Vanaf 2027 wordt de salderingsregeling afgeschaft. Ben je bang dat met de afschaffing van de salderingsregeling jouw voordeel verdwijnt? Geen zorgen: je kan tóch jouw voorsprong behouden. Wij leggen je uit wat je het best kan doen
Lees meer