Hoe SolarEdge digitale risico’s vermindert met een holistische beveiliging
Holistische, meerlagige beveiliging van SolarEdge
SolarEdge houdt vast aan een holistische, meerlaagse beveiliging om veiligheid te vergroten. Het bestaat onder andere uit:
- Omvormerbeveiliging
- Versleutelde communicatie tussen omvormers en datacenters
- Serverbeveiliging (hardware en software)
- Organisatorische procedures en processen
Omvormerbeveiliging
Omvormers van SolarEdge hebben meerdere beveiligingslagen om kwetsbaarheden te verminderen. Het systeem bestaat uit een ingenieuze toegangscontrole, verificatiesysteem, beveiliging tegen virussen, databeveiliging en verspreiding en toepassing van patches.
Bekijk een aantal beveiligingsmechanismen van SolarEdge’s omvormers:
- Standaard worden onnodige accounts verwijderd om aanvallen via ongebruikte en onbeveiligde gebruikers/service-accounts te voorkomen.
- Het systeem maakt gebruik van verificatie om de identiteit van de gebruiker vast te stellen.
- Het systeem ondersteunt automatische verbindingsmogelijkheden via UPnP niet
- Draadloze korteafstandscommunicatie voor verschillende apparaten is gebaseerd op het ZigBee-protocol en de bijbehorende beveiligingseisen (IEEE 802.15.4)
- De firmwarecode van de omvormer is versleuteld met een geheime sleutel, bedoeld om ervoor te zorgen dat firmware-updates authentiek zijn en geen ongeautoriseerde code bevatten.
Lees hieronder een download van onze brochure over cybersecurity:
Communicatie tussen omvormers en datacenters
SolarEdge implementeert een uitgebreide communicatieversleuteling om de integriteit tussen omvormers en servers te waarborgen. Deze versleuteling gebruikt een Advanced Encryption Standard (AES) met 128-bits codering voor ethernet, Wi-Fi en mobiele modemverbindingen.=
Omvormers van SolarEdge communiceren uitsluitend in versleutelde TCP-modus (SSL over TCP). Om de beveiliging te versterken, zijn de omvormers ontworpen met een eenrichtingscommunicatiemechanisme, waarbij ze alleen berichten ontvangen wanneer ze contact maken met servers, waardoor potentiële kwetsbaarheden worden verminderd.
Serverbeveiliging
Het datacenter van SolarEdge is het centrale punt voor gegevens van slimme omvormers. Het monitoringportaal van SolarEdge biedt verbeterde monitoring van de prestaties van PV-systemen en waarborgt opbrengsten door foutdetectie en verspreiding van waarschuwingen op module-, string- en systeemniveaus.
Bekijk een aantal beveiligingsmechanismen van SolarEdge’s datacenter:
- Toegang tot servers voor beheersdoeleinden vereist een toegewijde SSL VPN met 3DES/SHA256-encryptie en tweefactorauthenticatie.
- Onderhoud van databases volgens de beste branchenormen en periodieke controles volgens internationale normen.
- Gegevensopslag in toegewijde hostingfaciliteiten die voldoen aan ISO 9001:2008- en ISO/IEC 27001:2005/2013-normen.
- Hersteltests op basis van een vooraf gedefinieerd plan om de functionaliteit van het back-upproces te verifiëren.
- Continue bewakingsprogramma's met door de organisatie gedefinieerde metingen, continue prestatiebewaking en beveiligingscontroleanalyses.
Alle beveiligingsmechanismen van ons datacenter bekijken? Lees hier verder.
Organisatorische procedures en processen
SolarEdge implementeert uitgebreide interne beveiligingsprocedures om ervoor te zorgen dat elk component aan hoge normen voldoet, zonder zwakke schakels. Belangrijke punten zijn onder andere:
- Gebruikersaccountbeheer: SolarEdge gebruikt een geautomatiseerd platform voor het beheer van informatiesysteemaccounts, voert regelmatig gebruikersrechtenbeoordelingen uit en past SDLC-praktijken toe voor veilige ontwikkeling.
- Validatie van gebruikers en bevoegdheden: Er worden periodieke toegangsbeoordelingen uitgevoerd om ervoor te zorgen dat geautoriseerd personeel toegang heeft tot essentiële systemen.
- Logging: SolarEdge maakt gebruik van een geavanceerd, tijdgebaseerd database-systeem voor het indexeren van monitoringlogs.
- Pentesten en incidentrespons: SolarEdge voert regelmatig penetratietests uit, maakt gebruik van geautomatiseerde webapplicatiescans en heeft geavanceerde incidentresponsmiddelen om potentiële inbreuken te detecteren en te behandelen.
- Leveranciersrelaties - Beveiliging van de toeleveringsketen: Leveranciers ondergaan een juridische beoordeling voordat ze toegang krijgen tot het ERP-systeem van SolarEdge.
- GDPR-naleving: SolarEdge voldoet aan GDPR-vereisten, waaronder transparante gegevensverwerking, beperking van doel, rechten van betrokkenen, toestemming, melding van gegevensinbreuken en privacy by design.
Veiligheid op de eerste plek
SolarEdge is een pionier op het gebied van uitgebreide en automatische beveiliging binnen PV-installaties. Door een unieke combinatie van beveiligingsmechanismen beperken we de risico’s op cyberaanvallen, waardoor klanten zorgeloos kunnen genieten van hun systeem.