Un grupo de empresas vascas, entre las que se encuentra ZGR Corporación, ha participado en el proyecto Sec2Grid, que finalizó sus investigaciones este mes de diciembre. Esta iniciativa, enmarcada en el programa Hazitek 20-22 del Gobierno Vasco, desarrollará medidas y protocolos de ciberseguridad para servicios, infraestructuras y equipamientos de las redes eléctricas inteligentes.
Las organizaciones participantes han establecido mecanismos para descubrir de manera proactiva las posibles vulnerabilidades en los dispositivos que integran la red eléctrica inteligente, alineando toda la cadena de valor y con una visión global a lo largo de todo el ciclo de vida del equipamiento.
Las infraestructuras eléctricas están fuertemente interconectadas, y un ciberataque que interrumpa el servicio en una parte del sistema eléctrico podría desencadenar una reacción en cadena, provocando efectos cascada en otras partes del sistema, así como en sectores críticos que requieren suministro de energía.
Por este motivo, tanto las empresas fabricantes de equipamiento, como los proveedores de tecnología, las empresas de servicios de ciberseguridad y las operadoras requieren un marco de comunicación que facilite la colaboración. El proyecto Sec2Grid ha abordado este reto, desarrollando modelos de datos comunes que unifican la información de ciberseguridad de los elementos de la Smart Grid, así como arquitecturas de servicios federados de inteligencia de amenazas y gestión de incidencias de ciberseguridad.
Además, se han desarrollado metodologías para el despliegue seguro de actualizaciones y parches, teniendo en cuenta que algunos de los vectores de ataque más comunes se basan en aprovechar las debilidades de la cadena de suministro, específicamenteen los mecanismos utilizados para la actualización de equipos desplegados en las redes eléctricas. En consecuencia, se ha trabajado en modelos de datos, cifrado, atributos y formatos, para poder disponer de autorizaciones firmadas autenticadas con doble firma.
Un logro destacable del proyecto es la creación de un simulador de operador eléctrico que incorpora la funcionalidad necesaria para realizar pruebas conjuntas entre los fabricantes que participamos en el proecto, lo que ha permitido evaluar la ciberseguridad de nuestros equipos.
El poryecto Sec2Grid y el compromiso de ZGR con la ciberseguridad
ZGR Corporación apuesta por el desarrollo de soluciones para la transición energética hacia redes inteligentes y distribuidas, maximizando la producción de energía y su calidad de red. Esta visión estratégica conlleva un compromiso decidido con la ciberseguridad.
Este compromiso ha posicionado a la compañía como una de las primeras empresas en adherirse como CNA (Autoridad de Numeración de CVE). Se convierte así en un organismo competente en la designación, publicación y divulgación de vulnerabilidades, que afecten a su sector y actividad. Estas actuaciones se realizan bajo el liderazgo y la coordinación de INCIBE (Instituto Nacional de Ciberseguridad de España).
El papel como CNA permite a la compañía asignar identificadores CVE a las vulnerabilidades que sean detectadas y que afecten a sus productos relacionados con las redes eléctricas. ZGR ha establecido una política de divulgación responsable de vulnerabilidades, que está disponible en su página web.Con esta actuación,
ZGR fortalece su posición en ciberseguridad en el sector de los fabricantes de componentes y equipos especializados en electrónica de potencia.
En la actualidad, las redes eléctricas son redes de datos. Los equipos de ZGR Corporación, además de ser robustos, flexibles y altamente productivos, incorporan capacidad de computación y comunicación que los convierte en sistemas inteligentes, que cooperan entre sí, con capacidad de actuación de forma autónoma. Por tanto, los requisitos de ciberseguridad son cada vez más importantes. Por ello, el área de desarrollo de producto investiga y fomenta los desarrollos tecnológicos aplicados en este campo. La designación como CNA es un paso más en la mejora continua de protocolos y sistemas de seguridad de ZGR Corporación, y proyectos como Sec2Grid ayudan a avanzar en esta dirección.
Si quieres mantenerte informado de nuestra actividad, puedes suscribirte a nuestro newsletter y sumarte a nuestra Comunidad en LinkedIn.