A mesura que l'indústria de l'energia eòlica evoluciona ràpidament, els sistemes de monitoratge d'energia en els parcs eòlics han esdevingut un suport crític per a les operacions de la xarxa. No obstant això, amb nivells creixents d'informatització i intel·ligència, les amenaces de ciberseguretat estan esdevenint més severes, especialment en sectors d'infraestructures crítiques, on les exigències de ciberseguretat són més estrictes que mai.
Amenaces creixents de ciberseguretat: Atacs maliciosos com virus, troians i ransomware estan en augment.
Isolament insuficient de zones: L'isolament i el control d'accés inadequats entre la zona de control de producció i la zona d'informació de gestió poden portar a la propagació lateral de les amenaces.
Seguretat insuficient en la transmissió de dades: La transmissió de dades dins del sistema de monitoratge i amb els centres de despach superior requereix mecanismes més forts de xifratge i seguretat.
Falta de protecció dels punts finals: Les estacions de treball d'enginyeria, les estacions d'operador i altres dispositius de punts finals són vulnerables i sovint serveixen com a punts d'entrada per als atacs cibernètics.
Per abordar aquests reptes, aquest projecte adopta el principi de protecció de ciberseguretat de "Zonificació Segura, Xarxa Dedicada, Isolament Horitzontal, Autenticació Vertical", juntament amb el marc de "Un Centre, Tres Nivells de Defensa", per construir una arquitectura integral de protecció de ciberseguretat.
En aquest projecte, els dispositius de xarxes intel·ligents serveixen com a component central. El seu alt rendiment, les seves capacitats flexibles de xarxes i el seu disseny industrial proporcionen un suport robust per assegurar els sistemes de monitoratge d'energia dels parcs eòlics.
Connectivitat de dades d'alta velocitat: Suporta tecnologies 5G i Wi-Fi 6, amb velocitats màximes de transmissió de fins a 1800 Mbps, complint les necessitats de comunicació d'alta banda i baixa latència dels parcs eòlics.
Disseny industrial: Opera en un rang de temperatures de -20°C a 70°C, adequat per a entorns de parc eòlics durs.
Xarxes flexibles: Suporta xarxes inalàmbriques distribuïdes i funcionalitats VLAN, permetent l'isolament zonal i l'isolament lògic segur.
Expandibilitat i compatibilitat: Equipat amb USB, interfícies M.2 i diversos ports de xarxa, suportant l'expansió i actualització de dispositius futurs.
Transmissió segura de dades: Mòduls de xifratge integrats asseguren la seguretat dels enllaços de comunicació.
Zona de control de producció: Implementat al centre de control del parc eòlic, proporcionant connectivitat d'alta velocitat i integrat amb altres dispositius de seguretat (per exemple, cortafocs industrials) per protegir la xarxa de control de producció.
Zona d'informació de gestió: Utilitza característiques VLAN i isolament lògic per separar-se de manera segura de la zona de control de producció, prevenint la propagació de les amenaces entre zones.
Suport de monitoratge remot: Permet la comunicació segura amb el sistema de despach superior a través de xarxes 5G, assegurant la transmissió de dades estable i fiable.
Integrant els dispositius de xarxes intel·ligents amb altres components de seguretat, es va dissenyar el següent marc de protecció:
Utilitzant les tecnologies d'alta velocitat 5G i Wi-Fi 6 proporcionades pels dispositius de xarxa, la transmissió de dades interna i externa es fa segura i fiable. Combinat amb la tecnologia VPN, es estableix un canal dedicat per al manteniment remot, prevenint la filtració de dades.
Es despleguen cortafocs industrials i portals d'isolament de seguretat entre la zona de control de producció i la zona d'informació de gestió. Combinat amb les capacitats VLAN dels dispositius de xarxa, això aconsegueix un enfocament híbrid d'isolament físic i lògic per a una protecció robusta dels limits de les zones.
Es instal·la programari de protecció d'amfitrió industrial en les estacions de treball d'enginyeria i operadors, permetent polítiques de llista blanca i control de dispositius perifèrics per prevenir la infiltració de malware.
Un sistema de monitoratge de ciberseguretat analitza continuament el trànsit de xarxa i els esdeveniments de seguretat, realitzant l'anàlisi de registres i la correlació d'esdeveniments per habilitar la gestió de seguretat centralitzada i unificada.
Seguretat de xarxa significativament millorada: El sistema de defensa multinivell prevé eficientment virus, troians i altres atacs maliciosos.
Transmissió de dades més fiable: La banda ampla i la baixa latència dels dispositius de xarxa asseguren la transmissió de dades interna i externa estable.
Compliment normatiu assolit: Ha superat amb èxit l'avaluació de la Protecció de Ciberseguretat de Nivell de la Xina, complint els requisits reglamentaris nacionals de ciberseguretat.
La pràctica de protecció de ciberseguretat per als sistemes de monitoratge d'energia dels parcs eòlics basada en el dispositiu de xarxa intel·ligent AuroWan-B1 proporciona una solució eficient i pràctica per a la seguretat dels parcs eòlics. El seu disseny modular i la forta capacitat d'escala no només compleixen les necessitats de seguretat actuals, sinó que també posen les bases per a futures actualitzacions i expansions del sistema.