Cybersécurité @ SMA

La digitalisation de la transition énergétique offre de grandes opportunités, car la technologie numérique permet de connecter de façon intelligente les consommateurs, les producteurs et le « Smart Grid ». Elle permet de compenser les fluctuations de la production d’électricité à partir de l’énergie éolienne, solaire et issue d’autres sources d’énergie renouvelables ainsi que de les coordonner au moyen de systèmes de stockage. La digitalisation joue ainsi un rôle clé dans la planification énergétique intégrée. Les nouvelles fonctionnalités contribuent largement à rendre possible l’approvisionnement énergétique décentralisé basé sur les énergies renouvelables.

La cybersécurité et la protection des données constituent deux défis majeurs en matière de digitalisation de l’approvisionnement énergétique. Au cours des dix dernières années, les menaces pour les systèmes informatiques et les structures distribuées de l’internet industriel des objets (IIoT) se sont nettement accrues. Des attaques massives, ciblées, à motivation criminelle ou terroriste, pouvant entraîner des défaillances temporaires du système, des pertes et des fuites de données massives, la manipulation d’informations ou même des dommages physiques aux systèmes sont aujourd’hui fréquentes.

Les systèmes d’approvisionnement énergétique font partie de l’infrastructure critique, ce qui en fait des cibles de choix pour des cyberattaques. Des attaques perpétrées avec succès sur des systèmes d’approvisionnement énergétique et les mises en garde lancées par différentes autorités de protection de la Constitution telles que l’Office fédéral allemand de la sécurité informatique confirment les menaces.

En sa qualité d’acteur majeur du secteur photovoltaïque à l’échelle mondiale, SMA est consciente de ces risques et prend la cybersécurité très au sérieux. C’est pourquoi les produits et services de SMA sont régulièrement soumis à des tests de vulnérabilité réalisés par différents chercheurs en sécurité. Les résultats de ces tests servent à apporter des améliorations aux produits, à initier des contre-mesures et à appliquer de nouveaux procédés de manière proactive. La collaboration avec des chercheurs en sécurité indépendants est un pilier essentiel du perfectionnement continu des produits et solutions et de la sensibilisation du public au thème de la cybersécurité.

SMA a mis en place un processus de gestion des failles de sécurité systématique. Pour signaler les failles de sécurité, veuillez suivre les indications de la directive « Responsible Disclosure ».

SMA continue de prendre part activement aux travaux de diverses associations de cybersécurité et organisations nationales et internationales liées au réseau électrique public, telles que le Forum sur la technologie réseau / l’exploitation réseau (« Forum Netztechnik/Netzbetrieb ») de la VDE (Fédération allemande des industries de l’électrotechnique, de l’électronique et de l’ingénierie de l’information), la SunSpec Alliance et l’Open Web Application Security Project (OWASP).

Pour faire un signalement, vous pouvez utiliser le formulaire ou l’adresse e-mail Information-Security@sma.de.

Contact

Pour faire un signalement, vous pouvez utiliser le formulaire ou l’adresse e-mail Information-Security@sma.de.

Aller au formulaire de contact