energi
Advarer mot skjult utstyr i komponenter til strømnettet
Skjulte sårbarheter kan utløses i en krise eller utnyttes i cyberangrep, mener leder i norske Pixii.
I USA og Danmark er det gjort funn av udokumenterte kommunikasjonskomponenter i kraftelektronikk brukt i solkraft og batterisystemer.
Slike komponenter kan potensielt gjøre det mulig å omgå brannmurer, få tilgang til utstyret, eller manipulere det.
– Hvis man kan styre en større mengde med energilagringssystemer, eller solinvertere med onde hensikter, så kan du slå ut hele nasjonale nett. Aggregert opp er det mange hundre megawatt, sier teknologidirektør Morten Schøyen i Pixii.
Han understreker at energilagringssystemer er laget for å bidra til å balansere nettet, og at konsekvensene kan bli store dersom de i stedet skaper ubalanse.
– Energilagringssystemer i nettet nå er nettopp for å hjelpe til å balansere. Hvis det da, ved en eller annen hendelse, jobber mot sin hensikt, så går det galt, sier han.
Reelle bekymringer
Dette er reelle bekymringer, sier to danske eksperter til Ingeniørens ResilienceTech. Det har vist seg at det kan gjemme seg moduler for mobilkommunikasjon i elektronikk energiselskaper kjøper fra Kina. Det kan potensielt bety at data kan sendes uten eierens samtykke.
– Hvis du får tilgang til styringen av halvlederkomponenter kan du i prinsippet utløse en eksplosjon. Det er alt annet enn en vanlig sikring som bare ryker, advarer systemprogrammerer Poul-Henning Kamp til Ingeniørens ResilienceTech.
Chipdesigner Jørgen Kragh Jakobsen sier til avisen at det er mulig å skjule trådløse moduler i komponenter, og at man fysisk må åpne utstyret og sjekke kretskortet for å være sikker.
Dette er mulig fordi komponenter som installeres gjerne er masseproduserte til å kunne ha en rekke ulike funksjoner. Dermed er ikke all funksjonalitet i en komponent nødvendigvis beskrevet i dokumentasjonen som følger utstyret.
Teknisk mulig og sannsynlig
Schøyen i Pixii bekrefter at det er teknisk mulig å skjule funksjonalitet i komponenter, også i utstyr som ved første øyekast ser ut til å være i orden ved inspeksjon.
– Det vil jeg påstå at det er veldig stor sannsynlighet for. Det kan definitivt gjøres, sier Schøyen.
En radiomottaker er også en mye enklere teknologi, og trenger bare å motta et signal for å trigge en handling. Det kan være en potensiell fare, mener Schøyen.
Pixii har rutiner for å sikre at utstyret de leverer ikke inneholder skjulte funksjoner. Selskapet har utviklet og kontrollerer all kjerneelektronikk og programvare selv.
– Alt er 100 prosent vår egen design. Vi har full kontroll på all software som går inn i utstyret vårt. Vi slipper ikke ut kildekode, kun kompilerte filer, sier han.
Mener det er risiko med invertere og batterier
Schøyen mener det er mye elektronikk knyttet til strømnettet som kan være problematisk, men det er særlig energilagring og solinvertere det er knyttet risiko til, hevder han.
– En inverter som oppfører seg rart kan du i hovedsak skru av. Men energilagring har mye større fleksibilitet til å kunne gjøre skade. Du kan både mate inn og dra ut effekt av nettet, sier han.
Om det skjer på kommando fra utsiden kan det gjøre stor skade, tror Schøyen.
– Men om vi ser for oss at Kina sitter og kontrollerer disse komponentene, så er det jo et kort de bare vil kunne spille én gang?
– Ja, det kan gjøres én gang om man har onde hensikter. Sannsynligheten for at noen andre vil prøve seg via cybersikkerhetshull er nok mye større, sier han.
Han peker på at dette er noe man har vært klar over lenge, og at det er noe både bransjen og myndigheter har fokus på.
Kinesisk dominans
At bekymringene er knyttet spesielt til kinesisk utstyr handler om at en stor del av markedet domineres av kinesiske produkter, sier Schøyen.
– Kina har tatt markedsposisjoner på solceller, på solinvertere, på batterier, og på mye energilagringssystemer. Og de vinner markedsandeler på ekstremt lave priser. Jeg mener definitivt det gjør oss mer sårbare, sier han.
– Vi som startet Pixii har bakgrunn fra telekomindustrien. Vi sloss mot mange av de samme produsentene og klarte å bli verdens største innen vår nisje den gangen. Vi skal klare å konkurrere igjen, sier Schøyen.
Han sammenligner situasjonen med 5G-debatten, der kinesiske aktører ble ekskludert fordi de ble ansett som en risiko for samfunnskritisk infrastruktur.
– Det har vært gjort før, og det kan skje igjen, sier han.
Opp til virksomhetene å kontrollere sikkerheten
TU har spurt NVE om hvordan de vurderer problemstillingen, og om det er gjort lignende funn her som i Danmark og USA.
Seksjonssjef Jan Helge Luth opplyser at det ikke stilles krav i kraftberedskapsforskriften om å inspisere eller analysere kraftelektronikk før den tas i bruk.
– Det er virksomhetene selv som har ansvaret for sikkerheten i sine anlegg. Dette inkluderer også å ha kontroll på komponenter og digitalt utstyr, skriver han i en e-post.
KraftCERT har tidligere sagt til TU at bransjen i Norge har sendt dem henvendelser om utster, og at de tolker det som at problemstillingen tas på alvor.
Ansvar for sikkerheten ligger hos dem som kjøper og eier utstyret, sier Schøyen hos Pixii. Han advarer mot at skjulte sårbarheter kan aktiveres i en krise.
– Skulle det skje, vil man i tillegg til eventuelle alvorlige enkelthendelser, plutselig stå uten mye fornybar energi som har blitt en viktig del av energimiksen, sier han.