La adopción de energías renovables sigue tomando fuerza alrededor del mundo y, en el caso de México, las soluciones de energía solar van al alza, pero si no se tiene cuidado éstas pueden ser una entrada para el cibercrimen.
“Estamos viviendo una transición energética, pero esto también está abriendo nuevos huecos en la seguridad”, afirmó el CEO de Solar180, Marcos Ripoll.
Al platicar con Excélsior, recordó que datos de la Comisión Reguladora de Energía indican que hoy existen más de 450 mil contratos de interconexión de sistemas exentos, es decir, sistemas solares que generan hasta 500 kilowatts.
Esto es positivo, sin embargo, también significa un cambio en cómo se administran los sistemas energéticos y es lo que amplía la zona de ataque para los cibercriminales.
Ripoll detalló que, anteriormente, se tenían grandes plantas de cogeneración o de carbón gestionadas de una manera centralizada y relativamente sencilla, ahora se tienen varios sistemas no sólo conectados entre sí, sino también a internet.
En el caso de los sistemas de energía solar, resaltó que éstos tienen dos partes fundamentales que son los paneles y el inversor, el cual convierte la energía directa en energía alterna para que se pueda transportar y utilizar.
¿Dónde está el riesgo?
Justamente son los inversores los que pueden ser objeto de ataque, ya que son equipos que tienen un software que se conecta a internet y hay datos que corroboran que cerca de 45% de éstos a escala global son vulnerables.
Esto último porque los inversores son entregados con una contraseña de fábrica genérica y, lamentablemente, los técnicos no la cambian.
“El técnico normalmente no cambia la contraseña porque sabe que, por ejemplo, se compraron mil inversores y si no es él, será otro el técnico que los maneje, por eso deja la misma contraseña que viene de manual”, resaltó.
Lo anterior provoca que cualquier cibercriminal pueda intentar esa contraseña genérica, que usualmente viene en el manual y éste se puede descargar o adquirir fácilmente, y de manera remota trata de acceder para así tomar control del inversor con el fin de pedir un rescate o causar un problema de infraestructura crítica mayor.
¿Qué hacer?
El CEO de Solar180 consideró que se trata de un problema tanto cultural como de industria. Primero se requiere dar capacitación a los empleados sobre ciberseguridad, así como contar con manuales de seguridad.
En segundo lugar, recomendó a los órganos reguladores desarrollar normativas para determinar qué cortafuegos y buenas prácticas debe implementar la industria, sobre todo considerando que muchas empresas pueden haber sido víctimas, pero no lo revelan con el fin de proteger su reputación.
“Hay que seguir trabajando y ponerse muy serios con esto porque el nivel de vulnerabilidad es altísimo y podría colapsar un sistema eléctrico completo”, advirtió.
En particular considerando que México es un objetivo para el cibercrimen, sobre todo por su cercanía con Estados Unidos.
Con información de Dinero en Imagen
