Mentionsy
11: NIS2 i cyberbezpieczeństwo w projektach BESS
Magazyn energii a cyberbezpieczeństwo. Co może pójść nie tak? BESS to między innymi skomplikowany system sterowania połączony z siecią, chmurą, platformami tradingowymi i każdy z tych punktów to potencjalny wektor ataku.
W jedenastym odcinku Best in BESS wchodzę w temat, o którym w Polsce mówi się mało, a który właśnie wchodzi w życie --- cyberbezpieczeństwo w projektach BESS i nowa dyrektywa NIS2, która od 2026 roku nakłada konkretne obowiązki na sektor energetyczny.
Na początek też kilka słów o konferencji RENMAD Storage Polska, gdzie brałem udział w panelu o rozwiązaniach hybrydowych vs standalone. Między innymi o tym, dlaczego dołożenie systemu BESS do istniejącej instalacji PV to nie taka prosta sprawa i skąd bierze się przepaść między modelem finansowym a rzeczywistością operacyjną.
W odcinku:
Wnioski z RENMAD Storage Polska --- hybrydy, standalone, cable poolingCzym jest NIS2 i dlaczego magazyny energii są nią objęteJak wygląda architektura cyberbezpieczeństwa BESS i gdzie są słabe punktyKto odpowiada za co --- inwestor, wykonawca EPC, dostawca, optymalizatorSCADA i EMS z perspektywy bezpieczeństwa --- co możecie kontrolowaćNa co zwracać uwagę przy wyborze dostawcy i jakich certyfikatów wymagaćPraktyczne kroki do wdrożeniaCyberbezpieczeństwo to nie powód, żeby nie budować magazynów energii. To powód, żeby budować je mądrze.
Potrzebujesz wsparcia w weryfikacji dostawców? [email protected]
Szukaj w treści odcinka
Gdy przychodzi moment integracji z EMS-em i zdalnym sterowaniem, okazuje się, że koszt integracji bywa wysoki i wtedy pojawia się zdziwienie.
Potem mamy EMS-a, czyli Energy Management System, czyli nadrzędny system sterowania całą instalacją.
EMS decyduje kiedy ładować, kiedy rozładowywać i jaką mocą operować.
Potem mamy denial of service, czyli ataki blokujące działanie systemu, czy przeciążenie sieci komunikacyjnej, które uniemożliwi EMSowi sterowanie instalacją.
Ryzyko pierwsze, czyli jakość zabezpieczeń, czyli czy BMS i jeżeli oczywiście bierzecie też EMS-a od takiego dostawcy, no to czy one są zaprojektowane z myślą o cyberbezpieczeństwie, czy mają certyfikatu typu IEC 62443.
Wydaje mi się, że w chwili obecnej wykorzystywanie chmury czy EMS-a od dostawców chińskich jest bardzo ryzykowne.
Ktoś wykorzysta naszego EMS-a chińskiego,
No i właśnie powiedzmy wchodzimy gdzieś tam do EMS-a, patrzymy na raport, na logi, które tam powinny występować, których w teorii nikt w ogóle nie monitorował, a to był jeden z tych pierwszych systemów, gdzie tak naprawdę nikt jeszcze nie wiedział o co chodzi.
Kolejny element naszej infrastruktury, czyli SCADA i EMS, czyli trochę takie serce naszej instalacji, ale też tego problemu.
No i do tego też dojdzie magazyn energii, do tego dojdzie EMS.
No i do tego mamy EMS, czyli jakbyśmy tak popatrzyli sobie z lotu ptaka, mamy SCAD-ę nadrzędną, która steruje nam całym systemem.
Potem mamy EMSa, który będzie sterował poszczególnymi BMSami, no i potem mamy BMSa, który będzie sterował danym kontenerem.
Większość dostawców oferuje jakiś tam własny system EMSowy jako część pakietu.
Od PPC, czyli tego Power Plant Controllera, od tego hardware'u w górę, czyli PPC, EMS, SCADA, już do lokalnego dostawcy.
Dwa, musimy też pamiętać, że optymalizator raczej nie będzie dostarczał swojego EMS-a, tylko będzie chciał się też w jakiś sposób podłączyć zdalnie swoim algorytmem do tej infrastruktury, która już istnieje.
No i potem mamy te gateway'e i firewall'e, które pomiędzy EMS-ami
Niektóre instalacje mają osobny kontroler elektowni, który stoi właśnie pomiędzy tym EMS-em a siecią operatora, no i tutaj właśnie mamy ten element, którym możemy rozgraniczyć to nasze połączenie bezpośrednio od dostawcy.
Włączamy cyberbezpieczeństwo do specyfikacji przetargowej, rozmawiamy o tym z dostawcami, ale też wykonawcami, no i przede wszystkim też z dostawcami naszej SCAD-y i EMS-a.
Ostatnie odcinki
-
18 - UC84 - rewolucja w przyłączeniach
18.04.2026 14:07
-
17: Due Diligence projektu BESS
11.04.2026 17:10
-
16: Arbitraż cenowy – podstawa czy uzupełnienie...
04.04.2026 09:32
-
15: FCR, aFRR oraz mFRR
28.03.2026 14:26
-
14: Rynek bilansujący i certyfikacja BESS
21.03.2026 10:48
-
13: Negocjacje kontraktu EPC
15.03.2026 09:05
-
12: Finansowanie projektów BESS
07.03.2026 12:22
-
11: NIS2 i cyberbezpieczeństwo w projektach BESS
28.02.2026 14:04
-
10: Wszystko co musisz wiedzieć o BESS
21.02.2026 06:26
-
09: Zapytanie ofertowe - wybór wykonawcy EPC
14.02.2026 11:09