TECNALIAk bere zibersegurtasun-ebaluaketarako laborategi handia abian jarri du, sektore elektrikorako Europaren eskakizunei aurrea hartuz
- Ikerketa eta garapen teknologikorako zentroak bost laborategi ditu, bide-urratzaileak Europan; guztira, 1.000 m2 baino gehiago Araban, Bizkaian eta Gipuzkoan banatuta: Sare Elektrikoetako Zibersegurtasun Laborategia, Cyber-Rangeen Laborategia, Automozioko Zibersegurtasuneko Laborategia, Blockchain Laborategia (horiek guztiak BDIH Basque Digital Innovation Hub-eko Zibersegurtasuneko Euskal Nodoaren eta INCIBEren Laborategi Industrialen Sare Nazionaleko partaide) eta Ekipamendu Elektrikoen Zibersegurtasunaren Ebaluaziorako Laborategia, zeinak 15 urte baino gehiagoko esperientzia baitu sektorean.
- TECNALIAk aurreikusten du datozen hilabeteetan ISO 17025 arauaren araberako egiaztagiria lortuko duela IEC 62443-4-2rako; urte-bukaerarako, berriz, ISO 17065 arauaren araberakoa IEC 62443-4-1erako. Horrek ahalbidetuko luke Egiaztatze Erakunde Nazionalaren (ENAC) egiaztatze osoa lortzea kontrol industrialeko sistemen ziurtapenean.
- Azpiegitura kritikoen aurkako zibererasoen gorakadaren aurrean, Europak legedi berria garatu du produktu seguru eta erresilienteagoak bermatzeko. 2024an sartuko da indarrean, eta derrigorrezkoa izango da elementu digitalak dituzten produktuen ekoizleentzat. Produktu horiek hainbat industria-sektoretan erabiltzen dira, hala nola sektore elektrikoan.
2023ko ekainaren 19a. TECNALIA ikerketa eta garapen teknologikoko zentroak Europa mailan bide-urratzaileak diren laborategiak jarri ditu martxan, sektore elektrikoak Europako Batzordearen eskakizunei aurrea hartu ahal izateko osagai eta ekipamenduen zibersegurtasun-saiakuntzetan. Horrez gain, aurreikusten du datozen hilabeteetan ISO 17025 arauaren araberako egiaztagiria lortuko duela IEC 62443-4-2rako; urte-amaierarako, berriz, ISO 17065 arauaren araberakoa IEC 62443-4-1erako. Horrek ahalbidetuko luke Egiaztatze Erakunde Nazionalaren (ENAC) egiaztatze osoa lortzea kontrol industrialeko sistemen eta haien garapen-prozesu seguruaren ziurtapenean.
Eraldaketa digitala energiaren produkzio-, banaketa- eta kontsumo-prozesuak eraldatzen ari da, baina konektibitatea areagotzeak eta teknologia digitalak baliatzeak badakarte aktibo kritikoak mehatxuen aurrean babesteko behar handiagoa ere. Hain zuzen, azpiegitura energetikoen aurkako zibererasoek nabarmen egin zuten gora joan den urtean, nagusiki egoera geopolitikoaren eraginez, eta azken urteetan egonkortzen ari da joera hori. Europako Batzordearen arabera, 2021ean ziberdelituek 5,5 bilioi euro inguruko kostuak eragin zituzten.
Horregatik, eta azpiegitura kritikoen aurkako zibererasoen gorakadaren aurrean, esparru juridiko europar bateratu bat ezarri da, ziurtatzeko Europar Batasuneko merkatuan salgai dauden elementu digitaldun produktuek zibersegurtasuneko oinarrizko betekizun batzuk asetzen dituztela. Produktu seguruagoak eta erresilienteagoak bermatzen dituzten betekizun berriak garatu dira horrela. Europako araudia, Cyber Resilience Act (CRA) izenekoa, 2024an sartuko da indarrean, eta derrigorrezkoa izango da ekipamendu digital, industrial eta elektrikoen ekoizle guztientzat. Testuinguru horretan, zibersegurtasuneko osagai eta ekipamenduen adostasuna ebaluatzeko laborategiak tresna ordezkaezina bihurtzen dira sektore elektrikoak merkatuan sarbidea izan dezan.
Horrela, TECNALIAren instalazioek, Europan bide-urratzaileak izaki, zibersegurtasunean eskakizun-maila altua duten merkatuetarako sarbidea erraztuko diete enpresei. Une honetan, guztira 5 laborategi ditu; 1.000 m2 baino gehiagoko azalera dute Araban, Bizkaian eta Gipuzkoan banatuta, eta Zibersegurtasun Industrialerako gaitasunagatik nabarmentzen dira. Duela 15 urte baino gehiago jarri ziren abian, eta aurten amaituko da bidea, aurreikusitako egiaztapen bikoitza lortuta.
Laborategi-multzo handi hori honako hauek osatzen dute: Sare Elektrikoetako Zibersegurtasun Laborategia, Cyber-Rangeen Laborategia, Automozioko Zibersegurtasuneko Laborategia, Bloke-kateen Laborategia (horiek guztiak BDIH Basque Digital Innovation Hub-eko Zibersegurtasuneko Euskal Nodoaren eta INCIBEren Laborategi Industrialen Sare Nazionaleko partaide), eta Ekipamendu Elektrikoen Zibersegurtasunaren Ebaluazioko Laborategia.
Marta Castro TECNALIAko Digital Lab Services-eko zuzendariaren arabera, “laborategi hauei esker, enpresei lagundu diezaiekegu haien eraldaketa digitalean, eta 5.0 teknologien ezarpena erraztu zibererasoen aurrean erresilientea den era seguru batean. Energiaren sektorearen kasuan, zibersegurtasunaren eta erresilientziaren ikuspuntutik, produktuaren garapenaren bizi-zikloko fase guztiak landu daitezke, eta arau-betetzearen ebaluazio-faseraino eta produktuaren ziurtapen-faseraino iritsi, betiere prozesuan parte hartzen duten agente guztien independentzia ziurtatuz. Gainera, zenbait joera teknologikok, hala nola sare elektrikoko nodoen funtzionalitateen birtualizazioak edo agente batzuen artean partekatutako datu-espazioen erabilerak, are beharrezkoago egiten dute sistema elektrikoa osatzen duten ekipamendu eta sistemen zibersegurtasuna indartzea”.
Bost laborategiak
Sare Elektrikoetako Zibersegurtasun Laborategiak ingurune kontrolatu eta seguru bat eskaintzen du, non sektorean ezarritako zibersegurtasun-gaitasunak instalatu eta probatu baitaitezke. Zibersegurtasun-gorabeherak ere simula ditzake, eta erasotzaileen aurkako babes- eta detekzio-neurri aurreratuak probatzea ahalbidetzen du.
Cyber-Rangeen Laborategiaren kasuan, instalazio aitzindaria da Europan pertsonen formakuntza eta entrenamenduan, baita zibersegurtasun-teknologia berrien ingurune birtualeko ikerketa, garapen eta balioztapenean ere.
Automobilgintzako Zibersegurtasuneko Laborategiari dagokionez, ibilgailuen komunikazioetako eraso-puntu potentzialen analisian eta murrizketan zentratzen da, bai pribatutasunari bai segurtasunari dagokienez.
Bloke-kateen Laborategiari esker, enpresek soluzio teknologikoen saiakuntzak egin ditzakete, hasi datu industrialen subiranotasunaren kudeaketarako sistemekin, eta amaitu energia-, fabrikazio- edo automobilgintza-sektoreetarako trazabilitate-plataformetan.
Ekipamendu Elektrikoen Zibersegurasunaren Ebaluaziorako Laborategiak borobiltzen ditu instalazioak. Bosgarren laborategi honek sektore elektrikoan jartzen du arreta bereziki. Zenbait enpresa elektrikorekin egindako hitzarmenen bitartez, konpainia horiek baimendutako laborategi gisa jarduten du, ekipamenduen zibersegurtasunaren ebaluaketa-zerbitzuak eskainiz landa-instalazioaren aurretik. Gainera, ezaugarri bereizgarri bat du: ziurtapen osoa lantzen du, ekipamendu elektrikoen homologaziorako beharrezkoak diren saiakuntza guztiak barne hartuz (CE marka jartzea, protokoloak, funtzionalitateak, interoperabilitatea eta zibersegurtasuna).
“Laborategi horien beste ezaugarri bereizgarri bat handitzearen eta eboluzioaren alde egiten duten apustua da. Premia berriei erantzuteko helburuarekin, sinergiak sortzen dituzte energiaren, industria konektatuaren eta mugikortasunaren sektore industrialetako instalazio eta azpiegiturekin”, azaldu du Marta Castrok.
TECNALIAri buruz
TECNALIA Espainiako ikerketa aplikatuko eta garapen teknologikoko zentro handiena da, Europako erreferentzia eta Basque Research and Technology Alliance-ko kide. Enpresekin eta erakundeekin lankidetzan aritzen da, lehiakortasuna eta pertsonen bizi-kalitatea hobetzeko eta era jasangarrian hazteko. Teknologiarekiko pasioa duten eta gizarte hobe bat eraikitzeko konprometituak dauden pertsonei esker lortzen dugu hori. Hauek dira jarduera-eremu nagusiak: fabrikazio adimenduna, eraldaketa digitala, trantsizio energetikoa, mugikortasun jasangarria, osasun pertsonalizatua eta hiri-ekosistema.