2 Veiligheid
Manipulatie van installatiegegevens in netwerken
U kunt de ondersteunde SMA producten met het internet verbinden. Bij een actieve
internetverbinding bestaat het risico dat onbevoegde gebruikers toegang krijgen tot de gegevens
van uw zonnestroominstallatie en deze manipuleren.
• Configureer een firewall.
• Sluit niet benodigde netwerkpoorten.
• Indien absoluut nodig, afstandsbediening alleen via een Virtueel Privé Netwerk (VPN)
mogelijk maken.
• Geen port forwarding gebruiken. Dit geldt ook voor de gebruikte Modbus-poorten.
• Installatiedelen van andere netwerkdelen scheiden (netwerksegmentering).
• Ook wanneer het product als verbruiks- en afnamemeter wordt gebruikt, volgt u de
Installatie-setup-wizard op de Sunny Portal op en maakt u een administrator-account aan.
DHCP-server geadviseerd
De DHCP-server wijst aan de netwerkdeelnemers binnen het lokale netwerk automatisch de
passende netwerkinstellingen toe. Daardoor is een handmatige netwerkconfiguratie
overbodig. Binnen een lokaal netwerk heeft meestal de internet-router de functie van DHCP-
server. Als de IP-adressen in het lokale netwerk dynamisch toegewezen moeten worden, moet
op de internet-router DHCP geactiveerd zijn (zie handleiding van de internet-router). Om na
opnieuw starten hetzelfde IP-adres van de internet-router te krijgen, de MAC-adreskoppeling
instellen.
In netwerken waarbinnen geen DHCP-server actief is, moeten tijdens de eerste inbedrijfstelling
geschikte IP-adressen uit de vrije adresvoorraad van het netwerksegment aan alle aan te
sluiten netwerkdeelnemers worden toegekend.
2.3
Cyber Security
De exploitant of onderhoudsmedewerkers kunnen de meeste bedrijfshandelingen zoals het toezien
op, en het aansturen van installaties uitvoeren zonder dat datacommunicatie via de infrastructuur
van het openbare internet vereist is. Deze bedrijfshandelingen – waartoe worden gerekend: de
datacommunicatie tussen eigenaars van installaties, tussen onderhoudsmedewerkers en
datalogger, omvormers of bijkomende voorzieningen – zijn mogelijk bij toepassing van lokale
beeldschermen, toetsenborden of de lokale toegang van de webserver van een apparaat of toestel
in het lokale netwerk (LAN) van de zonnestroominstallatie of vanuit het eigen huis.
In andere toepassingssituaties van installaties maken dergelijke voorzieningen deel uit van het
globale communicatiesysteem dat gebaseerd is op het gebruik van de infrastructuur van het
internet.
Datacommunicatie via het internet is een moderne, goedkoop toe te passen en klantvriendelijke
manier om eenvoudig toegang te krijgen tot bijvoorbeeld onderstaande moderne toepassingen:
• Cloud-platforms (bijv. Sunny Portal powered by ennexOS)
• Smartphones of andere mobiele apparatuur (iOS- of Android-apps)
• SCADA-systemen, waarmee van elders verbinding wordt gemaakt,
16
HM-20-ennexOS-BE-nl-10
LET OP
SMA Solar Technology AG
Bedieningshandleiding