El firmware puede cambiar la monitorizaci贸n, la respuesta de red, el control de potencia y la ciberseguridad despu茅s de que el microinversor salga de f谩brica. Por tanto, el distribuidor necesita gobernanza de versiones, no solo un bot贸n de actualizaci贸n.
La gu铆a de ciberseguridad IoT del NIST considera la actualizaci贸n de software segura y autorizada una capacidad esencial del dispositivo. En equipos de energ铆a, el proceso de cambios tambi茅n debe conservar los l铆mites de seguridad y certificaci贸n de red.
Mantenga una l铆nea base de la flota
Registre n煤mero de serie, modelo, revisi贸n de hardware, firmware, m贸dulo de radio, perfil de pa铆s, sitio y propietario de la cuenta. Sin este inventario, el proveedor no puede identificar las unidades afectadas ni demostrar qu茅 versi贸n se instal贸.
Utilice acceso basado en roles para administrar actualizaciones. No comparta una misma credencial de t茅cnico entre instaladores y clientes.
Exija un paquete de evidencias por cada versi贸n
Cada versi贸n de producci贸n debe incluir:
- Versi贸n y fecha de lanzamiento
- Modelos/hardware afectados
- Cambios de seguridad y funcionales
- Impacto en el perfil de red o los par谩metros
- Evaluaci贸n de certificaci贸n
- Requisitos previos y duraci贸n prevista de la actualizaci贸n
- Datos/ajustes conservados o restablecidos
- V铆a de rollback o recuperaci贸n
- Problemas conocidos y contacto de soporte
| Puerta de la versi贸n | Evidencia |
|---|---|
| Autenticidad | Paquete firmado/autorizado y verificaci贸n del origen |
| Integridad | El dispositivo verifica la actualizaci贸n antes de instalarla |
| Compatibilidad | Matriz de modelos/hardware ensayada |
| Impacto en seguridad/red | Revisi贸n t茅cnica y de conformidad |
| Recuperaci贸n | Procedimiento de actualizaci贸n interrumpida y rollback |
| Comunicaci贸n | Aviso de lanzamiento para instalador/cliente |
Realice un despliegue por etapas antes de actualizar la flota
Pruebe una muestra representativa que cubra variantes de hardware, perfiles de red y condiciones de comunicaci贸n. Verifique la generaci贸n, las indicaciones de protecci贸n, la monitorizaci贸n, la propiedad de la cuenta y los ajustes de control de potencia antes y despu茅s de la actualizaci贸n.
Utilice un grupo piloto peque帽o, obs茅rvelo durante un periodo acordado y defina criterios de parada. Evite actualizaciones masivas durante la m谩xima producci贸n o cuando los t茅cnicos no puedan acceder a sitios que puedan necesitar recuperaci贸n.
Conserve los perfiles de pa铆s y las aprobaciones
Un cambio de firmware puede modificar el almacenamiento de par谩metros, la l贸gica de control o el comportamiento certificado. Confirme si el informe de c贸digo de red y el listado de equipos existentes siguen siendo aplicables. Vuelva a comprobar Volt-VAR/Volt-Watt y los ajustes de protecci贸n con el registro de puesta en servicio del perfil de pa铆s.
No permita que una actualizaci贸n sustituya silenciosamente un perfil aprobado por la compa帽铆a el茅ctrica por un valor predeterminado global. Exporte un registro de configuraci贸n anterior y posterior.
Dise帽e para interrupciones y rollback
Documente qu茅 ocurre si falla la alimentaci贸n, el Wi-Fi o Internet durante la descarga o instalaci贸n. El dispositivo debe verificar el origen y la integridad de la actualizaci贸n y entrar en un estado seguro y recuperable definido. Si el rollback est谩 restringido por razones de seguridad, proporcione una v铆a de recuperaci贸n autorizada y un proceso de escalado.
La p茅rdida de monitorizaci贸n no debe confundirse con la p茅rdida de generaci贸n. La gu铆a de entrega Wi-Fi ayuda a separar el estado de cuenta, red y sistema el茅ctrico.
Contrate una vida 煤til de soporte
Defina el periodo de actualizaciones de seguridad, el canal de notificaci贸n de vulnerabilidades, los objetivos de respuesta, el aviso de fin de soporte y la disponibilidad de manuales/herramientas. Exija notificaci贸n de cambios para API en la nube y aplicaciones m贸viles, adem谩s del firmware del dispositivo.
Env铆e la matriz de modelos instalados, los mercados de certificaci贸n y la estructura de cuentas mediante Contacto TMG. TMG puede ayudar a crear una lista de versiones por etapas para que las actualizaciones sean trazables desde la aprobaci贸n de ingenier铆a hasta cada dispositivo instalado.