O firmware pode alterar monitoramento, resposta à rede, controle de potência e cibersegurança depois que o microinversor deixa a fábrica. Portanto, o distribuidor precisa de governança de versões, e não apenas de um botão de atualização.
A orientação de cibersegurança de IoT do NIST trata a atualização segura e autorizada de software como uma capacidade essencial do dispositivo. Para equipamentos de energia, o processo de alteração também precisa preservar os limites de segurança e certificação da rede.
Mantenha uma linha de base da frota
Registre número de série, modelo, revisão de hardware, firmware, módulo de rádio, perfil do país, local e proprietário da conta. Sem esse inventário, o fornecedor não consegue identificar as unidades afetadas nem comprovar qual versão foi instalada.
Use acesso baseado em funções para administrar atualizações. Não compartilhe uma única credencial de técnico entre instaladores e clientes.
Exija um pacote de evidências para cada versão
Cada versão de produção deve incluir:
- Versão e data de lançamento
- Modelos/hardware afetados
- Alterações de segurança e funcionais
- Impacto no perfil ou nos parâmetros da rede
- Avaliação de certificação
- Pré-requisitos e duração esperada da atualização
- Dados/configurações preservados ou redefinidos
- Rota de rollback ou recuperação
- Problemas conhecidos e contato de suporte
| Gate da versão | Evidência |
|---|---|
| Autenticidade | Pacote assinado/autorizado e verificação da origem |
| Integridade | O dispositivo verifica a atualização antes da instalação |
| Compatibilidade | Matriz de modelo/hardware testada |
| Impacto de segurança/rede | Revisão de engenharia e conformidade |
| Recuperação | Procedimento de atualização interrompida e rollback |
| Comunicação | Aviso de lançamento para instalador/cliente |
Faça a implantação em etapas antes da frota
Teste uma amostra representativa cobrindo variantes de hardware, perfis de rede e condições de comunicação. Verifique geração, indicações de proteção, monitoramento, propriedade da conta e configurações de controle de potência antes e depois da atualização.
Use um pequeno grupo piloto, observe-o por um período acordado e defina critérios de parada. Evite atualizações em massa durante o pico de produção ou quando os técnicos não puderem acessar locais que talvez precisem de recuperação.
Preserve perfis de país e aprovações
Uma alteração de firmware pode modificar o armazenamento de parâmetros, a lógica de controle ou o comportamento certificado. Confirme se o relatório de código de rede e a listagem de equipamentos existentes continuam aplicáveis. Verifique novamente Volt-VAR/Volt-Watt e as configurações de proteção usando o registro de comissionamento do perfil do país.
Não permita que uma atualização substitua silenciosamente um perfil aprovado pela concessionária por um padrão global. Exporte um registro de configuração antes/depois.
Projete para interrupção e rollback
Documente o que acontece se a energia, o Wi-Fi ou a internet falhar durante o download ou a instalação. O dispositivo deve verificar a origem e a integridade da atualização e entrar em um estado seguro/recuperável definido. Se o rollback for restrito por motivos de segurança, forneça uma rota de recuperação autorizada e um processo de escalonamento.
A perda de monitoramento não deve ser confundida com perda de geração. O guia de entrega do Wi-Fi ajuda a separar o status da conta, da rede e elétrico.
Contrate uma vida útil de suporte
Defina o período de atualizações de segurança, o canal de comunicação de vulnerabilidades, as metas de resposta, o aviso de fim de suporte e a disponibilidade de manuais/ferramentas. Exija notificação de alterações para APIs de nuvem e aplicativos móveis, além do firmware do dispositivo.
Envie a matriz de modelos instalados, os mercados de certificação e a estrutura de contas pelo Contato TMG. A TMG pode ajudar a criar um checklist de lançamento em etapas para manter as atualizações rastreáveis da aprovação de engenharia até cada dispositivo em campo.