W projekcie modernizacji Stacji Energetycznej w celu zapewnienia łączności danych wykorzystano urządzenia transmisyjne firmy Radiflow. Rozwiązania te przygotowywane są ze szczególnym uwzględnieniem wymagającego środowiska, w jakim będą funkcjonować. Niezwykle ważeni jest, że samo urządzenie jak i zbudowana w oparciu o nie sieć transmisji danych są wysoce niezawodne. Dzięki temu mimo narażenia na trudne warunki pracy, w szczególności wysokie poziomy zakłóceń elektromagnetycznych, rozwiązania gwarantują wieloletnie funkcjonowanie bez wymian czy napraw urządzeń.
Istotna z technicznego punktu widzenia jest łatwość konfiguracji oraz wsparcie techniczne dla użytkownika końcowego. Jedną z istotnych przyczyn wyboru rozwiązania Radiflow jest wysoki poziom bezpieczeństwa oraz szereg funkcjonalności między innymi:
- Firewall – filtrowanie ruchu sieciowego zarówno w trybie routingu jak i w trybie transparentnym,
- Firewall SCADA – głęboka analiza pakietów (DPI) dla przemysłowych protokołów stosowanych w energetyce tj. DNP3, IEC 104, Modbus,
- Brama uwierzytelniająca dostęp do urządzeń za firewallem (Application Proxy Access),
- Tworzenie tuneli VPN (IPSec, GRE),
- Translacja adresów NAT,
- Obsługa routingu statycznego i dynamicznego (OSPF),
- Serwer terminali szeregowych,
- Konwersja protokołów szeregowych na TCP,
- Zapasowe łącze przez GSM (opcja),
- Logowanie zdarzeń i przesyłanie syslog do serwera logów lub SIEM,
- Sonda systemu Radiflow iSID służącego do ciągłego monitorowania i wykrywania cyber zagrożeń.
Dzięki zastosowaniu tych funkcjonalności użytkownik systemu ma gwarancję, że w zakresie napotkanych ograniczeń budżetowych oraz funkcjonalnych aktualnej infrastruktury otrzymuje możliwe najlepsze rozwiązania umożliwiające zabezpieczenie komunikacji. Cyberbezpieczeństwo obiektów energetycznych jest kluczowym wymogiem, ponieważ nieautoryzowany dostęp do urządzeń znajdujących się w obiekcie mógłby skutkować awarią na szerszą skalę.
W projekcie wykorzystano również przełączniki sieciowe Westermo, które zapewniają redundantną łączność z sąsiednimi podstacjami oraz z centrum operacyjnym. W tym celu wykorzystano topologię pierścienia (ring) oraz protokół FRNT zapewniający przełączenie się sieci w czasie ok 20ms. Urządzenia Radiflow RF3180 zainstalowano w obiekcie pomiędzy przełącznikami Westermo a określonymi modułami RTU lub sterownikami. W zależności od miejsca instalacji firewall-e te filtrują komunikację w protokole DNP3 wykorzystując głęboką analizę pakietów do przepuszczania lub blokowania określonych w regułach komend (kodów funkcji). Zabezpieczają też kanał inżynierski poprzez tworzenie kanału VPN oraz dodanie dodatkowej warstwy uwierzytelniania (funkcja Application Proxy Access), co ma szczególne znaczenie przy dostępie do starszych sterowników, które takiej funkcjonalności nie posiadają. Dla wybranych portów w urządzeniu RF3180 włączono tryb sondy, co powoduje, że ruch sieciowy z tych portów jest kopiowany, kompresowany i za pomocą kanału GRE osobnym łączem przesyłany do systemu Radiflow iSID służącego do ciągłego monitorowania i wykrywania zagrożeń w sieci (system klasy IDS).