Под действие новых правил попадает оборудование магистральной энергосистемы — силовые трансформаторы, генераторы, накопители энергии, промышленные контроллеры, защитные реле и сетевые инверторы. Проверять смогут не только сами устройства, но и связанные с ними прошивки, программное обеспечение, цифровые сервисы, механизмы обновления и средства удаленного доступа.
Особое внимание уделяется программируемым логическим контроллерам (PLC), удаленным терминалам (RTU) и распределенным системам управления (DCS). Такие устройства используются на электростанциях, подстанциях и других объектах, где непосредственно участвуют в управлении технологическими процессами.
При этом речь не идет о полном запрете иностранного энергетического оборудования. Ограничения могут вводиться в отношении техники и связанных с ней сервисов, если их поставщики или контролирующие структуры представляют угрозу национальной безопасности США. Указ касается прежде всего магистральной энергосистемы, включая линии напряжением от 69 кВ.
Проблема в том, что современное энергетическое оборудование давно перестало быть изолированным. Инверторы, контроллеры и системы хранения энергии получают обновления, передают телеметрию и поддерживают удаленную диагностику. Незадокументированный канал связи в таком устройстве потенциально позволяет обойти часть сетевой защиты и получить доступ непосредственно к оборудованию.
Подобные риски уже привлекали внимание американских специалистов. В 2025 году в некоторых произведенных в Китае солнечных инверторах обнаружили коммуникационные компоненты, которые не были указаны в технической документации. Дополнительные сотовые радиомодули нашли и в аккумуляторных системах нескольких китайских поставщиков.
Само наличие таких компонентов не доказывает, что производитель намеренно встроил бэкдор. Однако неизвестный канал связи создает дополнительный риск для критической инфраструктуры. Через него теоретически можно обойти межсетевой экран, изменить настройки оборудования или удаленно отключить устройство. Если подобное воздействие одновременно затронет большое количество установок, последствия могут сказаться уже на устойчивости энергосети.
Новый указ дает Минэнерго США возможность не только блокировать поставки подозрительного оборудования. Для уже работающих устройств власти смогут потребовать дополнительного мониторинга, изоляции, отключения или замены. Перед выводом техники из эксплуатации необходимо оценить последствия такого решения для надежности энергоснабжения и наличие безопасной альтернативы.
Для промышленных систем управления последствия вмешательства могут оказаться намного серьезнее обычной утечки информации. Компрометация защитного реле, промышленного контроллера или сетевого инвертора способна повлиять непосредственно на физический технологический процесс.
Поэтому американские власти фактически предлагают проверять не только пользователей и сетевые подключения, но и само оборудование, которому предоставлен доступ к энергосистеме. Нахождение устройства внутри защищенного контура больше не считается достаточной гарантией его безопасности.