Désolé, votre navigateur ne prend pas en charge JavaScript !
Se connecter

IAMMETER met à jour le firmware de ses compteurs d’énergie avec Admin Security pour EN 18031-1:2024

IAMMETER met à jour le firmware de ses compteurs d’énergie avec Admin Security pour EN 18031-1:2024

IAMMETER publie le firmware i.91.065.9 pour ses compteurs d’énergie. Cette version introduit le nouveau module Admin Security, destiné à renforcer la protection des accès locaux à l’appareil.

Cette mise à jour s’inscrit dans les travaux d’IAMMETER visant à répondre aux exigences de cybersécurité applicables aux équipements radio connectés à Internet selon la norme EN 18031-1:2024. Elle ajoute un contrôle d’autorisation aux API locales sensibles et permet de désactiver les services réseau inutiles dans l’installation.

Qu’apporte le firmware i.91.065.9 ?

Module Admin Security

Le nouveau module Admin Security contrôle l’accès aux fonctions d’administration locale du compteur d’énergie.

Lorsque Admin Security est activé :

  • les API locales sensibles nécessitent une autorisation par jeton ;
  • les requêtes non autorisées ne peuvent pas utiliser directement les interfaces protégées de configuration et de données ;
  • l’accès local peut être géré de façon plus sûre sans supprimer les possibilités d’intégration du compteur.

SSDP peut être désactivé

SSDP sert à détecter les appareils sur le réseau local. Le firmware i.91.065.9 permet de désactiver ce service lorsque la détection automatique n’est pas nécessaire.

La désactivation des services de découverte inutilisés réduit la surface réseau exposée du compteur d’énergie.

Modbus/TCP peut être désactivé

Modbus/TCP permet l’intégration locale avec Home Assistant, les logiciels industriels, les passerelles et d’autres systèmes de gestion de l’énergie.

Avec ce nouveau firmware, les utilisateurs qui n’ont pas besoin de Modbus/TCP peuvent désactiver le service. Ceux qui en dépendent doivent le laisser activé.

Télécharger le firmware i.91.065.9

Version du firmware :

i.91.065.9

Téléchargement direct :

Télécharger le firmware IAMMETER i.91.065.9

Avant toute mise à jour manuelle, vérifiez que cette branche de firmware convient à votre compteur d’énergie IAMMETER. En cas de doute, contactez l’assistance IAMMETER avant de procéder.

Important : mettez à jour l’application IAMMETER avant d’activer Admin Security

Mettez l’application IAMMETER à jour vers sa dernière version avant d’activer Admin Security.

Une fois Admin Security activé, les API locales protégées exigent une autorisation par jeton. Les anciennes versions de l’application IAMMETER ne prennent pas en charge cette procédure.

Si vous activez Admin Security tout en conservant une ancienne version de l’application :

  • les paramètres locaux de l’appareil ne pourront plus être modifiés depuis l’ancienne application ;
  • les données énergétiques locales ne pourront plus être lues depuis l’ancienne application.

Commencez par mettre à jour l’application dans la boutique de votre plateforme mobile, puis activez Admin Security sur le compteur.

Guide de configuration

Le guide complet explique comment :

  • activer Admin Security ;
  • obtenir et utiliser un jeton d’autorisation ;
  • gérer l’accès aux API locales protégées ;
  • activer ou désactiver SSDP ;
  • activer ou désactiver Modbus/TCP ;
  • rétablir l’accès lorsqu’il faut modifier la configuration de sécurité locale.

Consulter le guide IAMMETER sur la sécurité de l’administration locale

Pourquoi la sécurité EN 18031-1:2024 est importante pour un compteur d’énergie

EN 18031-1:2024 définit des exigences de sécurité communes pour les équipements radio connectés à Internet. Un compteur d’énergie Wi-Fi communique avec le réseau local, des services cloud et, éventuellement, des systèmes tiers. Le contrôle des accès et la gestion des services constituent donc des éléments importants de sa conception sécurisée.

Le firmware i.91.065.9 offre aux utilisateurs de compteurs d’énergie IAMMETER un meilleur contrôle des accès locaux :

  • protéger les API sensibles par une autorisation avec jeton ;
  • ne conserver que les services locaux nécessaires à l’installation ;
  • désactiver SSDP ou Modbus/TCP lorsqu’ils ne sont pas utilisés ;
  • continuer à utiliser les intégrations locales compatibles lorsque les services correspondants restent activés.

Ces contrôles renforcent les possibilités de sécurisation des installations de surveillance énergétique résidentielles, commerciales et industrielles, tout en préservant la souplesse des interfaces locales d’IAMMETER.

Haut