ShareElectric.cz
Bezpečnost

Vaši elektrárnu nemusí ohrozit samotný řídicí systém

Vaši elektrárnu nemusí ohrozit samotný řídicí systém - Bezpečnost | SmartEnergyShare

Kdo může právě teď na dálku změnit výkon vaší elektrárny? Pokud odpověď zní „někdo ze servisní firmy“, máte problém. Potřebujete znát konkrétní účet, jeho oprávnění a poslední přihlášení. Jinak se o správu technologie možná dělíte s někým, koho jste nikdy nepozvali.

Útoky na energetiku už dávno nejsou jen kradení faktur. V prosinci 2015 způsobily průniky do ukrajinských distribučních společností skutečné výpadky elektřiny. O rok později následoval útok s malwarem CrashOverride, vyvinutým pro napadání elektrických sítí. Popsala je americká agentura CISA.

Právě takové hrozby pomáhá pochopit knihovna bezpečnostních materiálů společnosti Dragos. Pod tématem xOT Cybersecurity Resource Library se skrývá užitečný rozcestník pro lidi, kteří odpovídají za fyzický provoz. Jeho hodnota ale záleží na tom, zda přečtenou analýzu dokážete proměnit v konkrétní změnu.

Vaši elektrárnu nemusí ohrozit samotný řídicí systém

OT označuje provozní technologie. Patří sem průmyslové řídicí jednotky, dispečerské systémy nebo zařízení ovládající technologické procesy. Zkratkou xOT Dragos rozšiřuje tento pohled také na připojená zařízení, cloudové služby, vzdálený přístup a další závislosti provozu. Vysvětluje to ve svém materiálu k přechodu od OT k xOT.

Pro energetiku je tenhle posun dobře představitelný. Bateriové úložiště má vlastní řízení. Vedle něj ale funguje komunikační brána, servisní notebook, internetový směrovač a nadřazený systém pro plánování nabíjení. Každá součást může ovlivnit dostupnost celého řešení. Bezpečnostní mapa končící u bateriového kontejneru proto nestačí.

Uvažujme modelovou obecní fotovoltaiku. Střídač komunikuje s portálem výrobce. Instalační firma má servisní účet. Energetik sleduje výrobu přes další aplikaci. Pokud nikdo neeviduje, kdo smí pouze číst a kdo měnit nastavení, vzniká zbytečné riziko. Přehled výroby a ovládání výkonu jsou dvě velmi odlišná oprávnění.

Z bezpečnostního hlediska je proto lepší začít otázkou, co dokáže zastavit nebo změnit proces. Ne otázkou, kolik počítačů máme v evidenci. Do inventáře patří také závislosti na dodavatelích a postup při výpadku jejich služeb.

Mezinárodní energetická agentura upozorňuje, že decentralizace a rostoucí počet propojených energetických zařízení rozšiřují prostor pro útoky. Obrana musí zahrnout celý energetický řetězec. Podrobně to rozebírá její zpráva o kybernetické odolnosti elektroenergetiky.

Knihovna Dragosu: co číst a co brát jako reklamu

Knihovna materiálů Dragosu obsahuje analýzy hrozeb, výroční zprávy, případové studie, technické listy, průvodce a webináře. Obsah lze filtrovat podle odvětví, tématu nebo typu dokumentu. Pro energetika dávají smysl zejména materiály k elektrickým sítím, řízení rizik a připravenosti na incidenty.

Každý formát ovšem odpovídá na jinou otázku. Analýza incidentu vysvětluje postup útočníka. Technický list popisuje deklarované funkce produktu. Případová studie ukazuje konkrétní nasazení, obvykle vybrané dodavatelem. Zaměnit tyto kategorie je snadné. Nákupní prezentace pak najednou vypadá jako nezávislý výzkum.

Také heslo o vedoucím postavení v xOT bezpečnosti je potřeba číst jako marketingové tvrzení. O vhodnosti nástroje rozhoduje podpora vašich zařízení, kvalita detekce, způsob nasazení a schopnost vašeho týmu reagovat. Logo na titulní straně rozvodnu neochrání.

Při čtení si zapisujte čtyři věci: dotčenou technologii, podmínky úspěšného útoku, způsob odhalení a možné protiopatření. Zpráva o zranitelnosti má pro provoz cenu teprve tehdy, když víte, zda máte postižený model a verzi.

U statistik kontrolujte období i sledovaný vzorek. Údaje ze zákaznických sítí jednoho dodavatele nelze automaticky vydávat za obraz celé české energetiky. A počet napadených průmyslových firem neříká, kolikrát útočníci skutečně převzali řízení technologie. Právě toto rozlišení odděluje použitelnou bezpečnostní analýzu od titulku, který pouze zvedá tep.

Chcete ušetřit na energiích?

Zjistěte, kolik můžete ušetřit sdílením elektřiny z FVE nebo optimalizací bateriového úložiště.

Spočítat úsporu →

Dvě lekce z útoků: škodlivý kód i obyčejné heslo

Ukrajinské incidenty ukázaly, že kybernetický útok může skončit fyzickým výpadkem dodávky. CISA u kampaně z roku 2015 popisuje krádeže přihlašovacích údajů pomocí BlackEnergy a destruktivní komponentu KillDisk. U roku 2016 uvádí nasazení CrashOverride proti přenosové společnosti. Nešlo tedy o jediný univerzální trik, ale o různé prostředky k narušení provozu.

Obranná lekce je nepříjemně praktická. Nestačí hlídat škodlivé soubory. Je nutné sledovat také použití legitimních účtů, vzdálená připojení a změny v řízení. Příkaz odeslaný z důvěryhodného počítače může být technicky platný, a přesto provozně nebezpečný.

Druhý příklad působí skoro banálně. Společné upozornění amerických úřadů z prosince 2023 popsalo napadání řídicích jednotek Unitronics aktéry spojenými s íránskými revolučními gardami. Mezi zasaženými odvětvími bylo vodárenství. Doporučení výslovně požadovalo odstranit výchozí heslo a omezit vystavení zařízení internetu. Podrobnosti uvádí upozornění CISA k jednotkám Unitronics.

Provozovatel FVE by si z toho neměl odnést, že všechny střídače jsou napadené. Má si ověřit, zda jeho vlastní zařízení nejsou dostupná z internetu a zda servis nepoužívá sdílené přihlašovací údaje.

Tyto příklady ukazují oba konce stejného problému. Proti vám může stát specializovaný tým s průmyslovým malwarem. Nebo někdo, komu stačí zanedbaná konfigurace. Obrana musí pokrýt obojí. Rozpočet spotřebovaný na sofistikovanou detekci přitom neomlouvá účet, který po bývalém dodavateli zůstal aktivní další tři roky.

Produktové novinky: chtějte funkční ukázku na vlastních datech

Dragos oznámil 1. června 2026 převzetí společnosti Phosphorus. Podle oznámení tím rozšiřuje ochranu připojených zařízení, včetně práce s hesly, firmwarem a certifikáty. Firma zároveň popsala postupnou integraci: rozšířená viditelnost zařízení má předcházet sjednocenému prostředí a automatizovaným nápravným postupům. Tyto etapy nelze zaměňovat za okamžitou dostupnost všech funkcí. Viz oznámení akvizice Phosphorus.

Pro zákazníka je rozdíl zásadní. Zjištění zastaralého firmwaru je jedna schopnost. Bezpečné provedení aktualizace v nepřetržitém provozu je druhá. Vyžaduje ověření kompatibility, schválený termín a možnost návratu. Automatizace bez znalosti technologických závislostí umí udělat nepořádek velmi efektivně.

Také partnerské materiály mají praktické využití. V knihovně jsou dokumenty související například s Cisco, Fortinetem, Rockwell Automation nebo společností Schweitzer Engineering Laboratories. Pomáhají zjistit, kde dodavatelé deklarují návaznost svých řešení. Samotné partnerství však nedokládá kompatibilitu s každou verzí vašeho vybavení.

Při zkušebním nasazení proto požadujte konkrétní scénář. Dokáže nástroj rozpoznat vaše zařízení? Zachytí nečekané servisní připojení? Rozliší běžný přenos měření od změny konfigurace? A dostane upozornění člověk, který může zasáhnout?

Zajímejte se rovněž o provozní omezení. Kam odcházejí data, jak dlouho se uchovávají a co zůstane funkční při výpadku spojení? Dobrá prezentace vysvětlí možnosti. Dobrá přejímací zkouška odhalí hranice.

NÚKIB doporučuje začít inventářem a vzdáleným přístupem

NÚKIB ve svých doporučeních pro průmyslové systémy zdůrazňuje identifikaci kritických procesů, mapování sítě a kontrolu vzdálených připojení dodavatelů. Doporučuje omezovat internetová propojení, používat vícefaktorové ověřování a plánovat aktualizace. Systémy, které nelze aktualizovat, mají být oddělené a pečlivě sledované.

Následující postup je praktickým rozpracováním těchto zásad. Ke každému významnému zařízení přiřaďte vlastníka, model, verzi firmwaru, komunikační partnery a způsob správy. U citlivého provozu začněte dokumentací a pasivním sledováním komunikace. Aktivní ověřování předem dohodněte s technologem a výrobcem.

Vzdálený servis veďte přes kontrolovaný vstup. Každý technik má mít vlastní účet, omezené oprávnění a přístup jen na potřebnou dobu. Vícefaktorové ověřování doplňte záznamem přihlášení a možností relaci rychle ukončit. Společné heslo pro celou servisní firmu znemožňuje spolehlivě určit odpovědnost.

Oddělte kancelářskou síť, dohled a řízení technologie. Mezi nimi povolujte pouze potřebnou komunikaci. Samotné vytvoření několika virtuálních sítí nestačí, pokud pravidla mezi nimi propustí všechno. Taková segmentace je hlavně pěkný obrázek do dokumentace.

Aktualizace plánujte podle dosažitelnosti zařízení, možnosti zneužití a dopadu výpadku. Před změnou ověřte zálohu konfigurace i návratový postup.

NÚKIB zároveň vybízí ke spolupráci IT bezpečnosti a lidí z provozu. Smyslem je sdílení znalostí. Síťové hranice mají dál odpovídat riziku. Technik zná důsledky zastavení čerpadla; bezpečnostní analytik rozpozná podezřelou přístupovou cestu. Potřebujete oba.

FVE a baterie: kdo smí měřit, nemusí smět řídit

U energetických projektů je užitečné rozdělit oprávnění podle účelu. Odečet výroby potřebuje přístup k datům. Optimalizace baterie může vyžadovat povely. Servis zasahuje do konfigurace. Spojit všechny tři role do jednoho administrátorského účtu znamená zbytečně zvětšit následky jeho kompromitace.

Při návrhu IoT monitoringu proto ověřte, zda integrace skutečně potřebuje zapisovat do zařízení. Pokud má pouze zobrazovat měření, žádejte odpovídající omezení. Samotný energetický přehled navíc nenahrazuje bezpečnostní dohled nad účty a změnami nastavení.

U obchodování s flexibilitou řešte také chování při ztrátě spojení. Musí být předem určeno, zda zařízení dokončí plán, přejde do lokálního režimu nebo omezí činnost. Správná varianta závisí na projektu. Vzdálené obchodní řízení má respektovat místní provozní a bezpečnostní limity.

Pro energetické projekty obcí a měst doporučuji smluvně stanovit správu účtů, předání dokumentace a odebrání přístupů při změně dodavatele. Obec musí vědět, kdo umí obnovit konfiguraci, když původní instalační firma přestane komunikovat.

Tyto otázky patří i do výběru řešení SmartEnergyShare. Nejde o tvrzení, že konkrétní služba má bezpečnostní nedostatek. Jde o požadavky, které má provozovatel ověřovat u každého partnera.

Další energetický kontext nabízejí blogy SmartEnergyShare.info a SdíleníElektřiny.com. Technické závěry o ochraně konkrétní instalace ale musí vycházet z její dokumentace, konfigurace a skutečně ověřených přístupů.

Z knihovny udělejte plán na příštích třicet dní

První týden věnujte přístupům a odpovědnosti. Sepište kritické procesy, jejich správce a všechny známé cesty vzdáleného připojení. Každý nejasný účet dostane vlastníka a termín prověření. Rušení přístupů koordinujte s provozem, ať si při úklidu nezavřete jedinou cestu k potřebnému servisu.

Druhý týden ověřte obnovu. Záloha bez vyzkoušeného postupu je zatím jen soubor. Zkontrolujte, zda obsahuje potřebnou konfiguraci, zda znáte správnou verzi nástrojů a zda je dostupná i při výpadku běžné firemní sítě.

Třetí týden nastavte několik užitečných upozornění. Začněte novým vzdáleným přihlášením, změnou oprávnění a neočekávanou úpravou konfigurace. U každého signálu určete, kdo ho vyhodnotí a jaký má následovat krok. Stovky oznámení bez odpovědnosti pouze naučí obsluhu upozornění ignorovat.

Čtvrtý týden uspořádejte stolní cvičení. Scénář může být jednoduchý: servisní účet je zneužitý a dispečink přestal dostávat důvěryhodná data. Ověřte kontakty, rozhodování, zachování záznamů a podmínky bezpečného pokračování provozu. Nacvičovat lze bez zásahu do živé technologie.

Úspěch měřte podílem prověřených přístupů, ověřených záloh a zařízení se známým vlastníkem. Počet stažených zpráv nechte marketingu.

Otevřete knihovnu Dragosu a vyberte jednu analýzu relevantní pro vaše vybavení. Potom z ní vytvořte úkol s konkrétním termínem. Největší bezpečnostní přínos může mít překvapivě obyčejný výsledek: konečně budete vědět, kdo má klíče od vaší elektrárny.

Zdroje

  • Dragos: knihovna bezpečnostních materiálů — Rozcestník analýz, průvodců, technických listů a partnerských dokumentů. Při výběru materiálu sledujte jeho datum, zaměření a typ; produktové tvrzení má jinou důkazní hodnotu než technický rozbor incidentu.
  • NÚKIB: doporučení pro průmyslové systémy — Český podklad pro identifikaci kritických procesů, mapování sítí, správu vzdálených přístupů a plánování aktualizací. Doporučení slouží jako základ provozní ochrany, nikoli jako náhrada posouzení konkrétní instalace.
  • CISA: útoky na řídicí jednotky Unitronics — Společné upozornění úřadů k napadání průmyslových zařízení včetně vodárenského sektoru. Podporuje uvedenou lekci o výchozích heslech a vystavení řídicích jednotek internetu; nevypovídá automaticky o zabezpečení jiných výrobků.
  • IEA: posilování kybernetické odolnosti elektroenergetiky — Energetický kontext digitalizace, decentralizace a provozních závislostí. Zpráva vysvětluje, proč musí ochrana zahrnovat dodavatele a obnovu provozu, a proč běžné bezpečnostní postupy vyžadují přizpůsobení elektrizační soustavě.

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: ElectricShare.cz CVE-2026-58644: Anatomie digitálního průšvihu Vice o spotová cena