ShareElectric.cz
FVE

Vaši FVE může ovládat cizí účet. Zjistěte to dřív než útočník

Vaši FVE může ovládat cizí účet. Zjistěte to dřív než útočník - FVE | SmartEnergyShare

Více než 600 bytových domů bez vytápění. Dva dny. Uprostřed ukrajinské zimy. Tak dopadl útok z ledna 2024, který společnost Dragos spojila se škodlivým programem FrostyGoop. Útočníci zasáhli průmyslové řízení prostřednictvím protokolu Modbus. Digitální příkazy měly velmi hmatatelný výsledek: studené radiátory. Incident popisuje výroční přehled Dragosu.

Co to má společného s českou fotovoltaikou? Střídač, bateriové úložiště i energetický dispečink také přijímají příkazy. Některé místně. Jiné přes internet. Rozhodující otázka zní: kdo je smí posílat a kdo pozná, že je posílá někdo jiný?

Vaši FVE může ovládat cizí účet. Zjistěte to dřív než útočník

Fotovoltaický panel sám o sobě mnoho digitálních tajemství nemá. Zajímavější je skříň pod ním. Střídač převádí elektřinu, komunikuje s měřením a podle konkrétního zapojení spolupracuje s baterií nebo nadřazeným řízením. Kolem něj přibývají komunikační brány, aplikace a servisní účty.

Tady začíná kybernetická bezpečnost provozních technologií, zkráceně OT. Chrání zařízení, která ovlivňují fyzický proces. U elektrárny tedy také výrobu, nabíjení nebo omezení přetoků. Krádež hesla může znamenat víc než ztrátu přístupu k pěknému grafu.

Dragos používá pojem xOT, tedy rozšířené prostředí provozních technologií. Zahrnuje klasické průmyslové systémy i další připojená zařízení, na nichž provoz závisí. Takto firma pojem vysvětluje při oznámení akvizice Phosphorus. Označení „lídr kybernetické bezpečnosti xOT“ je její obchodní pozice, nikoliv univerzální certifikát nejlepší ochrany.

Pro provozovatele FVE je užitečný hlavně širší pohled. Nestačí prověřit střídač a přehlédnout servisní notebook nebo směrovač. Když mají všechna zařízení volnou komunikaci, napadená kancelář může otevřít cestu k elektrárně.

První bezpečnostní otázka proto nepatří výrobci antiviru. Patří instalační firmě: kdo má po předání zakázky stále oprávnění měnit nastavení a jak mu tento přístup odebereme?

Útoky už míří i na decentralizovanou energetiku

Dragos ve zprávě vydané v únoru 2026 uvádí, že během roku 2025 sledoval 119 ransomwarových skupin útočících na průmyslové organizace. O rok dříve jich bylo 80. To odpovídá nárůstu přibližně o 49 %. Pozor na význam čísla: jde o počet skupin, nikoliv o procentní růst útoků na fotovoltaiku.

Stejný přehled popisuje prosincové útoky skupiny ELECTRUM na kogenerační provozy a systémy správy obnovitelných zdrojů v Polsku. Podle Dragosu šlo o pokusy zasáhnout provozní zařízení. Z této informace ale nelze udělat tvrzení, že hackeři vypnuli všechny polské solární elektrárny. Rozsah doložených zjištění shrnuje zpráva Dragosu za rok 2025.

FrostyGoop zase ukázal, proč nestačí hledat pouze podezřelé soubory. Škodlivý účinek může vzniknout odesláním průmyslového příkazu. Obrana musí rozpoznat také neobvyklého odesílatele, změnu parametrů nebo komunikaci v nečekanou dobu.

Představme si modelovou českou instalaci. Servisní účet ovládá několik desítek elektráren. Útočník získá jeho přihlašovací údaje a začne měnit dostupná nastavení. Nepotřebuje prolomit každý střídač zvlášť. Zneužije oprávnění, která už existují.

To není popis konkrétního českého incidentu. Je to scénář, který má smysl prověřit při bezpečnostním auditu. Dopad závisí na pravomocích účtu, místních ochranách a schopnosti provozovatele zásah zastavit.

Chcete ušetřit na energiích?

Zjistěte, kolik můžete ušetřit sdílením elektřiny z FVE nebo optimalizací bateriového úložiště.

Spočítat úsporu →

Co přináší Dragos: méně slepých míst, jasnější priority

Dragos představil 23. září 2025 platformu ve verzi 3.0. Její součástí je Insights Hub, který soustřeďuje informace o zařízeních, zranitelnostech a hrozbách do přehledu seřazeného podle rizika. Firma také oznámila menší varianty nasazení, včetně zařízení STS-50, a rozšířený sběr údajů.

Praktický přínos takového nástroje se pozná na konkrétním rozhodnutí. Správce potřebuje vědět, zda řešit chybu ve vzdáleně dostupné bráně, nebo aktualizaci zařízení ukrytého v oddělené síti. Samotné skóre závažnosti mu neřekne, kudy se útočník dostane k řízení výroby.

Umělou inteligenci Dragos při uvedení verze 3.0 popsal jako pomocníka při zpracování podkladů pro analýzu zranitelností. Odborné vyhodnocení zůstává součástí práce analytiků. Rozsah funkcí uvádí oznámení platformy 3.0.

Další posun přišel 1. června 2026 akvizicí Phosphorus. Jeho technologie zahrnuje vyhledávání připojených zařízení a automatizaci změn hesel, aktualizací firmwaru či správy certifikátů. Dragos oznámil postupnou integraci. Nelze tedy automaticky předpokládat, že všechny schopnosti byly ihned dostupné v každém nasazení.

Užitečná jsou i partnerství. Například integrace se ServiceNow propojuje evidenci průmyslových zařízení s údaji o zranitelnostech. Pro energetickou firmu to může usnadnit přidělení nápravy konkrétnímu správci. Výstraha bez odpovědné osoby totiž snadno zestárne v další nevyřízený požadavek.

NÚKIB upozorňuje na střídače. Rozhoduje také vzdálená správa

NÚKIB v analýze z 25. srpna 2025 rozebral rizika čínských střídačů v malých fotovoltaických elektrárnách. Dokument upozorňuje na vzdálenou správu, ochranu dat a možnost manipulace. Popisuje také připojení prostřednictvím komunikačních modulů a energetických manažerů. Podklady nabízí přímo analýza NÚKIB.

Analýza hrozby není důkaz, že každý takový střídač obsahuje zadní vrátka. Pro nákup a provoz ale otevírá zásadní otázky. Kdo ovládá aktualizační infrastrukturu? Jaká data zařízení odesílá? Lze omezit vzdálené zásahy? A co přesně přestane fungovat, když nebude dostupný cloud?

Po dodavateli chtějte písemné odpovědi. Především délku bezpečnostní podpory, způsob hlášení zranitelností a postup při ukončení spolupráce. Předávací protokol má zahrnovat také účty a oprávnění. Věta „to máme všichni pod jedním přihlášením“ by měla zazvonit hlasitěji než poruchový alarm.

Obecná bezpečnostní doporučení NÚKIB pro administrátory zahrnují segmentaci sítí a centralizované, časově synchronizované zaznamenávání událostí. Pro FVE to znamená oddělit technologii od běžných uživatelských zařízení a mít dohledatelné zásahy.

Samotné logo evropského dodavatele technické prověření nenahradí. Hodnoťte celý řetězec: zařízení, cloud, servisní firmu i případného agregátora. Každý z nich může mít jinou pravomoc a jiný postup při incidentu.

Oddělte síť a zavřete servisní dveře

Americká CISA doporučuje odstranit přímou dostupnost OT zařízení z veřejného internetu, zabezpečit vzdálený přístup a oddělit kancelářské a provozní sítě. Zmiňuje také vícefaktorové ověřování odolné proti podvodnému přihlašování. Opatření shrnuje její přehled ochrany provozních technologií.

U menší FVE začněte kontrolou směrovače. Správa střídače nemá být dostupná komukoliv přes přesměrovaný port. Servisní připojení veďte přes zabezpečenou bránu s individuálními účty. Přístup povolujte pouze v potřebném rozsahu a účty bývalých techniků rušte.

Ve firemní síti vyčleňte technologii do samostatného segmentu. Samotné vytvoření virtuální sítě však nestačí. Rozhodují pravidla mezi segmenty: který systém smí komunikovat s kterým zařízením a za jakým účelem. Pokud je všude povoleno všechno, jde spíš o barevnější síťový diagram.

Další kontrola patří komunikaci směrem ven. Střídač může navazovat spojení s cloudem sám, takže zavřené příchozí porty ještě neznamenají konec vzdálené správy. Zjistěte cílové služby a možnosti omezení. Změny ověřujte s dodavatelem, aby zůstalo zachováno potřebné řízení.

Aktualizace plánujte podle rizika a provozních podmínek. Před změnou firmwaru zajistěte zálohu nastavení, ověřte kompatibilitu a připravte obnovu. Hromadná aktualizace všech elektráren v polední výrobní špičce je zbytečně drahý způsob, jak zjistit, že testování mělo smysl.

Sdílení elektřiny a flexibilita potřebují přesně rozdělená oprávnění

Sdílení elektřiny, vzdálené sledování a řízení baterie nejsou stejná služba. Při návrhu propojení vždy oddělte čtení údajů od možnosti měnit provoz. Účet pro zobrazení výroby nemusí dostat oprávnění přepisovat nastavení střídače.

Pokud vybíráte řešení [pro výrobce FVE](https://smartenergyshare.com/pro-vyrobce?utm_source=shareelectric&utm_medium=referral&utm_campaign=satellite-marketing), projděte s poskytovatelem nejen obchodní podmínky, ale také datové toky. Kde vznikají údaje, kdo je uchovává a kdo může vyvolat změnu? Obecný energetický přehled může nabídnout energetická platforma SES; konkrétní bezpečnostní vlastnosti však ověřujte u vybraného zapojení a služby.

U obchodování flexibility se ptejte na povolený rozsah řízení. Baterie má mít místně stanovené provozní limity a definované chování při ztrátě spojení. Vzdálený požadavek musí procházet kontrolami odpovídajícími návrhu zařízení.

Rozdíl v rozsahu pomůže ukázat jednoduchý model. Tisíc zdrojů po 10 kW představuje dohromady 10 MW jmenovitého výkonu. Není to odhad výkonu dostupného útočníkovi ani předpověď výpadku soustavy. Ukazuje to však, proč společný účet pro velké portfolio zaslouží přísnější ochranu.

Širší kontext komunitní energetiky najdete na blogu SdíleníElektřiny.com. Při společném projektu si vedle rozdělení úspor rozdělte také odpovědnost za účty, technickou správu a řešení incidentů. Členství v komunitě samo neurčuje, kdo smí elektrárnu ovládat.

Sledujte změny příkazů, nejen zelenou kontrolku

Běžný energetický přehled ukáže výkon, spotřebu a stav nabití. Bezpečnostní dohled potřebuje navíc souvislosti. Kdo se přihlásil? Odkud? Změnil konfiguraci? Přibylo nové zařízení? Začala komunikační brána oslovovat neznámý server?

Při výběru IoT monitoringu si proto ujasněte rozsah služby. Sledování provozních hodnot a detekce kybernetických hrozeb jsou odlišné schopnosti. Jedna aplikace je může kombinovat, ale musí to být doložené. Samotný graf výroby bezpečnostní dohled nezaručuje.

Pro FVE doporučuji připravit několik konkrétních detekčních scénářů. Například změnu limitu výkonu mimo servisní okno, nový účet správce nebo hromadnou změnu konfigurace více lokalit. Každý alarm musí mít příjemce a postup ověření. Jinak jen rozšíří sbírku oznámení, která všichni ztlumili.

Právě tady pomáhá zpravodajství o OT hrozbách. Zjištění o postupech útočníků se mají promítnout do kontroly vlastního prostředí. Pokud kampaň využívá vzdálené brány, prověřují se jejich verze, přístupy a záznamy. Pouhé přeposlání zprávy vedení riziko nesníží.

Výpadek výroby ovšem ještě není útok. Může ho způsobit počasí, závada nebo oprávněný zásah dispečinku. Bezpečnostní tým proto musí spolupracovat s energetikem a servisním technikem. Správně vysvětlená odchylka má větší cenu než deset dramatických výstrah bez kontextu.

První hodinu incidentu si nacvičte předem

Při podezření na napadení nezačínejte bezhlavým restartováním všech zařízení. Nejprve ověřte bezpečnost fyzického provozu a zapojte odpovědného technika. Omezení vzdáleného přístupu, odstavení systému a elektrické odpojení jsou rozdílné zásahy. Každý má vlastní důsledky.

Připravte jednoduchý postup: kdo rozhoduje, kdo kontaktuje servis, kdo uchová záznamy a kdo ověří nastavení ochran. Telefonní čísla mějte dostupná i mimo napadený počítač. Zálohujte konfigurace řídicích systémů a síťových prvků. Především si vyzkoušejte jejich obnovu.

CISA doporučuje udržovat a testovat schopnost náhradního či ručního provozu tam, kde je technicky možný. U FVE se způsob obnovy řídí konkrétním návrhem. Schopnost bezpečně fungovat bez cloudu se ověřuje zkouškou, nikoliv domněnkou podle propagačního letáku.

Podobný důraz na odolnost a obnovu klade Mezinárodní energetická agentura. Energetická bezpečnost zahrnuje celý dodavatelský řetězec a schopnost udržet kritické služby i během problémů.

Tento týden udělejte tři věci: sepište vzdálené přístupy, prověřte oddělení technologické sítě a naplánujte zkoušku obnovy. Pro každou určete odpovědnou osobu a termín. U většího portfolia pak vyhodnoťte specializovaný OT dohled.

Odhad do dalších let? Při výběru FVE začne vedle účinnosti rozhodovat délka bezpečnostní podpory a možnost řídit vlastní data i přístupy. Elektrárna má vyrábět dvacet let. Servisní heslo z předávacího dne by tak dlouhou životnost mít nemělo.

Zdroje

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: ElectricShare.cz Česko sedí na levném větru. Místo turbín ale platí drahý ... Vice o chladný duben