ElectricShare.cz
Technologie

Hackeři vám vypnou lednici: Proč vaše nová fotovoltaika děsí tajné služby a jak se nespálit

Hackeři vám vypnou lednici: Proč vaše nová fotovoltaika děsí tajné služby a jak se nespálit - Technologie | SmartEnergyShare

Představte si scénář, který zní jako z levného thrilleru, ale pro experty z NUKIB je to noční můra, která jim nedá spát. Venku je třicet stupňů, soláry na střechách českých satelitů jedou na plný výkon a síť je napnutá jako struna. Najednou se tisíce střídačů po celé zemi v jednu vteřinu odpojí. Ne kvůli mraku, ale kvůli jedinému příkazu, který přiletěl z botnetu ovládaného někým, kdo se zrovna nudí v Petrohradě nebo Pchjongjangu. Výsledek? Frekvence v síti letí k zemi, ČEPS potí krev a vy máte v mrazáku louži. Energetické poradenství se už dávno netočí jen kolem toho, kolik panelů nacpete na střechu. Dneska je to hlavně o tom, jestli vaše "chytrá" elektrárna není digitální trojský kůň.

Bitva o jističe začíná u vás v obýváku

Doby, kdy byla energetika nudným oborem pro pány v montérkách s fázovkou za uchem, jsou pryč. Teď jsme ve věku, kdy je každý střídač, každé tepelné čerpadlo a každá baterie připojená k internetu. A tady začíná ten pravý cirkus. Většina lidí si koupí technologii za čtvrt milionu, ale nechá na administrátorském rozhraní heslo "admin123" nebo "123456". Pro hackera je to jako nechat klíče v zámku a na dveře napsat "vstup volný, pivo v lednici".

Když se podíváme na aktuální stav, energetické poradenství musí v roce 2026 reflektovat tuhle novou realitu. Už nestačí spočítat návratnost na papíře. Musíte řešit, kam ta data ze střídače vlastně tečou. Tečou na servery výrobce v Číně? Jsou šifrovaná? Má k nim přístup někdo třetí? Pokud vám poradce tohle neřekne, neprovádí poradenství, ale prodává vám drahé těžítko se zabudovanou bezpečnostní dírou.

Problém je v tom, že energetika se stala součástí kritické infrastruktury i na úrovni domácností. Když máte v jedné ulici padesát domů s fotovoltaikou, dohromady tvoříte slušný energetický uzel. Pokud někdo ovládne tyto uzly skrze zranitelnost v cloudu výrobce, může manipulovat s distribucí efektivněji než jakýkoliv regulátor. A to je přesně ten moment, kdy končí sranda. Hackerům nejde o to, aby vám ukradli fotku z dovolené. Jde jim o to, aby vytvořili takový chaos v síti, že ho systémy ochrany neustojí.

Střídač jako trojský kůň: Jak se hackuje slunce

Technicky vzato je většina moderních střídačů jen počítač s velmi silným výkonovým prvkem. Běží na nich Linux nebo nějaký RTOS (Real-Time Operating System), mají webový server, API a často i nezdokumentovaná zadní vrátka pro "vzdálenou diagnostiku". Pro bezpečnostního experta je to definice katastrofy. Většina těchto zařízení používá protokol Modbus, který je starý jako lidstvo samo a o nějakém šifrování nebo autentizaci si může nechat jen zdát.

Když útočník pronikne do vaší lokální sítě – třeba přes chytrou žárovku z Aliexpressu, která má v sobě malware – střídač je jeho další cíl. Může změnit parametry sítě, vypnout ochranu proti ostrovnímu provozu nebo jednoduše začít do sítě posílat jalový výkon v takových špičkách, že vám shoří pojistky. A to mluvíme o jednom domě. Představte si útok na pro firmy, které mají na halách megawatty výkonu. Tam už se nebavíme o rozteklé zmrzlině, ale o škodách v milionech a ohrožení výroby v celém regionu.

Zkušený konzultant vám proto dnes doporučí oddělenou síť (VLAN) pro všechna energetická zařízení. Nikdy, ale opravdu nikdy, by váš střídač neměl "vidět" na váš domácí počítač nebo NAS s citlivými daty. A pokud výrobce vyžaduje cloud, je potřeba prověřit, jak má vyřešené zabezpečení na své straně. Historie už ukázala, že i velcí hráči jako SolarEdge nebo Huawei museli řešit kritické zranitelnosti, které umožňovaly vzdálené ovládnutí tisíců zařízení najednou. Více o bezpečném propojení systémů najdete na SmartEnergyShare.info.

Burza v plamenech: Když algoritmy zešílí

Další rozměr kybernetické bezpečnosti v energetice je finanční. Aktuální cena elektřiny na burze je dnes extrémně volatilní. Máme tu záporné ceny, kdy vám platí za to, že elektřinu odebíráte, a pak špičky, kde platíte majlant. Celý tenhle cirkus řídí algoritmy a automatizované obchodní platformy. A co dělají hackeři nejraději? Manipulují s daty.

Představte si, že útočník napadne IoT monitoring, který posílá data o vaší spotřebě a výrobě do obchodní platformy. Podstrčí systému falešná data o tom, že vaše baterie je prázdná a potřebujete nutně nakoupit, zrovna když je cena na maximu. Nebo naopak zmanipuluje signály pro obchodování flexibility, čímž vyřadí vaše bateriové úložiště z provozu v momentě, kdy ho síť nejvíc potřebuje.

Tohle není sci-fi. Útoky na finanční toky v energetice jsou čím dál častější. Hackeři se nesnaží jen "zhasnout", chtějí vydělat. Ransomware v energetických společnostech je dnes běžná věc. Pokud se ale bavíme o decentralizované energetice, kde tisíce lidí sdílí elektřinu skrze platforma SmartEnergyShare, musíme mít na paměti, že integrita dat je klíčová. Jakmile někdo dokáže zmanipulovat záznamy o tom, kdo kolik vyrobil a spotřeboval, celá důvěra v komunitní energetiku se sesype jako domeček z karet. Bezpečnostní audit by měl být povinnou součástí každého projektu sdílení elektřiny.

NIS2 a bič od NUKIBu: Konec energetického diletantství

Vlády si tohle nebezpečí konečně uvědomily. Evropská směrnice NIS2, která se propisuje do českého zákona o kybernetické bezpečnosti, dopadá na energetiku jako kladivo. Už to není jen o ČEZu nebo E.ONu. Pod přísnější dohled se dostávají i menší výrobci a poskytovatelé služeb. Pokud provozujete větší FVE nebo se pohybujete v oblasti agregace flexibility, pravděpodobně už teď musíte splňovat standardy, o kterých se vám dřív ani nezdálo.

NUKIB jasně varuje před používáním technologií od rizikových dodavatelů v kritických částech sítě. To vyvolává paniku u mnoha instalačních firem, které roky stavěly na nejlevnějších komponentech z východu. Energetické poradenství se tak dostává do konfliktu mezi cenou a bezpečností. Levný střídač může fungovat skvěle, dokud nepřijde pokyn k aktualizaci firmwaru, který v sobě má "bonus" v podobě spywaru.

Správná strategie pro firmy i obce v roce 2026 vypadá takto: 1. Hardwarová nezávislost (vendor lock-in je cesta do pekel). 2. Lokální řízení, které funguje i bez internetu (edge computing). 3. Pravidelné penetrační testy vašich systémů. 4. Používání certifikovaných platforem pro energetický management.

Pokud vaše pro obce a města plánují energetickou komunitu, bezpečnost musí být v rozpočtu na prvním místě, ne až někde za barvou nátěru na trafostanici. Kybernetická válka se nevede tanky na hranicích, ale nulami a jedničkami v našich rozvodných skříních. Pokud chcete vědět víc o tom, jak postavit robustní systém, podívejte se na ShareElectric.cz.

Pět kroků k digitální neprůstřelnosti vaší FVE

Takže, co s tím? Máte se vrátit k petrolejkám? Samozřejmě že ne. Ale musíte se začít chovat jako digitálně dospělí lidé. Tady je pět základních rad, které vám žádný "obchoďák" s panely neřekne, protože by to znamenalo víc práce pro něj a víc otázek pro vás.

Zaprvé, izolujte svůj střídač. Pokud je to možné, nedávejte mu přístup do celého internetu. Pokud potřebuje cloud pro monitoring, omezte mu komunikaci jen na konkrétní IP adresy výrobce. Moderní firewally to zvládnou na tři kliknutí. Zadruhé, vypněte UPnP na vašem routeru. To je ta věc, co dovoluje zařízením zevnitř sítě otevírat si porty ven bez vašeho vědomí. Pro hackery je UPnP dar z nebes.

Zatřetí, aktualizujte. Ale s rozmyslem. Sledujte bezpečnostní bulletiny výrobců. Někdy aktualizace opravuje kritickou díru, jindy přidává nová rizika. Pokud nejste technický typ, nechte si na to udělat energetické poradenství zaměřené na provozní bezpečnost. Začtvrté, používejte silná hesla a 2FA. Pokud vaše aplikace pro sledování výroby nabízí dvoufaktorové ověření, zapněte ho. Hned.

A zapáté, mějte plán B. Co uděláte, když vám někdo střídač na dálku zablokuje a bude chtít výpalné v bitcoinech? Máte možnost ho přepnout do manuálního režimu? Víte, jak provést tovární reset bez toho, abyste smazali nastavení, která zná jen ten pán, co u vás byl před dvěma lety na montáži? Odolnost (resilience) je slovo roku 2026. Být "smart" je fajn, ale být připraven na to, že ta "smart" věc zešílí, je inteligentní.

Závěrem? Energetika je dnes kybernetické bojiště. Každý kilowatt, který vyrobíte a nasdílíte, je součástí většího celku. Buďte hrdí na svou soběstačnost, ale nenechte se u toho nachytat se staženými kalhotami. Budoucnost patří těm, kteří mají slunce v baterkách a zabezpečení v hlavě.

Zdroje

- NUKIB - Národní úřad pro kybernetickou a informační bezpečnost - OTE, a.s. - Operátor trhu s elektřinou - ČEPS, a.s. - Provozovatel přenosové soustavy - oEnergetice.cz - Aktuality z energetiky a burzy - IRENA - International Renewable Energy Agency - CISA - Cybersecurity & Infrastructure Security Agency

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: ShareElectric.cz Evoluce průmyslových hrozeb: Od Stuxnetu k neviditelné ok... Vice o hourly energy