ElectricShare.cz
Inovace

Vaši elektrárnu může ovládat cizí účet. Zjistěte to dřív než hackeři

Vaši elektrárnu může ovládat cizí účet. Zjistěte to dřív než hackeři - Inovace | SmartEnergyShare

Přibližně 225 000 odběratelů zůstalo v prosinci 2015 na Ukrajině bez elektřiny po kybernetickém útoku. Útočníci zasáhli tři distribuční společnosti. Nepotřebovali přestřihnout vedení. Stačil přístup k systémům, které dodávku elektřiny ovládaly. Případ popisuje také zpráva zveřejněná americkou agenturou CISA.

Dnes přibývají další možné vstupy: servisní účty fotovoltaik, řídicí systémy baterií nebo vzdálená správa energetických zařízení. Právě jejich ochranu chce Dragos obsadit pod označením xOT. Pro českou energetiku je podstatné hlavně to, zda za novou zkratkou přichází použitelná obrana.

Vaši elektrárnu může ovládat cizí účet. Zjistěte to dřív než hackeři

Provozovatel elektrárny obvykle ví, kdo má klíče od rozvodny. U digitálních přístupů bývá evidence méně přesvědčivá. Instalační firma používá jeden účet, servis druhý, výrobce má vlastní vzdálenou správu. Někde mezi tím zůstane oprávnění technikovi, který už dávno pracuje jinde.

Taková situace představuje konkrétní bezpečnostní problém. Útočník nemusí objevit převratnou chybu v řídicí jednotce. Může získat účet člověka, kterému systém důvěřuje. Následné přihlášení pak na první pohled připomíná běžnou údržbu.

Zkratka OT označuje provozní technologie. Patří sem programovatelné automaty, dispečerské systémy nebo ovládací panely. Dragos v červnu 2026 představil pojem xOT jako rozšířený pohled na toto prostředí. Zahrnuje také připojená zařízení a digitální systémy, na kterých fyzický provoz závisí. Podstatné je jejich zapojení do provozu, nikoli nálepka na krabici. Vysvětlení xOT od Dragosu.

Pro energetika z toho plyne praktická změna. Bezpečnostní inventura musí zahrnout i komunikační brány, servisní notebooky a infrastrukturu vzdáleného přístupu. Nestačí sepsat střídače a bateriové kontejnery.

U každého prvku potřebujete znát vlastníka, správce a povolené vazby. Kdo smí číst měření? Kdo měnit výkon? Kdo aktualizovat zařízení? Účet pro prohlížení grafů nepotřebuje stejná práva jako servisní technik. Překvapivě často je ale dostane.

Dragos přináší nové funkce. Titul lídra si musí obhájit v provozu

Dragos se prezentuje jako lídr kybernetické bezpečnosti xOT. Pro zákazníka je užitečnější ověřit konkrétní schopnosti než přebírat firemní slogan. Rozhoduje podpora používaných zařízení, kvalita detekce a schopnost dodat srozumitelný postup při incidentu.

V září 2025 společnost představila platformu Dragos 3.0. Její přehled Insights Hub spojuje informace o aktivech, zranitelnostech a hrozbách podle rizika. Přibylo rozšířené vyhodnocování softwarových zranitelností, centrální správa senzorů a menší varianta zařízení STS-50. Umělá inteligence pomáhá zpracovávat podklady pro analýzu zranitelností. Jde o výrobcem popsané funkce, nikoli o nezávislý test účinnosti. Oznámení platformy Dragos 3.0.

Další krok přišel 1. června 2026. Dragos oznámil akvizici společnosti Phosphorus a rozšíření ochrany na širší spektrum připojených zařízení. To odpovídá směru xOT: sledovat celý provozní ekosystém. Oznámení akvizice Phosphorus.

Z partnerství stojí za pozornost spolupráce s výrobcem průmyslové automatizace Yokogawa, oznámená v lednu 2025. Propojení bezpečnostní firmy s dodavatelem řízení má praktický smysl. Obrana potřebuje rozumět tomu, co zařízení skutečně dělá. Partnerství Dragos a Yokogawa.

Při zkušebním nasazení proto požadujte předvedení vlastních scénářů. Rozpozná platforma neobvyklou změnu konfigurace? Ukáže původ příkazu? Dokáže směna podle upozornění jednat? Pěkný přehled na monitoru ještě nezachránil jedinou rozvodnu.

Chcete ušetřit na energiích?

Zjistěte, kolik můžete ušetřit sdílením elektřiny z FVE nebo optimalizací bateriového úložiště.

Spočítat úsporu →

Útočníci studují řízení provozu. Nestačí hledat škodlivý soubor

Zpráva Dragosu vydaná v únoru 2026 popisuje vývoj za rok 2025. Firma sledovala 119 ransomwarových skupin zaměřených na průmyslové organizace, proti 80 v předchozím roce. V jejím sledování zasáhl ransomware 3 300 organizací. Tato čísla neznamenají 3 300 převzatých elektráren ani přímých zásahů do automatů. Popisují průmyslové oběti vyděračských útoků.

Z bezpečnostního hlediska je stejně významný další poznatek. Útočníci podle Dragosu zkoumají řídicí smyčky: odkud přicházejí povely, kudy procházejí a kde mohou ovlivnit fyzický proces. Obrana proto potřebuje sledovat i legitimní nástroje a účty použité neobvyklým způsobem. Zjištění zprávy Dragos za rok 2025.

Představme si modelový případ bateriového úložiště. Servisní účet se přihlásí mimo sjednané okno. Následuje změna provozního limitu a spojení s dosud neznámým počítačem. Každá událost zvlášť může mít nevinné vysvětlení. Jejich kombinace už vyžaduje kontrolu.

Právě zde mají hodnotu zpravodajské informace o hrozbách. Seznam škodlivých adres rychle zastarává. Znalost postupu protivníka pomáhá sestavit pravidla pro odhalení podezřelého chování.

Bezpečnostní tým by měl každé relevantní varování převést na úkol. Prověřit konkrétní přístupy. Dohledat změny oprávnění. Zkontrolovat dostupnost zranitelného zařízení. Pokud zpráva skončí pouze přeposláním e-mailu, její obranná hodnota zůstává velmi nízká.

Vodárny ukázaly, kolik škody napáchá obyčejné výchozí heslo

V listopadu 2023 CISA upozornila na zneužívání automatů Unitronics ve vodárenském sektoru. Útočníkům podle agentury pravděpodobně pomohla slabá ochrana heslem a dostupnost zařízení z internetu. Doporučení zahrnovala změnu výchozích hesel, omezení přístupu a vícefaktorové ověřování vzdálených připojení. Upozornění CISA k napadeným automatům Unitronics.

Tohle není hollywoodský scénář. Žádné dramatické prolomení šifry během třiceti sekund. Spíš zanedbaná správa zařízení, která měla dávno zmizet z veřejného internetu.

Energetika si z případu může vzít jasnou lekci. Ovládací rozhraní střídače, baterie nebo výměníkové stanice nemá být volně dosažitelné jen proto, že se tak servisní firmě pohodlněji pracuje. Vzdálený přístup potřebuje řízenou vstupní bránu, individuální účty a záznam činnosti.

Důležitý je také rozdíl mezi výpadkem informací a výpadkem řízení. Zašifrovaný fakturační server způsobí jiné potíže než nedostupná operátorská stanice. Oba incidenty ale mohou omezit provoz. Při inventarizaci proto zařízení posuzujte podle jeho funkce, nikoli podle toho, zda používá Windows.

Pro každý kritický systém stanovte přijatelnou dobu nedostupnosti. Ověřte, zda existuje bezpečný místní režim a kdo jej umí aktivovat. Pokud odpověď zná jediný externí technik, máte vedle kybernetického rizika také velmi křehkou organizaci provozu.

NÚKIB upozorňuje na střídače. Česká fotovoltaika potřebuje vlastní pravidla

NÚKIB zveřejnil 25. srpna 2025 analýzu bezpečnostních hrozeb čínských střídačů v malých fotovoltaických elektrárnách. Zabývá se vzdálenou správou, možnou manipulací i ochranou dat. Upozorňuje také na potenciální dopady koordinovaných zásahů do většího množství zařízení. Jde o analýzu rizik, nikoli důkaz, že každý takový střídač obsahuje zadní vrátka. Analýza NÚKIB k malým fotovoltaikám.

Majitel FVE by měl od dodavatele získat mapu vzdálených přístupů. Kam zařízení komunikuje? Kdo může nahrát nový firmware? Funguje místní řízení při nedostupnosti cloudu? A jak se ruší přístup původní instalační firmy?

NÚKIB ve svých doporučeních proti ransomwaru zdůrazňuje zálohování, segmentaci sítí a aktualizace. Pro zálohy uvádí pravidlo 3–2–1: tři kopie dat, dva typy médií a jednu kopii mimo pracoviště. Doporučení NÚKIB proti ransomwaru.

V energetickém provozu k tomu přidejte zálohy konfigurací, řídicích projektů a nastavení komunikace. Samotná historie výroby vám po havárii řízení nepomůže elektrárnu obnovit.

Obce by měly tyto požadavky zahrnout už do zadání projektu. U energetických řešení pro obce a města patří odpovědnost za správu a obnovu do stejné debaty jako financování nebo rozdělení úspor.

Doplňující témata komunitní energetiky nabízí také Sdílení energie. Bezpečnost však vždy řešte pro konkrétní instalaci, její smlouvy a skutečné technické propojení.

Baterie a flexibilita: vzdálený povel musí mít jasné hranice

Bateriové úložiště může přijímat pokyny od místního energetického řízení, servisního systému i poskytovatele obchodního řízení. Každé propojení potřebuje přesně vymezená oprávnění. Jinak vznikne spor o to, kdo smí rozhodovat právě ve chvíli, kdy se zařízení chová nečekaně.

Při obchodování flexibility proto vedle výnosů prověřujte způsob předávání povelů. Jak se ověřuje jejich původ? Jak se omezí oprávnění jednotlivých partnerů? Co nastane po přerušení komunikace? Smlouva má pojmenovat odpovědnost a technický návrh musí popsat chování zařízení.

Místní ochrany baterie musí fungovat i při problému nadřazeného systému. Obchodní požadavek na výkon nesmí obejít bezpečnostní omezení zařízení. To je požadavek, který musí projektant a dodavatel doložit pro konkrétní sestavu.

Mezinárodní energetická agentura upozorňuje, že digitalizace a decentralizace rozšiřují prostor pro kybernetické útoky. Zdůrazňuje také specifika energetiky: vysokou dostupnost, dlouhou životnost zařízení a vzájemné závislosti. Analýza IEA o kybernetické odolnosti elektrizačních soustav.

Provozní dohled přitom není automaticky bezpečnostní dohled. IoT monitoring může sloužit ke sledování energetických veličin. Odhalování zneužitého účtu navíc vyžaduje záznamy přihlášení, změn konfigurace a síťové komunikace.

Další témata úložišť najdete na blogu o bateriových úložištích. Při výběru technologie ale požadujte bezpečnostní dokumentaci přímo od dodavatele. Marketingový článek nenahradí popis chování baterie při ztrátě řízení.

Prvních třicet dní: udělejte pořádek v přístupech a nacvičte obnovu

Rozumný začátek nemusí znamenat okamžitý nákup rozsáhlé platformy. Nejdřív potřebujete zjistit, co chráníte a kudy se k tomu někdo dostane. Následující postup je praktický návrh pro provozovatele, který dosud nemá ucelený program ochrany OT.

První týden věnujte inventuře. Sepište zařízení, správce, servisní smlouvy a vzdálené účty. Zaznamenejte verze firmwaru a konec podpory. U kritických prvků určete dopad výpadku nebo neoprávněné změny.

Druhý týden omezte přístupy. Zrušte nepotřebné účty. Oddělte kancelářskou síť od technologie pomocí vynucených komunikačních pravidel. Samotné pojmenování dvou síťových segmentů ochranu nezajistí. Servisu povolujte pouze potřebné cíle a dobu přístupu.

Třetí týden ověřte obnovu. Vyzkoušejte načtení zálohované konfigurace v bezpečném prostředí. Prověřte dostupnost instalačních souborů, licencí a náhradního vybavení. Záloha bez ověřené obnovy je zatím jen optimistický předpoklad.

Čtvrtý týden uspořádejte cvičení. Scénář může začít neznámým přihlášením a změnou výkonového limitu. Kdo událost vyhodnotí? Kdo kontaktuje servis? Kdo smí omezit vzdálený přístup?

Každý krok musí mít odpovědnou osobu a ověřitelný výsledek. U kritické infrastruktury zapojte provozní techniky od začátku. Bez jejich znalosti procesu může bezpečnostní zásah způsobit zbytečný výpadek. Cílem cvičení je odhalit slabiny ještě v době, kdy lze chybu opravit bez stresu.

Bezpečnostní inovace se pozná podle toho, co zvládne noční směna

Při výběru ochrany xOT sledujte praktické ukazatele. Kolik kritických zařízení máte pod dohledem? Kolik vzdálených přístupů používá individuální účty? Za jak dlouho ověříte podezřelou změnu? Kdy naposledy proběhla úspěšná obnova?

Při nákupu nové technologie požadujte délku bezpečnostní podpory, postup hlášení zranitelností a možnost exportovat potřebné záznamy. Ptejte se také na dostupnost systému bez spojení s dodavatelem. Závislost na cizím cloudu musí být vědomé rozhodnutí, které má popsané následky.

Dragos představuje konkrétní nástroje, výzkum hrozeb a průmyslová partnerství. Jeho přínos ale musí potvrdit nasazení ve vašem prostředí. Automatické doporučení od systému ještě potřebuje člověka, který rozumí možným provozním následkům.

Stejný přístup se vyplatí při rozvoji komunitní energetiky. Ať už projekt propojuje baterie, firemní výrobu, nebo jej pomáhá organizovat platforma pro sdílení elektřiny, rozlišujte obchodní oprávnění, přístup k datům a technické řízení zařízení. Každá oblast potřebuje vlastní pravidla.

Začněte jednoduchým úkolem: nechte si vypsat všechny účty, které mohou ovlivnit vaši výrobu nebo akumulaci. Ke každému doplňte konkrétního člověka, účel a možnost okamžitého odebrání.

Moje předpověď? O kvalitě chytré energetiky bude stále častěji rozhodovat schopnost bezpečně přežít odpojení od jejích chytrých služeb. Tu schopnost je lepší vyzkoušet plánovaně.

Zdroje

Obchodujete s batteriovými úložišti nebo hledáte partnera pro flexibilitu a day trading elektřiny? SmartEnergyShare nabízí kompletní řešení pro BESS projekty od 50 do 250 kW — obchodování flexibility, SVR služby a IoT monitoring. Zjistěte víc →

Další články na toto téma najdete na: ShareElectric.cz CVE-2026-58644: Anatomie digitálního průšvihu Vice o plyn s