A tak největší hrozba pro Evropu může přijít zevnitř — skrze solární panely, baterie a chytré střídače, které ovládají čínští výrobci. Erika Langerová, vedoucí týmu Kyberbezpečnost pro energetiku na ČVUT, v rozhovoru pro BusinessInfo.cz vysvětluje že právě decentralizované a cloudově řízené zdroje mohou představovat slabé místo evropské energetické infrastruktury a potenciální cestu k rozsáhlým výpadkům.
Obsah videa
- 01:15 – Čína hledá návod, jak na Západě nejlépe vyvolat blackout
- 05:38 – Problém nejsou panely, ale „mozek“: střídače a rizikové „chytré“ funkce
- 10:36 – Čínští výrobci drží v Evropě naprostou většinu kapacity
- 21:12 – Legislativní dluh: EU i ČR bez jasné strategie digitalizace energetiky
- 27:36 – ČR: Kdo bude ochoten politicky složitý problém otevřít?
- 33:12 – Co by měli udělat majitelé FVE: odpojení od cloudu výrobce, náhradní monitoring, VPN/segmentace
- 40:22 – Zvažujete domácí či firemní elektrárnu? Na co si dát pozor?
- 44:08 – Strategická závislost: z ruského plynu k čínskému hardwaru? Nutná cla a reciprocita
To nejdůležitější, co v rozhovoru zaznělo
Podle Eriky Langerové není problémem samotný přechod na obnovitelné zdroje, ale způsob, jakým jsou dnes technologicky provozovány. Energetika se stává stále více decentralizovanou a zároveň silně digitalizovanou, což výrazně rozšiřuje útočnou plochu.
„Jak čím dál tím víc přecházíme na decentralizovanou, ale zároveň strašně moc digitalizovanou energetiku, tak vidíme obrovský problém v tom, že teď máte pěkně otevřenou cestu, jakým způsobem by se ty útoky daly provést právě skrze obnovitelné decentralizované zdroje,“ vysvětluje Langerová.
Cloudová kontrola výrobců jako systémový problém
Zásadním rizikem je podle ní skutečnost, že výrobci mají přes cloudová řešení trvalý administrátorský přístup ke klíčovým komponentám elektráren. Ten jim umožňuje nejen monitoring, ale i zásahy do provozu, včetně aktualizací firmwaru.
„Ten výrobce má přístup v úrovni admina. To znamená, že s tou elektrárnou může de facto dělat cokoliv,“ upozorňuje Langerová s tím, že výrobci na svých serverech agregují statisíce až miliony instalací. V případě hromadného zásahu by tak mohlo dojít k výpadku v řádech gigawattů výkonu.
Čínští výrobci a evropská závislost
Rozhovor poukazuje i na rozsah evropské závislosti na čínských technologiích. Podle dostupných dat drží čínští výrobci většinu (65 procent) instalovaného výkonu solárních zdrojů v Evropě, přičemž v Česku je jejich podíl ještě vyšší (80 až 90 procent).
„Čínská entita nesmí mít přístup k tomu, že vám může v síti vzdáleně ovládat takové obrovské množství gigawattů. To je prostě obrovské bezpečnostní riziko, které si nemůžeme dovolit,“ konstatuje Langerová.
Rezidenční sektor jako slabý článek
Zvláštní pozornost si podle ní zaslouží rezidenční instalace, které zůstávají mimo přímý dohled regulátorů. Ty jsou často provozovány netechnickými uživateli a využívají levná řešení se známými zranitelnostmi.
„Ty zranitelnosti tam jsou, takže to není žádná fantasmagorie. Je to prostě reálný problém, který v té infrastruktuře bohužel máme,“ říká Langerová a dodává, že při špatném výběru technologie už uživatel později nemá mnoho možností, jak situaci napravit.
Legislativa nestíhá tempo technologických a geopolitických změn
Rizika spojená s kyberbezpečností energetiky nelze podle Langerové oddělovat od širšího geopolitického kontextu. Zranitelnosti v infrastruktuře nemusí zneužít pouze stát, který technologie dodává, ale i další aktéři.
„Ono to není jenom o tom, že by nás mohla sundat Čína nebo poslat do blackoutu. Ono je to bohužel i o tom, že když tohle najde Rusko, tak nás klidně tímhle způsobem může sejmout Rusko,“ říká. Energetika se podle ní už dnes stává jedním z hlavních cílů moderních konfliktů a hybridních operací.
Blackout může přijít z cloudu. Rusko a Čína už testují útoky na evropské střešní soláry
Podle Eriky Langerové zůstává evropská reakce na tato rizika bezzubá a brzděná politickými i průmyslovými tlaky. V Bruselu se o zásadních opatřeních často diskutuje roky, výsledkem jsou ale kompromisy, které nejsou vymahatelné nebo nepřinášejí reálnou změnu. I snaha zahrnout kyberbezpečnost jako necenové kritérium do dotačních titulů v rámci Net Zero Industry Act skončila pouze jako dobrovolná možnost, o jejímž uplatnění rozhodují jednotlivé členské státy.
Takový přístup podle ní opakuje známý vzorec podcenění strategických rizik. „Když se podíváte, jakým způsobem se vyvíjí válka na Ukrajině, která už se pomalu rozšiřuje do Evropy, plus co dělá bohužel Čína okolo Tchaj-wanu, tak se domnívám, že teď necháváme tu síť běžet s tak velkým bezpečnostním rizikem, že nemůžeme čekat na to, až Komise za rok vyplodí risk assessment na solár,“ upozorňuje.

