Les failles de sécurité dans les systèmes solaires menacent le réseau (guide frontalier)

Installations photovoltaïques sur des toits suisses

L'Institut national de tests de cybersécurité a détecté plus de cinquante vulnérabilités dans onze produits photovoltaïques largement répandus.

Contexte

En bref

  • Plus de 50 vulnérabilités détectées dans les systèmes photovoltaïques
  • Sept produits sur onze présentent de graves failles
  • Risque de cyberattaques et de manipulation à distance
  • Des exigences minimales de sécurité sont demandées par la politique

Faits clés

  • Organisme examinateur : Institut national de test pour la cybersécurité
  • Produits testés : 11 appareils de 8 entreprises
  • Onduleurs analysés : 7
  • Systèmes de gestion de l'énergie : 4
  • Vulnérabilités critiques : 7
  • Vulnérabilités graves : 6

De graves failles dans les systèmes photovoltaïques suisses risquent de compromettre leur stabilité. L'Institut national de test pour la cybersécurité a examiné onze produits largement diffusés appartenant à huit entreprises, identifiant au total plus de cinquante vulnérabilités. Parmi les appareils examinés figurent sept onduleurs, c'est-à-dire les appareils électroniques qui transforment le courant continu en courant alternatif, et quatre systèmes de gestion de l'énergie. L'enquête a révélé que sept de ces problèmes ont été classés comme critiques et six comme graves, tandis que cinq des onze produits présentaient au moins une faille de sécurité grave.

Details pratiques

Le niveau général de sécurité des produits analysés n'est pas fondamentalement pire que celui d'autres appareils connectés à Internet présents sur le marché grand public ou industriel. Ce qui différencie ces appareils est cependant leur importance systémique pour le réseau électrique national et cantonal. Une cyberattaque à grande échelle pourrait théoriquement compromettre la stabilité de l'approvisionnement en courant, en créant des déséquilibres immédiats entre la production distribuée et les besoins énergétiques globaux du pays.

Scénario de risque et réaction du marché

La concentration de milliers d'installations connectées aux mêmes plateformes cloud des fabricants représente un point de vulnérabilité systémique. Si une mise à jour logicielle ou une connexion à distance est compromise, l'effet domino peut se propager à grande échelle sur le plan national. Heureusement, dans la plupart des cas examinés, les fabricants ont réagi rapidement après le signalement des vulnérabilités par les techniciens, en publiant des correctifs ou en modifiant les protocoles d'accès.

Points cles

Face aux points critiques révélés par les tests de cybersécurité, l'institut recommande l'adoption immédiate de mesures préventives concrètes pour tous les propriétaires d'installations photovoltaïques et pour les opérateurs du secteur. Parmi les indications pratiques figurent l'utilisation rigoureuse d'identifiants d'accès individuels, le renforcement des accès à distance et la séparation physique ou logique des installations photovoltaïques du reste du réseau d'entreprise ou domestique. Les fabricants sont également invités à intégrer des normes de sécurité avancées déjà en cours de développement et à mettre en œuvre l'authentification numérique pour toute mise à jour logicielle.

Demandes réglementaires et perspectives d'avenir

Sur le plan institutionnel, l'institut demande à la politique et aux autorités fédérales d'introduire des exigences minimales obligatoires pour tous les dispositifs mis sur le marché suisse. La sécurité informatique devrait devenir une exigence formelle et incontournable pour le raccordement de toute installation photovoltaïque au réseau électrique national. Pour approfondir les aspects liés à la gestion de la maison, à la protection des bâtiments et aux implications économiques et structurelles liées au secteur immobilier et résidentiel, vous pouvez consulter les ressources dédiées sur le portail, telles que la rénovation et la sécurité de la maison.

Pour un calcul précis du salaire net, utilisez notre comparateur fiscal : comparez permis G et permis B avec toutes les déductions 2026.

Source: swissinfo.ch

Questions fréquentes
Quels produits ont été testés par l'Institut national de tests de cybersécurité ?
L'Institut national de tests de cybersécurité a examiné onze produits largement répandus appartenant à huit entreprises. Parmi les dispositifs examinés figurent notamment sept onduleurs, qui sont les dispositifs électroniques chargés de transformer le courant continu en courant alternatif, et quatre systèmes de gestion de l'énergie. Au total, plus de cinquante vulnérabilités ont été identifiées dans les appareils analysés.
Quelles sont les principales criticités techniques rencontrées dans les appareils ?
L'analyse technique a montré que dans presque tous les onduleurs testés, les techniciens ont réussi à réduire à zéro la puissance mise en réseau sans aucune authentification. D'autres vulnérabilités identifiées concernent l'utilisation de mots de passe prédéfinis, d'accès de maintenance non protégés et d'un cryptage insuffisant qui expose les composants à des intrusions non autorisées. Malgré cela, aucune indication relative aux portes dérobées saisies intentionnellement n'a été trouvée.
Quelles sont les mesures recommandées par l'institut pour les propriétaires et les opérateurs ?
L'institut recommande l'adoption immédiate de mesures préventives concrètes, notamment l'utilisation rigoureuse d'identifiants d'accès individuels, le renforcement des accès à distance et la séparation physique ou logique des installations photovoltaïques du reste du réseau d'entreprise ou domestique. Les fabricants sont également invités à intégrer des normes de sécurité avancées déjà en cours de développement et à mettre en œuvre l'authentification numérique pour toute mise à jour logicielle.

Articles connexes