Join Nostr
2026-09-17 11:31:42 UTC

Le Temps (RSS Feed) on Nostr: Les installations photovoltaïques suisses présentent des failles de cybersécurité ...

Les installations photovoltaïques suisses présentent des failles de cybersécurité

https://letemps-17455.kxcdn.com/photos/fda001e0-58a8-4b17-93c8-a5fb332017c7/medium

Selon l’Institut national de test pour la cybersécurité, les installations solaires représentent un risque pour l’ensemble du réseau électrique suisse

Plusieurs failles de sécurité, dont certaines critiques, ont été découvertes dans des installations photovoltaïques en Suisse. L’Institut national de test pour la cybersécurité (NTC) a analysé de sa propre initiative onze produits très répandus en Suisse, soit sept onduleurs et quatre systèmes de gestion de l’énergie provenant de huit fabricants, indique-t-il jeudi dans un communiqué. L’analyse a révélé plus de 50 vulnérabilités, dont sept ont été jugées critiques et six élevées. Cinq des onze produits testés présentaient au moins une faille de sécurité majeure.

Les experts ont identifié quatre schémas de risque récurrents. Il s’agit par exemple de défauts d’authentification, comme des mots de passe par défaut, d’accès de maintenance non sécurisés, d’un chiffrement faible ou absent des communications locales et d’interfaces ne pouvant pas être désactivées. Sur la quasi-totalité des onduleurs, il a été possible de réduire à zéro la puissance injectée dans le réseau sans aucune authentification.

La portée, plus que la gravité

Le risque ne réside pas dans la manipulation d’une seule installation, mais dans la possibilité d’une attaque à grande échelle. De nombreuses installations sont connectées aux services en ligne («clouds») des fabricants, notamment pour les mises à jour. Six des failles découvertes pourraient permettre d’agir simultanément sur des milliers d’appareils via une instance centrale.

Lire aussi: /articles/surprise-au-pays-des-barrages-cet-ete-le-solaire-a-commence-a-chatouiller-l-hydraulique-en-suisse

«Ce n’est pas la seule gravité d’une vulnérabilité qui la rend dangereuse, mais sa portée», relève Tobias Castagna, responsable des experts en tests au NTC. «Dans les installations photovoltaïques, un seul constat dans un composant central peut concerner des milliers d’installations à la fois».

Le niveau de sécurité des différents produits n’est pas jugé inférieur à celui d’autres appareils connectés. La différence réside dans leur rôle systémique pour le réseau électrique.

Les jours de grand ensoleillement, le photovoltaïque couvre en effet régulièrement plus de la moitié de la consommation instantanée d’électricité en Suisse. Le NTC précise n’avoir trouvé aucun indice de portes dérobées intentionnelles. La plupart des fabricants ont réagi rapidement après avoir été informés des failles.

Des mesures pour tous les acteurs

Sur la base de son analyse, le NTC a formulé une série de recommandations pour cinq groupes d’acteurs afin de réduire les risques. Pour les exploitants de petites installations, il est conseillé de choisir un fournisseur établi et de s’assurer que des mots de passe individuels sont configurés.

Lire aussi: /articles/en-2027-les-suisses-verront-leur-facture-d-electricite-diminuer-legerement

Pour les exploitants d’installations de plus grande taille, il convient de faire un inventaire des interfaces et des accès à distance, ainsi que de les séparer du reste du réseau. Des exigences de sécurité doivent être incluses dans les appels d’offres.

Les entreprises d’installation doivent pour leur part utiliser des identifiants uniques pour chaque installation et éviter toute accessibilité directe depuis internet. Pour les fabricants, le NTC préconise d’intégrer la sécurité dès la conception, avec des identifiants individuels et des mises à jour signées.

Enfin, le rapport s’adresse au monde politique et aux autorités. Il recommande d’établir des exigences minimales pour la mise sur le marché des appareils et de faire de la sécurité une condition au raccordement au réseau. Il suggère aussi de désigner une entité clairement responsable du risque global posé par l’addition des petites installations.

https://www.letemps.ch/articles/les-installations-photovoltaiques-suisses-presentent-des-failles-de-cybersecurite