Quand les toits solaires deviennent un risque cybernétique
Le photovoltaïque est devenu indispensable à l'approvisionnement en électricité de la Suisse. Parallèlement, chaque installation connecté au réseau constitue une nouvelle surface d'attaque numérique. Une analyse de l'Institut national de test pour la cybersécurité montre que le risque ne réside pas principalement au niveau de chaque toit. Il apparaît là où des milliers d'onduleurs sont connectés via les clouds de quelques fabricants.
Fin 2025, environ 338 000 installations photovoltaïques raccordées au réseau, d’une puissance maximale d’environ 9,5 gigawatts, étaient en service en Suisse. Elles produisaient près de 8 térawattheures d’électricité, couvrant ainsi 13,7 % de la consommation finale d’électricité. Les midis ensoleillés, elles fournissent régulièrement plus de la moitié de la consommation instantanée. Le 4 juillet 2026, leur part s’élevait à environ 85 % à 14 heures.
Cela modifie l’architecture de l’approvisionnement en électricité. Aux côtés de quelques grandes centrales électriques, on trouve aujourd’hui des centaines de milliers de petites installations à commande numérique. Chacune d’entre elles est insignifiante pour le réseau. Ensemble, elles forment une infrastructure critique.
Une attaque peut prendre de l’ampleur
Le NTC a examiné pendant environ un an sept onduleurs et quatre systèmes de gestion de l’énergie provenant de huit fabricants. Ces appareils sont utilisés dans des milliers de foyers et d’entreprises suisses. Les experts ont identifié plus de 50 failles de sécurité, dont sept critiques et six graves. Cinq des onze produits testés présentaient au moins une faille critique ou grave.
Pour quatre produits, l’équipe de test a réussi à prendre le contrôle total de l’appareil. De plus, sur presque tous les onduleurs testés, il était possible, via une interface locale et sans authentification, de modifier la quantité d’électricité injectée par l’installation. Dans les cas extrêmes, l’injection pouvait être réduite à zéro.
Le cloud devient un levier
Le véritable danger ne réside pas seulement dans les failles de sécurité individuelles. Il réside dans leur portée. De nombreuses installations sont connectées via le cloud de leurs fabricants. C’est par ce biais que sont installées les mises à jour du micrologiciel, que les installations sont surveillées et que, souvent, l’accès pour la maintenance est permis.
Si une attaque venait à réussir contre une telle instance centrale, des milliers d’installations pourraient être affectées simultanément. Selon le NTC, six des failles documentées affectent un grand nombre d’appareils via des composants centraux. C’est précisément cela qui peut menacer la stabilité du réseau électrique.
L’entreprise n’a trouvé aucune trace de portes dérobées intégrées intentionnellement. La plupart des fabricants ont réagi rapidement après la notification confidentielle et ont déjà comblé les failles. Néanmoins, le risque structurel persiste. La sécurité des produits ne suffit pas à elle seule à éliminer la dépendance vis-à-vis d’un petit nombre d’accès à distance.
La sécurité commence dès l’installation
L’enquête montre également que la cybersécurité joue un rôle décisif lors de la mise en service. Les installateurs devraient définir des identifiants d’accès individuels pour chaque installation, ne pas rendre les onduleurs directement accessibles depuis Internet, désactiver les interfaces inutiles et déconnecter l’installation du réseau domestique ou d’entreprise.
Pour les propriétaires, certaines questions doivent être clairement abordées lors de la remise de l’installation. Qui effectue les mises à jour ? Qui intervient en cas d’incident ? Des mots de passe individuels ont-ils été définis ? Le contrôle à distance est-il vraiment nécessaire ? Pour les installations de grande envergure, le NTC recommande de dresser un inventaire de toutes les interfaces et de tous les accès à distance, ainsi que d’intégrer des exigences de sécurité contraignantes dans les appels d’offres.
La réglementation est à la traîne
La norme minimale en matière de TIC du secteur de l’électricité s’adresse aux organisations et ne s’applique aux installations de production qu’à partir de 100 mégawatts pouvant être contrôlées via un seul système. Elle n’est pas conçue pour les toitures de maisons individuelles. Or, c’est précisément de la somme de ces petites installations que découle le problème.
Le NTC recommande donc des exigences minimales pour les onduleurs et les systèmes de gestion de l’énergie avant leur mise sur le marché, des exigences de sécurité comme condition préalable au raccordement au réseau et une attribution claire des responsabilités quant au risque global. Le développement sûr du photovoltaïque n’est pas un contre-projet à la transition énergétique. Il en est la condition préalable.