Quando i tetti solari diventano un rischio informatico

Il fotovoltaico è diventato indispensabile per l’approvvigionamento energetico svizzero. Allo stesso tempo, ogni impianto collegato alla rete rappresenta un nuovo punto vulnerabile agli attacchi digitali. Un’analisi dell’Istituto nazionale di test per la sicurezza informatica mostra che il rischio non risiede principalmente nei singoli impianti sul tetto, ma nasce proprio dove migliaia di inverter sono collegati tramite i cloud di pochi produttori.

Settembre 2026

Alla fine del 2025 in Svizzera erano installati circa 338’000 impianti fotovoltaici collegati alla rete, con una potenza di picco di circa 9,5 gigawatt. Questi impianti producevano poco meno di 8 terawattora di elettricità, coprendo così il 13,7% del consumo finale di elettricità. Nei pomeriggi soleggiati forniscono regolarmente più della metà del consumo attuale. Il 4 luglio 2026, alle ore 14, la loro quota era pari a circa l’85 per cento.

Questo sta cambiando l’architettura dell’approvvigionamento elettrico. Accanto a poche grandi centrali elettriche, oggi ci sono centinaia di migliaia di piccoli impianti a controllo digitale. Ogni singolo impianto è insignificante per la rete. Insieme, però, formano un’infrastruttura critica.

Un attacco può espandersi
L’NTC ha esaminato per circa un anno sette inverter e quattro sistemi di gestione dell’energia di otto produttori. Questi dispositivi sono in uso in migliaia di abitazioni e aziende svizzere. Gli esperti hanno individuato oltre 50 vulnerabilità di sicurezza, tra cui sette critiche e sei gravi. Cinque degli undici prodotti testati presentavano almeno una vulnerabilità critica o grave.

Per quattro prodotti, il team di test è riuscito ad acquisire il controllo completo del dispositivo. Inoltre, in quasi tutti gli inverter testati è stato possibile modificare, tramite un’interfaccia locale senza autenticazione, la quantità di energia immessa in rete dall’impianto. In casi estremi, l’immissione in rete poteva essere ridotta a zero.

Il cloud diventa una leva
Il vero pericolo non risiede solo nelle singole vulnerabilità, ma nella loro portata. Molti impianti sono collegati tramite il cloud dei rispettivi produttori. Attraverso di esso vengono installati gli aggiornamenti del firmware, gli impianti vengono monitorati e spesso viene consentito anche l’accesso per la manutenzione.

Se un attacco riuscisse a colpire una di queste istanze centrali, migliaia di impianti potrebbero essere influenzati contemporaneamente. Secondo l’NTC, sei dei casi documentati hanno un impatto su un gran numero di dispositivi tramite componenti centrali. È proprio questo che può mettere a rischio la stabilità della rete elettrica.

L’azienda non ha riscontrato indizi di backdoor inserite intenzionalmente. La maggior parte dei produttori ha reagito rapidamente dopo la segnalazione riservata e ha già colmato le falle. Ciononostante, il rischio strutturale persiste. La sicurezza del prodotto da sola non elimina la dipendenza da pochi accessi remoti.

La sicurezza inizia dall’installazione
L’indagine dimostra inoltre che la sicurezza informatica è fondamentale in fase di messa in servizio. Le imprese di installazione dovrebbero impostare dati di accesso individuali per ogni impianto, non rendere gli inverter accessibili direttamente da Internet, disattivare le interfacce non necessarie e scollegare l’impianto dalla rete domestica o aziendale.

Per i proprietari è importante chiarire alcuni aspetti al momento della consegna. Chi si occupa degli aggiornamenti? Chi interviene in caso di incidenti? Sono state impostate password individuali? Il controllo remoto è davvero necessario? Per gli impianti di grandi dimensioni, l’NTC raccomanda di effettuare un inventario di tutte le interfacce e degli accessi remoti, nonché di includere requisiti di sicurezza vincolanti nei bandi di gara.

La regolamentazione è in ritardo
Lo standard minimo ICT del settore elettrico è rivolto alle organizzazioni e si applica agli impianti di produzione solo a partire da 100 megawatt, controllabili tramite un unico sistema. Non è pensato per il tetto di una casa unifamiliare. Il problema, tuttavia, deriva proprio dalla somma di questi piccoli impianti.

L’NTC raccomanda pertanto requisiti minimi per gli inverter e i sistemi di gestione dell’energia prima dell’immissione sul mercato, requisiti di sicurezza come condizione per l’allacciamento alla rete e una chiara attribuzione delle responsabilità per il rischio complessivo. Lo sviluppo sicuro del fotovoltaico non è un progetto in contrasto con la transizione energetica. Ne è il presupposto.

Più articoli