Cybersécurité des installations photovoltaïques : 50+ vulnérabilités dont 7 critiques identifiées en Suisse
🔍 Contexte Publié le 17 septembre 2026 par l’Institut national de test pour la cybersécurité (NTC) suisse, ce rapport présente les résultats d’une analyse de sécurité approfondie menée sur environ un an portant sur des installations photovoltaïques répandues en Suisse. 🧪 Périmètre des tests Onze produits numériques de huit fabricants ont été évalués : 7 onduleurs 4 systèmes de gestion de l’énergie ⚠️ Résultats clés Plus de 50 constats identifiés au total 7 constats critiques et 6 constats élevés 5 produits sur 11 présentaient au moins un constat élevé ou critique Pour 4 produits, le NTC a obtenu le contrôle complet de l’appareil 🔓 Schémas de vulnérabilités identifiés Absence d’authentification sur les interfaces de commande locales permettant de modifier la puissance injectée jusqu’à zéro Mots de passe par défaut (lacunes dans l’authentification et le contrôle d’accès) Identifiants de maintenance identiques pour l’ensemble du parc d’appareils Chiffrement absent ou insuffisant des communications via les interfaces locales Interfaces non désactivables ⚡ Risque systémique identifié Le risque principal ne réside pas dans un appareil individuel mais dans la concentration des installations sur les clouds d’un petit nombre de fabricants. Un attaquant compromettant le cloud d’un fabricant pourrait déclencher simultanément la même manipulation sur des milliers d’installations, avec un impact potentiel sur la stabilité du réseau électrique suisse. Les fabricants conservent généralement un accès de maintenance privilégié à l’ensemble de leur parc d’appareils. ...