Vulnerabilidad en las centrales solares podrían comprometer la red eléctrica suiza
La energía solar es un pilar fundamental de la transición energética de Suiza, con más de 338.000 sistemas fotovoltaicos conectados a la red. Pero detrás de esta expansión hay una vulnerabilidad: según expertos del Instituto Nacional de Pruebas de Ciberseguridad (NTC), fallos en componentes críticos podrían ser aprovechados para interrumpir partes de la red eléctrica nacional.
La advertencia proviene de un estudio del Instituto Nacional de Pruebas de CiberseguridadEnlace externo (NTC) aún no publicado, al que tuvo acceso la televisión pública suiza SRF.
La preocupación se centra en el inversor, un dispositivo clave del sistema fotovoltaico que controla la instalación y convierte la corriente continua generada por los paneles solares en corriente alterna, necesaria para la red eléctrica de la Confederación. En la práctica, el inversor es el cerebro del sistema.
Según los expertos de esta organización suiza sin fines de lucro, ahí es precisamente donde radica el riesgo. La mayoría de los inversores modernos están permanentemente conectados a internet a través de módulos de comunicación integrados y se vinculan directamente con servidores operados por sus fabricantes.
Andreas Leisibach, experto en ciberseguridad del NTC, señala que estas conexiones permiten controlar los inversores de forma remota.
«Esto puede utilizarse para fines legítimos pero también de manera maliciosa, por ejemplo, para desconectar o manipular un dispositivo», declaró a SRF.
El NTC ha examinado, por primera vez, la ciberseguridad de los inversores solares utilizados en Suiza. Concluye que la vulnerabilidad es particularmente preocupante debido a que una gran proporción de los dispositivos proviene de un reducido número de fabricantes, lo que los expertos describen como un riesgo de concentración.
Fuerte dependencia de inversores de fabricación china
La Oficina Federal de EnergíaEnlace externo estima que alrededor de 100.000 instalaciones solares suizas están equipadas con inversores cuyo país de origen es China. Si bien la recopilación de datos detallados ha comenzado recientemente, la cuota de mercado de los dos fabricantes chinos, Huawei y Sungrow, supera el 60%.
Para Raphael ReischukEnlace externo, fundador del NTC, esta concentración resulta problemática. «Quien controla el inversor controla toda la instalación y, en última instancia, ejerce influencia sobre la red eléctrica», afirmó.
Reischuk señala que el apagado simultáneo de todos los dispositivos de un fabricante importante mientras operan a plena capacidad podría amenazar la estabilidad de la red eléctrica de Suiza. Destaca que los propios empresarios podrían no tener ningún interés económico para hacerlo, pero potencialmente podrían verse obligados a tomar tales medidas por actores estatales o ciberdelincuentes que busquen extorsionarlos. El escenario no es puramente teórico. En un caso anterior, un fabricante chino desactivó de forma remota un gran número de inversores en Estados Unidos y otros países durante una disputa comercial. Los usuarios afectados se encontraron con un mensaje de error que decía: «Not allowed to use» («Uso no permitido»).
Mostrar más
La ciberguerra vulnera la infraestructura crítica de Suiza y del resto de Europa
En la actualidad, más de uno de cada dos inversores recién instalados en Suiza procede de Huawei.
En la escuela de formación profesional de Berna, por ejemplo, la empresa de energía solar Clevergie está instalando un nuevo sistema fotovoltaico en el tejado con inversores de Huawei. El director general, Lukas Meister, afirma que los productos son confiables y tienen un precio competitivo.
Sin embargo, argumenta que el riesgo de concentración generado por miles de instalaciones similares no es algo que los clientes individuales, ni siquiera la industria, puedan resolver por sí solos.
Los fabricantes rechazan las preocupaciones de seguridad
¿Qué dicen los fabricantes chinos sobre las preocupaciones de seguridad?
Sungrow no respondió a las preguntas enviadas por SRF. Huawei rechazó una entrevista ante las cámaras, pero subrayó por escrito que la ciberseguridad es su «máxima prioridad».
La empresa escribió: «El funcionamiento de nuestros sistemas en Suiza está a cargo de nuestros clientes (…). Dependiendo de los requisitos, estos sistemas pueden funcionar mediante una conexión segura y cifrada con el sistema de gestión del fabricante (…) o en modo fuera de línea».
Para los expertos en ciberseguridad, no obstante, el funcionamiento fuera de línea suele resultar poco práctico.
Washington y la UE están tomando medidas
Otros países ya están respondiendo a estos riesgos. En Estados Unidos, el presidente Donald Trump declaró una emergencia nacional en relación con la red eléctrica de alta tensión. Algunas de las nuevas medidas, por ejemplo, prohíben la instalación de inversores conectados a la red procedentes de países sujetos a un embargo de armas o a sanciones, entre ellos China. Incluso se podría exigir a los operadores que retiren los dispositivos ya instalados.
La Unión Europea también está comenzando a tomar recaudos. Los proyectos que utilizan inversores chinos ya no pueden acceder a determinados programas de financiación. La portavoz de la Comisión Europea, Siobhan McGarry, asegura que las evaluaciones de riesgo de seguridad han confirmado la amenaza potencial, incluida la posibilidad de manipulación de la producción de electricidad. En la práctica, esto podría significar un apagado remoto de las redes y, por lo tanto, apagones a nivel nacional.
Mostrar más
Suiza afronta el reto de combatir la ciberdelincuencia sin poner en riesgo la privacidad
Detrás de estas preocupaciones se encuentra la legislación china, que obliga a las empresas a cooperar con los organismos de seguridad del Estado. Los críticos sostienen que Pekín podría obligar a los fabricantes a desactivar de forma remota los sistemas solares en Europa en caso de conflicto.
El servicio de inteligencia suizo advierte sobre los riesgos
En Suiza, el Servicio Federal de Inteligencia (FIS)Enlace externo también ha expresado su preocupación. En un informe reciente, advierte que, si la Confederación protege sus infraestructuras críticas de manera menos eficaz que la UE, el país podría convertirse en un objetivo preferente de ciberataques.
Sin embargo, las autoridades públicas continúan recurriendo a la tecnología china. El departamento de edificación del cantón de Berna estructuró la licitación para la escuela profesional cantonal de tal manera que, en la práctica, Huawei quedó como la única opción viable para un inversor. El departamento rechaza la afirmación de que se haya impuesto un fabricante específico, pero reconoce que la ciberseguridad «aún no está muy bien arraigada» en los procesos de contratación pública. Excluir a los fabricantes chinos podría equivaler a discriminación, ya que los contratos públicos deben adjudicarse a la «oferta más ventajosa».
Reischuk subraya que el estudio del NTC no debe interpretarse como un argumento en contra de la expansión de las energías renovables. Por el contrario, pretende ser un llamamiento a un mayor celo a la hora de elegir las tecnologías.
La Oficina Federal de Energía de Suiza coincide en gran medida con las conclusiones y reconoce que no puede descartarse el riesgo de un ataque coordinado. La asociación del sector Swissolar también ha llegado a una conclusión similar y reclama normas de ciberseguridad vinculantes, así como un registro central que permita hacer un seguimiento de la proporción de generación eléctrica que puede controlarse de manera remota.
Artículo adaptado al español por Norma Domínguez. Revisado por Carla Wolff.
En cumplimiento de los estándares JTI
Mostrar más: SWI swissinfo.ch, certificado por la JTI
Puede encontrar todos nuestros debates aquí y participar en las discusiones.
Si quiere iniciar una conversación sobre un tema planteado en este artículo o quiere informar de errores factuales, envíenos un correo electrónico a spanish@swissinfo.ch.