La solar fotovoltaica y los sistemas de almacenamiento de baterías se han convertido en infraestructura digital descentralizada. Con más de 400 GW de capacidad solar instalada en Europa y un despliegue acelerado de BESS, millones de inversores, controladores y sistemas de gestión de energía están conectados a internet. Esta digitalización mejora la integración y la resiliencia, pero introduce nuevas vulnerabilidades explotables por actores criminales o estatales.
La mayor parte del riesgo no reside en el hardware, sino en firmware, software, interfaces de comunicación y canales de datos. Los proyectos de escala de utility suelen contar con mayor control, mientras que los sistemas residenciales y de pequeñas empresas carecen con frecuencia de operador dedicado y de requisitos obligatorios de ciberseguridad. SolarPower Europe insiste en que la responsabilidad de los fabricantes sobre las plataformas en la nube y el acceso remoto debe quedar claramente definida.
El documento distingue recomendaciones fuera y dentro del contexto de la revisión del CSA. Fuera de ella, prioriza la implementación coherente de CRA, NIS2 y NCCS, y adaptar las normas a las realidades de los sistemas energéticos distribuidos, incluyendo entidades con acceso remoto de escritura. Dentro de la revisión, propone reglas de gobernanza para que el control crítico de inversores y BESS permanezca en la UE o en jurisdicciones con nivel de seguridad equivalente; complementar las evaluaciones de riesgo con análisis de impacto de mercado y despliegue; introducir claridad, proporcionalidad y periodos de transición que reflejen los plazos reales de los proyectos energéticos; y fortalecer la transparencia y el derecho de audiencia de los proveedores antes de cualquier designación pública de alto riesgo.
Las medidas de seguridad cibernética y de cadena de suministro deben alinearse con las estrategias de seguridad energética y competitividad de la UE, que requieren una adopción acelerada de renovables asequibles y de activos de flexibilidad no fósiles. El posicionamiento busca un marco que reduzca el riesgo cibernético sin generar barreras desproporcionadas ni incertidumbre regulatoria que ralenticen el despliegue de solar y almacenamiento.
Para leer más ingrese a: