Mitä olet etsimässä?

Kotiautomaation kyberturvallisuusriskit sähköjärjestelmälle -tutkimushankkeen loppuraportti

LUT- ja Tampereen yliopistojen toteuttamassa tutkimushankkeessa mallinnettiin etäohjattavien sähkölaitteiden muodostamaa riskiä sähköjärjestelmälle. Erityishuomiona hankkeessa olivat kotitalouskuluttajien lämpöpumput ja sähköautojen latauslaitteet.

Tutkimuksen loppupäätelmänä todetaan, että haavoittuvuudet etäohjattavien laitteiden kyberturvallisuudessa luovat merkittävän riskin sähköjärjestelmälle. Tutkimuksessa havaittiin myös, että testatuissa kotiautomaatiolaitteistoissa oli huomattavan paljon tietoturvahaavoittuvuuksia.

Riski jakeluverkolle todettiin myös erittäin merkittäväksi erityisesti etäohjattavien lämpöpumppujen ja sähköautojen latauslaitteiden yleistymisen takia. Kyseiset laitteet ovat usein yhteydessä valmistajan pilvipalveluihin, mitä kautta laajamittainen hyökkäys tulee mahdolliseksi. Vaikutukset jakeluverkkoon riippuvat siitä, kuinka laajamittaisena ja kohdennettuna hyökkäys voidaan toteuttaa.

Tutkimuksen perusteella suurimmat haittavaikutukset jakeluverkossa saadaan aikaiseksi sähköautojen kolmivaiheisen latauksen kautta. Laajamittaisen kyberhyökkäyksen vaikutukset jakeluverkossa konkretisoituvat jakelumuuntajien ylikuormittumisina, sillä hyökkäyksen vaikutuksesta latauskuormien luontainen risteily häviää.

Vaikka tutkimus varoittaa painavin sanoin kyberhyökkäyksen mahdollistavan jopa suurhäiriön kaltaisen riskin, on kappaleessa 5.2. kerrottu myös keinoja hyökkäyksen vaikutusten pienentämiseksi. Erityishuomion ansaitsevat sähkömittarin HAN-portista saatavien paikallisten mittaustietojen perusteella tehtävät säännöt.

Allekirjoittaneen lisäyksenä: Vaikka teoreettinen tarkastelu osoittaa riskit todeksi, on käytännön latausjärjestelyissä voimakasta vaihtelua sekä latauslaitteistoissa että lataustavoissa. Yhdelläkään etäohjattavien latauslaitteiden valmistajalla ei Suomessa ole dominoivaa markkina-asemaa. Lisäksi varsin yleistä on latauksen ohjaaminen sähköautoa etäkäyttämällä, jolloin latauslaitteeseen hyökkäämällä ei voida aloittaa latausta, kun auto ei sitä pyydä. Etäohjattavan latauksen riski on siis olemassa, mutta sitä ei kannata liioitella ilman perusteellista riskiarviota.

Sähkötutkimuspooli oli yksi hankkeen rahoittajista. Allekirjoittanut vastaa mielellään aiheesta herääviin kysymyksiin.

Lataa Kotiautomaation kyberturvallisuusriskit sahkojarjestelmalle 20250325 (PDF)

Asiantuntijamme tällä aihealueella

Tuukka Heikkilä

Asiantuntija

Verkot ja palvelut

Tuukka Heikkilä

Asiantuntija

Verkot ja palvelut

+358 40 828 1570

Siirry takaisin sivun alkuun