Кто на самом деле управляет вашей солнечной станцией
С 1 ноября 2026 года энергетические проекты, построенные на деньги ЕС, не могут использовать инверторы «поставщиков высокого риска» – имеются в виду производители из Китая, России, Ирана и Северной Кореи – а уже установленное оборудование придется постепенно заменить. В конце сентября Еврокомиссия отказалась переносить дедлайн, несмотря на просьбы инвесторов и отрасли. Урсула фон дер Ляйен одобрила план еще в марте на закрытом совещании.
Оговоримся, что речь идет об ограничении финансирования. Прямого запрета на продажу китайских инверторов на уровне ЕС пока нет.
Для владельца виллы или отеля на Пхукете европейские правила ничего не меняют. Но за ними стоит вопрос, важный для любой современной солнечной станции: кто ею управляет – владелец или сервер производителя.
Почему Европа обеспокоена
В речи о положении Европейского Союза 16 сентября фон дер Ляйен говорила об «опасной зависимости» Европы от Китая. Речь идет не только о сырье, но и об оборудовании.
С инверторами ситуация такова: около 70% инверторов в Европе Китайские. А инвертор – это устройство, подключенное к интернету: производитель видит его данные, может менять настройки и присылать обновления. Еврокомиссия объясняет новые меры риском удаленного доступа: массовое изменение работы инверторов может дестабилизировать сеть.
Где находятся реальные уязвимости
Независимые исследования показывают, что картина немного сложнее. В 2025 году компания Forescout нашла 46 уязвимостей в продуктах Sungrow, Growatt и немецкой SMA, через которые можно было захватывать аккаунты и управлять чужими инверторами. В частности у SMA обнаружили дыру в облачном портале, через который работает более 900 тысяч систем. Годом раньше Bitdefender нашел похожие уязвимости в облачных платформах Solarman и Deye – они позволяли захватить любой аккаунт и изменить параметры устройства. Сейчас все найденные уязвимости уже закрыты.
Что это значит для владельца инвертора? Чаще всего слабым местом оказывается облачный слой – серверы, аккаунты, приложения. Сценарий, в котором иностранное государство отключает энергосистему частной виллы, маловероятен. А реальные риски гораздо приземленнее: кибератака на уязвимое программное обеспечение, сервер производителя недоступен, приложение сменили или закрыли, аккаунт системы оформлен на установщика, который перестал отвечать, обновление прошивки изменило поведение оборудования, дистрибьютор и завод разошлись в коммерческом споре. Как это может выглядеть на практике, показал случай в ноябре 2024 года в США: часть инверторов Deye остановились и показали ошибку. Производитель ничего удаленно не отключал: просто механизм авторизации на устройствах дал сбой. Но владельцу от это не легче: его систему остановила логика, которой он не управлял.
Для частного пользователя обсуждать стоит не столько страну производителя, сколько глубину интеграции системы с облаком и ее способность работать автономно.
Для Таиланда китайские инверторы и системы накопления остаются логичным выбором, и главный вопрос здесь – как их подключать.
Облако или локальное управление?
Для выполнения своих основных функций инвертору не нужен интернет: он преобразует энергию, заряжает батарею, переключает дом на резерв при отключении сети. Облако нужно для удаленного мониторинга, поддержки производителя, части гарантийной диагностики и обновлений. Полностью отказываться от него неразумно: без обновлений не приходят исправления ошибок.
Разумный компромисс – оставить облако, но сделать так, чтобы система от него не зависела. Данные и команды идут внутри сети объекта, а облако получает доступ как дополнительный канал для мониторинга и обновлений. Владелец может этот канал ограничить или отключить, и основная работа системы при этом не пострадает.
Что требовать от оборудования
У поставщика стоит уточнить четыре вещи.
- Есть ли локальный доступ по Modbus и позволяет ли он управлять системой в дополнение к чтению данных?
- Можно ли отключить удаленный доступ производителя?
- Можно ли устанавливать обновления прошивки вручную, после проверки?
- На кого оформлен аккаунт системы? Он должен принадлежать владельцу объекта.
Сам по себе Modbus безопасности не дает: в нем нет ни паролей, ни шифрования. Поэтому оборудование станции выносят в отдельный сегмент сети, закрывают файрволом, а удаленный доступ организуют через VPN. Заводские пароли веб-интерфейса модулей меняют при вводе системы в эксплуатацию.
Простыми словами
Логгер – небольшой модуль связи, через который инвертор передает данные в локальную сеть или в облако.
Modbus – распространенный промышленный протокол, «язык», на котором оборудование обменивается данными. Modbus RTU работает по отдельному кабелю связи, Modbus TCP – через обычную компьютерную сеть, проводную или Wi-Fi.
Прошивка – встроенная программа устройства. Ее обновление может изменить поведение оборудования.
VLAN – отдельный сегмент сети. Оборудование станции работает в нем изолированно от гостевого Wi-Fi и других устройств объекта.
Файрвол – сетевой фильтр, который пропускает только разрешенные соединения.
VPN – защищенный канал для удаленного подключения к сети.
Что могут китайские инверторы
Возьмем Solis, Sungrow, Deye, GoodWe и Huawei. Все пять брендов позволяют построить локальное управление, но механизм у всех разный. Почти везде его включает установщик при вводе в эксплуатацию, поэтому договариваться об этом нужно заранее.
У Sungrow локальный Modbus TCP включается через облачное приложение, у Huawei – через аккаунт установщика. Кстати, у Huawei порт локального доступа менялся с обновлениями прошивки. Deye технически хорошо работает без облака, и на ее же примере видно, зачем этим пользоваться. У Solis часть логгеров при локальном подключении перестает передавать данные в облако, а часть работает только с облаком, поэтому на коммерческих объектах надежнее проводное подключение к инвертору. У GoodWe возможности локального обмена зависят от модели и версии модуля связи. Проверять все это нужно по конкретной модели у дистрибьютора.
Где предел у локальной архитектуры
В мае 2025 года Reuters со ссылкой на анонимные источники сообщил, что в некоторых китайских инверторах и батареях нашли средства связи, не указанные в документации. Бренды не названы, и официального подтверждения нет, но если такие каналы существуют, сетевая защита объекта от них не спасает, потому что их трафик идет мимо сети объекта. Поэтому надо понимать, что локальная архитектура закрывает основные задокументированные риски, но не все мыслимые.
Главный вопрос при закупке
Выбор бренда остается важным, но к нему стоит добавить еще один вопрос: кто будет управлять системой, если завтра облако производителя станет недоступно?
Энергетическая независимость – это не только собственная генерация, но и собственный контроль над системой, которая этой энергией управляет.
Запросить консультацию
Расскажите о вашем объекте: количество зданий, примерную площадь, цели по автономности и комфорту. Мы предложим решение с понятными KPI и без лишних инженерных сложностей.

