Cyberbezpieczeństwo magazynu energii jest wymogiem w programie dopłat do domowych magazynów. Według strony programu Przydomowe Magazyny Energii, część 2 (Fundusz Modernizacyjny), każdy magazyn energii ma mieć EMS, czyli system zarządzania energią, a EMS ma spełniać wymagania wynikające z europejskich przepisów o cyberbezpieczeństwie: NIS2, CRA, RED DA i ETSI EN 303 645. Strona programu zastrzega, że wymagania RED DA i ETSI EN 303 645 dotyczą urządzeń wyprodukowanych po terminie ich wejścia w życie; przy NIS2 i CRA takiego zastrzeżenia nie ma.
Stan na 2 października 2026 roku. Nabór rusza 20 października 2026 roku, regulamin naboru jest opublikowany. Przed złożeniem wniosku sprawdź w regulaminie, jak wykazać zgodność. Zasady dopłat opisuje wpis dofinansowanie do magazynu energii.
Który program wymaga cyberbezpieczeństwa od magazynu energii?
Wymóg dotyczy domowych magazynów w programie Przydomowe Magazyny Energii, część 2, dla prosumentów z mikroinstalacją OZE. Strona programu (przydomowemagazyny.gov.pl, odczyt 1 października 2026 roku) podaje dla tego programu: magazyn energii od 10 kWh, EMS dla każdego magazynu energii i wymagania cyberbezpieczeństwa wobec EMS. Nabór rusza 20 października 2026 roku (karta faktów z 2 października 2026 roku).
Duże magazyny energii (rzędu megawatów) mają osobny program NFOŚiGW i nie są tematem tego wpisu. Programu Moje Ciepło wymóg nie dotyczy, bo to dopłaty do pomp ciepła.
Co znaczą NIS2, CRA, RED DA i ETSI EN 303 645?
Strona programu wymienia cztery dokumenty. Dla kupującego liczy się to, czego żądają od urządzenia, a nie numer aktu:
| Dokument | Czego dotyczy | Co z tego wynika dla magazynu |
|---|---|---|
| NIS2 (dyrektywa (UE) 2022/2555) | Cyberbezpieczeństwo podmiotów z wybranych sektorów, w tym energii, w Polsce wdrożona nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa (Dz. U. 2026 poz. 252, w życie od 3.04.2026) | Dotyczy podmiotów, nie urządzeń; program wymienia ją wśród dokumentów, z których wynikają wymagania wobec EMS |
| CRA (rozporządzenie (UE) 2024/2847) | Wymagania dla produktów z elementami cyfrowymi, czyli takich, które łączą się z siecią lub innym urządzeniem | Producent odpowiada za bezpieczeństwo produktu i aktualizacje; zgłaszanie aktywnie wykorzystywanych podatności od 11.09.2026, pełne stosowanie od 11.12.2027 |
| RED DA (rozporządzenie delegowane (UE) 2022/30) | Wymagania cyberbezpieczeństwa dla urządzeń radiowych połączonych z internetem, w tym ochrona danych i przed nadużyciami | Stosowane do urządzeń wprowadzanych na rynek UE od 1.08.2025 |
| ETSI EN 303 645 | Standard cyberbezpieczeństwa dla konsumenckich urządzeń IoT | Wśród wymagań standardu są m.in. brak identycznych haseł domyślnych, możliwość aktualizacji i szyfrowana komunikacja |
Zastrzeżenie o urządzeniach wyprodukowanych po terminie wejścia w życie strona programu podaje tylko przy RED DA i ETSI EN 303 645, nie przy NIS2 i CRA. Jak program zamierza sprawdzać zgodność (deklaracja producenta, certyfikat, zapis w protokole odbioru), wyjaśni dopiero regulamin naboru.
Czym jest EMS i czym różni się od HEMS?
EMS (Energy Management System) to oprogramowanie, które decyduje, kiedy magazyn się ładuje, a kiedy oddaje energię do domu lub do sieci. W domu mówi się też o HEMS (Home Energy Management System), czyli domowej wersji, która może sterować również pompą ciepła czy ładowarką samochodu. Program wymaga EMS jako części systemu magazynowania: funkcji zarządzania energią wbudowanej w falownik albo zewnętrznego systemu, który co najmniej steruje ładowaniem i rozładowaniem magazynu i działa na profilach czasowych. Prosta aplikacja do podglądu nie jest EMS-em, a nazwę, rodzaj i funkcje systemu podaje się we wniosku i w protokole odbioru. Osobnym wymogiem dla magazynu energii jest praca wyspowa (zasilanie awaryjne przez falownik albo zespół urządzeń współpracujących z magazynem); opisuje ją strona Przydomowe Magazyny Energii. EMS łączy się z internetem, żeby działały aplikacja i zdalne sterowanie, i właśnie ta łączność jest powodem, dla którego programy zaczynają stawiać wymagania cyberbezpieczeństwa.
Czy cyberataki na instalacje OZE w Polsce to realne ryzyko?
Tak, choć opisany przypadek dotyczy obiektów przemysłowych, a nie domów. CERT Polska w raporcie z 30 stycznia 2026 roku opisał skoordynowany atak z 29 grudnia 2025 roku na ponad 30 farm wiatrowych i fotowoltaicznych, elektrociepłownię i jedno przedsiębiorstwo produkcyjne. Celem były m.in. sterowniki RTU odpowiedzialne za telesterowanie i nadzór nad pracą stacji oraz urządzenia komunikacyjne (serwery portów szeregowych, modemy, routery, przełączniki sieciowe). Raport nie opisuje ataków na falowniki domowe.
Wniosek praktyczny jest prosty: urządzenie podłączone do sieci powinno mieć zmienione hasło fabryczne, aktualne oprogramowanie i ograniczony zdalny dostęp.
Jakie pytania zadać dostawcy magazynu energii i falownika?
Niezależnie od tego, czy planujesz dopłatę, przed zakupem warto dopytać o kilka rzeczy związanych z oprogramowaniem:
- Czy producent deklaruje zgodność z CRA i RED DA dla tego modelu i czy ma na to dokument, który dostaniesz razem z urządzeniem?
- Jak wygląda aktualizacja oprogramowania: czy falownik i magazyn aktualizują się z aplikacji i jak długo producent publikuje poprawki?
- Czy hasło domyślne jest zmieniane przy uruchomieniu i czy konto w aplikacji ma uwierzytelnianie dwuskładnikowe?
- Czy zdalny dostęp serwisowy można wyłączyć albo ograniczyć, a dane o domu przetwarzane są zgodnie z RODO?
- Jak urządzenie łączy się z siecią: przewodowo (LAN) czy przez Wi-Fi, i czy komunikacja jest szyfrowana?
Odpowiedzi na te pytania wchodzą do doboru sprzętu razem z mocą, pojemnością i miejscem montażu. Jak wybrać pojemność, opisuje wpis jaki magazyn energii do domu jednorodzinnego, a o miejscu i zasadach montażu piszemy w wpisie bezpieczny montaż magazynu energii w domu.
FAQ: cyberbezpieczeństwo magazynu energii
1. Czy muszę udowodnić cyberbezpieczeństwo magazynu, żeby dostać dopłatę?
Strona programu wymaga, żeby EMS spełniał wymagania cyberbezpieczeństwa. Sposób wykazania zgodności sprawdź w regulaminie naboru, opublikowanym 2 października 2026 roku (stan na 2.10.2026).
2. Czy wymóg dotyczy magazynu kupionego dziś?
Strona programu zastrzega, że wymagania RED DA i ETSI EN 303 645 dotyczą urządzeń wyprodukowanych po terminie wejścia w życie tych dokumentów; przy NIS2 i CRA takiego zastrzeżenia nie ma. O tym, czy konkretny model je spełnia, rozstrzyga dokumentacja producenta.
3. Czy wymóg dotyczy też falownika?
Strona programu mówi o EMS jako części systemu magazynowania. Gdzie fizycznie działa EMS (w falowniku, w magazynie czy w osobnym sterowniku), wynika z konstrukcji zestawu, więc dokumenty producenta warto sprawdzić dla całego zestawu.
4. Co daje w praktyce zmiana hasła i aktualizacja?
To podstawowe środki wymienione w standardzie ETSI EN 303 645: brak identycznych haseł domyślnych i możliwość aktualizacji oprogramowania. Dla domowej instalacji są też najprostsze do sprawdzenia przy odbiorze.
Chcesz dobrać magazyn energii z myślą o programie dopłat?
Pomagamy w przygotowaniu wniosku o dopłatę do magazynu energii i rozbudowujemy istniejące instalacje fotowoltaiczne o magazyn, także wykonane przez innych wykonawców. Szczegóły i wycena: magazyny energii w Poznaniu i okolicach, formularz wyceny jest też na końcu tego wpisu. Przepisy o wymaganiach technicznych dla budynków opisuje wpis nowe przepisy dla magazynów energii.
Gdzie dalej
Ten wpis opisuje stan z dnia publikacji. Aktualne warunki i nasze ceny stoją na stronach usług.
Więcej w kategorii: Dotacje, ulgi i formalności Zobacz, co robimy: Dotacje, ulgi i formalności
Masz pytanie do swojej instalacji?
Odpowiadamy na konkretny przypadek, nie ogólnie. Napisz, co masz i czego potrzebujesz.
O tej porze najszybciej pójdzie przez formularz. Telefon też działa, ale możemy być akurat na montażu, a na zgłoszenie odpowiadamy zwykle tego samego dnia.
Piszesz do nas po godzinach, więc najszybszą drogą jest teraz formularz. Odpowiadamy zwykle tego samego dnia, także wieczorem, a jeżeli zostawisz numer, oddzwonimy.
