80 pour cent des onduleurs européens proviennent de Chine
Les fabricants chinois tels que Huawei, Sungrow, Growatt et Goodwe contrôlent 80 pour cent du marché européen des onduleurs intelligents. En Allemagne, qui était leader du marché il y a dix ans, 8 onduleurs sur 10 proviennent maintenant de Chine. En Belgique et aux Pays-Bas aussi, on voit principalement des marques chinoises.
Cette domination est devenue une question de sécurité en mai 2025 lorsque des chercheurs américains ont découvert des équipements de communication non documentés dans des onduleurs chinois. De petits émetteurs et des radios mobiles qui ne figuraient pas dans les spécifications techniques peuvent contourner les pare-feu et permettre une communication directe avec la Chine. La question est simple : si cela se produit aux États-Unis, est-ce aussi présent dans les installations européennes ?

Un hacker néerlandais obtient l’accès à un million d’onduleurs
En 2022, un hacker éthique néerlandais a démontré la vulnérabilité. Il a obtenu l’accès à une plateforme chinoise qui contrôlait un million d’onduleurs installés. Le mot de passe de l’administrateur principal n’était pas sécurisé. Ce n’est qu’après huit mois et l’intervention du gouvernement néerlandais via l’ambassade de Chine que la faille a été colmatée.
Les Pays-Bas ont ensuite fait examiner neuf onduleurs en matière de cybersécurité. Aucun ne répondait aux normes de sécurité européennes minimales. En 2024, un hacker néerlandais a de nouveau obtenu l’accès à une plateforme avec quatre millions d’onduleurs. Chez un fabricant allemand et deux fabricants chinois, plusieurs failles de sécurité ont été constatées fin mars 2024.
👀 Des milliers à contrôler simultanément
Un installateur belge a démontré comment il pouvait contrôler 4 500 onduleurs simultanément depuis son bureau. « Je peux les mettre à jour à distance, mais aussi les désactiver », a-t-il montré. Non pas pour faire du mal, mais pour montrer à quel point le système est vulnérable. « Si je peux le faire, alors l’homme dans sa tour d’ivoire en Chine peut évidemment le faire aussi. »
Trois vulnérabilités
Les experts en sécurité de Secura ont identifié trois voies d’attaque à la demande du gouvernement néerlandais :
Portails cloud
La plupart des gens suivent leur production via des plateformes en ligne. Les hackers peuvent obtenir l’accès à des milliers d’installations simultanément via des points faibles dans ces plateformes.
Exploits logiciels
Les failles de sécurité dans le logiciel des onduleurs donnent un accès direct. Un fabricant d’onduleurs allemand signale que leurs installations sont attaquées chaque semaine.
Portes dérobées matérielles
Des composants cachés qui contournent les pare-feu, comme découvert en Amérique. Ce matériel peut être activé à tout moment.
Secura avertit que les perturbations peuvent paralyser l’approvisionnement en électricité régional ou national.
La Flandre n’a pas de vue d’ensemble
En Flandre, tous les onduleurs doivent être déclarés à Fluvius pour inspection technique. Ces données sont dans des bases de données, y compris la marque, le type et le fabricant. Pourtant, il n’y a pas de véritable ‘inventaire’ disponible.
Réactions européennes partagées
La Lituanie a déjà interdit les onduleurs chinois plus grands et envisage l’extension aux modèles plus petits pour les particuliers.
Estonie : Le chef du Service de renseignement extérieur a appelé à une interdiction des onduleurs chinois.
Le Royaume-Uni procède à une révision de la technologie chinoise des énergies renouvelables dans le système énergétique britannique.
Les Pays-Bas ont renforcé les contrôles. L’Agence des télécommunications a lancé une enquête sur les onduleurs après les incidents de piratage. Les organisations professionnelles Holland Solar, NedZero, Energie Nederland et ESNL ont appelé la Chambre des représentants à prendre des mesures supplémentaires.
SolarPower Europe, l’organisation d’intérêt européenne, a exclu le leader chinois du marché Huawei de leur organisation en mars 2025. Huawei était un sponsor important, mais après un scandale de corruption européen dans lequel l’entreprise est soupçonnée de corrompre des fonctionnaires, la position est devenue intenable.
Nouvelle législation européenne
À partir d’août 2024, les appareils connectés sans fil, y compris les onduleurs, doivent répondre aux exigences de cybersécurité en vertu de la directive sur les équipements radioélectriques. L’Agence des télécommunications peut retirer du marché les appareils qui ne sont pas conformes.
Le Code de réseau sur la cybersécurité impose des prescriptions contraignantes aux entités qui présentent un risque pour le réseau électrique européen. Important : ces règles s’appliquent également aux entités hors d’Europe qui contrôlent à distance des onduleurs à grande échelle.
La directive NIS2 doit être transposée dans la législation néerlandaise et belge. Les organisations professionnelles estiment que la mise en œuvre actuelle n’est pas suffisamment adaptée au secteur de l’énergie.
SolarPower Europe demande que les onduleurs soient considérés comme des infrastructures critiques avec des exigences de sécurité plus strictes. Ils avertissent que les entreprises chinoises sont liées à des lois par lesquelles elles doivent soutenir les intérêts de l’État chinois.
Alternatives européennes
Les fabricants européens ont une part de marché plus petite, mais offrent plus de sécurité. Ils sont loués par leurs installateurs et consommateurs pour leur :
- Durée de vie plus longue
- Garanties fiables
- Support local
- Gestion plus transparente de la sécurité des données et du micrologiciel
- SMA (Allemagne) : Plus grand producteur européen, durée de vie de 10+ ans, bon support.
- Fronius (Autriche) : Onduleurs de haute qualité, solide réputation dans le Benelux.
- Kostal (Allemagne) : Nom établi depuis des années.
- SolarEdge (États-Unis) : Technologie américaine avec helpdesk et support européens.
Ces marques sont 20 à 40 pour cent plus chères que les alternatives chinoises. Pour une installation de 5 000 euros, cela représente une différence de 1 000 à 2 000 euros. Mais vous réduisez la dépendance à une zone de production et obtenez un meilleur support local.
Configuration hors ligne possible
Les onduleurs peuvent effectuer leur fonction de base (convertir le courant) sans connexion Internet. Cela élimine complètement l’accès externe.
❌ Inconvénient : pas de surveillance à distance, pas de mises à jour automatiques.
✅ Avantage : personne ne peut désactiver votre système de l’extérieur.
Que faire en cas de panne de courant suite à une attaque
Si une attaque à grande échelle frappe le réseau, votre alimentation électrique tombe en panne. Les batteries de station d’alimentation aident de manière limitée car elles ont besoin d’électricité pour se recharger.
Solutions plus efficaces :
- Panneaux solaires portables avec leur propre onduleur qui ne sont pas connectés via Internet. Ceux-ci continuent de fonctionner quoi qu’il arrive au réseau.
- Générateurs à essence ou diesel fournissent une alimentation électrique indépendante pour les appareils essentiels.
- Batteries domestiques qui sont préchargées offrent une transition pour les besoins de base.
🧷 Découvrez aussi : 8 produits qui facilitent votre vie en cas de panne de courant
🧷 Découvrez aussi : 3 panneaux solaires plug-and-play







