Preskočiť na hlavný obsah

Čo potrebujete nájsť?

Odpovede, návody, produkty a články Wattiva.

Napríklad registrácia, faktúra alebo virtuálna batéria

Zdieľanie elektriny

Bezpečnosť a ochrana dát v EDC (Energetickom dátovom centre)

Autor:Peter HofierkaCo-Founder & CTO
Publikované Aktualizované 10 min čítania

Aktualizované 20. augusta 2026. Zdieľanie v EDC sa vyhodnocuje denne pre jednotlivé 15-minútové intervaly. Nejde o fyzické presmerovanie elektriny ani o okamžitý tok medzi konkrétnymi adresami. Uvedené výpočty sú modelové, nie cenová ponuka ani garancia úspory; rozhoduje aktuálny cenník, zmluva a reálne namerané dáta.

Spustenie Energetického dátového centra (EDC) pod správou spoločnosti OKTE, a.s. predstavuje kľúčový míľnik transformácie slovenskej energetiky. S príchodom decentralizovanej výroby, energetických spoločenstiev a komunitného zdieľania elektriny sa do digitálneho priestoru presúva obrovský objem dát. Každé odberné a odovzdávacie miesto zapojené do systému zdieľania generuje každých 15 minút presný údaj o výrobe a spotrebe elektrickej energie. Tieto dáta tvoria základ pre finančné a množstevné zúčtovanie prebytkov, no zároveň obsahujú detailné informácie o živote a prevádzkových návykoch odberateľov.

Ochrana osobných údajov, kryptografické zabezpečenie prenosových kanálov a striktné riadenie prístupových práv v EDC preto nie sú len legislatívnou povinnosťou, ale základným predpokladom dôvery v nový model energetického trhu. Zabezpečenie dátového toku od inteligentného elektromera až po koncovú aplikáciu vyžaduje robustnú infraštruktúru postavenú na moderných kybernetických štandardoch.


Právny a regulačný rámec ochrany dát v energetike

Prevádzka EDC a nakladanie s meracími dátami podliehajú prísnej legislatívnej regulácii na národnej aj európskej úrovni. Energetické dáta s 15-minútovým rozlíšením v kombinácii s identifikátorom odberného miesta (EIC kódom) spadajú pod definíciu osobných údajov podľa nariadenia GDPR (Nariadenie EP a Rady EÚ 2016/679) a Zákona č. 18/2018 Z. z. o ochrane osobných údajov.

Základné piliere právnej úpravy v SR tvorí:

  1. Zákon č. 251/2012 Z. z. o energetike: Ukladá organizátorovi krátkodobého trhu s elektrinou (OKTE) povinnosť prevádzkovať EDC a zabezpečiť nediskriminačný, ale prísne chránený prístup k nameraným údajom.
  2. Vyhláška ÚRSO č. 207/2023 Z. z. (Pravidlá trhu s elektrinou): Definuje pravidlá poskytovania dát medzi prevádzkovateľmi distribučných sústav (PDS), EDC a účastníkmi trhu vrátane protokolov oprávnenia.
  3. Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti: Klasifikuje systémy OKTE a distribučné sústavy (ZSD, SSD, VSD) ako prvky kritickej infraštruktúry štátu a základné služby, ktoré musia spĺňať najvyššie štandardy odolnosti.
  4. Smernica NIS2 (EU 2022/2555): Sprísňuje požiadavky na riadenie kybernetických rizík, dodávateľské reťazce a hlásenie bezpečnostných incidentov v sektore energetiky.
Prístup k EDC sa riadi prevádzkovým poriadkom, zmluvnými rolami a technickými pravidlami OKTE. Konkrétne bezpečnostné požiadavky treba overiť v aktuálnej dokumentácii pre daný typ účastníka.

Prečo sú 15-minútové meracie dáta citlivým údajom?

Priebežný profil spotreby s rozlíšením 96 meraní za 24 hodín (15-minútový časový rad) už predstavuje viac než len číselný údaj pre fakturáciu. Pri použití pokročilej dátovej analytiky a strojového učenia je z takéhoto profilu možné rekonštruovať presné správanie domácnosti alebo prevádzky.

Neautorizovaný prístup k 15-minútovým dátam prináša nasledovné riziká:

  • Detekcia prítomnosti osôb: Náhly pokles spotreby indikuje odchod obyvateľov na dovolenku, zatiaľ čo pravidelné špičky odhaľujú denný režim členov domácnosti (budíček, príchod z práce, varenie).
  • Identifikácia špecifických spotrebičov: Pomocou algoritmov rozkladu záťaže (NIALM – Non-Intrusive Load Monitoring) je možné z priebehu výkonovej krivky identifikovať používanie konkrétnych zariadení (nabíjanie elektromobilu, prevádzka tepelného čerpadla, sauny či pranie).
  • Zneužitie pre komerčné alebo nekalé účely: Odhalenie majetkových pomerov, profilovanie spotrebiteľov pre nežiaduce telemarketingové ponuky alebo bezpečnostné riziko pri plánovaní majetkovej trestnej činnosti.
Z tohto dôvodu EDC presadzuje zásadu dátovej minimalizácie a pseudonymizácie. Meracie dáta sa v zúčtovacích algoritmoch nespracúvajú s priamym menom fyzickej osoby, ale výhradne pod unikátnymi technickými EIC kódmi odberných a odovzdávacích miest.

Architektúra kybernetickej bezpečnosti v EDC a tok dát

Dátová cesta vedie od IMS elektromera cez systémy prevádzkovateľa distribučnej sústavy až do EDC a k oprávneným účastníkom trhu. Verejne dostupné materiály potvrdzujú potrebu riadeného prístupu a ochrany údajov, nie však všetky konkrétne protokoly, verzie šifrovania či internú databázovú architektúru jednotlivých prevádzkovateľov. V odvetví sa pritom bežne používajú štandardy ako DLMS/COSEM pre komunikáciu inteligentných elektromerov, šifrovanie prenosov TLS a autorizácia prístupu tretích strán cez OAuth 2.0.

Pre používateľa sú podstatné štyri zásady:

  1. Minimálny rozsah údajov: Sprístupňujú sa iba údaje potrebné na dohodnutú službu a pre oprávnenú rolu.
  2. Overená identita a oprávnenie: Prístup sa viaže na účet, EIC kód, zmluvný vzťah a pravidlá OKTE alebo PDS.
  3. Oddelenie rolí: Elektromer a primárne dáta spravuje PDS; EDC ich používa na trhové procesy a zdieľanie; Wattiva zobrazuje alebo spracúva iba rozsah potrebný pre svoju službu.
  4. Aktuálna dokumentácia má prednosť: Technické protokoly a bezpečnostné opatrenia sa môžu meniť. Presný stav treba overiť v prevádzkovom poriadku EDC, technickej dokumentácii OKTE a zásadách ochrany osobných údajov konkrétneho poskytovateľa.
Pri hodnotení aplikácie sa pýtajte, aké údaje číta, na aký účel ich používa, ako dlho ich uchováva, komu ich poskytuje a ako možno súhlas alebo prepojenie zrušiť. Marketingový výraz „banková úroveň zabezpečenia“ bez konkrétnej dokumentácie nie je dôkazom súladu ani certifikácie.

Správa prístupových práv a riadenie súhlasov (Consent Management)

Ústredným konceptom GDPR pri nakladaní s meracími dátami je súhlas dotknutej osoby. V prostredí EDC nemôže žiadny dodávateľ, agregátor ani správa energetického spoločenstva pristupovať k detailným odpočtom odberateľa bez jeho výslovného a verifikovateľného pokynu.

Riadenie súhlasov v EDC prebieha v nasledujúcom režime:

  1. Explicitné udelenie súhlasu: Odberateľ prihlásený do portálu EDC (účet na edc.okte.sk) udeľuje súhlas s poskytovaním dát konkrétnej skupine zdieľania alebo energetickému spoločenstvu. Súčasťou registrácie do zdieľania je aj povinná Zmluva o vyhodnotení zdieľania elektriny (ZPÚ) s OKTE.
  2. Granularita a časové obmedzenie: Súhlas sa definuje pre presne určený EIC kód odberného/odovzdávacieho miesta, stanovený účel (zúčtovanie zdieľania elektriny) a na konkrétne časové obdobie (napr. na dobu trvania zmluvy o zdieľaní).
  3. Právo na odvolanie súhlasu (Revokácia): Odberateľ má právo kedykoľvek svoj súhlas v portáli EDC jednostranne odvolať. EDC následne zablokuje prenos 15-minútových časových radov pre daného príjemcu.
  4. Auditovateľnosť prístupov (Audit Log): Operácie čítania a prenosu dát sa zaznamenávajú v bezpečnostnom denníku. Odberateľ si v rozhraní EDC môže overiť, kto, kedy a v akom rozsahu k jeho dátam pristupoval.
Platformy ako Wattiva integrované s EDC striktne rešpektujú tento model. Informácie zobrazené používateľovi zodpovedajú výhradne rozsahu udelených práv, takže rozsah zdieľaných informácií zostáva pod kontrolou odberateľa.

Proces zabezpečenia prenosu a spracovania dát pri zdieľaní elektriny: Krok za krokom

Typický model zabezpečenia meracích dát – od vzniku údaja v elektromere až po zúčtovanie – možno opísať v šiestich nadväzujúcich krokoch (konkrétnu implementáciu určuje dokumentácia OKTE a jednotlivých PDS):

  1. Lokálne meranie a šifrovanie v elektromere: IMS elektromer zaznamená 15-minútový prírastok činnej energie (A+ alebo A-). Údaj je chránený kryptografickými mechanizmami elektromera a uložený do pamäte.
  2. Šifrovaný transport do centrály PDS: Počas nočného odčítacieho cyklu systém PDS (ZSD, SSD, VSD) cez zabezpečený komunikačný kanál stiahne odpočty zo všetkých IMS v sieti.
  3. Validácia VEE a pseudonymizácia u PDS: Správca meracích dát PDS overí celistvosť časového radu, opraví prípadné chyby merania a priradí odpočty k príslušnému EIC kódu bez uvádzania osobných menných údajov.
  4. Zabezpečený prenos do EDC: PDS odosiela validovaný balík dát cez šifrované rozhranie priamo do EDC (OKTE), s overením identity odosielateľa.
  5. Spracovanie a alokácia zúčtovacích prebytkov v EDC: EDC v izolovanom prostredí spáruje dáta odovzdávacích miest s odbernými miestami podľa ich EIC kódov a schválených alokačných kľúčov. Prebehne výpočet zdieľanej a dodanej energie a výsledné údaje sa uložia do chráneného úložiska.
  6. Bezpečné sprostredkovanie výstupov pre používateľov: EDC cez autorizované API sprístupní zúčtovacie výstupy oprávneným aplikáciám, akou je aj Wattiva. Zákazník si v mobilnej alebo webovej aplikácii prehliadne výsledky zdieľania pod šifrovaným HTTPS spojením.
Cieľom tohto viacstupňového procesu je, aby meracie dáta nemohli byť po ceste modifikované, odchytené ani sprístupnené neautorizovaným osobám.

Praktický príklad: Bezpečný dátový tok pri zdieľaní prebytkov z Nitry do Bratislavy

Pre lepšiu predstavu fungovania bezpečnostných mechanizmov v praxi si uveďme modelový príklad komunitného zdieľania elektriny medzi dvoma nehnuteľnosťami na západnom Slovensku.

Scenár:

  • Odovzdávajúce miesto (Výrobca): Rodinný dom v Nitre vybavený fotovoltickou elektrárňou 10 kWp a IMS elektromerom (územie ZSD). Majiteľom je pán Peter.
  • Prijímajúce miesto (Spotrebiteľ): Byt v Bratislave (územie ZSD). Užívateľom je jeho dcéra Lucia.

Priebeh bezpečného dátového spracovania:

  1. Zriadenie súhlasu v EDC: Pán Peter si zriadi účet na portáli edc.okte.sk, vytvorí skupinu zdieľania a udelí súhlas pre EIC odovzdávacieho miesta (Nitra) a EIC odberného miesta (Bratislava). Súčasťou registrácie je povinná Zmluva o vyhodnotení zdieľania elektriny (ZPÚ) s OKTE.
  2. Technické posúdenie PDS: ZSD overí zmluvné parametre EIC kódov. Ako presne prebieha technická verifikácia, opisujeme v článku o schvaľovaní zdieľania distribučnými spoločnosťami v sekcii Zaujímavosti.
  3. Nočný zber a prenos dát (02:00 hod.): IMS elektromer v Nitre zaznamená, že medzi 13:00 a 13:15 vyprodukovala FVE prebytok 2,1 kWh do siete. Elektromer v Bratislave zaznamenal v rovnakom čase spotrebu 1,8 kWh. ZSD stiahne tieto 15-minútové dáta cez zabezpečený kanál.
  4. Prenos do EDC: ZSD zasiela šifrovaný dátový balík obsahujúci časové rady oboch odberných miest do EDC. Balík neobsahuje mená „Peter“ ani „Lucia“, iba technické identifikátory EIC.
  5. Zúčtovací výpočet v EDC: Zúčtovací systém EDC pri dennom vyhodnotení účtovne priradí z 2,1 kWh prebytku z Nitry 1,8 kWh na krytie spotreby v Bratislave. Zvyšných 0,3 kWh sa vysporiada v pôvodnom režime u dodávateľa. Dáta sa ukladajú v chránenom úložisku EDC.
  6. Zobrazenie v aplikácii Wattiva: Aplikácia Wattiva si cez autorizované API vyžiada výsledky alokácie. Lucia sa prihlási do aplikácie a vidí, že veľkú časť jej poobednej spotreby pokryla solárna energia zdieľaná z rodinného domu v Nitre. Rovnaké princípy ochrany dát platia aj pri zdieľaní elektriny v bytových domoch.
V celom procese nikto mimo oprávnených subjektov nedokáže prepojiť namerané údaje s konkrétnou fyzickou adresou alebo profilom správania.

Kybernetické hrozby a opatrenia na zabezpečenie kontinuity v EDC

Ako ústredný uzol národnej energetiky čelí EDC potenciálnym kybernetickým hrozbám. Pri kritickej infraštruktúre tohto typu sa štandardne nasadzujú nasledovné kategórie protiopatrení (konkrétne parametre a dodávateľov definuje interná dokumentácia OKTE):

1. DDoS útoky (Distributed Denial of Service)

Snažia sa zahltiť portál a API rozhrania obrovským množstvom fiktívnych požiadaviek.
  • Štandardné opatrenie: Špecializované DDoS ochranné filtre, Web Application Firewall (WAF) a striktné obmedzovanie počtu API požiadaviek (rate limiting).

2. Ransomware a neoprávnený prienik do siete

Riziko zašifrovania databáz alebo neoprávneného prístupu k profilom spotreby.
  • Štandardné opatrenie: Sieťová mikro-segmentácia, princíp nulovej dôvery (Zero Trust Architecture), pravidelné nezávislé penetračné testy a striktné oddelenie vývojového, testovacieho a produkčného prostredia.

3. Zlyhanie dátového centra a obnova prevádzky (BCP / DR)

Fyzická porucha serverovne alebo narušenie napájania.
  • Štandardné opatrenie: Geograficky oddelené dátové centrá s redundantnou prevádzkou a vopred definovanými cieľmi obnovy dát a služieb (RPO/RTO).

Ako Wattiva pristupuje k ochrane dát účastníkov zdieľania

Wattiva – značka spoločnosti Voltia Technologies s.r.o., nezávislý agregátor s povolením ÚRSO č. 2026E 0945 a organizátor skupiny zdieľania v OKTE/EDC – stavia bezpečnosť a ochranu súkromia na rovnakú úroveň ako energetickú efektivitu. Ako čisto softvérová, hardvérovo nezávislá platforma pristupuje k dátam z EDC a od odberných miest s dôrazom na koncept Privacy by Design & Default.

Prístup spoločnosti Wattiva k ochrane dát zahŕňa:

  • Šifrovanú komunikáciu: Aplikácia Wattiva komunikuje s EDC a s rozhraniami výrobcov vozidiel (pri Wattiva CHARGE) výhradne cez šifrované kanály (HTTPS/TLS), bez potreby inštalovať vlastný hardvér do domácnosti. Pripojenie účtu si pri registrácii overíte 6-ciferným jednorazovým PIN kódom zaslaným e-mailom.
  • Súlad s GDPR: Údaje spracúvané platformou Wattiva podliehajú Nariadeniu EÚ 2016/679 (GDPR) a Zákonu č. 18/2018 Z. z. o ochrane osobných údajov.
  • Minimálny rozsah prístupu: Pri Wattiva CHARGE má aplikácia prístup výlučne k údajom o nabíjaní (stav nabitia, ovládanie nabíjania) – žiadne odomykanie či zamykanie vozidla; prístup poskytuje výrobca vozidla a komunikácia je šifrovaná.
  • Prehľad vo vlastných dátach: Výsledky zdieľania sa vyhodnocujú z finálnych údajov OKTE EDC a v aplikácii vidíte, ktoré odberné miesta máte do služieb zapojené.
Chcete bezpečne a efektívne zapojiť svoju fotovoltiku, bytový dom alebo energetické spoločenstvo do systému zdieľania elektriny? Navštívte Wattiva.sk a zistite, ako fungujú digitálne riešenia SAVE, PROFIT a CHARGE – bez zmeny dodávateľa, bez viazanosti a bez investícií do zariadení.

Overené zdroje