Bezpečnosť a ochrana dát v EDC (Energetickom dátovom centre)
Spustenie Energetického dátového centra (EDC) pod správou spoločnosti OKTE, a.s. predstavuje kľúčový míľnik transformácie slovenskej energetiky. S príchodom decentralizovanej výroby, energetických spoločenstiev a komunitného zdieľania elektriny sa do digitálneho priestoru presúva obrovský objem dát. Každé odberné a odovzdávacie miesto zapojené do systému zdieľania generuje každých 15 minút presný údaj o výrobe a spotrebe elektrickej energie. Tieto dáta tvoria základ pre finančné a množstevné zúčtovanie prebytkov, no zároveň obsahujú detailné informácie o živote a prevádzkových návykoch odberateľov.Aktualizované 20. augusta 2026. Zdieľanie v EDC sa vyhodnocuje denne pre jednotlivé 15-minútové intervaly. Nejde o fyzické presmerovanie elektriny ani o okamžitý tok medzi konkrétnymi adresami. Uvedené výpočty sú modelové, nie cenová ponuka ani garancia úspory; rozhoduje aktuálny cenník, zmluva a reálne namerané dáta.
Ochrana osobných údajov, kryptografické zabezpečenie prenosových kanálov a striktné riadenie prístupových práv v EDC preto nie sú len legislatívnou povinnosťou, ale základným predpokladom dôvery v nový model energetického trhu. Zabezpečenie dátového toku od inteligentného elektromera až po koncovú aplikáciu vyžaduje robustnú infraštruktúru postavenú na moderných kybernetických štandardoch.
Právny a regulačný rámec ochrany dát v energetike
Prevádzka EDC a nakladanie s meracími dátami podliehajú prísnej legislatívnej regulácii na národnej aj európskej úrovni. Energetické dáta s 15-minútovým rozlíšením v kombinácii s identifikátorom odberného miesta (EIC kódom) spadajú pod definíciu osobných údajov podľa nariadenia GDPR (Nariadenie EP a Rady EÚ 2016/679) a Zákona č. 18/2018 Z. z. o ochrane osobných údajov.
Základné piliere právnej úpravy v SR tvorí:
- Zákon č. 251/2012 Z. z. o energetike: Ukladá organizátorovi krátkodobého trhu s elektrinou (OKTE) povinnosť prevádzkovať EDC a zabezpečiť nediskriminačný, ale prísne chránený prístup k nameraným údajom.
- Vyhláška ÚRSO č. 207/2023 Z. z. (Pravidlá trhu s elektrinou): Definuje pravidlá poskytovania dát medzi prevádzkovateľmi distribučných sústav (PDS), EDC a účastníkmi trhu vrátane protokolov oprávnenia.
- Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti: Klasifikuje systémy OKTE a distribučné sústavy (ZSD, SSD, VSD) ako prvky kritickej infraštruktúry štátu a základné služby, ktoré musia spĺňať najvyššie štandardy odolnosti.
- Smernica NIS2 (EU 2022/2555): Sprísňuje požiadavky na riadenie kybernetických rizík, dodávateľské reťazce a hlásenie bezpečnostných incidentov v sektore energetiky.
Prečo sú 15-minútové meracie dáta citlivým údajom?
Priebežný profil spotreby s rozlíšením 96 meraní za 24 hodín (15-minútový časový rad) už predstavuje viac než len číselný údaj pre fakturáciu. Pri použití pokročilej dátovej analytiky a strojového učenia je z takéhoto profilu možné rekonštruovať presné správanie domácnosti alebo prevádzky.
Neautorizovaný prístup k 15-minútovým dátam prináša nasledovné riziká:
- Detekcia prítomnosti osôb: Náhly pokles spotreby indikuje odchod obyvateľov na dovolenku, zatiaľ čo pravidelné špičky odhaľujú denný režim členov domácnosti (budíček, príchod z práce, varenie).
- Identifikácia špecifických spotrebičov: Pomocou algoritmov rozkladu záťaže (NIALM – Non-Intrusive Load Monitoring) je možné z priebehu výkonovej krivky identifikovať používanie konkrétnych zariadení (nabíjanie elektromobilu, prevádzka tepelného čerpadla, sauny či pranie).
- Zneužitie pre komerčné alebo nekalé účely: Odhalenie majetkových pomerov, profilovanie spotrebiteľov pre nežiaduce telemarketingové ponuky alebo bezpečnostné riziko pri plánovaní majetkovej trestnej činnosti.
Z tohto dôvodu EDC presadzuje zásadu dátovej minimalizácie a pseudonymizácie. Meracie dáta sa v zúčtovacích algoritmoch nespracúvajú s priamym menom fyzickej osoby, ale výhradne pod unikátnymi technickými EIC kódmi odberných a odovzdávacích miest.
Architektúra kybernetickej bezpečnosti v EDC a tok dát
Dátová cesta vedie od IMS elektromera cez systémy prevádzkovateľa distribučnej sústavy až do EDC a k oprávneným účastníkom trhu. Verejne dostupné materiály potvrdzujú potrebu riadeného prístupu a ochrany údajov, nie však všetky konkrétne protokoly, verzie šifrovania či internú databázovú architektúru jednotlivých prevádzkovateľov. V odvetví sa pritom bežne používajú štandardy ako DLMS/COSEM pre komunikáciu inteligentných elektromerov, šifrovanie prenosov TLS a autorizácia prístupu tretích strán cez OAuth 2.0.
Pre používateľa sú podstatné štyri zásady:
- Minimálny rozsah údajov: Sprístupňujú sa iba údaje potrebné na dohodnutú službu a pre oprávnenú rolu.
- Overená identita a oprávnenie: Prístup sa viaže na účet, EIC kód, zmluvný vzťah a pravidlá OKTE alebo PDS.
- Oddelenie rolí: Elektromer a primárne dáta spravuje PDS; EDC ich používa na trhové procesy a zdieľanie; Wattiva zobrazuje alebo spracúva iba rozsah potrebný pre svoju službu.
- Aktuálna dokumentácia má prednosť: Technické protokoly a bezpečnostné opatrenia sa môžu meniť. Presný stav treba overiť v prevádzkovom poriadku EDC, technickej dokumentácii OKTE a zásadách ochrany osobných údajov konkrétneho poskytovateľa.
Správa prístupových práv a riadenie súhlasov (Consent Management)
Ústredným konceptom GDPR pri nakladaní s meracími dátami je súhlas dotknutej osoby. V prostredí EDC nemôže žiadny dodávateľ, agregátor ani správa energetického spoločenstva pristupovať k detailným odpočtom odberateľa bez jeho výslovného a verifikovateľného pokynu.
Riadenie súhlasov v EDC prebieha v nasledujúcom režime:
- Explicitné udelenie súhlasu: Odberateľ prihlásený do portálu EDC (účet na edc.okte.sk) udeľuje súhlas s poskytovaním dát konkrétnej skupine zdieľania alebo energetickému spoločenstvu. Súčasťou registrácie do zdieľania je aj povinná Zmluva o vyhodnotení zdieľania elektriny (ZPÚ) s OKTE.
- Granularita a časové obmedzenie: Súhlas sa definuje pre presne určený EIC kód odberného/odovzdávacieho miesta, stanovený účel (zúčtovanie zdieľania elektriny) a na konkrétne časové obdobie (napr. na dobu trvania zmluvy o zdieľaní).
- Právo na odvolanie súhlasu (Revokácia): Odberateľ má právo kedykoľvek svoj súhlas v portáli EDC jednostranne odvolať. EDC následne zablokuje prenos 15-minútových časových radov pre daného príjemcu.
- Auditovateľnosť prístupov (Audit Log): Operácie čítania a prenosu dát sa zaznamenávajú v bezpečnostnom denníku. Odberateľ si v rozhraní EDC môže overiť, kto, kedy a v akom rozsahu k jeho dátam pristupoval.
Proces zabezpečenia prenosu a spracovania dát pri zdieľaní elektriny: Krok za krokom
Typický model zabezpečenia meracích dát – od vzniku údaja v elektromere až po zúčtovanie – možno opísať v šiestich nadväzujúcich krokoch (konkrétnu implementáciu určuje dokumentácia OKTE a jednotlivých PDS):
- Lokálne meranie a šifrovanie v elektromere: IMS elektromer zaznamená 15-minútový prírastok činnej energie (A+ alebo A-). Údaj je chránený kryptografickými mechanizmami elektromera a uložený do pamäte.
- Šifrovaný transport do centrály PDS: Počas nočného odčítacieho cyklu systém PDS (ZSD, SSD, VSD) cez zabezpečený komunikačný kanál stiahne odpočty zo všetkých IMS v sieti.
- Validácia VEE a pseudonymizácia u PDS: Správca meracích dát PDS overí celistvosť časového radu, opraví prípadné chyby merania a priradí odpočty k príslušnému EIC kódu bez uvádzania osobných menných údajov.
- Zabezpečený prenos do EDC: PDS odosiela validovaný balík dát cez šifrované rozhranie priamo do EDC (OKTE), s overením identity odosielateľa.
- Spracovanie a alokácia zúčtovacích prebytkov v EDC: EDC v izolovanom prostredí spáruje dáta odovzdávacích miest s odbernými miestami podľa ich EIC kódov a schválených alokačných kľúčov. Prebehne výpočet zdieľanej a dodanej energie a výsledné údaje sa uložia do chráneného úložiska.
- Bezpečné sprostredkovanie výstupov pre používateľov: EDC cez autorizované API sprístupní zúčtovacie výstupy oprávneným aplikáciám, akou je aj Wattiva. Zákazník si v mobilnej alebo webovej aplikácii prehliadne výsledky zdieľania pod šifrovaným HTTPS spojením.
Praktický príklad: Bezpečný dátový tok pri zdieľaní prebytkov z Nitry do Bratislavy
Pre lepšiu predstavu fungovania bezpečnostných mechanizmov v praxi si uveďme modelový príklad komunitného zdieľania elektriny medzi dvoma nehnuteľnosťami na západnom Slovensku.
Scenár:
- Odovzdávajúce miesto (Výrobca): Rodinný dom v Nitre vybavený fotovoltickou elektrárňou 10 kWp a IMS elektromerom (územie ZSD). Majiteľom je pán Peter.
- Prijímajúce miesto (Spotrebiteľ): Byt v Bratislave (územie ZSD). Užívateľom je jeho dcéra Lucia.
Priebeh bezpečného dátového spracovania:
- Zriadenie súhlasu v EDC: Pán Peter si zriadi účet na portáli edc.okte.sk, vytvorí skupinu zdieľania a udelí súhlas pre EIC odovzdávacieho miesta (Nitra) a EIC odberného miesta (Bratislava). Súčasťou registrácie je povinná Zmluva o vyhodnotení zdieľania elektriny (ZPÚ) s OKTE.
- Technické posúdenie PDS: ZSD overí zmluvné parametre EIC kódov. Ako presne prebieha technická verifikácia, opisujeme v článku o schvaľovaní zdieľania distribučnými spoločnosťami v sekcii Zaujímavosti.
- Nočný zber a prenos dát (02:00 hod.): IMS elektromer v Nitre zaznamená, že medzi 13:00 a 13:15 vyprodukovala FVE prebytok 2,1 kWh do siete. Elektromer v Bratislave zaznamenal v rovnakom čase spotrebu 1,8 kWh. ZSD stiahne tieto 15-minútové dáta cez zabezpečený kanál.
- Prenos do EDC: ZSD zasiela šifrovaný dátový balík obsahujúci časové rady oboch odberných miest do EDC. Balík neobsahuje mená „Peter“ ani „Lucia“, iba technické identifikátory EIC.
- Zúčtovací výpočet v EDC: Zúčtovací systém EDC pri dennom vyhodnotení účtovne priradí z 2,1 kWh prebytku z Nitry 1,8 kWh na krytie spotreby v Bratislave. Zvyšných 0,3 kWh sa vysporiada v pôvodnom režime u dodávateľa. Dáta sa ukladajú v chránenom úložisku EDC.
- Zobrazenie v aplikácii Wattiva: Aplikácia Wattiva si cez autorizované API vyžiada výsledky alokácie. Lucia sa prihlási do aplikácie a vidí, že veľkú časť jej poobednej spotreby pokryla solárna energia zdieľaná z rodinného domu v Nitre. Rovnaké princípy ochrany dát platia aj pri zdieľaní elektriny v bytových domoch.
Kybernetické hrozby a opatrenia na zabezpečenie kontinuity v EDC
Ako ústredný uzol národnej energetiky čelí EDC potenciálnym kybernetickým hrozbám. Pri kritickej infraštruktúre tohto typu sa štandardne nasadzujú nasledovné kategórie protiopatrení (konkrétne parametre a dodávateľov definuje interná dokumentácia OKTE):
1. DDoS útoky (Distributed Denial of Service)
Snažia sa zahltiť portál a API rozhrania obrovským množstvom fiktívnych požiadaviek.- Štandardné opatrenie: Špecializované DDoS ochranné filtre, Web Application Firewall (WAF) a striktné obmedzovanie počtu API požiadaviek (rate limiting).
2. Ransomware a neoprávnený prienik do siete
Riziko zašifrovania databáz alebo neoprávneného prístupu k profilom spotreby.- Štandardné opatrenie: Sieťová mikro-segmentácia, princíp nulovej dôvery (Zero Trust Architecture), pravidelné nezávislé penetračné testy a striktné oddelenie vývojového, testovacieho a produkčného prostredia.
3. Zlyhanie dátového centra a obnova prevádzky (BCP / DR)
Fyzická porucha serverovne alebo narušenie napájania.- Štandardné opatrenie: Geograficky oddelené dátové centrá s redundantnou prevádzkou a vopred definovanými cieľmi obnovy dát a služieb (RPO/RTO).
Ako Wattiva pristupuje k ochrane dát účastníkov zdieľania
Wattiva – značka spoločnosti Voltia Technologies s.r.o., nezávislý agregátor s povolením ÚRSO č. 2026E 0945 a organizátor skupiny zdieľania v OKTE/EDC – stavia bezpečnosť a ochranu súkromia na rovnakú úroveň ako energetickú efektivitu. Ako čisto softvérová, hardvérovo nezávislá platforma pristupuje k dátam z EDC a od odberných miest s dôrazom na koncept Privacy by Design & Default.
Prístup spoločnosti Wattiva k ochrane dát zahŕňa:
- Šifrovanú komunikáciu: Aplikácia Wattiva komunikuje s EDC a s rozhraniami výrobcov vozidiel (pri Wattiva CHARGE) výhradne cez šifrované kanály (HTTPS/TLS), bez potreby inštalovať vlastný hardvér do domácnosti. Pripojenie účtu si pri registrácii overíte 6-ciferným jednorazovým PIN kódom zaslaným e-mailom.
- Súlad s GDPR: Údaje spracúvané platformou Wattiva podliehajú Nariadeniu EÚ 2016/679 (GDPR) a Zákonu č. 18/2018 Z. z. o ochrane osobných údajov.
- Minimálny rozsah prístupu: Pri Wattiva CHARGE má aplikácia prístup výlučne k údajom o nabíjaní (stav nabitia, ovládanie nabíjania) – žiadne odomykanie či zamykanie vozidla; prístup poskytuje výrobca vozidla a komunikácia je šifrovaná.
- Prehľad vo vlastných dátach: Výsledky zdieľania sa vyhodnocujú z finálnych údajov OKTE EDC a v aplikácii vidíte, ktoré odberné miesta máte do služieb zapojené.
Chcete bezpečne a efektívne zapojiť svoju fotovoltiku, bytový dom alebo energetické spoločenstvo do systému zdieľania elektriny? Navštívte Wattiva.sk a zistite, ako fungujú digitálne riešenia SAVE, PROFIT a CHARGE – bez zmeny dodávateľa, bez viazanosti a bez investícií do zariadení.
Overené zdroje
Prehľad našich riešení
Využiť môžete aj kombináciu riešení.
Súvisiace články
Úloha distribučných spoločností (ZSD, SSD, VSD) pri schvaľovaní zdieľania elektriny
Ako ZSD, SSD a VSD schvaľujú zdieľanie elektriny: overenie EIC kódov, montáž IMS elektromera, lehoty a prenos 15-minútových dát do EDC OKTE.
Zdieľanie elektrinyZdieľanie elektriny po novom: čo za vás vybaví organizátor a čo nie
Organizátor zdieľania môže prevziať registrácie, údaje a komunikáciu s trhom. Nevyrieši však chýbajúci IMS ani zlý súbeh výroby a spotreby.


