Informationsveranstaltung: Smart Metering und Sicherheit 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Smart Metering und Sicherheit Einleitung DI Walter Boltz, Vorstand E-Control
Informationsveranstaltung: Smart Metering und Sicherheit Inhalte Rechtliche Grundlagen Technische Vorgaben – IMA-VO 2011 Der Smart Meter als Teil der IT-Infrastruktur Bedrohungspotential durch Smart Meter 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Rechtliche Grundlagen in der EU Elektrizitätsbinnenmarkt-RL 2009 Anhang 1 Abs 2 der RL 2009/72/EG fordert die Einführung in allen Mitgliedsstaaten: Smart Metering soll eingeführt werden optionale wirtschaftliche Bewertung durch den Mitgliedsstaat Smart Metering Roll-out (Strom): 80% aller Kunden bis 2020 (Stärkung der aktiven Beteiligung der Kunden) 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Rechtliche Grundlagen in der EU Energieeffizienz-RL Artikel 13 der EE-RL 2006/32/EG empfiehlt bereits die Verwendung von intelligenten Zählern Vorschlag zur neuen EE-RL KOM(2011) 370 fordert ebenfalls: Einführung von intelligenten Zählern und Monatliche Verbrauchsabrechnungen für Kunden 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Gesetzliche Grundlagen in Österreich ElWOG Novelle 2010 (1/2) Umsetzung der EU-Vorgaben zur Einführung in Österreich gem. §§ 83, 84 ElWOG 2010 Der Bundesminister für Wirtschaft kann nach Durchführung einer KNA eine VO zur Einführung von Smart Meters erlassen. Regulierungsbehörde kann Anforderungen an künftige Systeme, Daten und Verbrauchsinformationen per VO festlegen Netzbetreiber sind verpflichtet, sechs Monate ab Installation täglich „verbrauchspezifische Zählerstande“ zu erfassen und zu speichern. 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Gesetzliche Grundlagen in Österreich ElWOG Novelle 2010 (2/2) Netzbetreiber sind verpflichtet, sämtliche Verbrauchsdaten spätestens einen Tag nach deren erstmaliger Verarbeitung im Internet kostenlos zur Verfügung zu stellen. Netzbetreiber sind verpflichtet, monatlich die Verbrauchswerte an den jeweiligen Lieferanten zu übermitteln. Lieferanten sind verpflichtet, auf Anfrage des Kunden kostenlos monatliche Verbrauchsinformationen zu übermitteln. 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Inhalte Rechtliche Grundlagen Technische Vorgaben – IMA-VO 2011 Der Smart Meter als Teil der IT-Infrastruktur Bedrohungspotential durch Smart Meter 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Verordnungsermächtigungen gem. ElWOG 2010 Inhalt der Verordnung gem. § 83 Abs. 2 ElWOG 2010 Festlegung der technischen Mindestfunktionalität der intelligenten Messgeräte Intelligente Messgeräte-AnforderungsVO (IMA-VO) 2011 Inhalt der Verordnung gem. § 84 Abs. 4 ElWOG 2010 die vom Netzbetreiber an den Lieferanten zu übermittelnden Daten sowie deren Detaillierungsgrad und die Form der Bereitstellung der Verbrauchsinformationen Einführung (Roll out) der Messgeräte durch das BMWFJ 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Intelligente Messgeräte-AnforderungsVO (IMA-VO) 2011 Legt die Mindestanforderungen für künftige Smart Meter-Geräte fest Nur Funktionsanforderungen, KEINE technischen Spezifikationen § 3 Z 7: Verschlüsselung und Absicherung gegen Zugriff Dritte nach „anerkanntem Stand der Technik“ § 3 Z 8: Manipulationserkennung und Zugriffsprotokoll Keine Vorgabe von Kommunikationsstandards und spezifischen Sicherheitsstandards oder Normen 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Inhalte Rechtliche Grundlagen Technische Vorgaben – IMA-VO 2011 Der Smart Meter als Teil der IT-Infrastruktur Bedrohungspotential durch Smart Meter 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Der Smart Meter als Teil der IT- Infrastruktur Backend SAP ISU, Netzsteuerung Zentrales System Netzbetreiber Meter Data Management Kundenanlage Smart Meter Strom Smart Meter Gas usw. Datenkonzentrator 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Der Smart Meter als Teil der IT-Infrastruktur Backend SAP ISU, Netzsteuerung Zentrales System Netzbetreiber Angriffsszenarien für jede Komponente möglich Meter Data Management Kundenanlage Smart Meter Strom Smart Meter Gas usw. Datenkonzentrator 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Smart Meter als Teil der IT-Infrastruktur (1/2) Der Smart Meter stellt das NEUE Glied in der Infrastruktur des NB dar Meter Data Management-Systeme zur Steuerung notwendig Der Smart Meter (Strom) selbst ist nur ein Teil der gesamten IT-Infrastruktur des Netzbetreibers Bereits bisher bestehende IT-Systeme werden auch weiterhin genutzt – jedoch stärker automatisiert: Verrechnungssysteme (SAP IS-U, Eulvis usw.) Netzsteuerungssysteme (Scada) Power Quality-Systeme u.ä. 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Smart Meter als Teil der IT-Infrastruktur (2/2) Für den Einsatz der Kommunikationsinfrastruktur sowie die Sicherheit ist der Netzbetreiber zuständig Keine VO-Ermächtigung der E-Control Bestehende IT-Infrastruktur ist bereits jetzt ausreichend und nach Stand der Technik gegen jeden Angriff von Außen abzusichern 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Inhalte Rechtliche Grundlagen Technische Vorgaben – IMA-VO 2011 Der Smart Meter als Teil der IT-Infrastruktur Bedrohungspotential durch Smart Meter 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Bedrohungspotential durch den zusätzlichen Einsatz von Smart Meter (1/4) Angriffspotentiale System- Komponente Ferarris-Systeme Smart Meter-Systeme Manipulation Messgerät physisch, Datenzugriff Unerlaubte Auslesung Datenkonzentrator Meter Data Management Verrechnungssystem Netzsteuerungssysteme 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Bedrohungspotential durch den zusätzlichen Einsatz von Smart Meter (2/4) (Physische) Manipulation der Messgeräte vor Ort wie auch bisher schon möglich Zerstörung Stromdiebstahl (Überbrückung) u. ä Smart Meter bei Industriekunden (Lastgangzähler) bereits seit über 10 Jahren im Einsatz Für (Daten-)Zugriff auf Smart Meter ist wesentlich mehr Know-How und Ausrüstung notwendig 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Bedrohungspotential durch den zusätzlichen Einsatz von Smart Meter (3/4) Smart Meter ist (kundenbezogen) verschlüsselt und abgesichert (IMA-VO § 3 Z7) Manipulationserkennung und Zugriffsprotokoll im Smart Meter meldet jeden unbefugten Zugriff (IMA-VO § 3 Z 8) Angriffe von Außen sind in jeder Komponente der IT-Infrastruktur (auch heute schon) möglich Angriff auf zentrale Systeme des NB (Netzleitsysteme) sind weitaus gefährlicher Smart Meter soll keinen direkten Zugriff auf zentrale Systeme des NB zulassen 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Bedrohungspotential durch den zusätzlichen Einsatz von Smart Meter (4/4) daher nur geringfügig erhöhte Sicherheitsrisken durch Installation von Smart Meter in bereits bestehenden Systemen 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit Walter Boltz, Vorstand + 43 1 24 7 24 200 walter.boltz@e-control.at www.e-control.at Kontakt 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit
Informationsveranstaltung: Smart Metering und Sicherheit 20111202, Wien Informationsveranstaltung: Smart Metering und Sicherheit