Smart Metering aber sicher!



Ähnliche Dokumente
Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Smart Metering Gas Die nächsten Schritte. Rahmenbedingungen. Ernst Kaiser, RWE Westfalen-Weser-Ems Netzservice GmbH, Dortmund

Smart Metering Gateway

Eichrechtliche Anforderungen an Smart Meter Gateways -PTB-A

Echtzeiterkennung von Cyber Angriffen auf SAP-Systeme mit SAP Enterprise Threat Detection und mehr

Die Einführung variabler Stromtarife

Smart Meter Rollout. Anforderungen SMGA inkl. ISO Wie vertrauen sich die Teilnehmer in der imsys- Infrastruktur? TR und 52 MSB-G

hiermit laden wir Sie für den 24. September 2015 in Berlin und für den 25. September 2015 in Freiburg zu unserem Kanzlei-Intensivseminar mit dem Thema

Norton Internet Security

IT-Sicherheit der Netzleitstelle - Ausweitung auf Smart Meter

Zur Verteilnetzstudie Moderne Verteilnetze für Deutschland vom September 2014 Regulatorische Konsequenzen für Verteilnetzbetreiber

über die kfe Zusammenschluss von 35 Stadt- Gemeindewerken Gründung Dez Gesellschaftszweck Energiedatenmanagement

Die Einbindung erneuerbarer Energien ins Smart Grid - Wie wird die zukünftige Energieversorgung nachhaltig sichergestellt

Digitale Identitäten in der Industrieautomation

Datenschutz und IT-Sicherheit. Smart Meter CA & Gateway Administration. SmartMeterCA &

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

PUBLIC Dokumentationsübersicht

1 GRUNDLAGEN SMART ENERGY. 1.1 Die Vision Smart Energy Zielsetzung Einführung intelligenter Messsysteme

D der Telekom. Die erste Mail mit gesetzlich gesicherter Zustellung. Staatlich geprüfte Sicherheit Beweiskraft im Streitfall

Online-Abzüge 4.0. Ausgabe 1

Fragen und Antworten. Kabel Internet

Nutzungsbedingungen der DFB-Stiftung Deutsches Fußballmuseum ggmbh

BSI Smart Meter Gateway

Smart Metering in Deutschland

Intelligente Netze und Technologien aus der Sicht des Regulators

Anforderungen an die Verteilnetze der Zukunft

Smart Metering Problem hoher Telekommunikationskosten. Dr. Müller-Tengelmann für die AG Smart Metering

Smart Meter I. Diana Fricke, Referat 604 Verbraucher in der Energiewende: Prosumer oder Statist? Düsseldorf,

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

Sicherheitsaspekte der kommunalen Arbeit

Das deutsche Smart Meter System Ein Beispiel für den europäischen Datenschutz!

Sichere Kommunikation im intelligenten Verteilnetz - Cebit Industrial Users Forum -

Smart Grid als besondere Herausforderung für die M2M-Kommunikation Jörg Reuschel Vattenfall Europe Metering GmbH

IT Sicherheit in kritischen Infrastrukturen am Praxisbeispiel des Deutschen Smart Meter Roll-Outs

Drei Fragen zum Datenschutz im. Nico Reiners

Technische Vorgaben für das Einspeisemanagement aktuelle Fragen zum Einspeisemanagement aus Sicht der BNetzA

EnBW Vertrieb GmbH. Going beyond smart metering - MeRegio-Erfahrungen mit der vertrieblichen/ technischen Umsetzung von Smart Grid Lösungen

Lösungsvorschlag für eine sichere Infrastruktur in der Gebäudeautomation. Jürgen Maaß, Leiter Technologie & Vorentwicklung

Die Evolution des Balgengaszählers zum Smart Meter

Paving the way to the Smart Grid

Markt Markt Indersdorf

Nutzung dieser Internetseite

Nutzung eines VPA compact GPS als Bluetooth-PAN Modem

Elektronischer Kontoauszug

FastViewer v3 bei der TechniData IT-Service GmbH

Smart Metering Status und Perspektiven

Installation OMNIKEY 3121 USB

Pentos AG: Die Cloudspezialisten

Bedienungsanleitung: Onlineverifizierung von qualifiziert signierten PDF-Dateien

Handbuch Amos Ersteller: EWERK MUS GmbH Erstellungsdatum:

ToolKit installieren, verbinden. Technische Anweisung RP Rev. A vom

EWR GmbH. ppa. Giera. * nur 6 Cent je Gespräch, Mobilfunkpreise max. 42 Cent/Minute

Version: System: DFBnet Lizenz 5.20

Elektronischer Kontoauszug

ANLEITUNG GERÄTEREGISTRATION AN KRZ.SMK

10. Keine Annahme weiterer Arbeiten

Synchronisations- Assistent

Nutzung von GiS BasePac 8 im Netzwerk

Smart Home - Rechtskonforme Gestaltung eines intelligent vernetzten Haushalts

WHITE PAPER. Die Migrationsstrategie zum BSI-Schutzprofil-konformen Smart Metering. Umsetzung der Anforderungen an Messsysteme nach 21 EnWG

SAP Enterprise Asset Management Visualisierung in der Instandhaltung

Version White Paper ZS-TimeCalculation und die Zusammenarbeit mit dem iphone, ipad bzw. ipod Touch

1 Planung Migration UNIMOD collect (=neues Release

Installationshinweise für OpenOffice Portable auf einem Wechseldatenträger Stand: 27. März 2003 LS Stuttgart, Kaufmännische ZPG

Erweiterung AE WWS Lite Win: AES Security Verschlüsselung

Anleitung für die Teilnahme an den Platzvergaben "Studio II, Studio IV und Studio VI" im Studiengang Bachelor Architektur SS15

Tiefenseminar zum MessSystem 2020

WLAN Konfiguration. Michael Bukreus Seite 1

Mehr Transparenz für optimalen Durchblick. Mit dem TÜV Rheinland Prüfzeichen.

Verbraucher- und Datenschutz bei der Einführung von digitalen Zählern sicherstellen

EtherCAN / EtherCANopen Gateway

Nutzungsbedingungen und Datenschutzrichtlinie der Website

Datenübernahme und Datensicherheit

Etiketten bedrucken. Allgemein. Einstellungen. SOFTplus Merkblatt

Smart Metering aus eichrechtlicher Sicht

Advoware mit VPN Zugriff lokaler Server / PC auf externe Datenbank

Handbuch Nero BurnRights

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

690+ Bootloader Software - Upgrade -

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA

Fernmessung und -Steuerung gesetzeskonform über Smart Meter Messsysteme

Sicher einkaufen Trusted Shop Gütesiegel - Preiswerte Baustoffe online kaufen.

Vereinbarung. über elektronische Schließanlagen und Zutrittskontrollsysteme. zwischen dem Vorstand und dem Betriebs/Personalrat

Vorgehensweise bei Lastschriftverfahren

COM-1 Anleitung zur Installation und Inbetriebnahme

Installation Microsoft Lync 2010 auf Linux

Newsletter: Februar 2016

LOG-FT BAG Filetransfer zum Austausch mit dem Bundesamt für Güterverkehr (BAG) Kurzanleitung

Voraussetzungen für die Nutzung der Format Rechenzentrumslösung (Hosting)

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Virtuell geht nicht schnell

Datenschutzerklärung:

WIR MACHEN SIE ZUM BEKANNTEN VERSENDER

Anleitung zum Upgraden der Speed4Trade_DB Instanz (MSDE) auf SQL Server 2005 Express Edition

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Rechnung WAWI01 zu WAWI Version 3.8.6x01

GWF Smart metering. migrationsfähig. skalierfähig. interoperabel.

Software Release Notes

Transkript:

Smart Metering aber sicher! Wie moderne Zählertechnik Datenschutz und Datensicherheit gewährleisten kann Peter Heuell, Vors. d. Geschäftsführung, Landis+Gyr GmbH 1 Landis+Gyr Smart Grid 25.05.2012

Haftungsausschluss Weitergabe und Vervielfältigung dieser Publikation oder von Teilen daraus sind, zu welchem Zweck und in welcher Form auch immer, ohne die ausdrückliche schriftliche Genehmigung durch Landis+Gyr GmbH nicht gestattet. In dieser Publikation enthaltene Informationen können ohne vorherige Ankündigung geändert werden. Die Angaben im Text und Bild sind unverbindlich und dienen lediglich zu Informationszwecken. Die in diesem Dokument enthaltenen Informationen sind Eigentum von Landis+Gyr. Dieses Dokument enthält nur mögliche Strategien, Entwicklungen und Funktionen der Landis+Gyr Produkte und ist für Landis+Gyr nicht bindend, einen bestimmten Geschäftsweg, eine Produktstrategie bzw. -entwicklung einzuschlagen. Landis+Gyr übernimmt keine Verantwortung für Fehler oder Auslassungen in diesen Materialien. Landis+Gyr garantiert nicht die Richtigkeit oder Vollständigkeit der Informationen, Texte, Grafiken, Links oder anderer in diesen Materialien enthaltenen Elemente. Diese Publikation wird ohne jegliche Gewähr, weder ausdrücklich noch stillschweigend, bereitgestellt. Dies gilt u. a., aber nicht ausschließlich, hinsichtlich der Gewährleistung der Marktgängigkeit und der Eignung für einen bestimmten Zweck sowie für die Gewährleistung der Nichtverletzung geltenden Rechts. Landis+Gyr übernimmt keine Haftung für Schäden jeglicher Art, einschließlich und ohne Einschränkung für direkte, spezielle, indirekte oder Folgeschäden im Zusammenhang mit der Verwendung dieser Unterlagen. Diese Einschränkung gilt nicht bei Vorsatz oder grober Fahrlässigkeit. Alle Rechte vorbehalten. 2

Deutschland im Umbruch Energiewende Gesetzesänderungen im Rahmen der Energiewende Atomgesetz Erneuerbare-Energien- Gesetz Energieeinsparverordnung Kraft-Wärme-Kopplungs- Gesetz Erneuerbare-Energien- Wärme-Gesetz Energiewirtschaftsgesetz Die Energiewende ist vermutlich das schnellste gesetzliche Verfahren in der Geschichte der Bundesrepublik. Die Energiewirtschaft inkl. Metering steht vor einem radikalen Umbau. 3

Evolution zum Smart Grid 14a EnWG - Steuerung unterbrechbarer Verbrauchseinrichtungen 40 EnWG - Last- und zeitvariable Tarife 40 EnWG - kostenfreie monatliche Verbrauchsinformation Smart Infrastructure - Smart Meters - Advanced sensors 2012 Smart Metering - Monatliche Rechnungsstellung - Steigerung der Prozesseffizienz - Verbesserter Kundenservice Technische Regel (?) - HAN-Schnittstelle - Display-Schnittstelle 21i EnWG / MessZV - Power Quality Daten Technische Regel (?) - Controllable Load Schnittstelle Advanced Functionality - Demand - Last- und zeitvariable Tarife - Kundenservice 2020 Personal Energy - Smart Home - Maßgeschneiderte Dienstleistungen Smart Grid Smart Operation - Echtzeitüberwachung bzw. -kontrolle und der Infrastruktur - Integration dezentraler Erzeugung und Mikro- Generation - Elektromobilität und Energiespeicher - Prozessautomatisierung (Mikrogrid; Self healing Network)

Smart Metering in Deutschland Roadmap der Bundesregierung 2011 Projektfortschritt 2012 2013 Aug Sep Okt Nov Dez Jan Feb März Dez 1.Q 2.Q EnWG/ VO BMWi EnWG MessZV Kosten-Nutzen-Analyse Technische Regeln Interoperabilität BSI BNetzA, PTB Verbände 1. Tagung TR 14. Okt.. 1. Entwurf TR Systemarchitektur PKI 2. Tagung TR x. Dez. 2. Entwurf TR Krypto. Vorgaben Berechtigungsprofile 3. Entwurf TR Kommunikations- Protokolle Geräte verfügbar Schutzprofile BSI BNetzA PTB, BfDI Verbände Stabiles PP Gateway Version x.x Zertifiz. PP Gateway Finale Version Quelle: BDEW 5

Roadmap der Bundesregierung Status Weitere Verordnungen Quelle: BMWi vom 23.02.2012 6

Roadmap der Bundesregierung Positionspapier des BMWI vom 30.04.2012 Quelle: BMWi vom 30.04.2012 2. Gleitender Übergang zum intelligenten Netz durch intelligente Zähl- und Messsysteme Begonnen wird mit intelligenten Zählern als Schnittstelle zwischen Verbraucher und intelligentem Netz. sie haben die Aufgabe, über sichere Kommunikation attraktive Tarife im Wettbewerb, Energieeinsparungen und Verbrauchstransparenz zu ermöglichen sowie Kleinerzeugungsanlagen in ein Energiemonitoring zu integrieren und bei Bedarf Netzbetreiber mit wichtigen Netzzustandsdaten zu versorgen. a) Kein Zwang zum Einbau eines nicht Schutzprofil-geschützten Zählers Kein Verbraucher kann zum Einbau eines nicht schutzprofilkonformen Zählers gezwungen werden. Einbauten von nicht schutzprofilkonformen Systemen sind überhaupt nur übergangsweise und solange und soweit zulässig, wie der Verbraucher dies ausdrücklich akzeptiert und schutzprofilkonforme Systeme am Markt nicht ausreichend verfügbar sind. Nach einer Eichperiode müssen diese Systeme dann gegen schutzprofilkonforme Systeme ausgetauscht werden. b) Vorfahrt für zukunftsfähige Zähler Insbesondere soll geregelt werden, dass stets mindestens ein aufrüstbarer Stromzähler eingebaut werden muss. Damit wird gewährleistet, dass beim notwendigen Zählertausch nur solche Zähler einbaut werden, die später in ein schutzprofilkonformes Messsystem integriert werden können. Dies schafft Investitionssicherheit. 7

Smart Grid Datensicherheit als Voraussetzung Erhebliche Zunahme von Interaktionen Bereitstellung von Preisinformationen zum Verbraucher Aggregation von dezentralen Erzeugern und steuerbaren Lasten Lastführung und direkte Laststeuerung Sicherstellung der Power Quality Home automation Utility Utility Operation Operation Smart Grid Devices Smart Grid Geräte von Energiespeichern und Ladungszyklen der Elektromobilität Überwachung und Steuerung der Micro-Generation und unterbrechbarer Lasten Energiekunde 8

9 BSI-Schutzprofil CC EAL Bedeutung Potentielle Gefahren Datenmanipulation (Lokal) Datenmanipulation (WAN) Manipulation Datum/Uhrzeit Datenzugriff WAN (Privacy) Datenzugriff lokal (Privacy) Infrastruktur (Schädigung des Smart Grid) Beispiele EAL1 funktionell getestet EAL2 strukturell getestet EAL3 methodisch getestet und überprüft EAL4 methodisch entwickelt, getestet und Windows XP, Black Berry Server, durchgesehen Gateway für Smart Meter (EAL4+) [höchste international akzeptierte Evaluierungsstufe] EAL5 semiformal entworfen und getestet Smart Cards EAL6 semiformal verifizierter Entwurf und getestet Military HW EAL7 formal verifizierter Entwurf und getestet Military OS Schutzprofilvorgaben Firewall (Gateway nicht sichtbar im WAN) Getrennte Interface (z.b. WAN/HAN) Datenintegrität (Kryptographie, Authentizität) Verschleiern der Daten (Conceal) Schutzanforderungen (automatisches Löschen von Daten, Log-Buch etc.) (autorisierte Rollen z.b. Gateway-Administrator) Zugangsprofil (nur autorisierte Stellen haben Zugriff auf ihnen zugeordnete Daten)

Smart Metering und Schutzprofil Schnittstellen 10

BSI-Schutzprofil Zertifiziertes Security-Modul Security Modul Kryptographie (Verschlüsselung, Signierung) Entschlüsselung und Verifikation der Signierung Schlüsselhandling Überprüfung der Zugangsberechtigung Sichere Speicherung der Schlüssel Zufallsgenerator 11

BSI-Schutzprofil Gateway-Funktionalität Funktionalität Firewall zwischen lokalen Bereich beim Endkunden und der Außenwelt Protokollkonverter an den Schnittstellen Datenverarbeitung und Datenspeicherung (das Gateway bildet neue Messwerte und unterliegt dem Eichrecht) Kryptographische Funktion (Ver- und Entschlüsselung) mit dem zertifizierten Sicherheitsmoduls Signierung Zertifikatsverwaltung Das Gateway muss zertifiziert werden. 12

BSI-Schutzprofil Gateway-Funktionalität System-Log Nur vom SMGw Administrator einsehbar Enthält z.b. Fehlermeldungen, Ausfall der WAN Verbindung, sicherheitsrelevante Ereignisse Eichtechnisches-Log Enthält eichtechnische relevante Ereignisse z.b. fehlgeschlagene Zeitsynchronisierungen etc. Kunden-Log über HAN Nur vom autorisierten Anschlussnutzer einsehbar Enthält alle Transaktionen z.b. Versenden von Messwertenaktivitäten, Aktivitäten des SMGw Administrators 13

BSI-Schutzprofil Verschlüsselte Kommunikation WAN (Weitverkehrs Netz) Verwendung von TLS und Inhaltsdatenverschlüsselung und signierung LMN (Local Metrological Network) Bidirektionale Kommunikation: Verwendung von TLS Verschlüsselung Unidirektionale Kommunikation: Verwendung von symmetrische Kryptographie HAN (Home Area Network) Verwendung von TLS Verschlüsselung 14

BSI-Schutzprofil HAN (Home Area Network) CLS (Controllable Local Systems) Steuerung lokale Erzeuger oder intelligente Endgeräte (z.b. intelligente Hausgeräte, Photovoltaikanlagen, Klimaanlagen, E-Mobilität) Schnittstelle für Anzeigeeinheiten kryptographisch gesichertes Display lokaler PC Gerät welches den kryptographisch gesicherten Datenstrom verarbeiten kann 15

BSI-Konforme Architektur (Achtung: Unvollständige Diskussionsgrundlage) BSI Root-CA Marktteilnehmer MSB Netzbetreiber Energielieferant HAN-Service Provider Gateway- Administrator HSM Kommunikation Wake Up Marktkommunikation Geräte Installation FW-update Tarife Parametrierung Stammdaten Zugriffsprofile Zugriff und Kommunikation Gateway Kommunikation Geräte Tarife Zugriffsprofile SM LMN-W LMN-R HAN TLS Zähler (drahtgebundene) Zähler (funkangebunden) HAN-Geräte (Homedisplay etc.) 16

BDEW-Löungsvorschlag Positionspapier vom 08.05.2012 Quelle: BDEW: Kommunikations- und Dienste-Plattform im Smart Grid vom 08.05.2012 17

Dr. Peter Heuell CEO Landis+Gyr GmbH Deutschland Tel. 0911 723 8010 www.landisgyr.com 18 - Smart Metering aber sicher! Wie moderne Zählertechnik Datenschutz und Datensicherheit gewährleisten kann Hannover, 28.04.2012