Smart Meter: Strom sparen - Daten verschwenden? Prof. Dr.-Ing. Ulrich Greveler Labor für IT-Sicherheit Hochschule Rhein-Waal



Ähnliche Dokumente
Datenschutz im Smart Grid Der gläserne Prosumer? Prof. Dr.-Ing. Ulrich Greveler Labor für IT-Sicherheit Hochschule Rhein-Waal

LÄUFT. Erste Erfahrungen mit der neuen Datenschutz- Grundverordnung. Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein

Datenschutz im Smart Grid. Präsentation Proseminar SS2014 Von Dominik Pataky

FRAGEN ZU SMART METER

DIGITALE STROMZÄHLER

Maria Aigner, Dipl.-Ing. Christian Wakolbinger, Dipl.-Ing. Ernst Schmautzer, Dipl.-Ing. Dr. Lothar Fickert Univ.-Prof. Dipl.-Ing. Dr.

Datenschutz im Smart Metering: Herausforderungen und Lösungsansätze

SECURITY im. Thilo BÖHM, B.Sc. Gerhard HANSCH, M.Sc. 1 Bayerischer IT-Sicherheitscluster e.v. Thilo Böhm und Gerhard Hansch

Smart Grid? Aber sicher! Informationssicherheit in der intelligenten Energieversorgung. Dipl.-Ing. Andreas Herrholz

FAQ Smart Meter Rollout

Fragen des Datenschutzes bei der Anwendung des Messstellenbetriebsgesetzes

Das Messstellenbetriebsgesetz

Das Smart Grid: Erwartungen der Gesellschaft und ihrer Bürger

Gefahr erkannt, Gefahr gebannt Kommunikationslagebild

Industrie 4.0 & Cyber-Security Potentiale und Risiken für die produzierende Industrie 25. Juni 2015, Kaiserslautern

Smart Grid. Chancen und Risiken für Verbraucher. Abstract. Ulrich Greveler

Intelligente Messsysteme Ihre Fragen, unsere Antworten

Smart Metering in Deutschland

GANPRODA-Anwenderkreis 14. Erfahrungsaustausch am 13. November 2014

Intelligente Messsysteme. So funktioniert die Zukunft.

SMART METER. WAS BRINGT IHNEN IHR NEUER STROMZÄHLER?

WHITE PAPER. BSI-Schutzprofil konformes Smart Metering. Umsetzung der Anforderungen an Messsysteme aus 21 EnWG

Datenschutzrechtliche Anforderungen an die Messwertnutzung

Strom- und Gasnetz Wismar GmbH

WIE SICHER IST DER INHALT IHRER S? Sicher mit Secure -as-a-Service

Messstellenbetriebsgesetz

Was sind Smart Meter? Fragen und Antworten zu den intelligenten Zählern.

Sicherheitsdomänen im Energieinformationsnetz

CHECK24-Kundenumfrage zur Akzeptanz des Smart Meterings. Schlechte Aussichten für digitale Zähler

FRAGEN UND ANTWORTEN ZUM MESSSTELLEN- BETRIEBSGESETZ (MSBG) FAQ

FAQ zu Smart Metering für Ihre Endkunden- Kommunikation der Stadtwerke Dachau

FRAUNHOFER-INSTITUT FÜR OFFENE KOMMUNIKATIONSSYSTEME FOKUS KOMPETENZZENTRUM IT4ENERGY

Cyberattacken gegen kritische Infrastrukturen

IT Sicherheit in kritischen Infrastrukturen am Praxisbeispiel des Deutschen Smart Meter Roll-Outs

StadtwerkeSmart FAQ s

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Vom Ferraris Zähler zum Intelligenten Messsystem. Michael Palm Avacon Verteilnetztechnik

Technologien zum Schalten in Energienetzen

FAQ zur Umsetzung des Messstellenbetriebsgesetzes (MsbG) Stand:

Den echten Grünstrom gibt s in Echtzeit , PV-Magazine Webinar Simon Schmitz, CEO, awattar GmbH

Was sind die größten IT-Sicherheitsherausforderungen?

Hauke Kästing IT-Security in der Windindustrie

Häufig gestellte Fragen zu modernen Messeinrichtungen (elektronische Stromzähler) Nr. Fragen Antworten

Bewertung des langfristigen Einsparpotenzials durch Smart Meter und begleitende Energieberatung in Haushalten

Kennen Sie eigentlich noch.. die Prilblume? Und was hat sie mit der Energiekonzeption 2020 der Stadtwerke Heidelberg zu tun?

Herzlich Willkommen zur Veranstaltung

Reduktion des Stromverbrauchs um 10% bis 2020 und 25% bis 2050 (ggü. 2008)

Sicherheit im Smart Home

FAQ zum Rollout von modernen Messeinrichtungen und intelligenten Messsystemen

IT-Sicherheit der Netzleitstelle - Ausweitung auf Smart Meter

Sicherheit integrierter Gebäudesysteme - Bedrohungsszenarien, Lösungsansätze - Markus Ullmann

PHYSEC: Dynamische Schlüssel für das Internet der Dinge. CPS.HUB NRW , Bochum Benedikt Driessen, Heiko Koepke, Christian Zenger

Häufig gestellte Fragen zum Einbau moderner Messeinrichtungen und intelligenter Messsysteme

Überlegungen zum Datenschutz in Smart Grids und bei Smart Metering

Modul: Anwendungsfälle des Smart Grid

WALL&KOLLEGEN RECHTSANWÄLTE AVVOCATI BARRISTER-AT-LAW MÜNCHEN INNSBRUCK BOZEN

ISSS Security Lunch Smart Grid Chancen und Risiken

Application Whitelisting in Smart Grid und Industrie 4.0 Erkennung und Validierung auch von spezifischen Maschinenprotokollen "on demand"

Verbesserung der PatientInnensicherheit durch ein Risikomanagement für medizinische IT-Netzwerke

dacoso NOC/SOC-Betrieb für Unternehmen BSI-zertifizierte Netzwerk-Überwachung* - ohne Investition und eigenes Personal data communication solutions

Extrahieren eines S/MIME Zertifikates aus einer digitalen Signatur

Technische Richtlinie BSI TR-03109

Das deutsche Smart Meter System Ein Beispiel für den europäischen Datenschutz!

Smart Meter Gateways

Standardisierung und Anforderungen an SMGW Administration

IT-Sicherheit. Eine wichtige Erfolgsvoraussetzung. Norbert Pohlmann. Vorstand Utimaco Safeware AG. Internet. Security. Mobile/Desktop.

Häufig gestellte Fragen zur modernen Messeinrichtung (digitaler Stromzähler)

Energie ist messbar.

Platzhalter für Bild

>Schwachstelle Schnittstelle Angriffspunkt für Datenspione?

Vorwort ist heute für Unternehmen ein häufig eingesetztes Kommunikationsmittel, das zum Austausch von Informationen verwendet wird.

zeitgeist engineering

Intelligente Messsysteme zur Netzüberwachung und -steuerung. Feldtesterfahrungen aus dem Förderprojekt PolyEnergyNet September 2017

Cyberrisiken bei kritischen Infrastrukturen Herausforderungen für einen Netzbetreiber. Rainer Mühlberger, CIO Mitglied der Geschäftsleitung

Herzlich willkommen! Beirats-Sitzung 2015

6. Übung - Kanalkodierung/Datensicherheit

Smart Meter. Ralf Wondratschek

Intelligente Netze und Technologien aus der Sicht des Regulators

Smart Meter Intell gente Stromzähler. Umstellung ab Ende 2019

Das ist tatsächlich ganz einfach: Willkommen bei Homematic IP.

Schutz vor Manipulationen an digitalen Grundaufzeichnungen. Fachgespräch im Bundesministerium der Finanzen

IT-Security für Führungskräfte Spezialworkshop

Smart Metering intelligente Netz- und Ressourcensteuerung. Smart Metering in Winterthur Energie- und Umweltforum 14. Juni 2016

Erkennung von Angriffen auf Industrieanlagen Alternative Ansätze vs. Methoden der Office-IT

Technische Fragen der Einspeisemessung aus Sicht des FNN

Sicherer Datenaustausch für Unternehmen und Organisationen

PRESSEMITTEILUNG Der Rollout beginnt: PPC und OpenLimit schließen CC- Zertifizierung durch BSI erfolgreich ab

Herzlich Willkommen. zum Infotag Sichere Datenübertragung

Sicherung der logistischen Abläufe bei der HHLA durch Schutz der IT gegen aktuelle Sicherheitsbedrohungen

Energiebranche: Mit Daten Werte schaffen

Sichere Nutzung

Eine serviceorientierte Informationsdrehscheibe für Smart Grids. 2 ComForEn 2012: Smart Web Grid

Informationen des Messstellenbetriebes der Stadtwerke Freudenstadt GmbH & Co. KG

Pilotprojekt «Smart Metering»

FAQ zur Umsetzung des Messstellenbetriebsgesetzes

Risikoanalyse des Bundes und der Länder

Transkript:

Smart Meter: Strom sparen - Daten verschwenden? Prof. Dr.-Ing. Ulrich Greveler Labor für IT-Sicherheit Hochschule Rhein-Waal November 2012

Untersuchung einer Smart-Meter- Lösung für Privathaushalte Messung des Stromverbrauchs im 2s-Takt IP-basierte Kommunikation über DSL- Anschluss des Stromkunden Der versiegelte Smart Meter ersetzt den bisherigen Ferraris- Zähler (Einbau durch Messstellenbetreiber) Kundenvertrag sichert Verschlüsselung der Daten zu Gemeinsame Arbeit von Prof. Dr. Greveler, Dr. Benjamin Justus und Dennis Löhr MSc Projekt DaPriM (www.daprim.de)

Datenübertragung und Smart Meter

Kundensicht

Was kann man mit den abgefangenen Daten anfangen?

vgl. Greveler, Justus, Löhr: Forensic Content Detection through Power Consumption, IEEE International Workshop on Security and Forensics in Communication Systems, Ottawa, Canada. 2012. Vorhersage des Stromverbrauchs anhand von Filmhelligkeitsdaten

Beispiel: 5 Minuten Filmspielzeit vgl. Greveler, Justus, Löhr: Forensic Content Detection through Power Consumption, IEEE International Workshop on Security and Forensics in Communication Systems, Ottawa, Canada. 2012.

Werte für diverse TV-Geräte vgl. Greveler, Justus, Löhr: Identifikation von Videoinhalten über granulare Stromverbrauchsdaten. Sicherheit 2012 - Sicherheit, Schutz und Zuverlässigkeit, Darmstadt. 2012.

Absicherung der Daten? Stromverbrauchsdaten sind vor der Übertragung vom Smart Meter(-Gateway) zum Empfänger (Versorger, Netzbetreiber, Messstellenbetreiber) zu verschlüsseln und zu signieren. Auf diese Weise wird ausgeschlossen, dass Dritte auf dem Transportweg Einblick in die Daten erhalten oder dass Verbrauchsdaten verfälscht werden können. Schutzprofil für Smart Meter des BSI Feingranulare Daten müssen weder erhoben noch zentral gespeichert werden; allenfalls können diese dem Stromkunden exklusiv visualisiert werden.

Stromverbrauchsdaten: Potential Eine missbräuchliche Auswertung granularer Stromverbrauchsdaten erlaubt tiefe Einblicke: Verbraucherakzeptanz ist dadurch gefährdet. TV-Gewohnheiten, Copyrightverstöße, Rasterung nach Lebensgewohnheiten Wann geht wer zur Arbeit, ins Bett; nimmt Mahlzeiten zu sich? Kinder allein zuhause? Wer kommt abends zu Besuch? Wer bleibt über Nacht? (z. B. Kombination mit SN-Daten) Wird der PC nur eingeschaltet oder auch daran gearbeitet? (z. B. Mitarbeiter-Überwachung) Ist die Putzhilfe früher gegangen als abgerechnet? Feierten die Kinder eine Party? Bis wann? War die Ehefrau abends länger weg? Es existieren aber auch sinnvolle Anwendungen: z. B. Energieberatung, Alarmierung bei Notfällen, technischer Support.

Blick in die Zukunft: Angriffe auf das Smart Grid Eine Manipulation des Smart Grids ( Hacker-Angriffe ) über Datenzugänge oder unsichere Smart Meter hat ein beachtliches Bedrohungspotential: Verfälschung von Stromverbrauchsdaten (finanzieller Schaden) Erkennung von Lastspitzen / von Unterlast nicht mehr zuverlässig Gesicherter Status Quo des Grids ist nicht mehr feststellbar. (provozierter) Ausfall eines Netzsegmentes mit kaskadierender Wirkung in benachbarte Netze Besonderer Schutz der kritischen Infrastruktur nicht mehr gewährleistet: Tagelange Stromausfälle! Phänomen Stuxnet (Iran, 2010) zeigte, dass aufwändige Angriffe auf SCADA/ICS-Systeme erfolgreich sein können Bildquelle: Robert Lawton, Creative Commons ShareAlike 2.5

Zusammenfassung Feingranulare Stromverbrauchsdaten erlauben einen tiefen Einblick in die Privatsphäre der Stromkunden Grundlegende Sicherheitsfunktionen der 1. getesteten Lösung waren nicht vorhanden: keine Verschlüsselung, Signatur der Daten Datenschutzfreundliche Erhebung von Stromverbrauchsdaten ist möglich und wird in einigen Pilotprojekten auch praktiziert. Für den Stromkunden nützliche Anwendungen existieren (z. B. Energieberatung, Hilfestellung).

Vielen Dank! Fragen? Kontakt: Prof. Dr.-Ing. Ulrich Greveler Labor für IT-Sicherheit Hochschule Rhein-Waal http://www.hochschule-rhein-waal.de Projekt DaPriM (www.daprim.de)