Smart metering. Sicherheit aus der Praxissicht eines Systembetreibers LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 1

Ähnliche Dokumente
SECURITY & COMPLIANCE

Human Centric Innovation

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services

Austrian Energy Agency

ICT - Enabler für Smart Energy & Smart Grids. Gabriele Riedmann de Trinidad, Leiterin Konzerngeschäftsfeld Energie

Smart Metering der Zukunft Giornata informativa 2017 Siemens Energy Systems Lothar Degenhardt. Frei verwendbar Siemens Schweiz AG 2017

Smart Factoy of the Future? Aber wie weit sind unsere C(F,I,E)O s

SICHERHEIT IN DER INFORMATIONSTECHNOLOGIE SIE SIND SICHER

Smart Metering Gesamtlösung - die Energieerfassung der Zukunft Kundentag 2017 Siemens Energy Systems; Lothar Degenhardt / Peter Hanak

Krausenstraße 8. Telefon:

Synergien und Interdependenzen zwischen unterschiedlichen Versorgungsinfrastrukturen und Energienetzen/-systemen (Hybridnetze)

Perspektiven von Smart Energy in zukünftigen Energiewelten. Michael Paulus, Leiter Technik und Berufsbildung Asut Member Apéro, 8.

Cloud Computing. Standortbestimmung, Sicherheit, Prüfverfahren. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

TÜV Rheinland. Ihr Partner für Informationssicherheit.

Datenschutz und IT-Sicherheit in. Smart Meter Systemen. Unser Angebot für Smart Meter Gateway Administrator und Smart Meter CA

Standardisierung und Normung für die Energiewende auf nationaler und internationaler Ebene

Industrial Security: Red Team Operations. it-sa 2016, Forum Blau

Messstellenbetriebsgesetz Was kommt auf die landwirtschaftlichen Betriebe zu?

NEUE ENTWICKLUNGEN IM DATENSCHUTZ DATENSCHUTZ VERTRAUENSRÄUME SCHAFFEN. Dorothee Schrief, it-sa Nürnberg,

BCM in der Energieversorgung: 4 Stunden ohne Strom was soll s!

Technical integration of RES: First results from the E-Energy project RegModHarz. Berlin, 19. November 2010

Netcom Connected Services GmbH

Smart Meter der intelligente Stromzähler rollt an Messtechnische Voraussetzung für die Energiezukunft

(Software) Architektur der Dinge. Roland Graf / Simon Kranzer IKT-Forum 2016 I(o)T for Industry - Von IT zu IoT

SCHLAUE LÖSUNGEN FÜR IHRE ANWENDUNGEN SMART SOLUTIONS FOR YOUR APPLICATIONS

Wie können EVUs die Assets von Telekommunikationsunternehmen bestmöglich für sich nutzen? Bernd Liebscher Energy Talks Ossiach

Security und Privacy im Smart Home aus Sicht des Nutzers. Dr. Siegfried Pongratz ITG Workshop, 23. Oktober 2015, Offenbach

IT Sicherheit und Datenschutz

Cyberrisiken bei kritischen Infrastrukturen Herausforderungen für einen Netzbetreiber. Rainer Mühlberger, CIO Mitglied der Geschäftsleitung

SMART GRIDS FÜR SMART CITIES

Workshop Smarte und effiziente Energiewelt durch intelligente Zähler? LINZ STROM GmbH

Datenschutz im Smart Grid. Präsentation Proseminar SS2014 Von Dominik Pataky

Auf dem Weg zu einer Data Policy. Stéphane Henry, Romande Energie / Leiter VSE Arbeitsgruppe Data Policy Powertage, Zürich, 06.

Akamai Aktuelle Cybertrends und die EU Datenschutz-Grundverordnung (DSGVO)

WIENER NETZE ANLAGEN DER ZUKUNFT GIBT ES NOCH RAUM FÜR INNOVATION? ENERGIESYSTEME IM UMBRUCH, ANLAGENTECHNIK DER ZUKUNFT

Citrix Networking-Lösungen. Mehr Tempo und Ausfallsicherheit mit physischen und virtuellen Appliances

Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter

Eine serviceorientierte Informationsdrehscheibe für Smart Grids. 2 ComForEn 2012: Smart Web Grid

SARA 1. Project Meeting

IT-Notfallmanagement - Aufbau, Praxisbeispiele u. Erfahrungen

Vorstellung der EN für den Mittelstand. Dr. Ludger Ackermann dc-ce RZ-Beratung

I. Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO) (Stand: April 2018) 1. Zutrittskontrolle

NEUER RAHMEN FÜR DAS ÖSTERREICHISCHE ENERGIERECHT

E-Government und Cyber-Security (E-Government als kritische Infrastruktur)

Ergebnisquerschnitt durch Ausgewählte Smart Grids Projekte

Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger -

Air quality and Smart Cities

Datensicherheit. (Struktur, Details, Zer3fizierungsprozess) Andre Kreuzer / Michael Staudinger SWISSMIG

Wien, 14. April 2015

How to hack your critical infrastructure

GESCHÜTZT MIT HL SECURE 4.0

IT Security The state of the onion

Paving the way to the Smart Grid

Smart Metering intelligente Netz- und Ressourcensteuerung. Smart Metering in Winterthur Energie- und Umweltforum 14. Juni 2016

Cybersecurity bei Medizinprodukten

Unterwegs im besten Glasfasernetz

Was ist CIIP. Fachtagung Schutz strategischer Informationsinfrastrukturen. 7. Oktober 2010

Für die Vernetzung der digitalen Stadt braucht es keine Kabel oder Baustellen

Energiemanagement auf Basis einer Vertrauensinfrastruktur von Schutzprofilen zu innovativen Geschäftsmodellen in der Energiewirtschaft

Technisch-organisatorische Maßnahmen zur Umsetzung der Sicherheits- und Schutzanforderungen des BDSG bei Papershift

Erste Erfahrungen aus österreichischen Smart Meter Projekten und aktueller Forschung. Smart Grids Week 2011

Software Defined Everything IoT

Informations-Sicherheitsmanagement und Compliance

Cyber Security 4.0. Aktuelle Angriffs- Methoden & Gegenmaßnahmen

Informationsrisikomanagement

S m a rt M etering : H interg rund und S ta nd der Tec hnik Moritz Hartmeier. Fachseminar Verteilte Systeme Smart Energy

Digitalisierung der Personaleinsatzplanung. Martin Zimmermann, Microsoft Österreich GmbH

Erklärung zur Datensicherheit

Hazards and measures against hazards by implementation of safe pneumatic circuits

Internet of Energy (IoE) for Electric Mobility Das Auto als smartes Grid im Smart Grid

Die Renaissance von Unified Communication in der Cloud. Daniel Jonathan Valik UC, Cloud and Collaboration

Technisch organisatorische Maßnahmen zur Umsetzung der Sicherheits und Schutzanforderungen des BDSG bei Papershift

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

TÜV Rheinland. Security Intelligence: Die Schlagkraft eines GRC nutzen. It-sa 2016, 18. Oktober 2016

Blog: Newsletter: Jens Eichler

Ein- und Zweifamilienhäuser Family homes

Cybersicherheit in der Smart Factory

Sicherheit in der E-Wirtschaft

Datenschutzmanagement. DS-GVO mit ISIS12. im Zeichen der

Aktuelle Bedrohungen im Umfeld von Industrie 4.0

DIGITALES:ÖSTERREICH

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz

Nährstoffrückgewinnung aus biologischen Abfallströmen zur Düngemittelproduktion. Ralf Hermann, Proman Management GmbH

Digitalisierung kommunaler Infrastruktur als Innovationspotential: ein Blick in die Praxis der Wiener Stadtwerke Holding AG

Deutsche Telekom s Smart Energy Aktivitäten.

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

Management von Informationssicherheit und Informationsrisiken Februar 2016

Smart Meter Rollout Die intelligenten Stromzähler ziehen ein

Eröffnung und Einführung ins Thema Robert Horbaty Projektleiter Smart Cities

Publication of load flow data for the 50Hertz control area

Das Berliner Gasnetz: Fit für eine sichere und nachhaltige Energiezukunft? Berliner Energietage 2012

Integration of D-Grid Sites in NGI-DE Monitoring

Informationssicherheit im Credit Management Herausforderung für die digitale Zukunft

Automation meets IT. Industrial Security Heinrich Homann Security Specialist Plant Security Services

SMART CITIES: AUSTRIAN AND EUROPEAN APPROACHES IN R&D FUNDING

Sicherer Datenaustausch für öffentliche Auftraggeber

BEST PRACTICE CLOUD UMSETZUNGSSTRATEGIE. Thomas Heinz AWS Enterprise Summit Frankfurt, 30. Juni 2016

Cyber-Security in der E-Wirtschaft Rahmenbedingungen und Diskussionsumfeld

LoRa - Die Funktechnologie für Smart City Lösungen. eyetronic - Fotolia.com

Transkript:

Smart metering Sicherheit aus der Praxissicht eines Systembetreibers 02.12.2011 LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 1

Impressum LINZ STROM GmbH Namensnennung - Weitergabe unter gleichen Bedingungen (CC BY-SA 3.0) ROSSEGGER KARL LINZ AG TELEKOM Beauftragter der LINZ STROM Netz GmbH für IKT Sicherheit und Innovationsprojekte LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 2

Infrastruktur Service Provider in Oberösterreich 2600 Mitarbeiter Finanzen, Recht Wasser, Abwasser Energieerzeugung Telekommunikation Energie-Dienstleistungen Stromnetz Öffentlicher Verkehr Gas, Fernwärme LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 3

Elektrizität 82 Gemeinden Ver- und Entsorgung für 400.000 Einwohner auf rund 2200 km² Gas 27 Gemeinden Fernwärme 22 Gemeinden Wasser 29 Gemeinden Abwasser 39 Gemeinden Abfall 59 Gemeinden Öffentlicher Verkehr 10 Gemeinden LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 4

Unified Intelligent Energy Management Summe der Geschäftsfelder die auf eine - flächendeckende - kosteneffiziente - bidirektionale - standardisierte Telekommunikationsinfrastruktur basieren. Smart Metering ist Teil dieses strategischen Entwicklungsprogrammes. LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 5

Smart metering aktuell 71.000 smarte Stromzähler 4.500 smarte Lastschaltgeräte 5.000 smarte Fernwärmezähler 550 angebundene Konzentratoren Ablesung einmal täglich Web Kundenschnittstelle mit tagesaktuellen Werten LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 6

Smart metering - Übersicht LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 7

Die Naturgesetze der Sicherheit Es gibt keine 100% Sicherheit Nur Unsicherheit kann bewiesen werden Der Weg ist das Ziel kontinuierliche Maßnahmenverfolgung Sicherheit lässt sich nur durch technische, organisatorische und persönliche Maßnahmen ändern Sicherheit lässt sich immer durch Kosten/Nutzen darstellen Sicherheit ist kein Eigenzweck LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 8

Angriffsvektoren Übertragung Stromnetz Datenkonzentrato r Web Applikation Datenspeicherung und Verarbeitung Zähler Übertragungs netzwerk Managementsysteme Mitarbeiter LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 9

Technische Sicherheitsmaßnahmen Zähler manipulationsgeschützt Zählerdaten nicht personalisiert Zähleridentität mit individuellen Schlüsseln Zählerschnittstellen versperrbar Datenübertragung Stromnetz verschlüsselt Datenkonzentrator manipulationsgeschützt Datenkonzentrator zugangsgesichert LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 10

Technische Sicherheitsmaßnahmen Übertragungsnetzwerk mittels eigenen Lichtwellenleiter- Infrastruktur Datenübertragung mittels privaten Netzwerk (VPN) Temporäre Datenübertragung mit Mobilfunk über DMZ (= Sicherheitszone) und Verschlüsselung Web Zugang auf Kundenplattform mittels SSL Managementsysteme in abgeschotteten Netzwerk Datenspeicherung und Datenverarbeitung getrennt Redundante Datenhaltung (Rechenzentrum) LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 11

Organisatorische Sicherheitsmaßnahmen Kontinuierliches Risikomanagement Zertifizierung nach ISO 27001 Informationssicherheits- Managementsystem Zertifizierung nach ISO 9001 Qualitätsmanagement Differenzierung von Admin- und User Berechtigungen Schulungen für Mitarbeiter Awareness IMS Integriertes Management System für Qualitätssicherung, Informationssicherheit und Arbeitssicherheit LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 12

Weitere Sicherheitsmaßnahmen CERT computer emergency response team Österreichs Energie IKT Sicherheit, Anforderungen aus Sicht des Netzbetreibers Penetration Tests mit externen Unternehmen PRECYSE EU Projekt im FP7 Secure methodology for critical infrastructure through cyber attacks FI PPP EU Programm im FP7 Future Internet Public Private Partnership generic enablers in Future Internet services LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 13

Architecture: Tenant System esesh: Saving Energy in Social Housing with ICT 2 nd Review Meeting - 11 May 2011- Solingen - 14

Service EAS Energy Awareness esesh: Saving Energy in Social Housing with ICT Barcelona Meeting 08+09 November2011-15 -

Service EMS energy management esesh: Saving Energy in Social Housing with ICT Barcelona Meeting 08+09 November2011-16 -

Event Donaupark (July 2011) esesh: Saving Energy in Social Housing with ICT Barcelona Meeting 08+09 November2011-17 -

Intelliekon Savings through Consumption Feedback Savings of 3,7 % Comparison between pilot and control group For time from trial start (from 1.5.2009) until 31.10.2010, duration for each utility partner between 11 and 18 months Longitudinal Analysis of saving effects shows that effect exists also after several months after trial start. Less than expected (Literature) Thematic symposium Hamburg 2011 18

Intelliekon Saving Effects through Time of Use Tariff Savings of 9,8 % In comparison to control group (Combined effect of feedback and tariff) 6,1% in comparison to pilot group (Effect of tariff only) Time of May until end of July 2010: three months Technical restrictions permitted the consumption analysis of only 53 households Achieved load shifting range between 1-2 % of total consumption Both effects were unexpected Thematic symposium Hamburg 2011 19

Erkenntnisse Smart Metering ist erfolgreich! Technisch sowie als Enabler für Energie Effizienz. Datenschutz ist eine Herausforderung aber unter Einsatz von state of art Technologie verbunden mit organisatorischen und persönlichen Maßnahmen gut zu gewährleisten. Der Kunde ist Teil der Datensicherheit. Moderne Telekommunikations-Infrastruktur ist Voraussetzung für smart metering und smart grids. Unternehmenseigene Infrastruktur schafft wirtschaftliche Vorteile und erlaubt ein abgestimmtes Sicherheitskonzept. LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 20

Linz die Kulturhauptstadt Europas 2009 LINZ AG, ROSSEGGER KARL, Dezember 2011 Seite: 21