image

"Privacy slimme meter niet goed geregeld"

dinsdag 1 maart 2011, 12:11 door Redactie, 18 reacties

Vorige week ging de Eerste Kamer akkoord met de uitrol van de slimme energiemeter in Nederland, maar de privacy is nog altijd niet goed geregeld. Zo is de uitrol van de slimme meter een Europese eis. "Nederland is hierbij te klein om de specificaties van de slimme meter te bepalen en daarom wordt op Europees niveau al samenwerking gezocht. Privacy en beveiliging zijn hierbij echter compleet onderbelicht gebleven", zegt Frank Geerts van Atos in het FD.

Om strenge privacy- en beveiligingseisen in Nederland te kunnen doorvoeren bij het gebruik van de slimme meter, zijn Europese standaarden nodig. Het tweede obstakel dat Geerts ziet is dat er geen enkele proef is uitgevoerd om privacy- en beveiligingsproblemen te ontdekken.

Als laatste hekelt Geerts dat het privacy- en beveiligingshandvest alleen nog rekening houdt met de netbeheerders. "Er zijn echter ook andere marktpartijen in energieland die toegang krijgen tot de informatie uit de slimme meter. Ook zij zijn een schakel in de beveiligingsketen. Alle onthullingen via Wikileaks hebben meer dan duidelijk gemaakt dat een keten zo sterk is als de zwakste schakel." Geerts vindt dat bijvoorbeeld de energieleveranciers ook mee moeten gaan doen.

Reacties (18)
01-03-2011, 12:20 door Anoniem
"Zo is de uitrol van de slimme meter een Europese eis."

Waarom, wat heeft Europa in hemelsnaam te maken met de vraag wat voor meter we hier gebruiken ? Welk belang is hiermee gediend, wanneer we belangen van lobbyisten in Brussel buiten beschouwing laten ?
01-03-2011, 12:44 door Anoniem
"Privacy slimme meter niet goed geregeld"
"Er zijn echter ook andere marktpartijen in energieland die toegang krijgen tot de informatie uit de slimme meter."

Na de ov-volgchip, het vermomde rekeningrijdenkastje aka E-call de volgende AANSLAG op de vrijheden van de hardwerkende burgers.

Het verstikkende NET sluit zich.
01-03-2011, 12:56 door Anoniem
Privacy- en beveiliging is ondergeschikt, Het is een fantastisch opsporingsmiddel en het levert mede daardoor een hoop geld op -punt-
01-03-2011, 14:22 door Anoniem
Het is de ideale mannier om in elk huishouden een op afstand benaderbaar opname en registratie apparaat te laten plaatsen. En ik een groot vermoeden dat het niet alleen het energie verbruik is dat opgenomen/geregistreerd gaat worden.
01-03-2011, 14:28 door NumesSanguis
Het voordeel van slechte beveiliging is dat het dan ook makkelijk te kraken. Hallo gratis rijden (natuurlijk doe je dit om het privacy aspect :P)
01-03-2011, 15:17 door Anoniem
01-03-2011, 15:43 door Syzygy
Allemaal leuk en wel maar mijn vraag is: Hoe gaan ze die meter dan uitlezen ??

Ik heb even gegoogled op de "slimme meters" maar ik vind niks over de manier van uitlezen.
Gaan ze een apart netwerk daarvoor uitrollen, ik denk het niet.
01-03-2011, 16:14 door P5ycH0
Door Syzygy: Allemaal leuk en wel maar mijn vraag is: Hoe gaan ze die meter dan uitlezen ??

Ik heb even gegoogled op de "slimme meters" maar ik vind niks over de manier van uitlezen.
Gaan ze een apart netwerk daarvoor uitrollen, ik denk het niet.
Volgens mij gaat dat via gprs ofzo. Als dat werkelijk zo is, kun je een gprs jammer inzetten om je privacy te behouden.
01-03-2011, 16:26 door Syzygy
Door P5ycH0:
Door Syzygy: Allemaal leuk en wel maar mijn vraag is: Hoe gaan ze die meter dan uitlezen ??

Ik heb even gegoogled op de "slimme meters" maar ik vind niks over de manier van uitlezen.
Gaan ze een apart netwerk daarvoor uitrollen, ik denk het niet.
Volgens mij gaat dat via gprs ofzo. Als dat werkelijk zo is, kun je een gprs jammer inzetten om je privacy te behouden.

Gevonden , bedankt voor de tip.

Hiervoor registreren de slimme meters het energieverbruik met tussenpozen van 15 minuten voor elektriciteit en 60 minuten voor gas (en eventueel water en warmte). Gangbare technieken voor communicatie tussen de woning en de back office zijn GPRS (Mobiele telefonie netwerken) en PLC (Power Line Carrier). Daarnaast is er over grote delen van de wereld een beweging richting meshed radio (in het Nederlands draadloos Vermaasd netwerk) als communicatietechnologie te zien. Deze techniek kreeg eerder in Europa moeilijk voet aan de grond vanwege de strenge radio regulaties voor vrij te gebruiken frequenties. Tegenwoordig is de technologie voor draadloze componenten zo ver door ontwikkeld (en zijn er grootschalig betaalbare componenten beschikbaar met goede reikwijdte en datasnelheid) dat zelfs met de beperkte mogelijkheden in Europa een slimme meterinfrastructuur opgezet kan worden.

ET phone home dus ;-)
01-03-2011, 16:58 door spatieman
die meters, werken rond 490khz op de middengolf, en zetten dat signaal op het net weer.
01-03-2011, 21:23 door egeltje
Door Syzygy:
Hiervoor registreren de slimme meters het energieverbruik met tussenpozen van 15 minuten voor elektriciteit en 60 minuten voor gas (en eventueel water en warmte).

Maar alleen met toestemming van de gebruiker, bijvoorbeeld om gedetaileerder inzicht te kunnen geven in het energieverbruik. Standaard wordt er maar 1 waarde per dag opgehaald. Daar kun je echt niet uit afleiden wat het levenspatroon van een gebruiker is. Om een idee te krijgen wat je kunt zien met gedetaileerdere data, kun je hier eens kijken: http://www.bwired.nl

Door de gebruiker de keuze te geven om een slimme meter te installeren, is de angel uit het privacy probleem gehaald. De slimme meter is immers op vrijwillige basis geinstalleerd. Als je nu een slimme meter hebt en je wilt er vanaf, dan komt je netbeheerder die vervangen voor een "domme" meter en komt de meteropnemer weer langs.

Er staan overigens een hoop foute aannames in het artikel.
De meter is helemaal geen Europese eis. Het is de Nederlandse invulling om gebruikers bewust te maken van hun energiegebruik en zo de CO2 uitstoot in 2020 te verlagen.
Hoezo zijn er nog geen testen uitgevoerd? De meters en de infrastructuur zijn uitgebreid aan de tand gevoeld, juist op het security aspect. Er zijn uitgebreide audits geweest om de privacy aspecten van het systeem en de procedures te onderzoeken. En ja, er is wat met de uitkomsten gedaan.
De netbeheerder bewaakt dat de data ook alleen maar aan die marktpartijen gegeven wordt die er recht op hebben, bijvoorbeeld omdat je een leveringscontract met ze hebt afgesloten. Het staat of valt uitendelijk met je vertrouwen in de partij waar je dat contract mee afsluit, net als je bonuskaart, mobiele telefoon, pinpas, etc. Als je dat niet vertrouwt, neem je gewoon geen slimme meter.

Omdat netbeheerders graag een beter zicht op energiestromen in hun net willen krijgen, hebben ze een grote prikkel om veel meetpunten te hebben. Er wordt daarom ook nauw samengewerkt met een aantal universiteiten om privacyvriendelijk toch voldoende info te krijgen (ik dacht eerst ook niet dat het mogelijk was, maar je bent blijkbaar nooit te oud om te leren). Zo kun je bijvoorbeeld heel goed fraude detecteren, zonder dat de feitelijke meetwaarden ooit de meter (en dus je meterkast) verlaat.

Door spatieman: die meters, werken rond 490khz op de middengolf, en zetten dat signaal op het net weer.
De A band (gereserveerd voor netbeheerders) bij PLC loopt van 24 kHz tot 500 kHz. Dat heeft verder niets met middengolf (radio) te maken.

PS. Lees in het stuk in het FD ook het verhaal van een consultant die een "nieuwe" markt ziet en daar graag in mee wil doen... (scare 'em and snare 'em)
01-03-2011, 23:28 door [Account Verwijderd]
[Verwijderd]
02-03-2011, 07:34 door Syzygy
@egeltje

Bedankt voor je verhaal.
Er is weinig te vinden met betrekking tot de techniek van de meters (en dan met name de communicatie) . GPRS en Via het E-NET.
Het stukje privacy wordt inderdaad afgedekt met het wel of geen toestemming geven op die gegevens te bekijken.

Het is echter wel zo dat het een Europese eis wordt (is) dus ik weet niet waar jij jouw bewering van niet op staaft.
Daarnaast wordt de meter maar 6 x per jaar uitgelezen hetgeen overal vermeld wordt dus die 1 x per dag van jou is ook nergens terug te vinden.

Ik heb hier wel en leuk stukje gevonden :

http://www.consumentenbond.nl/morello-bestanden/209547/onderzoek_UvT_slimme_energi1.pdf

en een advies /verklarende pagina van een Energie leverancier:

http://www.enexis.nl/site/slimnet/slimmemeter/slimme_meter_faq.jsp

en wat de overheid te melden heeft:

http://www.rijksoverheid.nl/onderwerpen/energie-en-kleinverbruikers/slimme-meter
02-03-2011, 09:26 door egeltje
@Syzygy

Het CPB heeft gezegd dat 6 x per jaar een meterstand ophalen proportioneel is voor het opstellen van de rekening. Standaard wordt er dus 6 x per jaar door de netbeheerder een stand naar de energieleverancier gestuurd (feitelijk worden ze door de energieleverancier aan de netbeheerder gevraagd, pull ipv push model). De meter neemt wel standaard elke dag een meetwaarde en stuurt die op naar de netbeheerder. Als je je leveringscontract opzegt of als je gaat verhuizen, dan wordt deze dagstand als eindstand genomen. De netbeheerder doet overigens niets met deze stand. Het is puur voor performance redenen. GPRS en de A band van PLC zijn shared mediums en hebben een beperkte bandbreedte.

Dat onderzoek van de UvT was een van de aanleidingen voor de netbeheerders om met iedereen (Universiteiten van Tilburg en Nijmegen, TNO, Ministerie EZ, Consumentenbond, Vereniging eigen huis, energieleveranciers en meterleveranciers) om de tafel te gaan zitten (letterlijk 1 tafel) en te bespreken hoe het best invulling gegeven kon worden aan de aanstaande wet.

Er was overigens al een landelijke werkgroep opgericht over privacy en security, waarin netbeheerders gezamelijk afspraken maken over deze uitdagingen. Als een meter van Enexis wordt gehackt of allerlei informatie lekt, dan heeft Stedin daar ook (imago-)schade van, ook al heeft zij misschien een hele andere meter.

Hier vind je het (vrij verkrijgbare) beveiligingsraamwerk dat door die werkgroep is opgesteld:
http://www.energiened.nl/_upload/bestellingen/publicaties/352_320002%20-%20PS%20SM%20Hoofddocument.pdf
En een goed overzicht over de gekozen aanpak:
https://www.ngi.nl/Afdelingen/IT-Auditing/Verslagen/De-slimme-meter-privacy-Security/Bijlagen/PresentatiePStbvNGIsite.pdf

Hier kun je trouwens zien dat Liander al gecertificeerd is voor haar privacy-vriendelijke (is dat een woord?) verwerking van de meetgegevens van slimme meters: https://www.privacy-audit-proof.nl/
Leuk dat die brief als aanhef "Persoonlijk en vertrouwelijk" heeft... :-P

O ja, Enexis is je netbeheerder, Essent (of Nuon of E-On of Oxxio) je energieleverancier.
02-03-2011, 11:23 door Anoniem
Hoezo niets te vinden? Kijk hier eens: http://www.google.nl/search?q=Security+analysis+of+Dutch+smart+metering+systems

groeten
02-03-2011, 21:17 door TD-er
In alle berichten over deze meter lees je alleen maar dat het nu als burger mogelijk is om het aantal keer uitlezen te beperken.
Dat lees je ook alleen maar tussen de regels door, want volgens mij wil dat zeggen dat je dat dus proactief moet regelen, oftewel dat het default waarschijnlijk veel frequenter uitgelezen zal worden.

Waar ik heel erg mee zit is dat die meters op afstand uit te schakelen zijn en daar hoor je niets over.
Maar de energie-maatschappijen hebben nu niet echt een best trackrecord als het gaat om correcte administratie. Dus dat er niet meer iemand aan de deur komt om de boel af te sluiten lijkt mij een potentieel horror-scenario.
/me heeft op het vorige adres kunnen ervaren hoe vervelend het is dat de administratie overhoop lag en dat de vorige bewoner actief administratief bezig was nog wel op het oude adres te wonen. Incl. deurwaarders, politie en energiemaatschappij en problemen met verkrijgen mobiel abonnement, alarmbellen bij de bank, etc.

Naast dat de energiemaatschappijen niet echt foutloos werken, is het ongetwijfeld voor derden ook mogelijk om die boel te schakelen. Zo'n systeem kan namelijk niet 100% waterdicht zijn. Daarvoor blijft het spul te lang zitten bij de consument thuis en is upgraden ook niet echt een optie.
Buiten de problemen die dat voor de afnemer zal betekenen, kan het veel grotere gevolgen hebben.
Stel je eens voor dat je hele wijken of zelfs steden tegelijk aan en uit zet, een paar keer achter elkaar. Dan ligt het net landelijk plat en met een beetje pech hebben buurlanden er ook last van.

En waar je niemand over hoort is wat men in de toekomst graag zou willen... een varierend tarief en mogelijk ook witgoed wat meer verbruikt als er minder vraag is en omgekeerd.
Dat variabele tarief wil dus zeggen dat wanneer je in een hittegolf zit, dat de energieprijs niet alleen voor de leverancier een stuk duurder is, maar ook voor de klant. Dat zal echt helpen om de energierekening meer inzichtelijk te maken.
02-03-2011, 22:08 door egeltje
@TD-er
ALS je besluit een slimme meter te nemen, wordt de meter 1 keer per dag uitgelezen, waarbij 1 meterstand wordt opgehaald. Die meetwaarde wordt niets mee gedaan, tenzij je besluit te verhuizen of van leverancier te wisselen. Er kan 1 keer in de twee maanden een stand worden opgevraagd door je energieleverancier.
Er zijn diverse audits ingeregeld om te controleren dat netbeheerders zich hier aan houden.

Het schakelen van de meter is ook door de netbeheerders gedefinieerd als een van de grootste risico (zie het document van Netbeheer Nederland in een van mijn linkjes hierboven). Daarom zijn er de nodige procedures ingericht (vier ogen principe enzo) om te zorgen dat schakelopdrachten nooit "zomaar" gegeven kunnen worden. De verantwoordelijkheid voor schakelopdrachten ligt trouwens bij de energieleverancier. Geloof maar dat ze er bijzonder terughoudend mee zijn, juist vanwege de negatieve publiciteit als het fout gaat.
En om een stad met 100.000 aansluitingen in het donker te zetten, moet je 100.000 individuele schakelcommando's sturen. En elk schakelcommando moet ook nog eens zijn versleuteld met de unieke sleutels van de betreffende meter en verstuurd worden over een medium met beperkte bandbreedte. Succes, er zijn makkelijkere manieren om dit effect te bereiken...

Natuurlijk is geen systeem 100% veilig (off-topic: al lijken we dat wel van Schiphol te eisen...), maar er zijn zeer veel maatregelen getroffen om de risico's zo goed mogelijk te ondervangen. Waaronder ook het op afstand kunnen opwaarderen van de firmware in de meter. Net als je Digitenne ontvanger of je ADSL router.

Over jouw toekomstbeeld, er zijn mensen die behoefte hebben aan meer controle over hun energierekening en energieverbruik en daar kan een energieleverancier met de slimme meter in voorzien. Als je dat niet wil, kies je ten eerste geen slimme meter en ten tweede een leverancier die je een vast bedrag per jaar berekend.
Net zoals zorgverzekeringen. Er zijn maatschappijen waar je van alles aan en uit kunt zetten. Er zijn maatschappijen die je een aantal vaste pakketten bieden. Aan JOU de keuze hoeveel energie je in een zo optimaal mogelijke keuze wil stoppen.
02-03-2011, 22:26 door TD-er
Door egeltje: @TD-er
ALS je besluit een slimme meter te nemen, wordt de meter 1 keer per dag uitgelezen, waarbij 1 meterstand wordt opgehaald. Die meetwaarde wordt niets mee gedaan, tenzij je besluit te verhuizen of van leverancier te wisselen. Er kan 1 keer in de twee maanden een stand worden opgevraagd door je energieleverancier.
Er zijn diverse audits ingeregeld om te controleren dat netbeheerders zich hier aan houden.
[...]
Waarom zou je dan alsnog de stand per dag doorgeven aan een tussenpersoon?
Dat is IMHO net zo idioot als elke dag doorgeven aan de energieleverancier.
De informatie staat dan namelijk alsnog in een centrale database. Onnodig data opslaan in centrale databases is altijd een privacy-issue. Ongeacht of dat nu de database van je netwerkbeheerder is of die van de energieleverancier.
Als je gaat verhuizen, geef je de verhuisdatum door en dan vraagt men op dat moment de data op. Dat is toch veel logischer?
Maar nee, kennelijk moet het weer massaal gelogd gaan worden in een centrale database, maar doordat de pet van de beheerder van die database een andere kleur is zou het ineens beter geregeld zijn qua privacy?
Dat slaat toch nergens op?

En wat zijn de garanties dat die data absoluut niet voor andere doeleinden gebruikt gaan worden?
De chip in de containers hier wordt elke keer uitgelezen en die informatie wordt 5 jaar bewaard en wordt ook gebruikt om uitkeringsfraude op te sporen. Uiteraard is die chip ingevoerd onder het mom van "betalen per kilo, de vervuiler betaald"
Dergelijke dingen kun je ook doen met de informatie van energieverbruik en dus durf ik wel te voorspellen dat dergelijke informatie in de toekomst door een of andere wijziging toch ook voor andere zaken gebruikt kan worden.
De enige manier waarop dat niet kan is door die informatie niet te loggen.
Maar nu begrijp ik uit jouw post dat de beperking van het aantal keer uitlezen alleen van toepassing is op de laatste stap van die data. Oftewel puur een kwestie van een ander poppetje beheer geven over die data en het dan veilig noemen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.