Door de toenemende digitalisering in de energiesector nemen de cyberrisico's voor het energienet toe, wat uiteindelijk zelfs kan leiden tot uitval en vertraging van de energietransitie, zo waarschuwt het Agentschap Telecom in een vandaag gepubliceerd rapport.
Volgens de toezichthouder neemt met de komst van meer kleine en lokale energieleveranciers het risico op cyberaanvallen op het energienetwerk toe. Via de Wet Beveiliging Netwerk- en Informatiesystemen (WBNI) houdt het AT toezicht op aanbieders van essentiële diensten in de energiesector en digitale dienstverleners. De WBNI zorgt er onder meer voor dat deze organisaties passende technische en organisatorische maatregelen op het gebied van cybersecurity nemen. Netbeheerders in de energiesector en aanbieders van internet-knooppunten vallen onder de wet.
Dit jaar worden energieproducenten ook aangewezen als aanbieder van een essentiële dienst, zodat zij ook aan de WBNI moeten voldoen. Kleine leveranciers zijn hier echter van uitgezonderd en vallen zo niet onder toezicht van het AT. "Deze kleine leveranciers komen elk niet boven de aanwijsdrempel uit, maar kunnen door de overeenkomstige risico's alsnog gezamenlijk een groter risico vormen op cyberaanvallen", laat de toezichthouder weten. Daarnaast ontbreekt het momenteel aan een nationaal erkende partij die advies geeft op het vlak van cyberveiligheid voor de energie-infrastructuur.
Laadpalen en smart grids zijn andere energietransitie gerelateerde ontwikkelingen die een risico vormen voor de cyberveiligheid en continuïteit van energienetwerken, aldus het AT. "Denk aan het hacken van de onderliggende digitale systemen, waardoor bijvoorbeeld elektrische auto's niet meer kunnen laden. Of er een verstoring van de energievoorziening optreedt, zoals overbelasting van kabels of transformatoren. Zo kan een (moedwillige) hack zelfs delen van het elektriciteitsnet laten uitvallen."
Het Agentschap Telecom is in Nederland verantwoordelijk voor de uitvoering van de Europese Cyber Security Act (CSA). Onder de CSA is het mogelijk om op vrijwillige basis apparatuur en diensten te certificeren volgens een bepaald certificeringsschema. "Met de verdere ontwikkeling van certificeringsschema's en wellicht een toekomstige verplichting hierop, kan de cyberveiligheid in de toekomst mogelijk beter gewaarborgd worden", stelt de toezichthouder.
Deze posting is gelocked. Reageren is niet meer mogelijk.