image

NSC wil zonnepaneelleveranciers als vitale infrastructuur aanmerken

donderdag 22 augustus 2024, 10:03 door Redactie, 20 reacties

NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.

Net als TenneT wil NSC dat het onderwerp meer op de politieke agenda komt. "Wat mij betreft wordt het een blijvend punt, want het gaat namelijk over bestaanszekerheid. Het feit dat burgers verzekerd zijn van energie. In Nederland zijn heel veel huishoudens van deze zonne-energie afhankelijk", zegt NSC-Kamerlid Six-Dijkstra tegenover BNR.

Six Dijkstra merkt op dat de veiligheid van zonnepanelen en omvormers geen nieuw probleem is. Zo waarschuwde de Rijksinspectie Digitale Infrastructuur (RDI) een jaar geleden al dat een groot deel van de omvormers van zonnepaneelinstallaties kwetsbaar is voor cyberaanvallen, waardoor ze op afstand zijn uit te schakelen of zijn in te zetten voor ddos-aanvallen. Daarbij werden ook allerlei aanbevelingen gedaan, maar een jaar later is daar niets mee gedaan. "En dat is natuurlijk onacceptabel", aldus het NSC-Kamerlid.

De leveranciers van zonnepanelen zouden dan ook als vitale infrastructuur moeten worden aangemerkt, vindt Six-Dijkstra. "Ook gezien het feit dat ze niet alleen leveranciers zijn, maar ook aanstuurders." Er is Europese wetgeving in aantocht waardoor dit soort bedrijven op termijn aansprakelijk gesteld kunnen worden als ze niet hun verantwoordelijkheid nemen op het gebied van cybersecurity. Bij de behandeling van deze wetgeving moet duidelijk worden dat dergelijke zonnepaneelleveranciers als vitale infrastructuur worden aangemerkt, stelt het NSC-Kamerlid. Hierdoor worden deze bedrijven gedwongen om ook aan de beveiligingseisen te voldoen die deze wetgeving verplicht.

"Het is onacceptabel om te zien dat er niets gedaan wordt met problemen die al langere tijd bestaan. Dus er moeten sowieso stevige gesprekken gevoerd worden met de sector, maar we moeten ook in het kader van de bredere weerbaarheidsagenda van Nederland kijken naar dit soort achilleshielen in de systemen. Überhaupt is het een onwenselijke situatie dat een beperkt aantal leveranciers van consumentenproducten, waarvan een deel in China is gevestigd, fysiek in staat zijn om met een aan- en uitknop een groot deel van het Nederlandse elektriciteitsnet te beheren", aldus Six Dijkstra.

Reacties (20)
22-08-2024, 10:23 door [Account Verwijderd]
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.
22-08-2024, 10:58 door Anoniem
Door Cash is Koning:
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.
Gebruikers WILLEN dat.
Ze willen graag bij hun vrienden en collega's laten zien wat hun zonnepanelen opbrengen.
En zelf willen ze dat ook graag zien.
Zonder naar zolder te lopen en op een oubollig schermpje te kijken.
22-08-2024, 11:23 door Ron625
Neem dan ook gelijk de hoogfrequent storing mee, zodat een PV installatie niet 100m verder nog te horen is op een radio.
22-08-2024, 11:28 door Anoniem
Even goed de tekst lezen:
Six Dijkstra pleit ervoor om de bedrijven die zonnepanelen kunnen aansturen tot kritieke infrastructuur te benoemen

Dat is een iets andere definitie dan:
NSC wil zonnepaneelleveranciers als vitale infrastructuur aanmerken.


Mijn zonnepaneelleverancier is een andere leverancier dan degene die ze aanstuurt.
22-08-2024, 12:03 door Anoniem
Door Cash is Koning:
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.

Die zonnepaneelleveranciers hebben het al zo moeilijk door het wisselende overheidsbeleid.
Als ze worden aangewezen als kritieke infrastructuur, dan moeten ze ook nog eens aan NIS2 eisen voldoen.
22-08-2024, 13:35 door karma4
Het terug leveren met beheer aan het net moeten niet bij een zonnepaneel leverancier liggen maar bij de lokale netwerkbeheerder. Waarom is dat niet ingeregeld?
22-08-2024, 13:38 door Anoniem
Door Anoniem:
Door Cash is Koning:
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.

Die zonnepaneelleveranciers hebben het al zo moeilijk door het wisselende overheidsbeleid.
Als ze worden aangewezen als kritieke infrastructuur, dan moeten ze ook nog eens aan NIS2 eisen voldoen.

Nou, prima toch als ze aan NIS2 moeten gaan voldoen. Dat zijn echt minimale eisen. en als al die leveranciers er aan moeten voldoen maakt het ook niet uit voor de concurrentiepositie.
22-08-2024, 13:50 door Anoniem
Nog meer schokkend nieuws:

Sommige zonnepanelen van ECORAN GmbH kunnen een schok geven als ze worden aangeraakt.
Dat komt omdat de achterpanelen een slechte kwaliteit hebben. De Nederlandse Voedsel- en Warenautoriteit (NVWA) verspreidt donderdag een waarschuwing van de fabrikant om de zonnepanelen vooral niet aan te raken.

De fabrikant constateerde de problemen zelf en schrijft dat bij sommige weersomstandigheden het risico op "lichamelijk of dodelijk letsel als gevolg van een elektrische schok" niet kan worden uitgesloten

https://nieuws.nl/algemeen/waarschuwing-voor-zonnepanelen-die-schok-geven
22-08-2024, 14:41 door Anoniem
Door Anoniem: Nog meer schokkend nieuws:

Sommige zonnepanelen van ECORAN GmbH kunnen een schok geven als ze worden aangeraakt.
Dat komt omdat de achterpanelen een slechte kwaliteit hebben. De Nederlandse Voedsel- en Warenautoriteit (NVWA) verspreidt donderdag een waarschuwing van de fabrikant om de zonnepanelen vooral niet aan te raken.

De fabrikant constateerde de problemen zelf en schrijft dat bij sommige weersomstandigheden het risico op "lichamelijk of dodelijk letsel als gevolg van een elektrische schok" niet kan worden uitgesloten

https://nieuws.nl/algemeen/waarschuwing-voor-zonnepanelen-die-schok-geven

Brand en zonnepanelen, ook zo'n dingetje. Zonnepanelen belemmeren ook het werk van de brandweer.

https://nos.nl/artikel/2479508-vuur-en-zonnepanelen-vier-vragen-over-de-woningbrand-in-arnhem

De Greendeal lijkt nogal ondoordacht erdoor gedramd.
22-08-2024, 15:19 door Anoniem
Zeeland heeft de meest veilige oplossing:


Zeeuwse huishoudens krijgen betaald als ze zonnepanelen uitzetten

https://nos.nl/artikel/2534117-zeeuwse-huishoudens-krijgen-betaald-als-ze-zonnepanelen-uitzetten
22-08-2024, 15:56 door Anoniem
Door Anoniem: Even goed de tekst lezen:
Six Dijkstra pleit ervoor om de bedrijven die zonnepanelen kunnen aansturen tot kritieke infrastructuur te benoemen

Dat is een iets andere definitie dan:
NSC wil zonnepaneelleveranciers als vitale infrastructuur aanmerken.


Mijn zonnepaneelleverancier is een andere leverancier dan degene die ze aanstuurt.

Ja het was beter geweest om "producenten van zonnepaneel omvormers" oid te schrijven.
Dat komt in ieder geval dichter in de buurt dan leveranciers. En het gaat ook niet om de panelen maar om de omvormers.
22-08-2024, 17:08 door Anoniem
Is toch niet moeilijk om ze aan te wijzen, stop ze gewoon in de komende Algemene Maatregel van Bestuur voor de NIS2. Moet toch nog uitkomen. Kunnen we dan ook gelijk leveranciers van aanhangwagens er uit halen, die zijn niet kritisch voor het voortbestaan van de NL samenleving.
22-08-2024, 17:11 door Anoniem
Is toch niet moeilijk om ze aan te wijzen, stop ze gewoon in de komende Algemene Maatregel van Bestuur voor de NIS2. Moet toch nog uitkomen. Kunnen we dan ook gelijk leveranciers van aanhangwagens er uit halen, die zijn niet kritisch voor het voortbestaan van de NL samenleving.
Door Anoniem:
Door Anoniem:
Door Cash is Koning:
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.

Die zonnepaneelleveranciers hebben het al zo moeilijk door het wisselende overheidsbeleid.
Als ze worden aangewezen als kritieke infrastructuur, dan moeten ze ook nog eens aan NIS2 eisen voldoen.

Nou, prima toch als ze aan NIS2 moeten gaan voldoen. Dat zijn echt minimale eisen. en als al die leveranciers er aan moeten voldoen maakt het ook niet uit voor de concurrentiepositie.
Door Anoniem:
Door Anoniem:
Door Cash is Koning:
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.

Die zonnepaneelleveranciers hebben het al zo moeilijk door het wisselende overheidsbeleid.
Als ze worden aangewezen als kritieke infrastructuur, dan moeten ze ook nog eens aan NIS2 eisen voldoen.

Nou, prima toch als ze aan NIS2 moeten gaan voldoen. Dat zijn echt minimale eisen. en als al die leveranciers er aan moeten voldoen maakt het ook niet uit voor de concurrentiepositie.
Door Anoniem:
Door Anoniem:
Door Cash is Koning:
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.

Die zonnepaneelleveranciers hebben het al zo moeilijk door het wisselende overheidsbeleid.
Als ze worden aangewezen als kritieke infrastructuur, dan moeten ze ook nog eens aan NIS2 eisen voldoen.

Nou, prima toch als ze aan NIS2 moeten gaan voldoen. Dat zijn echt minimale eisen. en als al die leveranciers er aan moeten voldoen maakt het ook niet uit voor de concurrentiepositie.
Door Anoniem:
Door Anoniem:
Door Cash is Koning:
NSC wil dat leveranciers van zonnepanelen als vitale infrastructuur worden aangemerkt, zodat ze worden gedwongen om aan bepaalde beveiligingseisen te voldoen. De leveranciers kunnen zonnepanelen op afstand in- en uitschakelen. Een aanvaller die een dergelijke leverancier weet te compromitteren zou zo een black-out kunnen veroorzaken. Iets waar eerder ook netbeheerder TenneT voor waarschuwde.
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.

Die zonnepaneelleveranciers hebben het al zo moeilijk door het wisselende overheidsbeleid.
Als ze worden aangewezen als kritieke infrastructuur, dan moeten ze ook nog eens aan NIS2 eisen voldoen.

Nou, prima toch als ze aan NIS2 moeten gaan voldoen. Dat zijn echt minimale eisen. en als al die leveranciers er aan moeten voldoen maakt het ook niet uit voor de concurrentiepositie.

Je snapt het niet helemaal - de NIS2 maakt alleen dat de leverancier kan blijven leveren. Ook al is het troep. De opkomende CRA stelt weer eisen aan de cyberveiligheid van een product. Maar die kijkt weer niet naar systeemgdrag, en dat is waar het hier over gaat (net zoals 1 auto geen file veroorzaakt, maar een paar honderd misschien al wel).
22-08-2024, 19:36 door Anoniem
Door Anoniem:
Door Cash is Koning:
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.
Gebruikers WILLEN dat.
Ze willen graag bij hun vrienden en collega's laten zien wat hun zonnepanelen opbrengen.
En zelf willen ze dat ook graag zien.
Zonder naar zolder te lopen en op een oubollig schermpje te kijken.
Je kunt het ook gewoon vertellen toch? Zal wel weer te moeilijk zijn om te onthouden.
Of is het opschepgedrag?
22-08-2024, 22:51 door Anoniem
Door Anoniem:
Door Anoniem:
Door Cash is Koning:
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.
Gebruikers WILLEN dat.
Ze willen graag bij hun vrienden en collega's laten zien wat hun zonnepanelen opbrengen.
En zelf willen ze dat ook graag zien.
Zonder naar zolder te lopen en op een oubollig schermpje te kijken.
Je kunt het ook gewoon vertellen toch? Zal wel weer te moeilijk zijn om te onthouden.
Of is het opschepgedrag?

Ja. Dat is de menselijke aard/natuur. In de jaren negentig was er geen bespreking zonder dat iedere man zijn telefoon op de tafel gooide voor dat het gesprek aanvang nam. Dit is vergelijkbaar gedrag. Ik heb dit gedrag op vele verjaardagen en andere bijeenkomsten mogen aanschouwen. Een wedstrijd wie het verst kan plassen, zo iets.
22-08-2024, 23:41 door Anoniem
Door Anoniem:
Door Anoniem:
Door Cash is Koning:
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.
Gebruikers WILLEN dat.
Ze willen graag bij hun vrienden en collega's laten zien wat hun zonnepanelen opbrengen.
En zelf willen ze dat ook graag zien.
Zonder naar zolder te lopen en op een oubollig schermpje te kijken.
Je kunt het ook gewoon vertellen toch? Zal wel weer te moeilijk zijn om te onthouden.
Of is het opschepgedrag?
Dat kan ook op een veiliger manier zonder cloud. Bv vpn tussen thuis router en mobieltje. Dan is er geen derde partij nodig.
24-08-2024, 13:16 door karma4
Het zijn de netwerkleveranciers waar deze beheerfunctionaliteit hoort te leggen, deze vallen al onder de kritieke infrastructuur.
24-08-2024, 17:20 door Anoniem
Kern van het probleem: de meuk hangt aan internet.
25-08-2024, 09:45 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: 25-08-2024, 09:57
Door Anoniem: Kern van het probleem: de meuk hangt aan internet.
Mee eens. Er moet wetgeving komen die leveranciers verplicht om zonnepanelen ook "stand-alone" te installeren, in de zin dat de eigenaar of de bewoner ze uitsluitend zelf kan bedienen. Als er iets mis gaat, moet er een reparateur langskomen.

Bovendien moet de software op zo'n stand-alone-installatie geminimaliseerd worden, ter vermindering van risico's.

Ik had een wasmachine van een kwaliteitsmerk, die ruim meer dan twintig jaar meeging. Uiteindelijk was die aan vervanging toe. De nieuwe wasmachine, afkomstig van hetzelfde kwaliteitsmerk, had een wifi-modaliteit, die ik niet inschakelde. Maar er zat op het apparaat zelf toch ook zoveel software dat er al na anderhalf jaar problemen kwamen omdat de wasmachine soms niet het wasprogramma volgde dat ik wilde instellen.

Ik wilde niks ingewikkelds met die wasmachine. Die nieuwe software maakte het apparaat als geheel (hardware+software) alleen maar kwetsbaarder in vergelijking tot het vroegere apparaat.

Is de oplossing dan om "wasmachines als vitale infrastructuur aan te merken" of om "wasmachineleveranciers als vitale infrastructuur aan te merken", zoals NSC nu met zonnepaneelleveranciers wil doen? Nee, natuurlijk niet. Dat is een poging om de kern van het probleem toe te dekken zodat het echte probleem niet hoeft te worden aangepakt.

Wat zou moeten, is wetgeving die "security-by-design" verplicht stelt, en dat wil ook zeggen: software-minimalisatie, vergelijkbaar met data-minimalisatie. Dat bereik je als wetgever alleen door leveranciers te verplichten om óók puur-mechanische (d.w.z. hardware) stand-alone oplossingen te bieden wanneer daarmee de vereiste functionalliteit kan worden gerealiseerd. Dan hebben klanten wat te kiezen, en dat zal dan ook de kwaliteit van de software ten goede komen.

Want als de software dan te "kwetsbaar" wordt, of als er in die software "planned obsolescence" wordt ingebouwd (sorry meneer/mevrouw, het zou duurder zijn om het knowledge-center van de wasmachine te vervangen, ik raad u aan om een nieuwe wasmachine te kopen) - dan kunnen klanten met de voeten stemmen als er een mechanisch alternatief voorhanden is. Dat zou fabrikanten stimuleren om de software robuuster en dus in veel gevallen ook simpeler te maken.

Ook als er in de software surveillance of voor de klant oncontroleerbare surveillance-mogelijkheden worden ingebouwd (zoals nu bijvoorbeeld al bij auto's standaard gebeurt, zonder dat de wetgever ingrijpt, integendeel), zou de burger wat te kiezen moeten hebben, namelijk de mogelijkheid om dan voor een ander, voor het overige gelijkwaardig product te kiezen.

M.J.
26-08-2024, 08:46 door Anoniem
Door Anoniem:
Door Cash is Koning:
Een goed idee, maar beveiliging is ook nodig voor de gebruiker. Ik zie namelijk heel vaak informatie over zonnepanelen gebruikers gewoon toegankelijk op het internet. De beste regel is om niet alles aan het internet te willen hangen.
Gebruikers WILLEN dat.
Ze willen graag bij hun vrienden en collega's laten zien wat hun zonnepanelen opbrengen.
En zelf willen ze dat ook graag zien.
Zonder naar zolder te lopen en op een oubollig schermpje te kijken.
Op afstand via een app kijken naar de status van je zonnepanelen kan ook zonder cloud. Dan laat je de app een directe verbinding met de omvormer thuis maken zonder dat daar een cloud tussen zit. Tien jaar geleden was deze werkwijze nog de standaard.

Een andere veilig alternatief is om op afstand (eventueel via cloud) wel je gegevens in te zien, maar geen schakelfunctie in deze voorziening op te nemen. Voor het aan/uit zetten van je panelen moet je dan een fysieke knop op de omvormer indrukken. Dat maakt het systeem al minder kwetsbaar.

Als je daarbij ook nog zorgt dat updates niet centraal gepushed worden, maar decentraal, door de installatie van de consument, via een pull mechanisme worden opgehaald, dan is het risico om vanaf een centraal punt het landelijke energienet te verstoren nagenoeg uitgesloten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.