De overgang naar een duurzame energievoorziening maakt het Nederlandse stroomnet kwetsbaarder voor hackers. Als zij zonnepanelen en laadpalen hacken, kan dat grote maatschappelijke en economische gevolgen hebben. Extra toezicht moet problemen voorkomen.
Daarvoor waarschuwt het Agentschap Telecom. “De manier waarop we de digitale infrastructuur inrichten is even belangrijk als de rest van de energietransitie, maar producenten, gebruikers en leveranciers van nieuwe diensten en slimme apparatuur zoals laadpalen, hebben dat onvoldoende door”, vertelt Angeline van Dijk, directeur van Agentschap Telecom.
Energietransitie
Nederland is al jaren druk bezig met de energietransitie. Traditionele stroomproducenten moeten minder fossiele brandstoffen als aardolie en aardgas gebruiken om energie op te wekken en meer vertrouwen op groene alternatieven als zonne-energie en windkracht. De overheid en private partijen stampen in hoog tempo windparken en zonneweides uit de grond. Particulieren bouwen daken vol met zonnepanelen.
Deze overgang van fossiele brandstoffen naar duurzame energie is echter niet zonder gevaar, zo waarschuwt het Agentschap Telecom. Zeker als stroomopwekkers zich voornamelijk richten op de inrichting van het energienet en minder oog hebben voor hun cybersecurity. Als een zonnepaneel wordt gehackt, vormt dat geen probleem voor het netwerk als geheel. Als daarentegen de software om de panelen aan te sturen wordt aangevallen, dat kunnen hackers en cybercriminelen de energievoorziening in gevaar brengen en dus veel meer schade aanrichten.
Toezicht op hacking
Beveiligingsexperts als Tim Conway, technisch directeur bij cyberopleidingsinstituut Sans, erkennen de risico’s. “Het is belangrijk dat er meer toezicht komt. In de VS hebben we recentelijk in het westen al een storing meegemaakt, vermoedelijk door een aanval. Het ging daar niet om veel megawatt, maar het laat zien dat het kan en we de risico’s in kaart moeten brengen.”
Het Agentschap Telecom zegt dat hackers tegenwoordig meer keuze hebben, omdat het energienetwerk complexer is geworden. Om schade aan te richten moesten ze vroeger een zwaarbeveiligde energiecentrale hacken. Vandaag de dag kunnen zij ervoor kiezen om deze links te laten liggen en zich te focussen op bijvoorbeeld windparken, een zonneheide of software voor zonnepanelen.
Een ander potentieel doelwit is de software die bepaalt of een elektrische auto opgeladen moet worden of niet. “Als zo’n netwerk wordt gehackt en auto’s ineens allemaal tegelijk om stroom vragen, dan bestaat het risico dat in heel die regio het licht uitgaat”, vertelt Jasper Nagtegaal, afdelingshoofd digitale weerbaarheid bij het Agentschap Telecom.
Te weinig aandacht voor cyberrisico’s
De toezichthouder vindt dat de beveiliging van het nieuwe stroomnetwerk tegen dit soort aanvallen te weinig aandacht heeft. Volgens Van Dijk zijn energiebedrijven blij als hun nieuwe toepassingen werken en aangesloten zijn op de rest van het stroomnetwerk. “Maar juist in al die nieuwe koppelingen zitten risico’s en partijen kijken onvoldoende naar het grotere geheel.” De kwetsbaarheden zullen in de toekomst alleen maar verder toenemen, als meer en meer mensen ervoor kiezen om zonnepanelen en elektrische laadpalen te installeren.
Om dergelijke gevaren te voorkomen, wil het Agentschap Telecom meer en vaker controleren op de cybersecurity van duurzame energietoepassingen. Hoe de instantie dat gaat doen, is nog niet bekend. Van Dijk zegt dat ze hier samen met stroomproducenten en grotere afnemers naar wil kijken.
Agentschap Telecom
Het agentschap gaat niet alleen haar toezicht op energie-opwekkers vergroten. Ook wil ze de cybersecurity bij cloudbedrijven waar software en apps op worden gehost in de gaten houden. Tot slot mag de toezichthouder binnenkort onderzoeken of slimme apparaten aan de veiligheidseisen voldoen. Daarvoor heeft het agentschap een testlab gebouwd. Als uit onderzoek blijkt dat slimme apparaten zonder beveiligde verbinding communiceren of een standaard wachtwoord bevatten, kunnen deze door de toezichthouder uit de handel genomen worden.
De energiesector reageert positief op het voornemen voor extra controles om te zien of de cybersecurity op orde is. “We verwelkomen een open en proactieve discussie met de toezichthouder over onze systemen”, zegt een woordvoerder van SolarEdge tegen het Financieele Dagblad. Ook Peter Desmet, CEO van Solarclarity, zegt deze risico’s in kaart te willen brengen en aan te pakken. “Als we het vanaf het begin juist doen, hoeven we het niet achteraf te repareren.”
Is jouw printer de open deur voor hackers?
Wees voorzichtig met je printer. Een slecht ingestelde printer kan de deur openen voor hackers.
Binnen 3 seconden Game Over
Buiten het medeweten van velen, heeft Microsoft vorige maand een van de meest ernstige bugs hersteld die ooit aan het bedrijf zijn gemeld, een probleem dat misbruikt kon worden om gemakkelijk Windows-servers over te nemen die als domeincontrollers in bedrijfsnetwerken werden uitgevoerd.
Spoofing aanvallen op herverbindingen in Bluetooth, gevolg miljarden apparaten kwetsbaar
Smartphones, tablets, laptops, IoT-toepassingen, al deze apparaten lopen potentieel gevaar.
'Password spraying' en 'Brute force' aanvallen in aanloop naar de verkiezingen in de Verenigde Staten
Organisaties betrokken bij de verkiezingen in de Verenigde Staten en het Verenigd Koninkrijk zijn het doelwit van aanvallen waarbij aanvallers via brute force en password spraying toegang tot Office365-accounts proberen te krijgen, zo stelt Microsoft.
DDoS aanval ter afleiding om vervolgens Malware te injecteren bij Tesla
De Amerikaanse FBI heeft een Rus opgepakt, die ervan wordt verdacht dat hij autofabrikant Tesla wilde hacken.
Inloggegevens van zeker 900 Nederlandse bedrijven online gezet
Een hacker heeft de inloggegevens van zeker 900 Nederlandse bedrijven online gezet. Hij maakte handig gebruik van een kwetsbaarheid in de zakelijke VPN-software 'Pulse Secure'. Wat het incident nog erger maakt is dat het aantal slachtoffers veel lager had kunnen liggen.