Energietransite biedt kansen voor hackers

Gepubliceerd op 13 juli 2021 om 15:00

De overgang naar een duurzame energievoorziening maakt het Nederlandse stroomnet kwetsbaarder voor hackers. Als zij zonnepanelen en laadpalen hacken, kan dat grote maatschappelijke en economische gevolgen hebben. Extra toezicht moet problemen voorkomen.

Daarvoor waarschuwt het Agentschap Telecom. “De manier waarop we de digitale infrastructuur inrichten is even belangrijk als de rest van de energietransitie, maar producenten, gebruikers en leveranciers van nieuwe diensten en slimme apparatuur zoals laadpalen, hebben dat onvoldoende door”, vertelt Angeline van Dijk, directeur van Agentschap Telecom.

Energietransitie

Nederland is al jaren druk bezig met de energietransitie. Traditionele stroomproducenten moeten minder fossiele brandstoffen als aardolie en aardgas gebruiken om energie op te wekken en meer vertrouwen op groene alternatieven als zonne-energie en windkracht. De overheid en private partijen stampen in hoog tempo windparken en zonneweides uit de grond. Particulieren bouwen daken vol met zonnepanelen.

Deze overgang van fossiele brandstoffen naar duurzame energie is echter niet zonder gevaar, zo waarschuwt het Agentschap Telecom. Zeker als stroomopwekkers zich voornamelijk richten op de inrichting van het energienet en minder oog hebben voor hun cybersecurity. Als een zonnepaneel wordt gehackt, vormt dat geen probleem voor het netwerk als geheel. Als daarentegen de software om de panelen aan te sturen wordt aangevallen, dat kunnen hackers en cybercriminelen de energievoorziening in gevaar brengen en dus veel meer schade aanrichten.

Toezicht op hacking

Beveiligingsexperts als Tim Conway, technisch directeur bij cyberopleidingsinstituut Sans, erkennen de risico’s. “Het is belangrijk dat er meer toezicht komt. In de VS hebben we recentelijk in het westen al een storing meegemaakt, vermoedelijk door een aanval. Het ging daar niet om veel megawatt, maar het laat zien dat het kan en we de risico’s in kaart moeten brengen.”

Het Agentschap Telecom zegt dat hackers tegenwoordig meer keuze hebben, omdat het energienetwerk complexer is geworden. Om schade aan te richten moesten ze vroeger een zwaarbeveiligde energiecentrale hacken. Vandaag de dag kunnen zij ervoor kiezen om deze links te laten liggen en zich te focussen op bijvoorbeeld windparken, een zonneheide of software voor zonnepanelen.

Een ander potentieel doelwit is de software die bepaalt of een elektrische auto opgeladen moet worden of niet. “Als zo’n netwerk wordt gehackt en auto’s ineens allemaal tegelijk om stroom vragen, dan bestaat het risico dat in heel die regio het licht uitgaat”, vertelt Jasper Nagtegaal, afdelingshoofd digitale weerbaarheid bij het Agentschap Telecom.

Te weinig aandacht voor cyberrisico’s

De toezichthouder vindt dat de beveiliging van het nieuwe stroomnetwerk tegen dit soort aanvallen te weinig aandacht heeft. Volgens Van Dijk zijn energiebedrijven blij als hun nieuwe toepassingen werken en aangesloten zijn op de rest van het stroomnetwerk. “Maar juist in al die nieuwe koppelingen zitten risico’s en partijen kijken onvoldoende naar het grotere geheel.” De kwetsbaarheden zullen in de toekomst alleen maar verder toenemen, als meer en meer mensen ervoor kiezen om zonnepanelen en elektrische laadpalen te installeren.

Om dergelijke gevaren te voorkomen, wil het Agentschap Telecom meer en vaker controleren op de cybersecurity van duurzame energietoepassingen. Hoe de instantie dat gaat doen, is nog niet bekend. Van Dijk zegt dat ze hier samen met stroomproducenten en grotere afnemers naar wil kijken.

Agentschap Telecom

Het agentschap gaat niet alleen haar toezicht op energie-opwekkers vergroten. Ook wil ze de cybersecurity bij cloudbedrijven waar software en apps op worden gehost in de gaten houden. Tot slot mag de toezichthouder binnenkort onderzoeken of slimme apparaten aan de veiligheidseisen voldoen. Daarvoor heeft het agentschap een testlab gebouwd. Als uit onderzoek blijkt dat slimme apparaten zonder beveiligde verbinding communiceren of een standaard wachtwoord bevatten, kunnen deze door de toezichthouder uit de handel genomen worden.

De energiesector reageert positief op het voornemen voor extra controles om te zien of de cybersecurity op orde is. “We verwelkomen een open en proactieve discussie met de toezichthouder over onze systemen”, zegt een woordvoerder van SolarEdge tegen het Financieele Dagblad. Ook Peter Desmet, CEO van Solarclarity, zegt deze risico’s in kaart te willen brengen en aan te pakken. “Als we het vanaf het begin juist doen, hoeven we het niet achteraf te repareren.”

Rapport Verkenning Rollen Agentschap Telecom In De Energietransitie
PDF – 1,8 MB 245 downloads

Bron: agentschaptelecom.nl, fd.nl, vpngids.nl

Meer info over hacking

Tips of verdachte activiteiten gezien? Meld het hier.

Hacking gerelateerde berichten

Hack The Box: Hoe een n00b zijn invite code kreeg

Een tijd geleden kreeg ik van een goede vriend van mij de tip om de documentaire 'Rats & Slaves' van NPO3 te bekijken. Kort samengevat gaat de documentaire over geïnfecteerde/gehackte computers van nietsvermoedende slachtoffers en hoe deze gehackte computers verkocht worden op het Darkweb door zogeheten 'RATters' (RAT staat voor Remote Acces Trojan). Deze gehackte computers worden vervolgens gebruikt om mensen te bespioneren voor de fun of om mensen af te persen (Ik raad je echt aan deze documentaire te kijken!).

Lees meer »

AIVD en MIVD: VPN-gat misbruikt door staatshackers

De grote kwetsbaarheid in VPN-software van Pulse Secure, wat vorig jaar wereldwijde impact had, is niet alleen door cybercriminelen benut. Ook statelijke actoren hebben nuttig gebruik gemaakt van het beveiligignsgat. De Nederlandse inlichtingendiensten AIVD en MIVD hebben dit gesignaleerd, meldt minister Ferd Grapperhaus van Justitie en Veiligheid nu aan de Kamer.

Lees meer »

De eenvoud van het hacken van een account en hoe jij je ertegen kunt beveiligen

De laatste tijd wordt er in de media steeds meer aandacht besteed aan bedrijven die slachtoffer zijn geworden van cyberaanvallen. In sommige van deze cyberaanvallen wordt ook data ontvreemd door de hacker en worden deze gegevens doorverkocht of publiekelijk kenbaar gemaakt. Doordat de gestolen data in veel gevallen ook gebruikersnamen met wachtwoorden bevat, wordt het steeds eenvoudiger om accounts te kraken.

Lees meer »

Citrix-Lek en mogelijk 29 datalekken

Bedrijven die zijn geraakt door het Citrix-beveiligingslek, moeten oppassen dat hun website niet wordt misbruikt door hackers. Daarvoor waarschuwt het Nederlands Security Meldpunt. Hackers zijn na een hack van de Citrix-servers hoogstwaarschijnlijk in staat om de beveiligde verbinding van de website van het bedrijf over te nemen.

Lees meer »

Hackers probeerden computersysteem Amphia Ziekenhuis in Breda binnen te komen

BREDA - Hackers hebben geprobeerd het computersysteem van het Amphia Ziekenhuis in Breda binnen te komen. Dit werd geprobeerd via het Citrix-systeem. Onlangs bleek dit systeem kwetsbaar te zijn voor aanvallen. Meerdere Brabantse gemeenten en zorginstellingen gebruiken Citrix, sommigen hebben het vanwege het risico op aanvallen preventief uitgeschakeld. Brabant Water besloot hetzelfde te doen na vragen van Omroep Brabant.

Lees meer »