De overgang naar een duurzame energievoorziening maakt het Nederlandse stroomnet kwetsbaarder voor hackers. Als zij zonnepanelen en laadpalen hacken, kan dat grote maatschappelijke en economische gevolgen hebben. Extra toezicht moet problemen voorkomen.
Daarvoor waarschuwt het Agentschap Telecom. “De manier waarop we de digitale infrastructuur inrichten is even belangrijk als de rest van de energietransitie, maar producenten, gebruikers en leveranciers van nieuwe diensten en slimme apparatuur zoals laadpalen, hebben dat onvoldoende door”, vertelt Angeline van Dijk, directeur van Agentschap Telecom.
Energietransitie
Nederland is al jaren druk bezig met de energietransitie. Traditionele stroomproducenten moeten minder fossiele brandstoffen als aardolie en aardgas gebruiken om energie op te wekken en meer vertrouwen op groene alternatieven als zonne-energie en windkracht. De overheid en private partijen stampen in hoog tempo windparken en zonneweides uit de grond. Particulieren bouwen daken vol met zonnepanelen.
Deze overgang van fossiele brandstoffen naar duurzame energie is echter niet zonder gevaar, zo waarschuwt het Agentschap Telecom. Zeker als stroomopwekkers zich voornamelijk richten op de inrichting van het energienet en minder oog hebben voor hun cybersecurity. Als een zonnepaneel wordt gehackt, vormt dat geen probleem voor het netwerk als geheel. Als daarentegen de software om de panelen aan te sturen wordt aangevallen, dat kunnen hackers en cybercriminelen de energievoorziening in gevaar brengen en dus veel meer schade aanrichten.
Toezicht op hacking
Beveiligingsexperts als Tim Conway, technisch directeur bij cyberopleidingsinstituut Sans, erkennen de risico’s. “Het is belangrijk dat er meer toezicht komt. In de VS hebben we recentelijk in het westen al een storing meegemaakt, vermoedelijk door een aanval. Het ging daar niet om veel megawatt, maar het laat zien dat het kan en we de risico’s in kaart moeten brengen.”
Het Agentschap Telecom zegt dat hackers tegenwoordig meer keuze hebben, omdat het energienetwerk complexer is geworden. Om schade aan te richten moesten ze vroeger een zwaarbeveiligde energiecentrale hacken. Vandaag de dag kunnen zij ervoor kiezen om deze links te laten liggen en zich te focussen op bijvoorbeeld windparken, een zonneheide of software voor zonnepanelen.
Een ander potentieel doelwit is de software die bepaalt of een elektrische auto opgeladen moet worden of niet. “Als zo’n netwerk wordt gehackt en auto’s ineens allemaal tegelijk om stroom vragen, dan bestaat het risico dat in heel die regio het licht uitgaat”, vertelt Jasper Nagtegaal, afdelingshoofd digitale weerbaarheid bij het Agentschap Telecom.
Te weinig aandacht voor cyberrisico’s
De toezichthouder vindt dat de beveiliging van het nieuwe stroomnetwerk tegen dit soort aanvallen te weinig aandacht heeft. Volgens Van Dijk zijn energiebedrijven blij als hun nieuwe toepassingen werken en aangesloten zijn op de rest van het stroomnetwerk. “Maar juist in al die nieuwe koppelingen zitten risico’s en partijen kijken onvoldoende naar het grotere geheel.” De kwetsbaarheden zullen in de toekomst alleen maar verder toenemen, als meer en meer mensen ervoor kiezen om zonnepanelen en elektrische laadpalen te installeren.
Om dergelijke gevaren te voorkomen, wil het Agentschap Telecom meer en vaker controleren op de cybersecurity van duurzame energietoepassingen. Hoe de instantie dat gaat doen, is nog niet bekend. Van Dijk zegt dat ze hier samen met stroomproducenten en grotere afnemers naar wil kijken.
Agentschap Telecom
Het agentschap gaat niet alleen haar toezicht op energie-opwekkers vergroten. Ook wil ze de cybersecurity bij cloudbedrijven waar software en apps op worden gehost in de gaten houden. Tot slot mag de toezichthouder binnenkort onderzoeken of slimme apparaten aan de veiligheidseisen voldoen. Daarvoor heeft het agentschap een testlab gebouwd. Als uit onderzoek blijkt dat slimme apparaten zonder beveiligde verbinding communiceren of een standaard wachtwoord bevatten, kunnen deze door de toezichthouder uit de handel genomen worden.
De energiesector reageert positief op het voornemen voor extra controles om te zien of de cybersecurity op orde is. “We verwelkomen een open en proactieve discussie met de toezichthouder over onze systemen”, zegt een woordvoerder van SolarEdge tegen het Financieele Dagblad. Ook Peter Desmet, CEO van Solarclarity, zegt deze risico’s in kaart te willen brengen en aan te pakken. “Als we het vanaf het begin juist doen, hoeven we het niet achteraf te repareren.”
Log4j aanvallen: Cybercriminelen bevinden zich nu nog in fase 1 van de Cyber Kill Chain
Het recente beveiligingslek in software van Apache heeft al bij 47 procent van de bedrijfsnetwerken in Nederland geleid tot een poging tot misbruik. Dat meldt Check Point Research (pdf) op basis van eigen onderzoek. Het bedrijf waarschuwt dat 46 procent van de pogingen gedaan wordt door bekende kwaadwillende groepen.
Cybercriminelen scannen massaal op beveiligingslek ‘Apache Log4j’
De kans dat jij als ondernemer dus geraakt wordt of bent door deze kwetsbaarheid is zeer waarschijnlijk.
Voorkom hacking met een ‘Security key’ als Tweestapsverificatie
Internetcriminelen bedenken telkens wat nieuws om achter jouw persoonsgegevens te komen. Gelukkig wordt er ook vaak weer iets bedacht om jezelf te beschermen, zoals het inmiddels bekende Tweestapsverificatie. Maar met een zogeheten security key kun je jouw gegevens nóg beter beschermen. We leggen uit hoe het werkt en hoe jij zo’n fysieke beveiligingssleutel kunt gebruiken.
Onbewust kwaadwillenden toegang geven tot je privégegevens ‘Assisted selfie fraude’
Er zijn inmiddels tientallen vormen van cybercrime, zoals phishing, spoofing, catfishing, sim-swapping, doxing, sextortion, social engineering en ransomware. Consumenten geven soms onbewust kwaadwillenden toegang tot hun privégegevens. Met zogeheten ‘assisted selfie-fraude’ is dat niet anders. We leggen uit hoe dit werk en hoe je jezelf kunt beschermen.
"70% van de wifi wachtwoorden gehackt"
Een onderzoeker heeft 70% van de wifi wachtwoorden in een woonwijk in Tel Aviv weten te hacken door middel van 'war-driving'. Tijdens zijn autoritjes zocht hij naar kwetsbaarheden in de wifinetwerken van bewoners.
Waarom je apparaten moet updaten om cybercriminelen buiten de deur te houden
Houd je aan simpele basismaatregelen en het gros van de hackers vormt geen gevaar meer, schrijven twee beveiligingsmedewerkers van computergigant Microsoft. Eén van die maatregelen is simpel: update je programma's zo snel mogelijk, in ieder geval binnen 48 uur.