DKE Whitepaper: Sektorkopplung auf Basis sicherer Gateways und Router

BIB
Christine Rosinger, OFFIS; Daniel Kaumanns, TAS; Dieter Fischer, TAS; Mana Azamat, OFFIS; Markus Reinke, OFFIS; Mirko Dohse, FSO; Pascal Precht, GSG Oldenburg; Sebastian Brose, VdS; Stephan Holzem, TAS; Stipe Mandic, DKE;
DKE Whitepaper
Dieses Whitepaper ist im Rahmen des BMBF-Förderprojekts „WärmewendeNordwest“ im Forschungs-feld 2 (FF2) mit dem Titel „Sichere Gateways und Router als Grundlage für Mehrwertdienste“ erarbeitetworden. An FF2 sind Akteure der Forschung, Normung und Zertifizierung sowie Akteure der Sicherheit-stechnikbranche beteiligt (DKE, VdS, TAS, FSO, OFFIS). Zusammen wird in FF2 eine sektorübergrei-fende Kommunikationsinfrastruktur unter Einbindung aller Anforderungen der Energiewirtschaft und derSicherheitstechnikbranche und im Speziellen unter Einbeziehung des Smart Meter Gateways (SMGW)entwickelt.Prinzipiell unterscheiden sich die Anforderungen an die Sicherheit von SMGW und Alarmübertragungs-anlagen nicht. Bei sicherheitsrelevanter Datenübertragung hat die Sicherheit gegen unbefugten Zugriffauf die Daten und die Gerätefunktionen oberste Priorität. Angriffe auf Gateways und Router im Netzwerksind keine theoretische Möglichkeit, sondern eine reale Gefahr im Cyber Security Kontext. Sowohl dievom BSI zugelassenen SMGW als auch VdS-anerkannte Alarmübertragungsgeräte nach DIN/EN-Nor-men wurden gegen alle diese Bedrohungen gehärtet. Es unterscheiden sich lediglich die Methoden,Sicherheit zu erreichen und nachzuweisen (BSI-TR vs. DIN/EN-Normen).Eine Nutzung der sicheren Übertragungsplattform nach EN 50710 und TS 50136-10 auch für SMGWhat also keinerlei Nachteile und erfüllt die gesetzlichen Anforderungen an die Messstellenanbindung.Das vorliegende Whitepaper erläutert die Hintergründe und Begründungen für diese Einschätzung undstellt sie in Relation zu anderen, derzeit verfolgten Ansätzen.Im Rahmen dieser Gegenüberstellung wurden Handlungsempfehlungen erarbeitet die relevanten Nor-mungskreisen zur Verfügung gestellt werden sollen, um entsprechende Maßnahmen hieraus abzuleiten:■ Erweiterung des Scopes der EN50136 um die Übertragung von Energiedaten des Energiesektors■ Erweiterung des Scopes der VdS-Richtlinien um die Übertragung von Energiedaten des Energiesek-tors■ Abgleich mit den Arbeiten des DKE K461 (Berücksichtigung des Sicherheitsrouters als Kommunikati-onseinheit)■ Anpassung der internationalen Energienormung im IEC TC57 um die Möglichkeit die Energiedaten viaSicherheitsrouter über eine sichere Plattform zur Verfügung zu stellen. Hierzu eignen sich die bereitsin der EN50136 definierten Strukturen.■ Ergänzung der TR 03109 um die Möglichkeit das SMGW via Sicherheitsrouter an das Internet anzu-binden.Abschließend wird als Ausblick auf die hieraus resultierenden Vorteile der Kosten-, Ressourcen- undEnergieeffizienz hingewiesen und die Möglichkeit zur Beschleunigung der Energiewende in Aussichtgestellt.
Mai / 2024
article
24
WWNW
WärmewendeNordwest – Digitalisierung zur Umsetzung von Wärmewende- und Mehrwertanwendungen für Gebäude, Campus, Quartiere und Kommunen im Nordwesten