ich war hier: EnergieRMsbGtechnischeVorgaben

Revision history for EnergieRMsbGtechnischeVorgaben


Revision [95135]

Last edited on 2019-08-01 16:21:29 by WojciechLisiewicz
Additions:
((2)) Zertifizierung
Die Erfüllung der Anforderungen gem. §§ 19 ff. MsbG wird durch den Gesetzgeber mit der Zertifizierungspflicht flankiert. In {{du przepis="§ 19 Abs. 3 MsbG"}} wird die Vorgabe statuiert, dass nur zertifizierte Systeme zu nutzen sind. Die Zertifizierung bezieht sich auf die Erfüllung der Vorgaben in §§ 21 und 22 MsbG. Details der Zertifizierung durch das hierfür zuständige BSI sind in {{du przepis="§ 24 MsbG"}} geregelt.


Revision [95134]

Edited on 2019-08-01 16:18:16 by WojciechLisiewicz
Additions:
- **__Gewährleistung von Datenschutz, Datensicherheit und Interoperabilität__** (entsprechend dem Stand der Technik) - {{du przepis="§ 22 Abs. 1 MsbG"}} - im Hinblick auf
- **Gewährleistung der sicheren __Einbindung in ein Kommunikationsnetz__** gem. {{du przepis="§ 23 MsbG"}}.
Deletions:
- **Gewährleistung von Datenschutz, Datensicherheit und Interoperabilität** (entsprechend dem Stand der Technik) - {{du przepis="§ 22 Abs. 1 MsbG"}} - im Hinblick auf


Revision [95133]

Edited on 2019-08-01 15:59:14 by WojciechLisiewicz
Additions:
Die letztgenannten Vorgaben sind detailliert in den bereits oben genannten Dokumenten des BSI ausgestaltet, welche über {{du przepis="§ 22 Abs 2 MsbG"}} zu Rechtsnormen erhoben werden.
Deletions:
Diese Vorgaben sind detailliert in den bereits oben genannten Dokumenten des BSI ausgestaltet, welche über {{du przepis="§ 22 Abs 2 MsbG"}} zu Rechtsnormen erhoben werden.


Revision [95132]

Edited on 2019-08-01 15:58:42 by WojciechLisiewicz
Additions:
Darüber hinaus verweisen einzelne Vorschriften allgemein auf den **Stand der Technik**, der meist durch die zuständigen Industrieverbände definiert und in entsprechenden Dokumenten erarbeitet wird.
Für die SMGW sieht der Gesetzgeber - da sie zentrale Bestandteile der iSM sind - einige besondere Vorgaben vor. Diese präzisieren insbesondere das, was in {{du przepis="§ 19 Abs. 1 MsbG"}} allgemein vorgesehen ist - die Gewährleistung von Datenschutz, Datensicherheit und Interoperabilität. Dies sind im Einzelnen [2]:
- **Gewährleistung von Datenschutz, Datensicherheit und Interoperabilität** (entsprechend dem Stand der Technik) - {{du przepis="§ 22 Abs. 1 MsbG"}} - im Hinblick auf
- Umgang mit Messwerten (Nr. 1),
- Schutz des Zugriffs auf Messdaten (Nr. 2),
- Zeitsynchronisation (Nr. 3),
- Datenaustausch (Nr. 4).
Diese Vorgaben sind detailliert in den bereits oben genannten Dokumenten des BSI ausgestaltet, welche über {{du przepis="§ 22 Abs 2 MsbG"}} zu Rechtsnormen erhoben werden.
Deletions:
Für die SMGW sieht der Gesetzgeber - da sie zentrale Bestandteile der iSM sind - einige besondere Vorgaben vor. Dies sind [2]:
- .


Revision [95131]

Edited on 2019-08-01 15:41:39 by WojciechLisiewicz
Additions:
- **__Offenheit__ für andere Dienste**, auch solche, die mit der Energieversorgung nichts zu tun haben (auch wenn Energieversorgung stets Priorität haben soll), § 21 Abs. 1 Nr. 4 a) MsbG;
- **__Konfigurierbarkeit nur durch den Administrator__**, § 21 Abs. 1 Nr. 4 b) MsbG;
- **__Aktualisierbarkeit__ der Software**, § 21 Abs. 1 Nr. 4 c) MsbG;
- hinreichende __Energieeffizienz__ des Gateway selbst, § 21 Abs. 1 Nr. 5 (wobei die Stromentnahme für den Betrieb des Gerätes im angemessenen Bereich zu erfolgen hat, {{du przepis="§ 25 Abs. 2 MsbG"}};
- .
Deletions:
-


Revision [95128]

Edited on 2019-08-01 15:27:09 by WojciechLisiewicz
Additions:
In {{du przepis="§ 21 MsbG"}} formuliert der Gesetzgeber zunächst einmal allgemeine Vorgaben für die iMS. Dies heißt im Einzelnen, dass ein intelligentes iMS [2]:
Für die SMGW sieht der Gesetzgeber - da sie zentrale Bestandteile der iSM sind - einige besondere Vorgaben vor. Dies sind [2]:
-
[2] Die für die IT-Sicherheit relevanten Vorgaben wurden **fett** markiert. Die Einschätzung der Sicherheitsrelevanz durch den Verfasser des Artikels ergibt sich dabei
- einerseits aus der erkennbaren Absicht des Gesetzgebers, mit der Anforderung einem Sicherheitsrisiko vorzubeugen oder
- andererseits aus der - für den Gesetzgeber nicht im Fokus stehenden - Schaffung von zusätzlichen Risiken, die in der Vorgabe von aus Sicht des Gesetzgebers nützlichen, zusätzlichen Funktionen und damit einer damit einhergehenden "//feauturitis//" liegen können.
CategoryEnergieITSecurity
Deletions:
In {{du przepis="§ 21 MsbG"}} formuliert der Gesetzgeber zunächst einmal allgemeine Vorgaben für die iMS. Dies heißt im Einzelnen, dass ein intelligentes iMS (die für die IT-Sicherheit relevanten Vorgaben wurden **fett** markiert):


Revision [95127]

Edited on 2019-08-01 15:19:01 by WojciechLisiewicz
Additions:
Im Übrigen bleibt die Frage offen, welche Rolle allein der Zugriff auf die Messsdaten für größere Angriffsszenarien spielen kann, wenn durch Manipulation von abgelesenen Daten eine komplett falsche Grundlage für die Netzschaltung geliefert wird (sofern der Angreifer dies bezweckt).


Revision [95126]

Edited on 2019-08-01 15:07:03 by WojciechLisiewicz
Additions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von __Messwerten__ gewährleisten** muss, {{du przepis="§ 21 Abs. 1 Nr. 1 MsbG"}};
- **__sichere Verbindungen__ in Kommunikationsnetzen verwenden** muss, § 21 Abs. 1 Nr. 3 MsbG;
Deletions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von __Messwerten__** gewährleisten muss, {{du przepis="§ 21 Abs. 1 Nr. 1 MsbG"}};
- **__sichere Verbindungen__ in Kommunikationsnetzen" verwenden muss, § 21 Abs. 1 Nr. 3 MsbG;


Revision [95125]

Edited on 2019-08-01 15:06:06 by WojciechLisiewicz
Additions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von __Messwerten__** gewährleisten muss, {{du przepis="§ 21 Abs. 1 Nr. 1 MsbG"}};
- __Visualisierung__ der erhobenen Daten ermöglichen, § 21 Abs. 1 Nr. 2 MsbG;
- **__sichere Verbindungen__ in Kommunikationsnetzen" verwenden muss, § 21 Abs. 1 Nr. 3 MsbG;
- in der Lage ist, **aus angeschlossenen Anlagen __Stammdaten zu übermitteln__**, § 21 Abs. 1 Nr. 6 MsbG (d. h. aus steuerbaren Verbrauchsanlagen gem. {{du przepis="§ 14a EnWG"}}, EEG- und KWK-Anlagen).
Deletions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von Messwerten** gewährleisten muss, {{du przepis="§ 21 Abs. 1 Nr. 1 MsbG"}},
-


Revision [95124]

Edited on 2019-08-01 14:32:37 by WojciechLisiewicz
Additions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von Messwerten** gewährleisten muss, {{du przepis="§ 21 Abs. 1 Nr. 1 MsbG"}},
Deletions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von Messwerten** gewährleisten muss, {{du przepis="§ 21 Abs. 1 MsbG"}},


Revision [95123]

Edited on 2019-08-01 14:32:28 by WojciechLisiewicz
Additions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von Messwerten** gewährleisten muss, {{du przepis="§ 21 Abs. 1 MsbG"}},
Deletions:
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von Messwerten** gewährleisten muss, § 22 Abs. 1 Nr. 1 MsbG,


Revision [95122]

Edited on 2019-08-01 14:32:05 by WojciechLisiewicz
Additions:
In {{du przepis="§ 21 MsbG"}} formuliert der Gesetzgeber zunächst einmal allgemeine Vorgaben für die iMS. Dies heißt im Einzelnen, dass ein intelligentes iMS (die für die IT-Sicherheit relevanten Vorgaben wurden **fett** markiert):
- **zuverlässige Erhebung, Verarbeitung, Protokollierung, Speicherung und Löschung von Messwerten** gewährleisten muss, § 22 Abs. 1 Nr. 1 MsbG,
-


Revision [95121]

Edited on 2019-08-01 14:09:48 by WojciechLisiewicz
Additions:
Der Gesetzgeber sieht für die intelligenten Messsysteme (iMS) zahlreiche technische Vorgaben vor, die durch solche Systeme zu erfüllen sind. Diese Vorgaben sind im Detail in den §§ 19 ff. MsbG geregelt und werden nachstehend im Einzelnen kurz vorgestellt.
Deletions:
Der Gesetzgeber sieht für die intelligenten Messsysteme zahlreiche technische Vorgaben vor, die durch solche Systeme zu erfüllen sind. Diese Vorgaben sind im Detail in den §§ 19 ff. MsbG geregelt und werden nachstehend im Einzelnen kurz vorgestellt.


Revision [95120]

Edited on 2019-08-01 14:09:33 by WojciechLisiewicz
Additions:
- das [[https://www.gesetze-im-internet.de/messeg/index.html Mess- und Eichgesetz]],
- die Spezifikationen der [[https://www.ptb.de/cms/ Physikalisch-Technischen-Bundesanstalt (PTB)]],
- {{du przepis="§ 21 MsbG"}} mit den allgemeinen Anforderungen an intelligente Messsysteme,
- §§ 21 Abs. 1 Nr. 4 und 5, 22, 23 und 24 MsbG mit speziellen Anforderungen an die SMGW.

((2)) Allgemeine Anforderungen an iMS


((2)) Spezielle Anforderungen an die SMGW



Revision [95119]

Edited on 2019-08-01 14:01:23 by WojciechLisiewicz
Additions:
((1)) Gesetzliche Anforderungen im Detail
Die vom Gesetzgeber an die intelligenten Messsysteme gestellten Anforderungen sind in unterschiedlichen Gesetzen geregelt. Nur ein Teil davon ist im MsbG enthalten. Insgesamt sind bei intelligenten Messsystemen folgende Regelungen zu beachten [1]:
----
[1] Vgl. dazu auch //Heyna/Magga/vom Wege// in: Praxishandbuch MsbG, S. 182 ff.
Deletions:
- gem. {{du przepis="§ 20 MsbG"}} sollen Gasmesseinrichtungen eingebunden werden können;
Im Übrigen bleibt die Frage offen, welche Rolle allein der Zugriff auf die Messsdaten für größere Angriffsszenarien spielen kann, wenn durch Manipulation von abgelesenen Daten eine komplett falsche Grundlage für die Netzschaltung geliefert wird (sofern der Angreifer dies bezweckt).


Revision [95060]

Edited on 2019-07-31 15:30:19 by WojciechLisiewicz
Additions:
Im Übrigen bleibt die Frage offen, welche Rolle allein der Zugriff auf die Messsdaten für größere Angriffsszenarien spielen kann, wenn durch Manipulation von abgelesenen Daten eine komplett falsche Grundlage für die Netzschaltung geliefert wird (sofern der Angreifer dies bezweckt).


Revision [95059]

Edited on 2019-07-31 15:27:23 by WojciechLisiewicz
Additions:
- gem. {{du przepis="§ 20 MsbG"}} sollen Gasmesseinrichtungen eingebunden werden können;


Revision [95058]

Edited on 2019-07-31 15:26:29 by WojciechLisiewicz
Additions:
((1)) Systembeschreibung
((1)) Besondere Risiken für Energienetze
Intelligente Messsysteme sollen gemäß gesetzlicher Vorgabe mehrere Anforderungen erfüllen, die zu einer Öffnung gegenüber anderen Aufgaben, als der reinen Messung, führen:
- gem. § 21 Abs. 1 Nr. 3 MsbG soll Fernkommunikation möglich sein (Lit. a), aber darüber hinaus auch der Empfang von Messwerten aus anderen Systemen (Lit. c); ferner soll Anbindung von Erzeugungsanlagen und anderen lokalen Systemen möglich sein (!);
- gem. § 21 Abs. 1 Nr. 4 MsbG soll das SMGW offen für andere Anwendungen und Dienste sein (Lit. a);
- gem. § 21 Abs. 1 Nr. 6 MsbG sollen Stammdaten aus EEG- und KWK-Anlagen übermittelt werden können.
Aus dem Gesetzeswortlaut ist zunächst nur auf einen Lesezugriff im Hinblick auf Anlagen zu schließen. Inwiefern dies aber in der Praxis strikt eingehalten werden kann und technisch nicht überwunden wird, bleibt offen.


Revision [95050]

Edited on 2019-07-31 14:22:55 by WojciechLisiewicz
Additions:
- Sicherheitsmodul (Security Module) - vgl. dazu Informationen über [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/Sicherheitsmodul/sicherheitsmodul_node.html das Sicherheitsmodul auf der Seite des BSI]]; für das Sicherheitsmodul gilt das **[[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/Sicherheitsmodul/Schutzprofil/schutzprofil_node.html Schutzprofil Security Module]]** (= Protection Profile for the Security Module of a Smart-Meter-Gateway - Security Module PP; aktuelle Fassung in englischer Sprache [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Zertifizierung/Reporte/ReportePP/pp0077V2b_pdf.pdf?__blob=publicationFile&v=1 ist hier zu finden]]).
Deletions:
- Sicherheitsmodul (Security Module) - vgl. dazu Informationen über [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/Sicherheitsmodul/sicherheitsmodul_node.html das Sicherheitsmodul auf der Seite des BSI]]; für das Sicherheitsmodul gilt das **[[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/Sicherheitsmodul/Schutzprofil/schutzprofil_node.html Schutzprofil Security Module]]** (= Protection Profile for the Security Module of a Smart-Meter-Gateway - Security Module PP; aktuelle Fassung in englischer Sprache [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Zertifizierung/Reporte/ReportePP/pp0077V2b_pdf.pdf?__blob=publicationFile&v=1 ist hier zu finden]].


Revision [95049]

Edited on 2019-07-31 14:20:47 by WojciechLisiewicz
Additions:
- Smart Meter Gateway (SMGW) - vgl. dazu Informationen über [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html das SMGW auf der Seite des BSI]]; für das SMGW gilt das **[[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/Schutzprofil_Gateway/schutzprofil_smartmetergateway_node.html Schutzprofil Smart Meter Gateway]]** (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP, aktuelle Fassung in englischer Sprache [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Zertifizierung/Reporte/ReportePP/pp0073b_pdf.pdf?__blob=publicationFile&v=1 ist hier zu finden]]);
- Sicherheitsmodul (Security Module) - vgl. dazu Informationen über [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/Sicherheitsmodul/sicherheitsmodul_node.html das Sicherheitsmodul auf der Seite des BSI]]; für das Sicherheitsmodul gilt das **[[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/Sicherheitsmodul/Schutzprofil/schutzprofil_node.html Schutzprofil Security Module]]** (= Protection Profile for the Security Module of a Smart-Meter-Gateway - Security Module PP; aktuelle Fassung in englischer Sprache [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Zertifizierung/Reporte/ReportePP/pp0077V2b_pdf.pdf?__blob=publicationFile&v=1 ist hier zu finden]].
Deletions:
- Smart Meter Gateway (SMGW) - vgl. dazu Informationen über [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html das SMGW auf der Seite des BSI]]; für das SMGW gilt das **[[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/Schutzprofil_Gateway/schutzprofil_smartmetergateway_node.html Schutzprofil Smart Meter Gateway]]** (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP, aktuelle Fassung in englischer Sprache [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Zertifizierung/Reporte/ReportePP/pp0073b_pdf.pdf?__blob=publicationFile&v=1 siehe hier]]);
-
-
-
-
-
- Sicherheitsmodul => für den das "Schutzprofil Security Module" gilt (vgl. dazu Informationen über das Schutzprofil


Revision [95048]

Edited on 2019-07-31 14:13:15 by WojciechLisiewicz
Additions:
- Smart Meter Gateway (SMGW) - vgl. dazu Informationen über [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html das SMGW auf der Seite des BSI]]; für das SMGW gilt das **[[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/Schutzprofil_Gateway/schutzprofil_smartmetergateway_node.html Schutzprofil Smart Meter Gateway]]** (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP, aktuelle Fassung in englischer Sprache [[https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Zertifizierung/Reporte/ReportePP/pp0073b_pdf.pdf?__blob=publicationFile&v=1 siehe hier]]);
-
-
-
-
-
Deletions:
- Smart Meter Gateway => für den das "Schutzprofil Gateway" gilt (vgl. dazu auch Informationen zum [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html Schutzprofil Gateway (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP)]] auf der Seite des BSI;


Revision [95047]

Edited on 2019-07-31 14:07:07 by WojciechLisiewicz
Additions:
- Smart Meter Gateway => für den das "Schutzprofil Gateway" gilt (vgl. dazu auch Informationen zum [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html Schutzprofil Gateway (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP)]] auf der Seite des BSI;
- Sicherheitsmodul => für den das "Schutzprofil Security Module" gilt (vgl. dazu Informationen über das Schutzprofil
Deletions:
- Gateway => für den das "Schutzprofil Gateway" relevant ist (vgl. dazu auch Informationen zum [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html Schutzprofil Gateway (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP)]] auf der Seite des BSI;
-


Revision [95046]

Edited on 2019-07-31 14:02:00 by WojciechLisiewicz
Additions:
Elemente des Messsystems, die sicherheitsrelevant sind nach §§ 19 ff. MsbG:
- Gateway => für den das "Schutzprofil Gateway" relevant ist (vgl. dazu auch Informationen zum [[https://www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/SmartMeterGateway/smartmetergateway_node.html Schutzprofil Gateway (= Protection Profile for the Gateway of a Smart Metering System - Smart-Meter-Gateway PP)]] auf der Seite des BSI;
-


Revision [95028]

The oldest known version of this page was created on 2019-07-31 11:21:55 by WojciechLisiewicz
Valid XHTML :: Valid CSS: :: Powered by WikkaWiki