Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.
Toon posts:

Rijksinspectie: groot deel omvormers zonnepanelen kwetsbaar

Pagina: 1
Acties:

Verwijderd

Topicstarter
Een groot deel van de omvormers van zonnepaneelinstallaties is kwetsbaar voor cyberaanvallen, waardoor ze op afstand zijn uit te schakelen of zijn in te zetten voor ddos-aanvallen. Ook kunnen er via de omvormers persoons- en gebruiksgegevens worden gestolen, zo stelt de Rijksinspectie Digitale Infrastructuur (RDI) op basis van eigen onderzoek. Daarnaast blijkt dat de omvormers storingen kunnen veroorzaken.
De RDI ontvangt naar eigen zeggen regelmatig meldingen en signalen over zonnepaneelinstallaties die radiostoring veroorzaken. Daarnaast zijn de omvormers in deze installaties doorgaans verbonden met het internet. "Het is erg belangrijk voor onder andere onze energievoorziening en de bruikbaarheid van het radiospectrum, dat deze installaties storingsvrij en cyberveilig werken", aldus de toezichthouder, die negen omvormers besloot te onderzoeken.
Het onderzoek laat zien dat geen enkele onderzochte omvormer aan alle eisen voldoet. Vijf van de negen omvormers blijken storing te kunnen veroorzaken. Alledaagse toepassingen, zoals radio of draadloze tags om deuren te openen, kunnen er last van hebben en mogelijk minder goed of niet functioneren. Zelfs de lucht- en scheepvaart kan er hinder van ondervinden.
De testen op cyberveiligheid wezen uit dat geen van de negen onderzochte omvormers voldeed aan de gebruikte norm. "Hierdoor zijn zonnepaneelinstallaties bijvoorbeeld eenvoudig te hacken en kunnen deze daarna worden uitgeschakeld of worden deze ingezet voor ddos-aanvallen. Of kunnen persoons- en gebruiksgegevens worden onderschept", aldus de Rijksinspectie. Voor het toetsen van de cyberveiligheid werd de norm ETSI EN 303 645 V2.1.1 gebruikt.
Er werd gekeken naar universele standaardwachtwoorden, de mogelijkheid om als gebruiker kwetsbaarheden te rapporteren, mogelijkheid om updates automatisch en eenvoudig te downloaden, gebruik van versleutelde verbindingen, minimaliseren van aanvalsoppervlak, beveiliging van persoonlijke gegevens, de mogelijkheid om persoonlijke gegevens eenvoudig te kunnen verwijderen, de mogelijkheid om eerder gegeven toestemming voor de verwerking van gegevens in te trekken en de mate waarin gegevens die zijn opgeslagen in de cloud ingezien kunnen worden.
De toezichthouder heeft alle fabrikanten, waarvan hun product niet voldeed aan de storings- en administratieve eisen, gewaarschuwd en doet binnenkort hercontroles. Als fabrikanten opnieuw producten verhandelen die niet voldoen, neemt de RDI handhavende maatregelen. Dat kan bijvoorbeeld met een boete, verkoopverbod of terugroepactie.

https://www.security.nl/p...sbaar+voor+cyberaanvallen

  • corporalnl
  • Registratie: Mei 2010
  • Laatst online: 08:57
Dit bericht gemist?

nieuws: Nederlandse toezichthouder: veel zonnestroomomvormers storen en zijn ...

Daarnaast is dit een beetje een link dump.

Verwijderd

Topicstarter
Niet gemist, kwam wel later gezien de tijd ;) dat nieuws bericht

  • No Hands
  • Registratie: Maart 2016
  • Laatst online: 21:46
Komt elk jaar weer terug dit onderzoek. Onderhand heeft wel iedereen video voordeurbellen, koelkasten op wifi en noem maar op.
Dat is toch allemaal even kwetsbaar? Daar zie ik niks over in het nieuws.

Veroordeel niet, verwonder u slechts


  • Harrie_
  • Registratie: Juli 2003
  • Niet online

Harrie_

⠀                  🔴 🔴 🔴 🔴 🔴

No Hands schreef op dinsdag 30 mei 2023 @ 14:24:
Komt elk jaar weer terug dit onderzoek. Onderhand heeft wel iedereen video voordeurbellen, koelkasten op wifi en noem maar op.
Dat is toch allemaal even kwetsbaar? Daar zie ik niks over in het nieuws.
Ik denk dat de issue hier is dat al die zonnepanelen deel uit maken van de (kritieke) energieinfrastructuur. Op een zonnige dag worden energiecentrales flink afgeschaald omdat al die volgelegde daken electriciteit opwekken. Wanneer bijv. een hackerscollectief een hoop van die omvormers op afstand kan uitschakelen dan is het risico (voor het land) natuurlijk een stuk groter dan wanneer er 'slechts' een hoop koelkasten en wasmachines op afstand worden uitgezet.

Hoeder van het Noord-Meierijse dialect


  • TimDJ
  • Registratie: Februari 2002
  • Laatst online: 21:30
Wat ik me gelijk afvraag. Publiceren omvormer fabrikanten eigenlijk IP adressen welke nodig zijn voor communicatie? Dan kunnen consumenten in geval al een deel afschermen in de firewall

Freelance Drupal Developer


  • emielbf
  • Registratie: Juni 2019
  • Laatst online: 07:14
TimDJ schreef op dinsdag 30 mei 2023 @ 14:39:
Wat ik me gelijk afvraag. Publiceren omvormer fabrikanten eigenlijk IP adressen welke nodig zijn voor communicatie? Dan kunnen consumenten in geval al een deel afschermen in de firewall
zo werkt het niet. De omvormer neemt het initiatief om contact te leggen met de clouddienst, niet andersom. En dus hoeft er geen gaatje in je firewall.

  • Amafi
  • Registratie: Maart 2005
  • Laatst online: 17-08 22:48

Amafi

Amafi

Wat interessanter zou zijn is een deugdelijk overzicht met instructies hoe je dit voor jezelf veiliger kan maken.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 20:09
Amafi schreef op woensdag 31 mei 2023 @ 07:05:
Wat interessanter zou zijn is een deugdelijk overzicht met instructies hoe je dit voor jezelf veiliger kan maken.
Dat kan niet, of slechts uiterst moeizaam, zonder verlies van functionaliteit.

  • Bramtweakers
  • Registratie: Mei 2019
  • Laatst online: 30-10 06:29
Ik vind die trend ook maar bijzonder dat we alles wat we bezitten maar gewoon aan het internet hangen. Dat je je verbruik of productie wil volgen snap ik, maar dat zou ook offline moeten kunnen.
Kunnen we geen Tweakers 'domme apparaten' lijn opzetten.
Met wasmachines die niet kunnen tweeten, koelkasten die alleen koel blijven en tv' zonder 100 apps en reclame...

  • SmurfLink
  • Registratie: Juni 2016
  • Niet online
Bramtweakers schreef op woensdag 31 mei 2023 @ 07:14:
Ik vind die trend ook maar bijzonder dat we alles wat we bezitten maar gewoon aan het internet hangen. Dat je je verbruik of productie wil volgen snap ik, maar dat zou ook offline moeten kunnen.
Kunnen we geen Tweakers 'domme apparaten' lijn opzetten.
Met wasmachines die niet kunnen tweeten, koelkasten die alleen koel blijven en tv' zonder 100 apps en reclame...
En ovens die niet denken dat ze een magnetron zijn? :+

Lijkt me overigens wel wat. Ik wil graag mijn verbruik en productie volgen, maar voor mij mag dat best lokaal uitgelezen worden ipv over het internet.

I have stability. The ability to stab.


  • -tom-562
  • Registratie: Juli 2005
  • Laatst online: 21:41

-tom-562

Oliesjeik

Wilke schreef op woensdag 31 mei 2023 @ 07:09:
[...]


Dat kan niet, of slechts uiterst moeizaam, zonder verlies van functionaliteit.
Wat mis je dan aan 'kritieke' functionaliteit t.o.v. het uitlezen op de P1 poort met b.v. P1monitor op een Raspberry Pi?
Ter info, ik heb nog geen zonnepanelen liggen (die komen er over 1,5 week op), maar er ligt al wel een Growatt omvormer klaar met Wifi stick om uit te lezen, ik ben benieuwd wat ik 'meer' kan met die Wifi stick t.o.v. P1monitor

Vaak bu'j te bang!


  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 16:59
-tom-562 schreef op donderdag 1 juni 2023 @ 12:00:
[...]

Wat mis je dan aan 'kritieke' functionaliteit t.o.v. het uitlezen op de P1 poort met b.v. P1monitor op een Raspberry Pi?
Ter info, ik heb nog geen zonnepanelen liggen (die komen er over 1,5 week op), maar er ligt al wel een Growatt omvormer klaar met Wifi stick om uit te lezen, ik ben benieuwd wat ik 'meer' kan met die Wifi stick t.o.v. P1monitor
Garantie claimen bijvoorbeeld: sommige fabrikanten van omvormers stellen internet connectivity als specifieke eis om garantie te kunnen claimen...

  • Wilke
  • Registratie: December 2000
  • Laatst online: 20:09
-tom-562 schreef op donderdag 1 juni 2023 @ 12:00:
[...]

Wat mis je dan aan 'kritieke' functionaliteit t.o.v. het uitlezen op de P1 poort met b.v. P1monitor op een Raspberry Pi?
Om te beginnen de opbrengst van de panelen; P1 poort kan je alleen het netto resultaat opleverenet eigen verbruik er al afgetrokken.

  • ds23man
  • Registratie: Oktober 2021
  • Laatst online: 21-11-2023

ds23man

Eenum

SniperGuy schreef op donderdag 1 juni 2023 @ 12:04:
[...]


Garantie claimen bijvoorbeeld: sommige fabrikanten van omvormers stellen internet connectivity als specifieke eis om garantie te kunnen claimen...
Sterker nog, bij een Solar Edge systeem kan de helpdesk je niet helpen als je niet aan het net hangt.

Wat ik niet zo'n probleem vindt, is een Israëlisch merk. Als er 1 land in de wereld is die paranoia is qua veiligheid.....

[ Voor 14% gewijzigd door ds23man op 01-06-2023 17:16 ]

17,5 kWp zuid Vaillant Arotherm plus 55/6, 75/6 en 125/6

Pagina: 1