Experts waarschuwen voor groeiend cyberrisico op stroomnet

Cyberaanvallen vormen een steeds grotere bedreiging voor de Europese energievoorziening, meldt nu.nl. Beveiligingsexperts waarschuwen dat niet alleen grote energiecentrales en zonneparken kwetsbaar zijn, maar ook de miljoenen zonnepanelen, omvormers en thuisbatterijen die inmiddels deel uitmaken van het elektriciteitsnet. In het ernstigste scenario kan een succesvolle digitale aanval leiden tot grootschalige stroomuitval die dagen kan aanhouden.
De waarschuwing volgt op een incident in Polen, waar de beheerder van het elektriciteitsnet eind vorig jaar tijdelijk het contact verloor met tientallen zonne- en windparken. Ook een fossiele energiecentrale werd doelwit van een cyberaanval. Volgens onderzoekers van het Poolse cybersecuritycentrum probeerden aanvallers schade aan te richten aan het energiesysteem. De aanval bleef uiteindelijk zonder gevolgen voor de energievoorziening, maar onderstreepte volgens deskundigen wel de kwetsbaarheid van de sector.
Chris van ’t Hof van het Dutch Institute for Vulnerability Disclosure (DIVD) noemt de dreiging serieus. Zijn organisatie ontdekte enkele jaren geleden een kwetsbaarheid waarmee kwaadwillenden in theorie meer dan 10 gigawatt aan Europese zonnepanelen tegelijkertijd hadden kunnen uitschakelen. Een dergelijke aanval zou volgens hem kunnen leiden tot een grootschalige stroomstoring of een zogenoemde ‘hack-out’. Van ’t Hof stelt dat het, gezien de huidige geopolitieke spanningen, niet langer de vraag is óf een dergelijke aanval plaatsvindt, maar wanneer.
Onverwachte risico’s
Ook de recente onthulling dat de Russische wachtwoordmanager Passwork werd gebruikt door zonneparkontwikkelaar Novar laat volgens experts zien hoe onverwachte risico’s kunnen ontstaan binnen de energieketen. Hoewel niet bekend is welke gegevens in de software waren opgeslagen, benadrukt het incident het belang van een zorgvuldig cybersecuritybeleid.
Branchevereniging Holland Solar pleit daarom voor strengere Europese regelgeving die niet alleen vitale infrastructuur, maar ook fabrikanten van zonne-omvormers en andere energieapparatuur verplicht om hoge cybersecurityeisen toe te passen. Volgens de brancheorganisatie moet beveiliging een vaste voorwaarde worden voor het verkrijgen van een CE-keurmerk.
De Europese Commissie ziet cyberdreigingen tegen de energiesector eveneens toenemen. Nieuwe wetgeving verplicht exploitanten van vitale infrastructuur daarom tot strengere beveiligingsmaatregelen. Tegelijkertijd wijzen deskundigen erop dat ook consumentenapparatuur onderdeel is geworden van het elektriciteitsnet en daarmee een mogelijk doelwit vormt.
Volgens de experts is het vergroten van de digitale weerbaarheid van de energiesector essentieel. Naast preventieve maatregelen moeten organisaties en overheden zich ook voorbereiden op de gevolgen van een succesvolle cyberaanval, zodat de continuïteit van de energievoorziening zoveel mogelijk gewaarborgd blijft.












































































































