Binnenkort heeft heel Nederland een slimme meter

Op de site van het RDI wordt uitgelegd dat er twee soorten digitale energiemeter zijn: de ‘slimme meter’ en de ‘digitale meter’. De digitale meter zou geen communicatiemogelijkheden hebben, terwijl de slimme meter die wel heeft. Binnenkort wordt het verplicht om één van deze twee meters in huis te hebben, op security.nl verscheen daar over het bericht (met vele reacties) dat de hoogte van de dwangsom die de weigeraars moeten betalen nog niet bekend is.

De weigeraars van de slimme meters zijn aan de verliezende hand, want Netbeheer Nederland meldt dat 90% van de Nederlandse huishoudens al een slimme meter heeft.

Als er eenmaal een slimme meter staat, kan de volgende eigenaar van het pand niet vragen om vervanging door een digitale meter zonder communicatiemogelijkheden. Dat blijkt uit de publicatie van Netbeheer Nederland over de privacy en security-eisen die aan de energiemeters worden gesteld. Daarin staat (Kleinverbruiker = consumenten en mkb):

G6.3.0 Beheersmaatregel
De netbeheerder plaatst geen Slimme Meter bij de kleinverbruiker, indien “de Kleinverbruiker voorafgaand aan de plaatsing van de Meter aan de Netbeheerder te kennen heeft gegeven bezwaar te hebben tegen de plaatsing van de Meter, wordt geen Meter geplaatst.”
Daarbij geldt wel dat een “Meter die reeds geplaatst is, kan niet meer op verzoek van de Kleinverbruiker worden vervangen door een niet op afstand uitleesbare meter.”

Iedere weigeraar die verhuist, heeft een zeer grote kans op een nieuwe woning met slimme meter…

Die slimme meter kan altijd op afstand worden uitgelezen, zoals een van de commentatoren op het security.nl artikel [1] meldt:

Het zogenaamd “administratief uit” zetten van een slimme meter betekent niet dat de meterstanden niet automatisch worden doorgegeven. Het betekent slechts dat de doorgegeven standen niet worden gebruikt voor het opstellen van de stroomrekening; daarvoor moet je dan zelf je meterstanden doorgeven.
Een slimme meter die administratief uit staat kan en mag nog wel worden uitgelezen voor het zogenaamd “metrologisch beheer”, dat wil zeggen het beheer van de meter zelf. Er is een bepaalde dataset die daarbij mag worden uitgelezen, zoals bijvoorbeeld of er storingen zijn geweest, het modelnummer, de firmware versie en andere zaken. Ook het updaten van firmware is onderdeel van dit metrologisch beheer. De huidige meterstand is een van de parameters die hierbij mag worden uitgelezen. De netbeheerder mag zelf bepalen hoe vaak de meter wordt uitgelezen voor metrologisch beheer.
Een zorg van sommige mensen, om het argument “privacy” wat meer specifiek te maken, is dat met een slimme meter de netbeheerder op afstand aan het stroomverbruik kan zien wie thuis is en wie niet. Als een bepaalde aansluiting tijdens de zomermaanden al meerdere dagen op rij weinig stroom gebruikt, dan kan je met enige zekerheid vaststellen dat die mensen op vakantie zijn. Gezien hoe berichten over hacks, datalekken,en misbruik van gegevens door medewerkers van organisaties (zelfs bij bijvoorbeeld de politie) letterlijk dagelijkse kost is vind ik niet dat je zomaar kan zeggen dat je hier zorgen over maken een onzinargument is.

Een ander [2] meldt dat in de internetconsultatie over de leegstandswet wordt voorgesteld dat gemeenten het energieverbruik mogen opvragen bij een netbeheerder om te kunnen controleren dat een pand daadwerkelijk leeg staat. Dus function creep.

 

Noten:

[1] Reinder, 15 augustus om 12:41 uur.
[2] Erik van Straten, 17 augustus, 01:14 uur: “Elk digitaal monitoringsysteem betekent een hellend vlak; we zien dat keer op keer.

 

 


Aanvulling 24 januari 2026
Op 14 januari zijn vragen uit de Tweede Kamer beantwoord over onderdelen van slimme meters uit China, hierna de eerste drie vragen en de antwoorden:

Vraag 1 Bent u bekend met de berichtgeving dat netbeheerders circa vier miljoen slimme meters gaan inkopen bij Chinese leveranciers? Zo ja, wat is uw oordeel hierover?

Antwoord Ja, ik ben bekend met deze berichtgeving. De berichtgeving gaat over de meetmodule, een onderdeel van de slimme meter dat alleen het elektriciteitsverbruik op digitale wijze meet. Deze meetmodule introduceert daarmee geen risico voor de leveringszekerheid van energie.
De verzending en de versleuteling van data naar de netbeheerders en de communicatie met andere apparaten loopt niet via deze meetmodule. De meetmodule bevat ook geen schakelaar en kan niet op afstand worden uitgeschakeld waardoor er geen effect is op de beschikbaarheid van energie. De leveranciers van het betreffende onderdeel en andere niet-geautoriseerde partijen kunnen niet meelezen met de data van de nieuwe generatie slimme meter. De veiligheid van de data wordt door de netbeheerders gewaarborgd door middel van encryptie en autorisaties. In de beantwoording van vraag 7, 8, 9 en 10 wordt dataveiligheid nader verdiept. Het kabinet is tegen deze achtergrond van oordeel dat de betreffende inkoop geen ontoelaatbaar risico vormt voor Nederlandse consumenten.

Vraag 2 Welke afwegingen zijn gemaakt over de economische afhankelijkheid van China bij de keuze voor deze leveranciers?
Vraag 3 Is onderzocht of voldoende capaciteit bestaat bij Europese of Nederlandse producenten om deze meters te leveren? Zo ja, wat zijn de uitkomsten?

Antwoord 2 en 3 Betrouwbare waardeketens voor vitale energie-infrastructuur zijn essentieel voor het waarborgen van de leveringszekerheid en onze nationale veiligheid. Leveringszekerheid in de product waardeketen is één van de onderdelen van de risicoanalyse die is uitgevoerd door de netbeheerders. Om risico’s ten aanzien van de leveringszekerheid te mitigeren, is onder andere besloten voor elke hardware component in de slimme meter voor twee verschillende leveranciers te kiezen. Eén van de twee leveranciers dient afkomstig te zijn uit een land dat partij is bij de multilaterale Overeenkomst inzake overheidsopdrachten (Government Procurement Agreement – GPA). Deze overeenkomst beoogt wederzijdse openstelling van overheidsopdrachten tussen deelnemende landen op basis van transparantie, non-discriminatie en rechtszekerheid. De Europese Unie onderhoudt met deze GPA-partijen structurele en wederkerige handelsrelaties die zijn gebaseerd op internationale afspraken, hetgeen bijdraagt aan een betrouwbare samenwerking binnen de publieke aanbestedingen.
In dit geval betekent dit dat de meetmodule die Kaifa Technology levert, ook wordt geleverd door het Franse Sagemcom. Indien noodzakelijk kunnen de netbeheerders een beroep doen op de Franse leverancier om alle leveringen over te nemen en de dienstverlening te continueren. Dit houdt in dat, indien één van de partijen niet in staat is om te leveren, de andere partij over voldoende capaciteit beschikt om de levering tot 100% te continueren. Hierdoor is de leveringszekerheid van dit onderdeel geborgd. Voor dit leveranciersmodel is ook gekozen om de Europese productie van meetmodules te versterken en beschikbaar te houden.
Voor de verschillende onderdelen van het systeem is een uitgebreide marktconsultatie gedaan. Voor de componenten die niet als risicovol beschouwd zijn, is gekozen voor maximale concurrentie om de maatschappelijke kosten zo laag mogelijk te houden.

Er worden ook algemene cybersecurity vragen gesteld.

Onbekend's avatar

About Ellen Timmer

Weblog: https://ellentimmer.com/ ||| Microblog: https://mastodon.nl/@ellent ||| Motto: goede bedoelingen rechtvaardigen geen slechte regels
Dit bericht werd geplaatst in Grondrechten, ICT, privacy, e-commerce en getagd met , , , , , . Maak de permalink favoriet.

Plaats een reactie