Godkjenning av enheter og brukere som skal kommunisere til eller i AMS
Enheter og brukere som skal kommunisere til eller i AMS, må godkjennes i AMS av nettselskapet eller nettselskapets leverandør før de får tilgang.
Beskrivelse av kravet
Dette kravet omfatter godkjennelse av enheter og brukere som skal kommunisere til eller i AMS. Godkjennelsen gjøres innen AMS, og det er nettselskapet eller nettselskapets leverandør som gjør dette før den enkelte enhet og/eller bruker gis tilgang.
Ordforklaring
Enheter | Elektronisk utstyrsom skal kobles til AMS |
Brukere |
Kunde (Åpning av HAN-port |
Hvordan oppfylle kravet?
Godkjenning av enheter og brukere som skal kommunisere til eller i AMS (§ 4-6a) inkluderer følgende sikkerhetsområder:
- Tilgangskontroll for system
- Identifisering og autorisasjon av enheter
- Identifisering og autorisering av eksternt utstyr
- Fjerntilgang fra tredjepart eller leverandør
Tilgangskontroll for system
Kontrollmål | Vurdering av krav |
a. Nettselskapet skal ha prosedyrer og kriterier for tildeing, endring, sletting og verifikasjon av korrekt tilgang til kundedata samt AMS-funksjonalitet | SKAL |
Hensikt
Nettselskapet har kontroll på hvem som har tilgang til kundedata og AMS-funksjonalitet, og hva de har tilgang til. Dette gjør det lettere for nettselskapet å avdekke eventuell uautorisert tilgang.
Eksempel: Etablering av rutine for tilgangskontroll til system
Nettselskapet har laget en egen rutine som sikrer at det kun er personer med rett autorisasjon som kan få tilgang til, endre, slette eller utlevere måledata eller annen sensitiv kundeinformasjon. Prosedyrene som er utarbeidet gjelder både for intern og ekstern tilgang.
Prosedyren inneholder også krav om bakgrunnssjekk av personell som skal ha tilgang til å håndtere sensitive systemer og informasjon. Bakgrunnssjekken skal som et minimum være vandelsattest (hvis mulig) og referansesjekk.
Når personer er godkjent, skal tilgang administreres på basis av forhåndsdefinerte roller og tilgangsnivåer, og det skal være tjenstlig behov som gir grunnlag for at tilganger skal tildeles, endres, fjernes og revideres.
Eksempel: Rutine for å avdekke endring i målerdata aller annen kundeinformasjon
For å ivareta kontroll på tilgang til systemet og på data i systemet, har Nettselskapet laget tekniske løsninger for både å oppdage uautorisert endring i måler- eller kundedata og for å forhindre uautorisert utlevering av måler- eller kundedata. For å ha kontroll på datakvaliteten, har Nettselskapet også laget tekniske løsninger for å loggføre dersom det utføres endringer i allerede registrerte målerdata og dersom målerdata eller annen kundeinformasjon utleveres til autorisert tredjepart.
Eksempel: Tilgang fra underleverandør
Nettselskapet har bruk for assistanse fra en leverandør som ikke er involvert i daglig drift av AMS-løsningen. Leverandøren får tilgang via en VPN-forbindelse som åpnes via sentralsystemet for en tidsbegrenset periode.
Krysskobling til andre paragrafer og regelverk
Identifisering og autorisasjon av enheter
Kontrollmål | Vurdering av krav |
a. Det skal implementeres mekanismer for å autentisere og autorisere enheter i AMS før det opprettes forbindelse mellom enheten og resten av AMS. | SKAL |
b. Ved bruk av nettverk som nettselskapet ikke kontrollerer, f.eks. Mobilt Bredbånd (MBB), bør ekstra sterk autentisering foretas. | BØR |
Hensikt
Implementere en mekanisme for sikker identifisering av hver enkelt enhet som tilkoples AMS. Svært mange av enhetene i AMS vil måtte fysisk plasseres på steder der nettselskapet har begrenset kontroll med utstyret.
Dette gjelder i særdeleshet måleren og annet utstyr som blir plassert nær kundene (f.eks. vannmålere). Derfor bør enhetene underlegges strenge sikkerhetskontroller før de kommer i kontakt med AMS-løsningen.
Eksempel: Identifisering og autorisasjon av enheter
Hver enhet i AMS er tildelt et unikt sikkerhetssertifikat som kontrolleres før det sendes/mottas data fra enheten. Hvis man ikke får til å kontrollere enheten, eller den ikke kan verifiseres, skal enheten nektes tilgang til nettverket. Sikkerhetssertifikatet skal benyttes for å autorisere enheter i AMS.
Eksempel: Identifisering av nye målere
Nettselskapet har rullet ut smarte målere fra leverandøren. Målerne kommer ferdig konfigurert med en symmetrisk krypteringsnøkkel, og Nettselskapet har en database med krypteringsnøklene til de forskjellige målerne i sitt nett. Ved hver kommunikasjon mot måleren gjennomføres det autentisering mot måleren, og kommunikasjonen mellom måler og sentralsystem krypteres ende-til-ende.
Identifisering og autorisering av eksternt utstyr
Kontrollmål | Vurdering av krav |
a. Håndholdte enheter (feltutstyr) må være autorisert og skal autentiseres av AMS-løsningen. Bruker skal være autorisert og autentisert. | SKAL |
Hensikt
Implementere streng autorisasjons- og brukskontroll for påkobling av eksternt utstyr til AMS-løsningen for å forhindre misbruk.
Eksempel: Identifisering og autorisering av eksternt utstr
Nettselskapet har utarbeidet en prosedyre for autoriseringsprosessen av eksternt utstyr som tilkobles AMS. I forbindelse med at prosedyren ble laget, har de gått gjennom at det er ingen portal/grensesnitt hvor man kan koble til eksternt utstyr uten at disse er autoriserte og autentiserte. Sikkerhetssertifikatet skal benyttes for å autorisere enheter i AMS. Hver enhet i AMS er tildelt et unikt sikkerhetssertifikat som kontrolleres ved oppkobling mot enheter i AMS. Hvis det er enheter ute i nett som skal tilkobles, gjøres godkjennelsen ved at nummeret på enhet kontrolleres mot liste over godkjente enheter. Den eksterne enheten som kobles til, skal ikke benyttes til annet enn oppgave mot AMS.
Hvis man ikke får til å kontrollere enheten, eller den ikke kan verifiseres, skal enheten nektes tilgang til nettverket. Det skal være mulig å fjerne/endre autorisering av håndholdte enheter sentralt.
Fjerntilgang til AMS fra tredjepart eller leverandør
Kontrollmål | Vurdering av krav |
a. Det skal etableres prosedyrer for godkjenning, administrering og overvåking av eksterne tilkoblinger for vedlikehold og diagnostiske aktiviteter på alle komponenter i AMS-systemet. | SKAL |
Hensikt
Beskytte komponenter i AMS-systemet mot uautorisert tilgang slik at AMS-løsningen ikke utsettes for store sårbarheter og trusler i de tilfeller nettselskap ønsker å benytte en tredjepart eller leverandør til å bistå med systemvedlikehold, oppgradering av programvare, feilretting eller liknende.
Eksempel: Fjerntilgang til AMS fra trejdepart eller leverandør
For å ivareta sikkerhet i AMS ved fjerntilgang til AMS fra tredjepart eller leverandør, har nettselskapet satt som krav at det ikke skal opprettes tilkobling til tredjepart eller leverandør uten eksplisitt avtale med selskapet. Gjennom denne avtalen må tredjepart forplikte seg til å etterleve relevante sikkerhetskrav, som bl.a. inkluderer krav om å benytte en sikker løsning for fjerntilgang. En slik fjerntilgang skal kun tillates fra sikre lokasjoner som ikke medfører økt risiko.
I kravspesifikasjonen fra Nettselskapet er det også tatt med at når eksternt vedlikehold er fullført, skal det fra Nettselskapet eller fra AMS-komponenten avslutte alle økter og eksterne tilkoblinger som er opprettet.