Veileder til sikkerhet i AMS

Del denne sidenDel på e-post

Godkjenning av enheter og brukere som skal kommunisere til eller i AMS

Avregningsforskriften § 4-6 tredje ledd bokstav a

Enheter og brukere som skal kommunisere til eller i AMS, må godkjennes i AMS av nettselskapet eller nettselskapets leverandør før de får tilgang.

Beskrivelse av kravet

Dette kravet omfatter godkjennelse av enheter og brukere som skal kommunisere til eller i AMS. Godkjennelsen gjøres innen AMS, og det er nettselskapet eller nettselskapets leverandør som gjør dette før den enkelte enhet og/eller bruker gis tilgang. 

Ordforklaring

Enheter Elektronisk utstyrsom skal kobles til AMS
Brukere

Kunde (Åpning av HAN-port
Ansatt i nettselskap
Ansatt hos tredjepart

Hvordan oppfylle kravet?

Godkjenning av enheter og brukere som skal kommunisere til eller i AMS (§ 4-6a) inkluderer følgende sikkerhetsområder: 

  • Tilgangskontroll for system
  • Identifisering og autorisasjon av enheter
  • Identifisering og autorisering av eksternt utstyr
  • Fjerntilgang fra tredjepart eller leverandør

Tilgangskontroll for system

Kontrollmål  Vurdering av krav 
a. Nettselskapet skal ha prosedyrer og kriterier for tildeing, endring, sletting og verifikasjon av korrekt tilgang til kundedata samt AMS-funksjonalitet SKAL

Hensikt

Nettselskapet har kontroll på hvem som har tilgang til kundedata og AMS-funksjonalitet, og hva de har tilgang til. Dette gjør det lettere for nettselskapet å avdekke eventuell uautorisert tilgang.

Eksempel: Etablering av rutine for tilgangskontroll til system

Nettselskapet har laget en egen rutine som sikrer at det kun er personer med rett autorisasjon som kan få tilgang til, endre, slette eller utlevere måledata eller annen sensitiv kundeinformasjon. Prosedyrene som er utarbeidet gjelder både for intern og ekstern tilgang.

Prosedyren inneholder også krav om bakgrunnssjekk av personell som skal ha tilgang til å håndtere sensitive systemer og informasjon. Bakgrunnssjekken skal som et minimum være vandelsattest (hvis mulig) og referansesjekk.

Når personer er godkjent, skal tilgang administreres på basis av forhåndsdefinerte roller og tilgangsnivåer, og det skal være tjenstlig behov som gir grunnlag for at tilganger skal tildeles, endres, fjernes og revideres.

Eksempel: Rutine for å avdekke endring i målerdata aller annen kundeinformasjon

For å ivareta kontroll på tilgang til systemet og på data i systemet, har Nettselskapet laget tekniske løsninger for både å oppdage uautorisert endring i måler- eller kundedata og for å forhindre uautorisert utlevering av måler- eller kundedata. For å ha kontroll på data­kvaliteten, har Nettselskapet også laget tekniske løsninger for å loggføre dersom det utføres endringer i allerede registrerte målerdata og dersom målerdata eller annen kundeinformasjon utleveres til autorisert tredjepart.

Eksempel: Tilgang fra underleverandør

Nettselskapet har bruk for assistanse fra en leverandør som ikke er involvert i daglig drift av AMS-løsningen. Leverandøren får tilgang via en VPN-forbindelse som åpnes via sentralsystemet for en tidsbegrenset periode.

Identifisering og autorisasjon av enheter

Kontrollmål  Vurdering av krav 
a. Det skal implementeres mekanismer for å autentisere og autorisere enheter i AMS før det opprettes forbindelse mellom enheten og resten av AMS.  SKAL
b. Ved bruk av nettverk som nettselskapet ikke kontrollerer, f.eks. Mobilt Bredbånd (MBB), bør ekstra sterk autentisering foretas. BØR

Hensikt

Implementere en mekanisme for sikker identifisering av hver enkelt enhet som tilkoples AMS. Svært mange av enhetene i AMS vil måtte fysisk plasseres på steder der nettselskapet har begrenset kontroll med utstyret.

Dette gjelder i særdeleshet måleren og annet utstyr som blir plassert nær kundene (f.eks. vannmålere). Derfor bør enhetene underlegges strenge sikkerhetskontroller før de kommer i kontakt med AMS-løsningen.

Eksempel: Identifisering og autorisasjon av enheter

Hver enhet i AMS er tildelt et unikt sikkerhetssertifikat som kontrolleres før det sendes/mottas data fra enheten. Hvis man ikke får til å kontrollere enheten, eller den ikke kan verifiseres, skal enheten nektes tilgang til nettverket. Sikkerhetssertifikatet skal benyttes for å autorisere enheter i AMS.

Eksempel: Identifisering av nye målere

Nettselskapet har rullet ut smarte målere fra leverandøren. Målerne kommer ferdig konfigurert med en symmetrisk krypteringsnøkkel, og Nettselskapet har en database med krypteringsnøklene til de forskjellige målerne i sitt nett. Ved hver kommunikasjon mot måleren gjennomføres det autentisering mot måleren, og kommunikasjonen mellom måler og sentralsystem krypteres ende-til-ende.

Identifisering og autorisering av eksternt utstyr

Kontrollmål  Vurdering av krav 
a. Håndholdte enheter (feltutstyr) må være autorisert og skal autentiseres av AMS-løsningen. Bruker skal være autorisert og autentisert. SKAL

Hensikt

Implementere streng autorisasjons- og brukskontroll for påkobling av eksternt utstyr til AMS-løsningen for å forhindre misbruk.

Eksempel: Identifisering og autorisering av eksternt utstr

Nettselskapet har utarbeidet en prosedyre for autoriseringsprosessen av eksternt utstyr som tilkobles AMS. I forbindelse med at prosedyren ble laget, har de gått gjennom at det er ingen portal/grensesnitt hvor man kan koble til eksternt utstyr uten at disse er autoriserte og autentiserte. Sikkerhetssertifikatet skal benyttes for å autorisere enheter i AMS. Hver enhet i AMS er tildelt et unikt sikkerhetssertifikat som kontrolleres ved oppkobling mot enheter i AMS. Hvis det er enheter ute i nett som skal tilkobles, gjøres godkjennelsen ved at nummeret på enhet kontrolleres mot liste over godkjente enheter. Den eksterne enheten som kobles til, skal ikke benyttes til annet enn oppgave mot AMS.

Hvis man ikke får til å kontrollere enheten, eller den ikke kan verifiseres, skal enheten nektes tilgang til nettverket. Det skal være mulig å fjerne/endre autorisering av håndholdte enheter sentralt.

Fjerntilgang til AMS fra tredjepart eller leverandør

Kontrollmål  Vurdering av krav 
a. Det skal etableres prosedyrer for godkjenning, administrering og overvåking av eksterne tilkoblinger for vedlikehold og diagnostiske aktiviteter på alle komponenter i AMS-systemet. SKAL

Hensikt

Beskytte komponenter i AMS-systemet mot uautorisert tilgang slik at AMS-løsningen ikke utsettes for store sårbarheter og trusler i de tilfeller nettselskap ønsker å benytte en tredjepart eller leverandør til å bistå med systemvedlikehold, oppgradering av programvare, feilretting eller liknende.

Eksempel: Fjerntilgang til AMS fra trejdepart eller leverandør

For å ivareta sikkerhet i AMS ved fjerntilgang til AMS fra tredjepart eller leverandør, har nettselskapet satt som krav at det ikke skal opprettes tilkobling til tredjepart eller leverandør uten eksplisitt avtale med selskapet. Gjennom denne avtalen må tredjepart forplikte seg til å etterleve relevante sikkerhetskrav, som bl.a. inkluderer krav om å benytte en sikker løsning for fjerntilgang. En slik fjerntilgang skal kun tillates fra sikre lokasjoner som ikke medfører økt risiko.

I kravspesifikasjonen fra Nettselskapet er det også tatt med at når eksternt vedlikehold er fullført, skal det fra Nettselskapet eller fra AMS-komponenten avslutte alle økter og eksterne tilkoblinger som er opprettet.