image

RDI: Cyberaanval op laadpalen en warmtepompen kan stroomnet verstoren

woensdag 7 oktober 2026, 15:43 door Redactie, 3 reacties

Een gerichte cyberaanval waarbij een groot aantal laadpalen, zonne-omvormers, thuisaccu's of warmtepompen tegelijkertijd worden aan- of uitgezet kan tot een verstoring of zelfs uitval van het stroomnet leiden, zo waarschuwt de Rijksinspectie Digitale Infrastructuur (RDI) vandaag. Naast cyberaanvallen kunnen ook defecte updates voor dit soort scenario's zorgen.

Zonne-omvormers, thuisaccu’s en laadpalen zijn steeds vaker met het internet verbonden. Deze apparaten worden gezamenlijk high-power Internet of Things (IoT) genoemd. "High-power IoT-apparaten kunnen via internet worden bestuurd, waardoor deze op afstand gelijktijdig in- of uitgeschakeld kunnen worden. Het tegelijkertijd beïnvloeden van een grote hoeveelheid apparaten kan leiden tot grote plotselinge schommelingen in de opwek en afname van elektriciteit. Deze schommelingen kunnen leiden tot verstoringen of uitval van het elektriciteitsnet", aldus de RDI.

Volgens de toezichthouder is er de afgelopen jaren een sterke toename van het aantal high-power IoT-apparaten. Het gaat dan niet alleen om energie-gerelateerde apparaten, maar ook om met internet verbonden ovens, wasmachines en vaatwassers. Het totale vermogen dat tegelijkertijd beïnvloed kan worden, neemt hierdoor ook toe, omdat groepen van deze apparaten via internet vaak verbonden zijn met eenzelfde digitale backend, zo laat de RDI in een position paper weten.

De toezichthouder merkt op dat bestaande wet- en regelgeving zoals de Cyber Resilience Act (CRA) en de NIS2-richtlijn slechts een deel van de risico's afvangt. Voor high-power IoT stelt CRA slechts algemene cybersecurity-eisen. De NIS2-richtlijn geldt in principe alleen voor organisaties van een bepaalde grootte, ongeacht het vermogen dat zij kunnen aansturen, en is beperkt van toepassing op organisaties buiten de Europese Unie.

De RDI ziet twee mogelijke oplossingsrichtingen voor deze problematiek. Zo kunnen er specifieke Europese cybersecurityeisen worden verplicht voor deze apparaten en de systemen waarmee ze worden aangestuurd. Daarnaast zouden Europese cybersecurityregels moeten gelden voor partijen die op afstand veel van deze apparaten aansturen, ook als ze klein zijn of buiten de EU zitten.

Reacties (3)
Vandaag, 19:04 door Anoniem
Wellicht overgaan op airgapped thuisbatterijen.. die dingen kan je prima besturen op het apparaat zelf, mits ze daarvoor bedoeld zijn.
Vandaag, 21:25 door Anoniem
Door Anoniem: Wellicht overgaan op airgapped thuisbatterijen.. die dingen kan je prima besturen op het apparaat zelf, mits ze daarvoor bedoeld zijn.

Wellicht gewoon op gas verwamen. Werkt al 70 jaar .

Bij electriciteit moeten productie en consumptie gewoon altijd 1:1 in de pas lopen.
Met een klein aantal grote producenten (centrales) , statistisch kleinverbruik - en grootverbruik dat de consumptie ook coordineert ("de smelter gaat over 15 minuten aan" => centrale gaat een tandje bijstoken ) werkt dat.

Een te groot aandeel ongecoordineerde productie werkt NIET . Dus komt daarvoor ook een regelmechanisme (namelijk heel steile teruglever KOSTEN voor al die hippe deugpanelenleggers ).
Dus gaan al die groenkruideniers zitten regelen - productie en (eigen) consumptie , plus terugleveren als de spotprijs hoog is of afschakelen als de terugleverprijs laag/negatief is. En natuurlijk - dat kun je laten doen.

En hoe weten ze die prijs - duh.. online . (net als het eigen verbruik managen . koelen/verwarmen als je veel produceert etc).
Vandaag, 21:42 door Anoniem
Dat wordt nog wat als we naar een smart grid gaan, want ik zie niet hoe we anders energie management voor elkaar moeten krijgen. Wordt het dan geen tijd om hier eens goed over na te denken?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.