§ 22 MsbG

Mindestanforderungen an das Smart-Meter-Gateway durch Schutzprofile und Technische Richtlinien

(1) Das Smart-Meter-Gateway eines intelligenten Messsystems hat zur Gewährleistung von Datenschutz, Datensicherheit und Interoperabilität nach dem Stand der Technik folgende Anforderungen zu erfüllen an

1.
die Verarbeitung, insbesondere Erhebung, Zeitstempelung, Übermittlung, Speicherung und Löschung, von Messwerten, damit zusammenhängenden Daten und weiteren über ein intelligentes Messsystem oder Teile davon geleiteten Daten,
2.
den Zugriffsschutz auf die im elektronischen Speicher- und Verarbeitungsmedium abgelegten Messdaten,
3.
die sichere Zeitsynchronisation des Smart-Meter-Gateways mit einer vertrauenswürdigen Zeitquelle im Weitverkehrsnetz und
4.
die Interoperabilität der intelligenten Messsysteme und Teile davon.

(2) 1Die Einhaltung des Standes der Technik im Sinne von Absatz 1 wird vermutet, wenn die in der Anlage aufgeführten Schutzprofile und Technischen Richtlinien des Bundesamtes für Sicherheit oder deren Weiterentwicklungen Informationstechnik in der jeweils in der geltenden Fassung eingehalten werden. Die jeweils geltende Fassung wird im Bundesanzeiger durch Verweis auf die Internetseite des Bundesamtes für Sicherheit in der Informationstechnik bekannt gemacht.

(3) Schutzprofile haben eine gültige Beschreibung von Bedrohungsmodellen und technische Vorgaben zur Gewährleistung von Datenschutz, Datensicherheit und Manipulationsresistenz zu enthalten und dazu Anforderungen an die Funktionalitäten eines Smart-Meter-Gateway zu beschreiben, die insbesondere folgende Mindestanforderungen enthalten

1.
an die Einsatzumgebung, die für die korrekte Funktionsweise der Sicherheitsfunktionen notwendig ist,
2.
an die organisatorischen Sicherheitspolitiken,
3.
zur Gewährleistung der Sicherheitsziele für das Smart-Meter-Gateway und seine Umgebung,
4.
an die Kommunikationsverbindungen und Protokolle des Smart-Meter-Gateway.
Soweit sich hieraus Anforderungen an den Transport und an die Lagerung von Smart-Meter-Gateways ergeben, haben diese Anforderungen spätestens zum 31. Dezember 2023 massengeschäftstaugliche und für Messstellenbetreiber praktisch umsetzbare Prozesse für Hersteller, Messstellenbetreiber insbesondere auch den Transport zum Installationsort per Kurier-, Express- oder Paketversand, zu ermöglichen. Erfordert die Umsetzung von Satz 1 wesentliche Änderungen und Ergänzungen im Sinne von § 27 Absatz 1 Satz 1 zweiter Halbsatz, so sind diese mit der nächsten Version der Schutzprofile oder der Technischen Richtlinien umzusetzen.

(4) Technische Richtlinien haben technische Anforderungen an die Interoperabilität von intelligenten Messsystemen und einzelnen Teilen oder Komponenten zu beschreiben. Sie müssen für jedermann zugänglich sein und insbesondere folgende Mindestanforderungen enthalten an

1.
die Funktionalitäten des Smart-Meter-Gateway,
2.
die Kommunikationsverbindungen, Datenstrukturen, Prozesse und Protokolle an den Schnittstellen des Smart-Meter-Gateway, einschließlich bis spätestens 31. Dezember 2024 einheitlicher und ausreichend beschriebener Spezifikationen für Anwendungsprogrammierschnittstellen,
3.
die Messwertverarbeitung für die Tarifierung und die Netzzustandsdatenerhebung durch das Smart-Meter-Gateway,
4.
die Inhaltsdatenverschlüsselung, Signierung, Absicherung der Kommunikation und Authentifizierung der Datennutzer,
5.
die einzusetzenden kryptographischen Verfahren und
6.
die Architektur der Smart-Metering-Public-Key-Infrastruktur.
Die Technischen Richtlinien haben darüber hinaus die Betriebsprozesse vorzugeben, deren zuverlässige Durchführung vom Smart-Meter-Gateway-Administrator gewährleistet werden muss. Auch haben sie organisatorische Mindestanforderungen an den Smart-Meter-Gateway-Administrator sowie ein entsprechendes Zertifizierungsverfahren zu bestimmen.

(5) Absatz 1 ist nicht für Messsysteme anzuwenden, die nach Maßgabe von § 19 Absatz 5 Satz 1 eingebaut werden können, dabei ist § 19 Absatz 6 zu beachten.


2Auf den Internetseiten des Bundesamtes für Sicherheit in der Informationstechnik www.bsi.bund.de wurden unter dem Oberbegriff „Smart Metering Systems“ folgende Unterordner eingerichtet: „Schutzprofil Gateway“, „Schutzprofil Security Module“, „Smart Metering PKI“ und „Technische Richtlinie“; eine Übersicht über die Schutzprofile und Technischen Richtlinien nach § 22 Absatz 2 Satz 1 findet sich unter www.bsi.bund.de/DE/Themen/DigitaleGesellschaft/SmartMeter/UebersichtSP-TR/uebersicht_node.html.


Standangaben Gesetz

Wird aktuell gehalten...
Diese Norm wird automatisch aktualisiert. Letzte Aktualisierung: 20. April 2024 03:06

G. Zuletzt geändert durch Art. 12 G v. 22.12.2023 I Nr. 405


Alte Fassungen (a.F.) zu § 22 MsbG:
Fassung bis Synopse Archiv
26.05.2023 Synopse Alte Version laden.
03.08.2021 Synopse Alte Version laden.

Die hier dargestellten Fassungen werden automatisch erstellt. Sie müssen nicht die Daten des Inkrafttretens der Änderung abbilden.

Urteile zu § 22 MsbG

Noch kein Urteile verknüpft.

Nutzen Sie unsere Suche.

Tags

Tags hinzufügen

Sie können dem Inhalt selbst Schlagworten zuordnen. Geben Sie hierfür jeweils ein Schlagwort ein und drücken danach auf sichern, bevor Sie ggf. ein neues Schlagwort eingeben.

Beispiele: "Befangenheit", "Revision", "Ablehnung eines Richters"

Struktur

Loading...

Aktionen

Lesezeichen: CTRL+D

Aktionen
Zitieren mit Quelle:

TextmarkerBETA

x

Schnellsuche

Suchen Sie z.B.: "13 BGB" oder "I ZR 228/19". Die Suche ist auf schnelles Navigieren optimiert. Erstes Ergebnis mit Enter aufrufen.
Für die Volltextsuche in Urteilen klicken Sie bitte hier.