Intelligente Messsysteme

Messwesen & Smart Metering

Datenschutz und Zugriffsrechte im Smart Metering

Wie Messdaten im intelligenten Messsystem geschützt werden, wer sie erhalten darf und warum Zweck und Berechtigung zusammengehören.

Moderner Zählerschrank mit digitalem Stromzähler und Smart-Meter-Gateway
Messung wird erst durch Kennungen, Rollen und Datenflüsse zum Marktprozess.
Auf dieser Seite 8 Abschnitte

Kurzantwort

Im Smart Metering werden Messdaten nicht pauschal an beliebige Stellen übertragen. Das Smart-Meter-Gateway trennt das lokale Netz von externen Kommunikationsverbindungen, authentisiert Kommunikationspartner und übermittelt Daten nur für einen zulässigen Zweck und an berechtigte Empfänger. Welche Daten erforderlich sind, hängt vom Anwendungsfall ab: etwa Abrechnung, Bilanzierung, Netznutzung oder Steuerung.

Merksatz

Ein iMSys bedeutet sichere Datenverarbeitung, nicht grenzenlosen Datenzugriff. Zweck, Datenumfang, Empfänger und Rechtsgrundlage müssen zusammenpassen.

janeinMesseinrichtungSmart-Meter-GatewayZweck und Berechtigunggeprüft?verschlüsselteÜbermittlungkeine Übermittlungberechtigter EmpfängerAbrechnung, Bilanzierungoder Steuerung
Vereinfachte Schutzkette: Messdaten verlassen das lokale Messsystem nur über den gesicherten Gateway-Pfad.

Welche Schutzfunktion hat das Gateway?

Das Smart-Meter-Gateway ist eine Sicherheits- und Kommunikationskomponente, nicht nur ein Modem. Es verarbeitet Messdaten, kontrolliert Kommunikationsbeziehungen und stellt die Verbindung zu berechtigten externen Stellen her. Technische Sicherheitsvorgaben des BSI und gesetzliche Anforderungen des MsbG bilden dafür den Rahmen.

Schutzbereich Was damit erreicht werden soll Beispiel
Authentisierung Nur bekannte Kommunikationspartner werden zugelassen Prüfung einer Geräte- oder Partneridentität
Verschlüsselung Daten sollen auf dem Transportweg nicht offen lesbar sein gesicherte Verbindung zum Empfänger
Rollen und Berechtigungen Zugriff wird dem vorgesehenen Zweck zugeordnet Lieferant erhält abrechnungsrelevante Werte
Protokollierung Vorgänge bleiben nachvollziehbar dokumentierte Übermittlung oder Konfigurationsänderung
Trennung Lokales Netz und externe Marktkommunikation werden kontrolliert verbunden kein direkter beliebiger Zugriff auf Haushaltsgeräte

Wer darf Messdaten erhalten?

Der Empfänger ergibt sich aus dem Zweck und den gesetzlichen oder vertraglichen Grundlagen. Der Messstellenbetreiber benötigt Daten für den Messstellenbetrieb. Netzbetreiber und Lieferanten können Daten für ihre jeweiligen energiewirtschaftlichen Aufgaben erhalten. Weitere Empfänger kommen nur in den dafür vorgesehenen Fällen und mit der erforderlichen Berechtigung hinzu.

Beteiligter Typischer Zweck Keine automatische Berechtigung für
Messstellenbetreiber Betrieb, Wartung und Messwertverarbeitung beliebige Fremdzwecke
Netzbetreiber Netzführung, Netznutzung und gesetzliche Aufgaben vollständige Haushaltsbeobachtung ohne Zweck
Lieferant Lieferung und Abrechnung technische Steuerung ohne passenden Auftrag
Anschlussnutzer Information und Nutzung eigener Daten im vorgesehenen Umfang Zugriff auf fremde Messstellen
Berechtigter Dienstleister konkret beauftragte Aufgabe Weitergabe an Dritte ohne Grundlage

Die Tabelle ist eine fachliche Orientierung. Der tatsächliche Datenumfang hängt von Messkonzept, Marktprozess, Zeitreihenauflösung und geltendem Recht ab. Eine Rolle allein ersetzt keine konkrete Berechtigung.

Datenminimierung und Zweckbindung

Ein Viertelstundenwert kann für einen bestimmten Prozess erforderlich sein, für einen anderen aber unverhältnismäßig. Deshalb muss vor jeder Verarbeitung geklärt werden, welche Information benötigt wird, für welchen Zeitraum und an welchen Empfänger. Zählerstand, Lastgang, Statusinformation und technische Gerätedaten sind unterschiedliche Datenarten und dürfen nicht ohne Prüfung gleichbehandelt werden.

Praxis-Hinweis

Bei einer Zugriffs- oder Übermittlungsstörung vier Punkte prüfen: betroffene MaLo/MeLo, Zweck des Abrufs, berechtigter Empfänger und angeforderter Zeitraum beziehungsweise Messwerttyp. Erst danach Gateway, Zertifikate oder Marktformat untersuchen. Ein „fehlender Wert“ kann auch eine korrekte Datenschutzentscheidung sein.

Datenschutz ist nicht dasselbe wie Datensicherheit

Datenschutz beantwortet, ob personenbezogene oder personenbeziehbare Messdaten für einen bestimmten Zweck verarbeitet werden dürfen. Datensicherheit beschreibt technische und organisatorische Maßnahmen gegen unbefugten Zugriff, Verlust oder Manipulation. Ein verschlüsselter Transport macht eine unnötige Verarbeitung nicht automatisch zulässig. Umgekehrt braucht eine zulässige Verarbeitung angemessene Sicherheitsmaßnahmen.

Begriffsabgrenzung

Begriff Bedeutung Abgrenzung
Messwert Fachliche Information mit Menge, Zeitbezug, Einheit und Status Nicht jede sichtbare Anzeige ist eine übermittelte Zeitreihe
Zugriffsrecht Erlaubnis für eine definierte Aktion oder Datenart Kein pauschaler Vollzugriff auf das Gateway
Zweckbindung Nutzung der Daten für den festgelegten Zweck Keine freie Weiterverwendung für beliebige Zwecke
Smart-Meter-Gateway Kontrollierte Sicherheits- und Kommunikationskomponente Nicht identisch mit mME oder Internetrouter
Marktrolle Energiewirtschaftliche Funktion eines Beteiligten Rolle allein beweist keinen Datenanspruch

Prüfschema für Fachprozesse

Vor einer Datenübermittlung sollten Verantwortliche klären: Welches Messobjekt ist betroffen? Welche Daten werden gebraucht? Für welchen gesetzlichen oder vertraglichen Zweck? Wer ist Empfänger? Wie lange gilt die Berechtigung? Wie werden Übermittlung und Fehlerfall dokumentiert? Diese Fragen verhindern, dass technische Erreichbarkeit mit fachlicher Zulässigkeit verwechselt wird.

Quellen und Aktualität

Die konkreten Rechte und Übermittlungsregeln richten sich nach der jeweils geltenden Fassung von MsbG, Datenschutzrecht, technischen Richtlinien und Marktprozessen. Für produktive Systeme sind die aktuellen BSI-Vorgaben und Festlegungen der Bundesnetzagentur maßgeblich. Geprüft am 8. September 2026.

Primärquellen zum Nachlesen