[Prawo] Odmowa wydania klucza AES-128 bit

Dzień Dobry.

Moje przedsiębiorstwo wodne nie chce wydać klucza AES-128 bit do wodomierza głównego, do którego mam fizyczny dostęp i jest zamontowane wewnątrz mojego obiektu.

Jak wygląda sprawa od strony prawnej? Może ktoś już walczył i wygrał w podobnym temacie, jeśli tak na co się powoływać? Dodam, że chcę tylko odczytać stan licznika bez ingerencji w jego konfigurację, ramki T1 WM-Bus i tak urządzenie wysyła w świat co chwilę, ale są bezwartościowe bez klucza.

Będę wdzięczny za każdą sugestię, która przekona przedsiębiorstwo wodociągowe do przekazania mi klucza.

Pozdrawiam, Krzysiek

Tam i kilka postów niżej

z ciekawości - jaką masz nakładkę radiową?

Może ktoś pójdzie po rozum do głowy i udostępni możliwość odczytu danych skoro naprzyklad PGE robi to bez problemu https://www.google.com/url?sa=t&source=web&rct=j&opi=89978449&url=https://pgeenergetykakolejowa.pl/files/housepages/2025/02/wniosek-o-uruchomienie-komunikacji-wmbus.pdf&ved=2ahUKEwiW29Wm9fKOAxXlQlUIHTqcNskQFnoECGEQAQ&usg=AOvVaw1LhSwKE0sey7J00xIsJCKD

Your problem here is “WATER”. All the regulation is about energy/electricity regarding smart metering, but not water.

It would be easier, if you would tell the type of meter you have. Some has a default key (Sensus iPerl, as I remember), some does not.

@marek_k, it is a completely different subject when we are talking about electricity providers. Some does provide it, some does not, some put as many blocks in the way, that you will be happy if by the end of the century there will be a device to read it. It is cheaper to install a secondary meter and read that one.

@GSzabados
Efektywność energetyczna w rozumieniu porozumienia paryskiego nie ogranicza się do energii elektrycznej, w 75 punkcie uzasadnienia dyrektywy którą linkowałem wyżej jest też jawnie wymieniona gospodarka wodna.
A kilka artykułów samej dyrektywy dotyczy bezpośrednio CWU.

Nie ma natomiast (a ja w każdym razie nie znam) żadnych polskich przepisów wykonawczych dotyczących bezpośrednio dostawców mediów.

@oneiro
W wątku, który linkowałem wyżej, kilka osób skorzystało i udostępniono im klucze, więc proponuję ich dopytać bezpośrednio, może udostępnią przykładową treść pisma, które przekonało ich dostawców (sam przy ostatniej wymianie licznika nie musiałem przechodzić drogi formalnej, bo akurat zgadłem klucz).

Takie wzory pism proponuję wrzucać tutaj, bo to pierwszy dedykowany wątek na ten temat.
@CeLeS

The EU directive is this one that you meant I guess.

https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ%3AJOL_2023_231_R_0001&qid=1695186598766

But as I see it considers energy efficiency and not water usage, unless heating, cooling and domestic hot water. So would not apply to domestic water or waste water. There might be a something related to this directive which has been implemented in the Polish law, but as you noted, and as I know as well, there isn’t any. Even the Electricity Smart Metering is a shambles (split into two, the Energy Law, and a regulation from the ministry of environment, which does not match, and reference the other one back and forth, and everybody interprets it as they want…)

1 polubienie

@szopen, mam nakładkę Apator Ultrimis

@CeLeS Komponent wM-Bus do ESPHome (SzczepanLeon) wersja 3.x - wątek ogólny - #255 przez CeLeS

Piszesz tutaj, że udało Ci się wynegocjować od dostawcy wody klucz, może podzieliłbyś się szablonem pisma?

BTW, poszukałem jakieś radcy prawnego, chatgpt wskazał Kancelaria Prawa Autorskiego Małgorzata Łukowiak-Verschelden z Poznania, ale totalnie mnie olali, zero odpowiedzi na zapytanie czy w ogóle by się podjęli. Także nie polecam.

ZapytajKodeks.pl mówi, żeby złożyć reklamację do wodociągów i powołać się na prawo do kontroli zużycia mediów i weryfikacji poprawności naliczeń, a brak klucza szyfrującego uniemożliwia realizację tego prawa.

Ale ja się na tym nie znam, nieśmiało liczę, że kolega dostarczy wzór :wink:

Zrobiłem zgłoszenie w Apatorze, ale teraz wycwanili się i nie dostarczają kluczy na zgłoszenie bez okazania jakiegoś dowodu, że to Twój licznik.

Mam nadzieję, że się mylę, ale wydaje mi się, że temat nie jest klarowny wg prawa ustanowiony w PL.

PS. Zastanawiam się, czy nie obłożyć licznika folią, ale wówczas będę miał na głowie wpuszczenia inkasenta co miesiąc, z dwojga złego lepiej nie znać klucza, bo robiąc im pod górkę sam sobie zrobię. Z drugiej strony wówczas w cztery oczy może uda się wynegocjować klucz :smiley:

Nie widzę żadnego wycwanienia, po to wymyślono klucze by nie czytać cudzych liczników, bo są to tzw. dane wrażliwe.

Na obrazkach widać dlaczego - można oszacować np. kiedy lokal jest bez mieszkańców = jest znakomitym celem dla złodzieja.


Bezpośrednich podstaw prawnych nie ma (szczególnie, gdy chodzi o wodę zimną jak zauważono wyżej), istnieje jednak cała masa innych przesłanek, dla których klucz umożliwiający odczyt Twojego zużycia powinieneś dostać od dostawcy mediów (zauważ, że nie jesteś właścicielem licznika, więc w ogóle producent nie musi Ci dostarczyć klucza).

Tzw. inkasent wcale nie musi znać kluczy, więc ten pomysł jest z góry skazany na porażkę.

Właściwa instytucja, która z racji swoich celów powinna się zająć tematem to

1 polubienie

Wiem co można odczytać na podstawie licznika wody (zarządzam nieruchomościami, mam ich cała masę, do tego liczniki ciepła, różne urządzenia pomiarowe po M-Bus, WM-Bus, Modbus), a jeszcze więcej odczytasz z licznika energii elektrycznej. Nie wspominając co wie Twój dostawca Internetu na podstawie samych metadanych i odwiedzionych URL, a co wie Twój operator telefonu komórkowego i sam smartphone? A także Google i/lub Apple. Plus Chińczycy z backdorami w telewizorach, routerach, robotach sprzątających etc.

Ale zgadzam się z Tobą, telegramy powinny być szyfrowane, natomiast nie dopowiedziałem, to jest licznik główny większego obiektu, nie rozumiem dlaczego mając fizyczny dostęp do urządzenia i dostęp do aktu prawnego nieruchomości, to na tej podstawie nie mogę uzyskać ani od producenta, ani tym bardziej od wodociągów z którymi mam podpisaną umowę na dostęp do “moich” danych.
Czy zużycie jest traktowane jako dana osobowa i naciągać pod to RODO, nie wiem, fakt jest taki, że dostęp do danych w trybie “gentle” do tej pory nie uzyskałem, ale moja cierpliwość powoli się kończy.

Swoją drogą Ultrimis ma aktywny NFC, ale próbując odczytać tagi nic nie ma, niestety jeśli chodzi o NFC kompletnie nie wiem i nie mam czasu się wgłębić w temat, ale mogę się domyślić, że jest to jakiś zamknięty standard Apatora. I bez apki Apatora ta droga jest zamknięta.
Tutaj też jest dziwna polityka Apatora, m. in. BMeters bez problemu udostępnia apkę do konfiguracji, a o Apator Telemetrii Słupsk lepiej nie wspominać, taki beton umysłowy.

Update. Nie tak dawna inicjatywa potencjalnie blokująca magazyny energii w PL słusznie została nagłośniona i zablokowana, bo taki bank energii daje możliwość “rozmycia” zużycia, a off-grid na pv w okresie letnim to już w ogóle niedopuszczalna zbrodnia, gdyż licznik energii tym okresie nic nie pokaże. Postęp jest OK, ale wszystko odbywa się koszem naszej prywatności, co nie wszystkim się podoba.

Temat kluczy do wodomierzy to dość świeża kwestia, regulacje prawne są nieprecyzyjne. Możesz powołać się na prawo dostępu do danych, które Cię dotyczą (RODO, art. 15), argumentując, że odczyt zużycia to dane osobowe. W praktyce firmy wodociągowe rzadko wydają klucz, tłumacząc się bezpieczeństwem systemu. Warto wystąpić z oficjalnym wnioskiem pisemnym.

Do not even think about what information is your car collects and stores. And you have ZERO access to it, and even unable to erase it.

GDPR-RODO applies to your data, and the companies are handling it accordingly, at least that is what they are saying, and written in paper…

Could you please share this article?

Otherwise, this is an interesting one regarding your initial thoughts. And it is from ENEA’s own website!!!

https://www.solidarnosc.gorzow.enea.pl/wiadomosc/3702/inteligentne_liczniki_pradu_zagrozeniem_dla_polskiej_sieci_energetycznej.html

The best option you have is to use @szopen’s advise and contact UOKiK

1 polubienie

Thanks for answers.

One of links

Finally, after 4 years, the Polish government department MRiT has been shut down.
Why is that good news? Because instead of focusing on new technologies (main responsibilities), this ministry was basically giving out subsidies to banks and property developers, no matter which party was in charge.

People eventually pushed back, since property prices went crazy high. There’s been a huge speculative bubble in the Polish housing market since the COVID period.

To make things worse, the same officials came up with another dumb idea: blocking local styrofoam producers (used for insulation) and community home energy banking projects. Happy duty to people pressure it was blocked and misty decommissioned.

1 polubienie

Hej,

Wybacz nie zerkałem na maila podpiętego pod konto+ urlop.

Na podstawie Dyrektywy Parlamentu Europejskiego i Rady (UE) 2023/1791 z dnia 13 września 2023 r. w sprawie efektywności energetycznej, zwracam się ponownie z uprzejmą prośbą o udostępnienie klucza szyfrującego do komunikacji wM-Bus dla wodomierzy użytkowanych w systemie dostarczanym przez …nazwa firmy.
Pragnę podkreślić, że nie jestem zainteresowany oprogramowaniem stosowanym przez Państwa firmę, a jedynie dedykowanym kluczem deszyfrującym dla mojego licznika numer xxxxx, który umożliwi mi odczyt własnych danych dotyczących zużycia wody.
Dyrektywa 2023/1791 kładzie szczególny nacisk na rozwój zdalnych systemów pomiarowych oraz zapewnienie konsumentom dostępu do precyzyjnych danych o zużyciu, co jest zgodne z założeniami inteligentnych sieci energetycznych i wodnych. Dostawcy energii, tacy jak PGE, Tauron, już praktykują udostępnianie kluczy szyfrujących do liczników energii, umożliwiając użytkownikom pełną kontrolę nad ich danymi.
W związku z tym proszę o ponowne rozważenie mojej prośby. Poprzednia odmowa nie wskazywała jednoznacznych podstaw prawnych, które uniemożliwiałyby udostępnienie klucza, podczas gdy obowiązujące regulacje promują większą transparentność i dostęp do danych pomiarowych przez odbiorców.
Udostępnienie klucza w żaden sposób nie narusza bezpieczeństwa Państwa systemu, a jedynie pozwala mi na monitorowanie własnego zużycia wody w czasie rzeczywistym, co wpisuje się w europejskie standardy zarządzania zasobami oraz umożliwia bardziej świadome gospodarowanie wodą. Odczyt rzeczywisty umożliwia również wykrycie potencjalnych nieszczelność w układzie wynikających z nieprzewidywanej konsumpcji.
Proszę o ponowne rozpatrzenie niniejszego pisma.

Wystarczyło :slight_smile: zawsze można jeszcze UOKiK postraszyć. U mnie obyło się bez tego.

Niech się służy.

@Cortez udało się Tobie uzyskać klucze?

3 polubienia