Beleidsonderzoek Modemkeuze Analyse Consultatiereacties Betreffende Technische Implicaties Vrije Modemkeuze
Total Page:16
File Type:pdf, Size:1020Kb
Beleidsonderzoek modemkeuze Analyse consultatiereacties betreffende technische implicaties vrije modemkeuze Rapport uitgebracht aan Ministerie van Economische Zaken en Klimaat DGTM APPORT Hilversum, 16-10-2018 R © Stratix 2018 Analyse consultatiereacties betreffende technische implicaties vrije modemkeuze 2 Inhoudsopgave 1 Introductie ............................................................................................................ 5 1.1 Aanleiding en context ..................................................................................... 5 1.2 Doel van het onderzoek .................................................................................. 5 1.3 Methodiek ..................................................................................................... 6 1.4 Leeswijzer .................................................................................................... 7 1.5 Begrippenlijst ................................................................................................ 8 2 Beleidsachtergrond .............................................................................................. 11 2.1 Richtlijn 2008/63/EG .................................................................................... 11 2.2 Besluit Eindapparaten (dec 2016) .................................................................. 12 2.3 Concept Beleidsregel Netwerkaansluitpunt (dec 2017) ...................................... 13 2.4 De praktijk van het beleid ............................................................................. 14 2.5 Ontwikkelingen in Europa ten aanzien van veiligheid & IoT ............................... 15 3 Technische achtergrond ........................................................................................ 18 3.1 Analytisch framework voor de analyse van het netwerk .................................... 18 3.2 Horizontale netwerk analyse: indeling naar netwerktopologie ............................ 18 3.3 Verticale netwerkanalyse: het functionele lagenmodel ...................................... 21 3.4 Bruikbaarheid modellen bij validatie ............................................................... 23 4 Inventarisatie en groepering issues ........................................................................ 25 4.1 Overzicht en achtergrond reacties .................................................................. 25 4.2 Netwerkbeheer ............................................................................................ 27 4.3 Veiligheid ................................................................................................... 27 4.4 Diensten ..................................................................................................... 28 4.5 Eigen netwerk en apparatuur ........................................................................ 28 4.6 Definities en consistentie van regelgeving ....................................................... 29 4.7 Standaarden netwerkaansluiting .................................................................... 29 4.8 Overige opvallende reacties .......................................................................... 30 5 Analyse: Validatie technische argumenten .............................................................. 31 5.1 Issues rond impact op Operator Netwerk ........................................................ 31 5.2 Issues rond impact op Veiligheid ................................................................... 38 5.3 Issues rond impact op diensten ..................................................................... 41 5.4 Issues rond impact op eigen netwerk en eigen apparatuur ................................ 50 5.5 Issues met betrekking tot standaarden netwerkaansluiting ............................... 51 6 Analyse beheersbaarheid ...................................................................................... 54 © Stratix 2018 Analyse consultatiereacties betreffende technische implicaties vrije modemkeuze 3 7 Conclusie, impact en aandachtspunten ................................................................... 57 7.1 Doel ........................................................................................................... 57 7.2 Aanpak ....................................................................................................... 57 7.3 Conclusie .................................................................................................... 57 Literatuurlijst ............................................................................................................ 61 Annex A Samenvatting consultatiereacties ............................................................... 62 A.1 Netwerktoegang, operator netwerk ................................................................ 62 A.2 Veiligheid ................................................................................................... 63 A.3 Diensten ..................................................................................................... 64 A.4 Eigen netwerk en apparatuur ........................................................................ 65 A.5 Definities en consistentie van regelgeving ....................................................... 65 A.6 Standaarden netwerkaansluiting .................................................................... 66 A.7 Overige opvallende reacties .......................................................................... 67 Annex B Overzicht openbare reacties ...................................................................... 69 Annex C Overzicht niet openbare reacties ................................................................ 73 Annex D Overzicht achtergrondinformatie ................................................................ 74 Annex E Interviews n.a.v. het conceptrapport in het kader hoor-wederhoor ................. 83 E.1 Inleiding ..................................................................................................... 83 E.2 Interviewverslag CAIW en NLConnect ............................................................. 87 E.3 Interviewverslag Eurofiber ............................................................................ 91 E.4 Interviewverslag KPN ................................................................................... 96 E.5 Interviewverslag Tele2 ............................................................................... 101 E.6 Interviewverslag T-Mobile ........................................................................... 106 E.7 Interviewverslag VodafoneZiggo .................................................................. 110 E.8 Interviewverslag VTKE ............................................................................... 119 © Stratix 2018 Analyse consultatiereacties betreffende technische implicaties vrije modemkeuze 4 1 Introductie 1.1 Aanleiding en context Op 21 december 2016 is het Besluit Eindapparaten gepubliceerd [3]. Het ministerie van Eco- nomische Zaken en Klimaat (EZK) is voornemens, mede met het oog op vrije keuze van eind- apparaten, in een beleidsregel de locatie van het netwerkaansluitpunt te verduidelijken en daarbij duidelijk te maken dat nagenoeg alle apparatuur die op het netwerkaansluitpunt van het openbare netwerk worden aangesloten (waaronder modems 1of modem/routers) niet be- horen tot een openbaar elektronisch communicatienetwerk. Deze voorgenomen beleidsregel ‘Vrije Modemkeuze’ is inmiddels geconsulteerd. In het kader van het Besluit Eindapparaten (2016) en de voorziene beleidsregel heeft EZK daarnaast gesprekken met diverse stakeholders gevoerd. Hierbij hebben partijen uit de tele- comwereld en sommige gebruikers een aantal zorgpunten onder de aandacht gebracht rond veiligheid van netwerken, continuïteit en kwaliteit van dienstverlening.2 1.2 Doel van het onderzoek Het doel van het onderzoek was om op basis van de consultatieresultaten een inschatting van mogelijke risico’s te verkrijgen in puur technische zin (wat kan er potentieel misgaan, gegeven het huidige niveau van beveiliging door fabrikanten bijvoorbeeld). Deze risico’s werden ver- volgens bezien in de context van: 1) mogelijke operationele, technische en contractuele maatregelen die netwerkaanbie- ders kunnen nemen om de desbetreffende veiligheidsrisico's te adresseren; 2) mogelijke ontwikkeling ten aanzien van niveau van beveiliging van eindapparaten door fabrikanten; en/of verkopers/verstrekkers 3) verantwoordelijkheden die bij eindgebruikers kunnen worden belegd voor de bevei- liging van private netwerken. Dit rapport heeft als uiteindelijk doel een handvat te bieden om de specifieke argumenten uit de consultatie van de beleidsregel die betrekking hebben op veiligheidsrisico's, adequaat te kunnen beoordelen en mee te nemen in een uiteindelijk besluit. 1 In dit rapport wordt er vanuit gegaan dat de beleidsregel impliceert dat alles achter het netwerkaansluitpunt vrij gekozen kan worden door de consument. Dit betreft niet alleen het apparaat dat signalen moduleert en demoduleert op de kabel, de zogenaamde modem of ook wel NTU genoemd, maar ook de daar veelal mee geïntegreerde router, welke ver- keer naar binnen of buiten het thuisnetwerk geleidt en veelal ook network address transla- tion, dhcp en andere diensten levert. Vandaar dat de termen modem, NTU en modem/rou- ter afhankelijk van de context gebruikt worden. Een router in bridge mode functioneert als een modem. 2 Indien commentaar vanuit de consultatie geciteerd wordt, dan wordt er gebruik gemaakt van cursief met hierachter