Smart bygningsautomation til KRITIS-sikre bygninger

Kritiske infrastrukturer (KRITIS) er i stigende grad genstand for lovgivningsmæssige krav, voksende trusselsscenarier og stigende forventninger til tilgængelighed og sikkerhed. Ud over IT-systemer og netværk kommer bygninger også i stigende grad i fokus, da bygningens ydre udgør en sikkerhedsrelevant grænseflade.

Hvilke fordele giver bygningsautomation for brancher, der er berørt af KRITIS?

Et billede af en offentlig bygning med ikoner

Effektivt og sikkert bygningsautomationssystem til GEZE-produkter. © GEZE GmbH

Bygningsautomation giver bygningsadministratorer inden for sundhedssektoren, i offentlige bygninger, i transportsektoren og i andre KRITIS-relevante områder konkrete merværdier i forbindelse med IT-sikkerhedsloven 2.0 og KRITIS-rammeloven: 
Bygningsskallen er et potentielt angrebspunkt for en infrastruktur, der skal beskyttes særligt. Dette gælder især for ejendomme, der ifølge NIS2 falder ind under kategorien kritisk infrastruktur. Det gælder om, at forhindre uønsket adgang til alle teknologier, der er inkluderet i netværksintegrationen. OPC UA giver os i øjeblikket den sikreste metode til at beskytte den nødvendige kommunikation med alle overvågningssystemer. Kryptering og certifikatbaseret kommunikation gør det meget vanskeligt at angribe overførslerne.

Bygningsautomation øger modstandsdygtigheden over for cyberangreb og tekniske fejl og gør det lettere at overholde lovgivningsmæssige forpligtelser. Igennem central overvågning, log-føring, kryptering, rollebaseret adgang og redundans kan risici vurderes systematisk, fejl identificeres hurtigere og foranstaltninger dokumenteres på en forståelig måde – inklusive support til risikoanalyser samt rapporterings- og dokumentationsforpligtelser over for BSI.
 

Vi rådgiver dig gerne om bygningsautomationsløsninger

Hvordan bidrager døre og vinduer, der er integreret i et netværk, til kritiske infrastrukturers modstandsdygtighed?

En mand sidder foran en computer, på skærmen er der et billede af en bygning med flere etager.

Dør, vindues- og sikkerhedssystemer forbindes centralt med myGEZE Control. © GEZE GmbH

Moderne bygninger er for længst blevet en del af digitale økosystemer. Hvis man tænker KRITIS-krav holistisk, skal man derfor også betragte døre og vinduer som netværksrelevante, styrbare og overvågelige komponenter. Døre og vinduer udgør den fysiske grænse mellem indendørs og udendørs og adskiller følsomme områder i bygningen fra offentlige rum. I KRITIS-relevante bygninger – f.eks. inden for strømforsyning, sundhedsvæsen eller offentlige bygninger – har de centrale funktioner:
 

  • Beskyttelse mod uautoriseret adgang
  • Sikring af definerede driftstilstande og systemtilgængelighed
  • Støtte til nød- og evakueringsscenarier
  • Gennemsigtighed og transparens for operatører og kontrolcentre

Uden netværksforbindelse forbliver disse elementer imidlertid isolerede enkeltløsninger – uden realtidsstatus, uden central styring og uden integration i overordnede systemer for sikkerhed eller bygningsstyring.
 

Du kan få tips til BYGNINGSAUTOMATISONSLØSNINGER her

Netværksintegration og bygningsautomation som nøglen til KRITIS-overensstemmelse

Billede af basisenheden myGEZE Control

myGEZE Control basisenhed til netværksintegration af døre og vinduer og integration i bygningsstyringssystemer. © GEZE GmbH

Bygningsautomationsløsningen myGEZE Control, der er udviklet i samarbejde med Beckhoff Automation, realiserer oprettelse af netværk mellem døre og vinduer og gør det muligt at integrere dem i producentneutrale bygningsstyringssystemer. Takket være den intelligente netværksintegration bliver den ydre skal ikke kun overvåget, men også aktivt styrbar.

Konkret tilbyder bygningsautomationssystemet myGEZE Control adskillige KRITIS-relevante fordele:

  • Central oversigt over tilstande for døre og vinduer (åben, lukket, låst, indstillet driftstilstand, samt alarmer og fejl)
  • Registrering af enhver statusændring for fuldstændig sporbarhed ved uønskede handlinger 
  • Automatiserede handlinger til beskyttelse af bygninger, f.eks. tidsbaserede funktioner til skift af driftstilstand (natfunktion, natlåsning), automatiserede reaktioner på definerede hændelser såsom alarm, evakuering
  • Tidlig påvisning af fejlfunktioner, inden systemet går ned, takket være de mange forskellige data, der overføres.
  • Reduktion af manuelle indgreb og fejlkilder
  • Øget modstandsdygtighed via transparente og reproducerbare processer

Bygningens ydervæg bliver en aktiv del af sikkerhedsarkitekturen takket være bygningsautomationsløsningen myGEZE Control – ikke en blind vinkel.
 

MERE OM myGEZE CONTROL

Sikker kommunikation med OPC UA

Et centralt element for KRITIS-kompatibel netværksintegration er den anvendte kommunikationsprotokol. myGEZE Control bruger OPC UA (Open Platform Communications Unified Architecture) – den i øjeblikket sikreste teknologi til industriel dataudveksling, der er udviklet specielt til sikkerhedskritiske applikationer.

OPC UA tilbyder afgørende fordele:

  • Krypteret og autentificeret kommunikation
  • Producentuafhængig interoperabilitet
  • Skalerbarhed til komplekse bygningsstrukturer
  • Anerkendelse i KRITIS-relevante miljøer

Med denne KRITIS-kompatible kommunikationsprotokol kan døre og vinduer integreres sikkert i eksisterende ledelses-, sikkerheds- og bygningsstyringssystemer uden individualiserede eller producent-specifikke enkeltløsninger. Dette er afgørende for at opnå ensartede sikkerhedsstandarder og reducere risici ved grænseflader. Dette vil snart blive suppleret med kommunikation, der også er orienteret mod sikkerhed, med BACnet Secure Connect (BACnetSC). De relevante specifikationer er allerede tilgængelige, og myGEZE Control vil gøre denne funktion tilgængelig i en af de kommende versioner. 

Mere end adgang: Styring, overvågning og sporbarhed

Visning af myGEZE Visu på en skærm

myGEZE Control og myGEZE Visu muliggør en netværksintegreret, regelkonform og auditerbar facadestyring med tidlig detektion. © GEZE GmbH

KRITIS-kravene omfatter mere end blot beskyttelse mod uautoriseret adgang. Gennemsigtighed, dokumentation og kontrollerede driftstilstande er også afgørende.

Ved netværksintegrationen af myGEZE Control sammen med Visualiseringssystemet myGEZE Visu kan operatører

  • sikre, at definerede sikkerhedstilstande overholdes,
  • opdage afvigelser tidligt,
  • registrere og evaluere hændelser i systemet,
  • standardisere processer og gøre dem auditerbare.

Bygningsautomationen muliggør således en regelkonform og intelligent facade , der opfylder både fysiske og digitale sikkerhedskrav.

MERE OM MYGEZE VISU
 

Oversigt KRITIS