Інтелектуальна автоматизація будівель для забезпечення безпеки критично-важливої інфраструктури (KRITIS)

Об'єкти критичної інфраструктури (KRITIS) дедалі частіше перебувають у центрі уваги регуляторних вимог, зростаючих сценаріїв загроз та підвищених очікувань щодо доступності та безпеки. Окрім ІТ-систем та мереж, все більшого значення набувають будівлі, оскільки їх зовнішні конструкції утворюють важливий для безпеки інтерфейс.

Які переваги пропонує автоматизація будівлі для галузей критично-важливої інфраструктури?

Вид громадської будівлі з піктограмами

Ефективна і безпечна система автоматизації будівель для виробів GEZE. © GEZE GmbH

Автоматизація будівлі пропонує операторам будівель у галузі охорони здоров'я, у громадських будівлях, у транспортній галузі та в інших сферах, що є критично-важливою інфраструктурою, конкретні додаткові переваги в контексті Закону про ІТ-безпеку 2.0 та Закону про критично-важливу інфраструктуру: 
Зовнішні конструкції будівлі є потенційним місцем атаки на інфраструктуру і тому потребують спеціального захисту. Зокрема це стосується нерухомості, яка згідно з NIS2 належить до галузі критичної інфраструктури. Метою є запобігання небажаному доступу до всіх об'єднаних у мережу технологій. OPC UA наразі пропонує найбезпечніший спосіб для захисту необхідних комунікацій з усіма системами нагляду. Завдяки шифруванню та обміну даними на основі сертифікатів атаки на передачу даних є практично неможливими.

Автоматизація будівлі підвищує стійкість до кібератак і технічних збоїв, а також спрощує виконання нормативних вимог. Завдяки централізованому нагляду, протоколюванню, шифруванню, доступу на основі ролей та резервуванню можна систематично оцінювати ризики, швидше виявляти несправності та чітко документувати вжиті заходи, включно з допомогою в аналізі ризиків, а також виконання зобов'язань щодо звітності та перевірки перед BSI.
 

Ми будемо раді надати вам консультації щодо рішень з автоматизації будівель

Як об'єднані у мережу двері та вікна сприяють стійкості критичної інфраструктури?

Чоловік сидить перед комп'ютером, на екрані якого зображено багатоповерховий будинок

Дверні, віконні системи та системи безпеки централізовано об'єднано в мережу з myGEZE Control. © GEZE GmbH

Сучасні будівлі вже давно стали частиною цифрових екосистем. Тому кожен, хто комплексно розглядає вимоги до критичної інфраструктури, повинен також розглядати двері та вікна як об’єднані в мережу, керовані та контрольовані компоненти. Двері та вікна утворюють фізичний кордон між внутрішнім і зовнішнім середовищами та відокремлюють чутливі зони будівлі всередині від громадських приміщень. У будівлях критичної інфраструктури, наприклад у галузях енергозабезпечення, охорони здоров'я або громадських будівлях, вони виконують центральні функції:
 

  • Захист від несанкціонованого доступу
  • Забезпечення визначених робочих станів та доступності системи
  • Підтримка в надзвичайних ситуаціях та під час евакуації
  • Відстежуваність і прозорість для операторів та центрів управління

Однак без мережевої взаємодії ці елементи залишаються ізольованими окремими рішеннями — без інформації про стан у реальному часі, без централізованого управління та без інтеграції до систем безпеки вищого рівня або системи керування інженерним обладнанням будівлі.
 

Поради щодо РІШЕНЬ ДЛЯ АВТОМАТИЗАЦІЇ БУДІВЕЛЬ наведено тут

Будування мереж та автоматизація будівлі як ключ до відповідності вимогам до критичної інфраструктури

Зображення базового пристрою myGEZE Control

Базовий пристрій myGEZE Control для об’єднання дверей і вікон у мережу та інтеграції їх в системи управління будівлею. © GEZE GmbH

Розроблене спільно з Beckhoff Automation рішення для автоматизації будівель myGEZE Control об’єднує двері та вікна в мережу і забезпечує їх інтеграцію у незалежні від виробника системи керування інженерним обладнанням будівлі. Завдяки інтелектуальному будівництву мереж можна не тільки контролювати зовнішню оболонку, але й активно керувати нею.

Зокрема. система автоматизації будівель myGEZE Control пропонує численні переваги, важливі для об'єктів критичної інфраструктури:

  • Централізований огляд стану дверей та вікон (відкриті, закриті, замкнені, встановлені у режим роботи, а також сигнали тривоги та несправності).
  • Реєстрація кожної зміни стану для повної відстежуваності у разі небажаних дій 
  • Автоматизовані дії для захисту будівлі; наприклад, функції зміни режиму роботи (нічний режим, нічне блокування) залежно від часу, автоматичні реакції на визначені події, такі як сигнал тривоги чи евакуація
  • Раннє виявлення несправностей ще до виходу системи з ладу завдяки передаванню різноманітних даних
  • Зменшення ручних операцій та джерел несправностей
  • Підвищення стійкості завдяки прозорим і відтворюваним процесам

Завдяки рішенню для автоматизації будівель myGEZE Control, зовнішня оболонка будівлі стає активним компонентом архітектури безпеки, а не сліпою зоною.
 

ДОКЛАДНІШЕ ПРО MYGEZE CONTROL

Безпечний зв'язок завдяки OPC UA

Ключовим елементом для мереж, які відповідають вимогам до критичної інфраструктури, є протокол зв'язку. myGEZE Control використовує OPC UA (Open Platform Communications Unified Architecture), який на сьогодні є найбільш безпечною технологією для обміну промисловими даними, що була спеціально розроблена для програм, критично важливих з точки зору безпеки.

OPC UA пропонує важливі переваги:

  • Зашифрований та автентифікований обмін даними
  • Незалежна від виробника експлуатаційна сумісність
  • Масштабування для складних структур будівель
  • Визнання в контексті середовищ критичної інфраструктури

За допомогою цього придатного для критичної інфраструктури протоколу зв'язку можна безпечно інтегрувати двері та вікна в існуючі системи керування інженерним обладнанням, безпеки та експлуатації будівель без необхідності використання індивідуальних рішень чи рішень, розроблених конкретним виробником. Це має вирішальне значення для досягнення єдиних стандартів безпеки та зменшення ризиків, що стосуються інтерфейсів. Незабаром до цього додасться не менш безпечний зв'язок за допомогою BACnet Secure Connect (BACnetSC). Відповідні специфікації вже доступні, і myGEZE Control надаватиме цю функцію в одній з наступних версій. 

Більше ніж доступ: управління, нагляд та відстеження

Вигляд myGEZE Visu на моніторі

myGEZE Control і myGEZE Visu забезпечують мережеве і контрольоване управління фасадом з функцією раннього виявлення згідно з нормами. © GEZE GmbH

Вимоги до критичної інфраструктури не обмежуються захистом від несанкціонованого доступу. Важливими чинниками також є відстежуваність, документування та контрольовані стани.

Завдяки об’єднанню в мережу за допомогою myGEZE Control у поєднанні з системою візуалізації myGEZE Visu оператори можуть

  • забезпечити дотримання визначених станів безпеки,
  • вчасно виявляти відхилення,
  • реєструвати та аналізувати події в усій системі,
  • стандартизувати процеси та зробити їх придатними для аудиту.

Таким чином, автоматизація будівлі дозволяє створювати інтелектуальні фасади, що відповідають вимогам як фізичної, так і цифрової безпеки.

ДОКЛАДНІШЕ ПРО MYGEZE VISU
 

Огляд критичної інфраструктури