Pametna automatizacija zgrade za kritičnu infrastrukturu sigurne zgrade
Kritične infrastrukture (KRITIS) sve su više usmjerene na regulatorne zahtjeve, sve veće scenarije prijetnji i sve veća očekivanja u pogledu raspoloživosti i sigurnosti. Osim informatičkih sustava i mreža, zgrade postaju sve važnije, jer ovojnica zgrade čini sučelje relevantno za sigurnost.
Koje prednosti nudi automatizacija zgrade za branše koje su zastupljene za kritičnu infrastrukturu?
Učinkovit i siguran sustav automatizacije zgrade za GEZE proizvode. © GEZE GmbH
Automatizacija zgrade operatorima zgrade u zdravstvu, u javnim zgradama, u prometu i dugim područjima koja su relevantna za kritičnu infrastrukturu nude konkretne više vrijednosti u kontekstu Zakona o IT sigurnosti 2.0 i Krovnog zakona o kritičnim infrastrukturama:
ovojnica zgrade je potencijalna točka napada infrastrukture koja se mora posebno zaštititi. To se posebno odnosi na nekretnine koje su obuhvaćene područjem primjene kritične infrastrukture u skladu s mrežom NIS2. Moramo spriječiti neželjene pristupe svim tehnologijama umreženim tamo. OPC UA nam trenutno nudi najsigurniju metodu zaštite potrebne komunikacije prema svim nadzornim sustavima. Šifriranje i komunikacija na temelju certifikata otežavaju napad na prijenose pokreta.
Automatizacijom zgrade se povećava otpornost na kibernetičke napade i tehničke kvarove te olakšava ispunjavanje regulatornih obveza. Centralizirani nadzor, protokoliranje, šifriranje, pristupi na temelju uloga i redundancije mogu se sustavno koristiti za procjenu rizika, brže detektiranje smetnji i slijedljivo dokumentiranje mjera – uključujući potporu u analizama rizika kao i obvezama detektiranja i dokazivanja u odnosu na BSI.
Kako umrežena vrata i prozori doprinose otpornosti kritične infrastrukture?
Sustavi vrata, prozora i sigurnosni sustavi se centralno umrežavaju pomoću myGEZE Control. © GEZE GmbH
Moderne zgrade već su dugo dio digitalnih ekosustava. Ako razmišljate o zahtjevima kritične infrastrukture holistički, morate također uzeti u obzir vrata i prozore kao umrežene, upravljive i komponente s mogućnosti nadzora. Vrata i prozori tvore fizičku granicu između unutarnjeg i vanjskog svijeta i odvojena osjetljiva područja zgrada unutar javnih prostora. Zgrade relevantne za kritične infrastrukture – otprilike u napajanju, zdravstvu ili javnim zgradama – imaju središnje funkcije:
- Zaštita od neovlaštenog pristupa
- Osigurava definirana radna stanja i raspoloživost sustava
- Potpora za scenarije hitnih situacija i evakuacije
- Vidljivost i transparentnost za operatore zgrade i kontrolne jedinice
Neumreženi ti elementi ostaju, međutim, izolirana pojedinačna rješenja – bez statusa u realnom vremenu, bez središnjeg upravljanja i bez integracije u nadređene sigurnosne ili sustave za upravljanje zgradom.
Umrežavanje i automatizacija zgrade kao ključ usklađenosti za kritične infrastrukture
myGEZE Control osnovni uređaj za umrežavanje vrata i prozora i integraciju u sustave za upravljanje zgradom. © GEZE GmbH
Skupa s Beckhoff Automation razvijeno rješenje automatizacije zgrade myGEZE Control umrežava vrata i prozore i omogućuje integraciju u sustave za upravljanje zgradom neutralnih proizvođača. Inteligentno umrežavanje ne samo da prati ovojnicu zgrade, već je i aktivno upravljivo.
Konkretnu sustav automatizacije zgrade myGEZE Control nudi mnogobrojne prednosti relevantne za kritičnu infrastrukturu:
- Središnji pregled stanja vrata i prozora (otvoreni, zatvoreni, zaključani, podešeni način rada, kao i alarmi i smetnje)
- Detekcija svake promjene statusa radi potpune slijedivosti u slučaju neželjenih akcija
- Automatizirane akcije za zaštitu zgrade; npr. vremenski određene funkcije za promjenu načina rada (noćni način rada, noćno zaključavanje), automatizirane reakcije na definirane događaje kao što su alarm, evakuacija
- Rana identifikacija pogrešnih funkcija i prije nego što sustav prestane s radom zahvaljujući velikoj količini pruženih podataka
- Smanjenje ručnih intervencija i izvora pogrešaka
- Povećanje otpornosti transparentnim i ponovljivim procesima
Zahvaljujući rješenju automatizacije zgrade myGEZE Control vanjska ovojnica zgrade postaje aktivan sastavni dio sigurnosne arhitekture – ne samo blijeda mrlja.
Sigurna komunikacija s OPC UA
Središnji element za umrežavanje prikladno za kritičnu infrastrukturu jeste primijenjeni komunikacijski protokol. myGEZE Control koristi OPC UA (Open Platform Communications Unified Architecture) – trenutačno najsigurniju tehnologiju za industrijsku razmjenu podataka koja je razvijena posebno za primjene kod kritične sigurnosti.
OPC UA nudi odlučujuće prednosti:
- Šifrirana i autentificirana komunikacija
- Interoperabilnost neovisno o proizvođaču
- Skalabilnost za kompleksne strukture zgrade
- Priznanje u okruženjima relevantnima za kritične infrastrukture
Uz pomoć ovog komunikacijskog protokola kompatibilnog s kritičnom infrastrukturom vrata i prozori se sigurno mogu integrirati u komandne, sigurnosne i sustave za upravljanje zgradom bez individualiziranih ili pojedinačnih rješenja specifičnih za proizvođača. To je ključno za postizanje jedinstvenih sigurnosnih standarda i smanjenje rizika sučelja. S tim u vezi se dopunjuje još i komunikacijom koja je koncipirana za sigurnost, BACnet Secure Connect (BACnetSC). Odgovarajuće specifikacije već stoje na raspolaganju, a myGEZE Control će osigurati ovu funkciju u jednoj od sljedećih verzija.
Više od pristupa: upravljanje, nadzor i dokazivost
myGEZE Control i myGEZE Visu omogućavaju umreženo upravljanje fasadom usklađeno s pravilima s mogućnosti revizije i ranom detekcijom. © GEZE GmbH
Zahtjevi kritične infrastrukture ne završavaju zaštitom od neovlaštenog pristupa. Slijedljivost, dokumentacija i kontrolirano radno stanje također su ključni.
Umrežavanjem uz pomoć myGEZE Control u kombinaciji s sustavom vizualizacije myGEZE Visu operatori mogu
- osigurati poštovanje utvrđenih sigurnosnih stanja,
- rano otkrivanje odstupanja,
- prikupiti i procijeniti događaje na strani sustava,
- standardizirati procese i oblikovati ih tako da se mogu podvrgnuti reviziji.
Automatizacija zgrade tako omogućuje usklađenu i inteligentnu fasadu koja ispunjava kako fizičke tako i digitalne sigurnosne zahtjeve.
Pregled kritične infrastrukture
Kritična infrastruktura (KRITIS) je oprema i usluge iz područja kao što su energetika, zdravlje, prijevoz, informacijska tehnologija, voda, hrana, financije, osiguranje ili gospodarenje otpadom, čiji bi neuspjeh ili pogoršanje rezultiralo znatnim nedostatkom opskrbe ili opasnostima za javnu sigurnost (u skladu s Pravilnikom o kritičnim stanjima BSIG i BSI, uz koji su priloženi Provedbeni akt NIS2 i Krovni zakon za kritičnu infrastrukturu (KRITIS)).
U praksi provedba općenito slijedi jasan postupak: prvo, ocjena učinkovitosti razvrstavanja kao operator zgrade za kritičnu infrastrukturu - uključujući vrijednosti pragova i područje primjene relevantnih zakona. Nakon toga slijedi analiza potrebe za zaštitom i rizika te izrada koncepta informacijske sigurnosti i otpornosti. Na temelju toga planiraju se i provode najsuvremenije tehničke i organizacijske mjere. Usporedno s tim izrađuje se potrebna dokumentacija i dokazi za provjere i revizije te se uspostavljaju postupci detektiranja, alarmiranja i reagiranja na sigurnosne incidente. Naposljetku, redovitim revizijama, testovima i vježbama osigurava se učinkovitost i omogućuje kontinuirani daljnji razvoj mjera u pogledu novih prijetnji i regulatornih zahtjeva.
U okruženjima kritične infrastrukture zgrade su relevantne za sigurnost, jer tehnički sustavi i ovojnica zgrade (npr. pristup, odvođenje dima i topline, ventilacija, napajanje) izravno utječu na raspoloživost i sigurnost načina rada te se stoga moraju zaštititi od vanjskih napada.
Automatizacija zgrade stvara transparentnost i sposobnost reagiranja: statusi se nadziru centralno, smetnje se otkrivaju rano, a procesi su standardizirani - uključujući sigurnu komunikaciju i protokoliranje.
Učinkovita nadogradnja automatizacije zgrade zahtijeva postupno planiranje s jasnim sučeljima, minimalnim zastojima i koordiniranim sigurnosnim konceptom kako bi se osigurao kontinuitet poslovanja i usklađenost čak i tijekom adaptacije.
Efikasno planiranje i implementacija - kroz sve faze projekta
Čisto planiranje ključno je za učinkovito funkcioniranje automatizacije zgrade u okruženjima kritične infrastrukture: od definicije cilja i arhitekture sustava do sučelja i sigurnosnih koncepata do puštanja u rad, dokumentiranja i tekućeg načina rada. Podržavamo vas holistički u ovom zadatku - u svakoj fazi projekta, od novih zgrada do modernizacije postojećih zgrada. Pregledavamo i postojeću infrastrukturu tijekom nadogradnje, razvijamo postupni koncept migracije i podupiremo provedbu na način da dostupnost, informatička sigurnost i kontinuitet poslovanja u svakom trenutku ostanu u središtu pozornosti.
KONTAKTIRAJTE S NAMA ODMAH