Creșterea tot mai rapidă riscurilor cibernetice cu care se confruntă sistemele de automatizare a clădirilor este unul dintre motivele ce stau în spatele dezvoltării BACnet/SC (Secure Connect), o nouă tehnologie care va aborda preocupările actuale privind protocolul de securitate informatică.

BACnet a introdus pe piață o metodă de securitate în 2010, însă această soluție nu a fost acceptată de industrie deoarece nu s-a bazat pe măsuri IT standard, potrivit unuia dintre consultații tehnici din cadrul BACnet International. În schimb, noul produs BACnet/SC se bazează pe abordări care sunt utilizate pe scară largă în domeniu. Una dintre ele – secure sockets layer sau SSL – este aceeași măsură de securitate de bază pe care o utilizați atunci când vă conectați online la banca dumneavoastră

Mai mult decât atât , susțin dezvoltatorii soluției de securitate, BACnet/SC ar trebui să fie suficient de ușor pentru a fi folosit de către orice dispozitiv de pe piață. Acesta va permite BAS să se conecteze prin firewall-uri fără a avea nevoie de configurație specială optimizată de către cei din departamentul IT.

BACnet a fost dezvoltat inițial într-o perioadă în care sistemele BAS erau, în mare măsură, independentă de internet. Pe măsură ce aceast lucru a început să se schimbe, instalațiile BACnet s-au bazat destul de mult pe departamentele IT pentru a putea aplica bunele practici de securitate și să mențină BAS în siguranță. Însă, în ziua de astăzi, foarte multor proprietari de clădiri sau administratori de facilități le vine greu să accepte faptul că sistemul BAS nu vine, de la sine, cu un nivel de securitate mai ridicat. Aceste cerințe tot mai mari pentru securitatea informatică din domeniul afacerilor au contribuit la dezvoltarea BACnet/SC, susține conducerea companiei.

Cum rămâne cu sistemele existente BACnet?

În momentul de față, versiunea actuală a BACnet este concepută cu așteptarea ca infrastructura IT în care este implementat sistemul BAS să urmeze bune practici de securitate cibernetică, iar în cazul în care acele norme sunt respectate și procedurile sunt implementate în mod corespunzători, rețeaua BACnet ar trebui să fie sigură.

BACnet/SC urmează să fie trimis în cea de-a treia recenzie publică în această primăvară, iar în cazul în care revizuirea merge bine, BACnet/SC ar putea fi publicat încă din această toamnă. O varietate de companii BACnet au realizat deja implementări de testare a BACnet/SC, iar rezultatele au fost utile pentru dezvoltatorii produsului.

Cu toate acestea, managerii de infrastructură nu ar trebui să aștepte lansarea pe piață a BACnet/SC pentru a lua măsuri de îmbunătățire a securității informatice. BACnet/SC adaugă proceduri de securitate tehnică în cadrul sistemului BAS, însă aceasta este doar o parte a unui sistem mai mare de securitate cibernetică care trebuie să fie în vigoare.

De asemenea, nici toate soluțiile de securitate tehnică din lume nu vă vor putea ajuta dacă angajații folosesc ”12345” ca și parolă de sistem.

Numeroase studii arată că greșelile sau omisiunile oamenilor, nu vulnerabilități tehnologice, sunt responsabile pentru aproximativ 60-80% din toate breșele de securitate. Astfel, rămâne de datoria managerilor de infrastructură să depună eforturi pentru a reduce erorile umane, împreună cu implementarea îmbunătățirilor tehnice. Ei ar trebui să îmbrățișeze recomandările IT pentru îmbunătățirea sistemului de securitate cibernetică în loc să le respingă, chiar dacă acest lucru pare o corvoadă.

LĂSAȚI UN MESAJ

Please enter your comment!
Please enter your name here