Beveiligingnieuws Logo

Onze partners

Network Optix

Milestone

Connect Security

SMC Alarmcentrale

Crown Security Services

MOBOTIX

HID

SmartSD

Seagate

Paxton

Brivo

Hikvision

Optex

Aritech

Secusoft

Eizo

Seris

BHVcertificaat.online

VBN

NetworxConnect

IDIS

Eagle Eye Networks

Traka ASSA ABLOY

Uniview

NIBHV

CDVI

Regio Control Veldt

Add Secure

VVNL

ADI

HD Security

Unii

2N

Bydemes

G4S

SmartCell

Akuvox

DZ Technologies

Avigilon Alta

Dero Security Products

CardAccess

EAL

Multiwacht

Alarm Meldnet

Service Centrale Nederland

Advancis

VideoGuard

OSEC

i-Pro

Alphatronics

Centurion

VAIBS

Masset Solutions

Explicate

Lobeco

Oribi ID Solutions

Top Security

Bosch Security Systems

Paraat

Nenova

Trigion

ASSA ABLOY

Securitas

PG Security Systems

SOBA

Genetec

Distri Company

Sequrix

Hanwha Vision Europe

VEB

CSL

ASIS

Gold-IP

Ajax Systems

ARAS

Kiwa

20face

Best practices voor gebouwbeheersystemen

16 februari 2015
Redactie
14:00

Gebouwbeheersystemen vaak zeer kwetsbaar voor cybersecurity doordat de systemen nauw zijn geïntegreerd met de gehele IT enterprise, communiceren ze via allerlei open protocollen onder meer met internet en mobiele apparaten.

Organisaties hebben de beveiliging van gebouwbeheersystemen niet altijd op orde. De totale schade van cybercriminaliteit aan IT-systemen bedraagt volgens een onderzoek van McAfee zo’n 263 miljard dollar per jaar. Het gebouwbeheersystemen is daar inmiddels een volwaardig onderdeel van. Het resultaat is verloren productiviteit, technische support en gemiste omzet. Maar ook minder kwantificeerbaar verlies, zoals imagoschade. Het is volgens Marcel Spijkers, Algemeen Directeur bij Schneider Electric in Nederland, dan ook merkwaardig dat veel van deze systemen nog geen adequate beveiligingsstrategie hebben.
cyberaanvalDaar moet verandering in komen, zegt Spijkers. Organisaties behoren onder meer het beherende personeel goed te trainen, zodat zij (nieuwe) bedreigingen leren herkennen en passende maatregelen kunnen toepassen. Daarnaast zijn de best practices voor het beveiligen van IT in het algemeen ook zeer goed toepasbaar voor een gebouwbeheersysteem. Deze verminderen de kans op een digitale inbraak en de daarmee gepaarde schade aanzienlijk.
De best practices zijn:
1. Wachtwoordmanagement
Bij de ingebruikname van apparaten wordt gemakshalve het standaardwachtwoord niet gewijzigd. Veel gemakkelijker kunnen bedrijven het een hacker niet maken. Het internet wemelt immers van de lijsten met apparaten en bijbehorende standaardwachtwoorden.
2. Netwerkmanagement
Een gebouwbeheersysteem is onderdeel van het IT-netwerk en beveiliging van laatstgenoemde is dan ook een goed startpunt. Beperk toegang tot niet IP-gerelateerde communicatiekanalen zoals USB-poorten en beveilig webinterfaces tegen SQL-injecties. Investeer in goede firewalls en vergeet ook de fysieke beveiliging niet.
3.Gebruikersmanagement
Verleen gebruikers slechts de minimaal benodigde toegangsrechten die zij nodig hebben om hun werk te doen. Op die manier voorkomen organisaties schade door bijvoorbeeld ongeautoriseerde medewerkers.
4. Softwaremanagement
Laat alleen geautoriseerde gebruikers software uitrollen. Installeer altijd de nieuwste updates. Hiermee blijven ondernemingen maximaal beschermd tegen lekken en bugs in de code.
5. Beheers kwetsbaarheden
Ontwikkel een risk management-plan dat alle typen risico’s afdekt. Zorg voor een formeel document voor iedere installatie.
Download: Five Best Practices to Improve Building Management Systems (BMS) cybersecurity (pdf)

Deel dit artikel via:

Schijn-zzp'ers

Premium partners

Suricat

Seagate

Aritech

Distri Company

Videoguard

SequriX

Wordt een partner