Beveiligingnieuws Logo

Onze partners

IQSIGHT

Distri Company

G4S

Paxton

Advancis

ADI

Regio Control Veldt

SMC Alarmcentrale

SmartCell

Alarm Meldnet

SOBA

Trigion

Traka ASSA ABLOY

CSL

LUGN

Akuvox

i-Pro

Van Dusseldorp Training

Teletek

Uniview

WBN Security

SmartSD

IDIS

OpenEye

CDVI

Masset

Secusoft

Crown Security Services

Centurion

OSEC

VEB

Paraat

Hanwha Vision Europe

VIGI

2N

Alarm.com

Seagate

Milestone

ASSA ABLOY

Aritech

VAIBS

Lobeco

Top Security

NIBHV

VisionPlatform.ai

Unii

VVNL

Kidde Commercial

Genetec

Optex

Synguard

Network Optix

Axis Communications

Zevix

Brivo

Supraenet

HD Security

Eagle Eye Networks

Connect Security

Service Centrale Nederland

Eizo

Paralax

Sequrix

Nenova

Alphatronics

Multiwacht Security

Securitas

Bydemes

VBN

Seris

MPL

ARAS

ASIS

Add Secure

Ajax Systems

HID

MOBOTIX

Best practices voor gebouwbeheersystemen

16 februari 2015
Redactie
14:00

Gebouwbeheersystemen vaak zeer kwetsbaar voor cybersecurity doordat de systemen nauw zijn geïntegreerd met de gehele IT enterprise, communiceren ze via allerlei open protocollen onder meer met internet en mobiele apparaten.

Organisaties hebben de beveiliging van gebouwbeheersystemen niet altijd op orde. De totale schade van cybercriminaliteit aan IT-systemen bedraagt volgens een onderzoek van McAfee zo’n 263 miljard dollar per jaar. Het gebouwbeheersystemen is daar inmiddels een volwaardig onderdeel van. Het resultaat is verloren productiviteit, technische support en gemiste omzet. Maar ook minder kwantificeerbaar verlies, zoals imagoschade. Het is volgens Marcel Spijkers, Algemeen Directeur bij Schneider Electric in Nederland, dan ook merkwaardig dat veel van deze systemen nog geen adequate beveiligingsstrategie hebben.
cyberaanvalDaar moet verandering in komen, zegt Spijkers. Organisaties behoren onder meer het beherende personeel goed te trainen, zodat zij (nieuwe) bedreigingen leren herkennen en passende maatregelen kunnen toepassen. Daarnaast zijn de best practices voor het beveiligen van IT in het algemeen ook zeer goed toepasbaar voor een gebouwbeheersysteem. Deze verminderen de kans op een digitale inbraak en de daarmee gepaarde schade aanzienlijk.
De best practices zijn:
1. Wachtwoordmanagement
Bij de ingebruikname van apparaten wordt gemakshalve het standaardwachtwoord niet gewijzigd. Veel gemakkelijker kunnen bedrijven het een hacker niet maken. Het internet wemelt immers van de lijsten met apparaten en bijbehorende standaardwachtwoorden.
2. Netwerkmanagement
Een gebouwbeheersysteem is onderdeel van het IT-netwerk en beveiliging van laatstgenoemde is dan ook een goed startpunt. Beperk toegang tot niet IP-gerelateerde communicatiekanalen zoals USB-poorten en beveilig webinterfaces tegen SQL-injecties. Investeer in goede firewalls en vergeet ook de fysieke beveiliging niet.
3.Gebruikersmanagement
Verleen gebruikers slechts de minimaal benodigde toegangsrechten die zij nodig hebben om hun werk te doen. Op die manier voorkomen organisaties schade door bijvoorbeeld ongeautoriseerde medewerkers.
4. Softwaremanagement
Laat alleen geautoriseerde gebruikers software uitrollen. Installeer altijd de nieuwste updates. Hiermee blijven ondernemingen maximaal beschermd tegen lekken en bugs in de code.
5. Beheers kwetsbaarheden
Ontwikkel een risk management-plan dat alle typen risico’s afdekt. Zorg voor een formeel document voor iedere installatie.
Download: Five Best Practices to Improve Building Management Systems (BMS) cybersecurity (pdf)

Deel dit artikel via:

Vlog

Premium partners

Artitech Kidde Commercial

Seagate

Distri Company

VIGI

IQSIGHT

Boon Edam

Suricat

SequriX

Wordt een partner