Beveiliging nieuws

Onze partners

Hanwha Vision Europe

ASIS

Optex

HID

Nenova

NetworxConnect

MPL

Crown Security Services

Seris

EAL

Uniview

PG Security Systems

Gold-IP

Regio Control Veldt

VBN

Dahua

CDVI

Alarm Meldnet

Multiwacht

2N

SOBA

Kiwa

Explicate

VEB

IDIS

Bosch Security Systems

Ajax Systems

Advancis

Seagate

20face

Paraat

VideoGuard

ASSA ABLOY

Alphatronics

Add Secure

NIBHV

Nimo Drone Security

Milestone

G4S

Masset Solutions

Trigion

JMB Groep

Service Centrale Nederland

SmartSD

Genetec

ARAS

Eagle Eye Networks

Sequrix

SMC Alarmcentrale

Lobeco

ADI

SmartCell

CardAccess

Dero Security Products

Top Security

VVNL

GFT

DZ Technologies

Brivo

Bydemes

Traka ASSA ABLOY

BHVcertificaat.online

OSEC

Unii

Hikvision

Eizo

Akuvox

RoSecure

HD Security

Avigilon Alta

Paxton

Oribi ID Solutions

i-Pro

VAIBS

Secusoft

Nimo Dog Security

Centurion

De Beveiligingsjurist

Connect Security

Securitas

CSL

Best practices voor gebouwbeheersystemen

16 februari 2015
Redactie
14:00

Gebouwbeheersystemen vaak zeer kwetsbaar voor cybersecurity doordat de systemen nauw zijn geïntegreerd met de gehele IT enterprise, communiceren ze via allerlei open protocollen onder meer met internet en mobiele apparaten.

Organisaties hebben de beveiliging van gebouwbeheersystemen niet altijd op orde. De totale schade van cybercriminaliteit aan IT-systemen bedraagt volgens een onderzoek van McAfee zo’n 263 miljard dollar per jaar. Het gebouwbeheersystemen is daar inmiddels een volwaardig onderdeel van. Het resultaat is verloren productiviteit, technische support en gemiste omzet. Maar ook minder kwantificeerbaar verlies, zoals imagoschade. Het is volgens Marcel Spijkers, Algemeen Directeur bij Schneider Electric in Nederland, dan ook merkwaardig dat veel van deze systemen nog geen adequate beveiligingsstrategie hebben.
cyberaanvalDaar moet verandering in komen, zegt Spijkers. Organisaties behoren onder meer het beherende personeel goed te trainen, zodat zij (nieuwe) bedreigingen leren herkennen en passende maatregelen kunnen toepassen. Daarnaast zijn de best practices voor het beveiligen van IT in het algemeen ook zeer goed toepasbaar voor een gebouwbeheersysteem. Deze verminderen de kans op een digitale inbraak en de daarmee gepaarde schade aanzienlijk.
De best practices zijn:
1. Wachtwoordmanagement
Bij de ingebruikname van apparaten wordt gemakshalve het standaardwachtwoord niet gewijzigd. Veel gemakkelijker kunnen bedrijven het een hacker niet maken. Het internet wemelt immers van de lijsten met apparaten en bijbehorende standaardwachtwoorden.
2. Netwerkmanagement
Een gebouwbeheersysteem is onderdeel van het IT-netwerk en beveiliging van laatstgenoemde is dan ook een goed startpunt. Beperk toegang tot niet IP-gerelateerde communicatiekanalen zoals USB-poorten en beveilig webinterfaces tegen SQL-injecties. Investeer in goede firewalls en vergeet ook de fysieke beveiliging niet.
3.Gebruikersmanagement
Verleen gebruikers slechts de minimaal benodigde toegangsrechten die zij nodig hebben om hun werk te doen. Op die manier voorkomen organisaties schade door bijvoorbeeld ongeautoriseerde medewerkers.
4. Softwaremanagement
Laat alleen geautoriseerde gebruikers software uitrollen. Installeer altijd de nieuwste updates. Hiermee blijven ondernemingen maximaal beschermd tegen lekken en bugs in de code.
5. Beheers kwetsbaarheden
Ontwikkel een risk management-plan dat alle typen risico’s afdekt. Zorg voor een formeel document voor iedere installatie.
Download: Five Best Practices to Improve Building Management Systems (BMS) cybersecurity (pdf)

Deel dit artikel via:

Vlog 2

Premium partners

Videoguard

MPL

Suricat

Seagate

Wordt een partner