Rakennusautomaatio alttiina kyberhyökkäyksille – suojaudu näin
Teksti Suomen Kiinteistölehti
Kuvat Shutterstock
Juttu tiivistettynä
Sähkö- ja rakennusautomaatiojärjestelmät voivat altistua kyberhyökkäyksille, kuten tietomurroille ja sabotaasille.
Kyberriskit tulee huomioida jo suunnittelu- ja asennusvaiheessa.
Pääurakoitsijan on määriteltävä vastuut ja huolehdittava kyberturvallisuudesta koko urakan ajan.
Tämä on tekoälyn avulla tuotettu, toimittajan tarkistama tiivistelmä.
Sähkö- ja rakennusautomaatiojärjestelmät voivat altistaa kyberhyökkäyksille, kuten tietomurroille, sabotaasille tai laitteiden kaappaamiselle osaksi palvelunestohyökkäystä, kertoo Sähkö- ja teleurakoitsijat STUL ry tiedotteessaan.
Rakennusautomaatiojärjestelmät keräävät dataa käyttäjistä erilaisten anturien ja tunnistimien kautta. Jos järjestelmiä ei ole suojattu huolellisesti tai niiden suojaus pettää, käyttäjätiedot voivat joutua vääriin käsiin ja aiheuttaa merkittävän uhan.
– Hyökkääjä voi saada haltuunsa rakennuksen ohjausjärjestelmät ja vaikkapa sammuttaa lämmityksen keskellä talvea tai säätää ilmastoinnin lämmitysasentoon kuumana kesäpäivänä. Seurauksena voi olla esimerkiksi vesiputkien halkeaminen tai sähkönkulutuksen merkittävä kasvu, sanoo STULin tekninen asiantuntija Risto Asp.
Automaatiolaitteet saatetaan kaapata myös muualle kohdistuvan hyökkäyksen välikappaleiksi, esimerkiksi palvelunestohyökkäyksen alkuperäisen lähteen häivyttämiseen.
Suojaudu kyberriskeiltä jo suunnitteluvaiheessa
Järjestelmät tulee suojata jo niiden suunnittelu- ja asennusvaiheessa. Kyberriskit kannattaa huomioida kaapeloinnin suunnittelussa, laitevalinnoissa ja käyttöönoton kokoonpanoissa.
– Kaapelointi on hyvä suunnitella niin, etteivät reitit ole helposti saavutettavissa. Välikatto tai muu suljettu tilakin voi olla riski, jos sinne pääsee murtautumaan helposti. Voi olla myös järkevää eriyttää järjestelmiä omiin verkkoihinsa, Asp sanoo.
Reitittimien ja palomuurien ohjelmistopäivityksistä on pidettävä huolta ja vanhentuneet laitteet uusittava säännöllisesti. On tärkeää suojata urakoitsijan käyttämät työasemat ja käyttäjätunnukset. Asennettavien laitteiden oletussalasanat tulee vaihtaa asennusvaiheen alkaessa sekä luovutusvaiheessa.
Kenen vastuulla kyberturvallisuus on?
Pääurakoitsijan tulee määritellä vastuut jo suunnitteluvaiheessa ja kantaa kokonaisvastuu myös urakan kyberturvallisuudesta rakentamista koskevien asetusten mukaisesti.
– Automaatiourakoitsija on usein aliurakoitsijan roolissa. Pääurakoitsijan kuuluu huolehtia urakointikohdetta koskevasta tietoturvasta ja aliurakoitsijoiden sovitun mukaisesta toimintatavasta. On hyvä korostaa, että aliurakoitsijalla on aina vastuu omasta tekemisestään urakointikohteessa.
Taloyhtiön oma väestönsuoja on pidettävä rakenteidensa, laitteidensa ja varusteidensa osalta kunnossa. Koneet ja laitteet tulee tarkistaa kerran vuodessa. Kattava huolto tiiveyskokeineen tehdään kymmenen vuoden välein.
Kesän mökkeilykausi on päättymässä, ja moni käy mökillänsä enää satunnaisesti. Jos käynteihin tulee pidempi tauko, on tärkeää huolehtia mökki talviteloille. Syksyllä mökin ja sitä ympäröivän pihapiirin voi käydä läpi tarkistuslistan kanssa.
Heinäkuussa tapahtuu keskimäärin lähes 40 prosenttia enemmän asuntomurtoja kuin muina kuukausina. Suurin osa vuoden aikana tehdyistä murtovarkauksista kohdistuu varastoihin ja säilytystiloihin, mutta kesällä painopiste siirtyy asuintiloihin. Varkaita houkuttelevat tyhjillään olevat talot.
Uhanalaiset tervapääskyt ovat katoamassa kattojemme yltä, ja korjaus- ja uudisrakentaminen uhkaa entisestään väheneviä pesäpaikkoja. Taloyhtiöt voivat toimia ratkaisijoina tarjoamalla esimerkiksi tekopesiä tai pääskyhotelleja tervapääskyille.
Olet lukenut 1/5 maksuttomasta artikkelista
Haluatko lukea rajattomasti artikkeleita? Luo tunnus, kirjaudu sisään tai tilaa Kiinteistölehti edullisesti!
Haluatko kommentoida artikkelia? Luo tunnus ja kirjaudu sisään.
Luo tunnus Kirjaudu sisään