Cyber Security in der Gebäudeautomation durch BACnet/SC

30. Juni 2025, 09:27 Uhr · Quelle: LifePR
Cyber Security in der Gebäudeautomation durch BACnet/SC
Foto: LifePR
Die Cyber Sicherheit in der Gebäudeautomation erfordert ein abgestimmtes Zusammenspiel aus technischen, organisatorischen und benutzungsspezifischen Maßnahmen. SAUTER Deutschland unterstützt dabei von der Planung bis zum täglichen Betr
BACnet/SC verbessert die Cybersicherheit in der Gebäudeautomation, indem es einen sicheren Transport-Layer einführt, der mit bestehenden BACnet-Systemen kompatibel ist. SAUTER Deutschland empfiehlt die Implementierung von BACnet/SC für kritische Infrastrukturen, um unbefugten Zugriff und Kommunikationsunterbrechungen zu verhindern.

Freiburg, 30.06.2025 (lifePR) - Effiziente und herstellübergreifende Gebäudeautomation wurde mit BACnet erst möglich und praktikabel. Der international genormte Kommunikationsstandard der Gebäudeautomation hat sich durchgesetzt, musste aber noch um einen zusätzlichen Netzwerk-Layer erweitert werden. Denn im Zeitalter gebäudeübergreifender Vernetzung und zahlreicher Remote-Verbindungen muss der zuverlässige Schutz vor unbefugtem Zugriff auf die eingesetzte IT-Funktionalität und Infrastruktur auch in BACnet-Netzwerken der Gebäudeautomation gewährleistet sein. Dank BACnet/SC haben Cyber-Kriminelle keine Chance.

Digitale Angriffe auf kritische Infrastrukturen machen immer wieder Schlagzeilen. Die meisten denken dabei an Ransomware oder Identitätsdiebstahl in klassischen Büronetzwerken. Jedoch kann ebenso die moderne Gebäudeautomation heute ins Visier von Kriminellen geraten. Gelingt es ihnen, die Kontrolle über die Gebäudeautomation zu erlangen, können sie beispielsweise durch Manipulation der Heizungs-, Lüftungs- und Klimaanlagen die Gebäudenutzung stark beeinträchtigen oder sogar ganze Rechenzentren lahmlegen. Nach VDI3814 und dem VDMA EB 24774 ist es daher bei jeder Gebäudeplanung vorgeschrieben, die Cyber Sicherheit der Gebäudeautomation im Rahmen einer Risikoanalyse zu bewerten.

BACnet unentbehrlich für effiziente Gebäudeautomation

Natürlich ermöglicht ein standardisierter und offener M2M-Kommunikationsstandard wie BACnet mehr Angriffsvektoren als ein einzelner Schaltschrank mit Knebelschaltern und Folientastatur im Keller. Die Kommunikation aus Sicherheitsgründen zu unterbinden oder gar wieder auf proprietäre Standards zurückzugreifen, wäre indes keine gute Idee. Eine intelligente Gebäudeautomation ist heute ein hoch komplexes Regelsystem, das neben klassischen Messwerten zum Beispiel auch Informationen über Raumplanung und -belegung, Heizung, Lüftung und Beleuchtung oder Wetterdaten mit einbeziehen kann – und somit das Smart Building zu einem energie- und kosteneffizienten wie auch benutzungsfreundlichen Gebäude verwandelt. Außerdem sind Fernwartung oder eine integrative Analyse aller aufgezeichneter Gebäudedaten zur Gebäudeoptimierung heute Standard – und wären ohne BACnet kaum vorstellbar.

BACnet/SC: next Step in Sachen Cyber Security

Daher war es nur logisch, gängige Daten- und Sicherheitsstandards wie TCP/IP und TLS 1.3 auch auf die Gebäudeautomation zu übertragen, wie beim mittlerweile ebenfalls etablierten BACnet/SC (BACnet Secure Connect). Hierbei handelt es sich um einen reinen Transport-Layer, vollständig abwärtskompatibel zum restlichen Standard-BACnet. Das bedeutet in der Praxis: Alle BACnet-Dienste, -Objekte und -Properties bleiben gleich, sodass keine Änderungen an der Gebäudeautomationsprogrammierung der HKL-Funktionalität erforderlich sind. Auch die Hardware-Anforderungen der IT-Infrastruktur bleiben unverändert: BACnet/SC basiert auf den üblichen CAT5e/CAT6-Verkabelungen oder Lichtwellenleitern. Das GA-Netzwerk muss lediglich um eine zusätzliche zentrale Komponente, den BACnet/SC-Hub, erweitert werden. Um einen Single Point of Failure zu vermeiden, kann dieser BACnet/SC-Hub auch redundant ausgelegt werden.

Mit dem BACnet/SC-Hub als abgesicherte Kommunikationszentrale können BACnet/SC-fähige Geräte und Systeme aus der Gebäudeautomation über sicher verschlüsselte Datenverbindungen in moderne IT-Infrastrukturen integriert werden. Bei der M2M-Kommunikation kommen öffentliche und private Schlüssel zum Einsatz, wie man sie auch von HTTPS-Connects im Internet kennt. BACnet/SC verfügt sogar über eine eigene Geräteauthentifizierung.

Bei einer BACnet/SC-Planung ist ein Novum zu beachten: Es werden TLS-Zertifikate benötigt. Diese müssen regelmäßig aktualisiert werden, sonst kann es zu Sicherheitslücken und Kommunikationsunterbrechungen kommen. Wird der Zertifikatswechsel manuell vorgenommen, empfehlen Fachkundige eine Zertifikats-Lebensdauer von 18 Monaten.

BACnet/SC: sicher und einfach zu implementieren

Vollständige Abwärtskompatibilität und bewährte Standards machen eine Implementation von BACnet/SC in bestehende Systeme oder Neuplanung beherrschbar. Daher sollte BACnet/SC beispielsweise bei kritischen Infrastrukturen (KRITIS) Standard werden. Auch auf niedrigeren Sicherheitsebenen empfiehlt es sich, auf BACnet/SC als Übertragungsstandard zurückzugreifen, sobald die Gebäudeautomation den separierten, vertrauenswürdigen Bereich verlässt, etwa bei Anbindung weiter entfernter Gebäudeteile und Liegenschaften oder bei Cloud-Anwendungen. BACnet/SC macht hierbei eine zusätzliche VPN-Technologie überflüssig. Vorhandene BACnet/IP Segmente können in Bestandsprojekten direkt über BACnet/IP zu BACnet/SC-Router in eine neue BACnet/SC-Kommunikation integriert werden.

SAUTER Deutschland bietet BACnet/SC fähige GA-Komponenten und rät, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI), bei Gebäuden mit einem erhöhten Cyber-Sicherheitsbedarf zu einer solchen BACnet/SC-Architektur. Das Unternehmen berät und unterstützt Kunden von der Planung bis zum täglichen Betrieb bei ihrer individuellen Cyber-Sicherheitsstrategie und der Umstellung auf die gesicherte M2M-Kommunkation.

Nicht alle Gebäude sind naturgemäß für Angriffe gleich interessant und da sie auch nicht gleich verwundbar sind, ist eine projektspezifische Risikoanalyse in jedem Fall unerlässlich. Um einen Basisschutz der Gebäudeautomation zu gewährleisten, müssen dennoch grundsätzliche Maßnahmen in allen Anlagen vorgesehen werden.

Nähere Informationen zur Cyber Security in der Gebäudeautomation und der Expertise von SAUTER Deutschland in diesem Bereich.

Immobilien
[lifepr.de] · 30.06.2025 · 09:27 Uhr
[0 Kommentare]
LIR Life Sciences stärkt wissenschaftliche Kompetenz
Lüdenscheid, 19.12.2025 (PresseBox) - Lir Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR oder das Unternehmen, freut sich bekannt zu geben, dass Dr. Peter Singer, ein internationaler Gesundheitsexperte und ehemaliger Sonderberater (Special Advisor) des Generaldirektors der Weltgesundheitsorganisation (“WHO”), das Unternehmen ab sofort als wissenschaftlicher Berater (Scientific […] (00)
vor 10 Stunden
Mikrofone
Berlin (dpa) - Manches bleibt in Erinnerung, manches hat Debatten angestoßen: Zehn Zitate zeigen, was Deutschland und die Welt in diesem Jahr umtrieb. «Das Tor zur Hölle können wir noch gemeinsam schließen.»   Der damalige Vorsitzende der SPD-Fraktion, Rolf Mützenich, fordert die Unionsfraktion von Kanzlerkandidat Friedrich Merz (CDU) am 31. Januar im Bundestag auf, Mehrheiten in der Mitte des […] (00)
vor 1 Stunde
Chris Rea
(BANG) - Chris Rea hatte gerade ein Fahrverbot erhalten, als er 'Driving Home For Christmas' schrieb. Der 74-jährige Singer-Songwriter ist vor allem für den Weihnachtshit aus dem Jahr 1986 bekannt, den er ursprünglich für Van Morrison geschrieben hatte. Er selbst hält seinen Weihnachtsklassiker für einen "frustrierenden", aber auch "hoffnungsvollen und tröstlichen" Song. Er sagte gegenüber der […] (00)
vor 17 Stunden
Reparatur von gebrauchter Technik
Düsseldorf (dpa) - Gebrauchte Smartphones, die professionell aufbereitet und erneut verkauft werden, kommen einer Umfrage zufolge bei vielen Bundesbürgern gut an. Wie eine Civey-Umfrage unter 5.000 erwachsenen Bundesbürgern ergab, bejahten 40 Prozent der Befragten die Frage, ob sie sich über ein sogenanntes refurbished Smartphone als Geschenk zu Weihnachten freuen würden. 47 Prozent verneinten die […] (00)
vor 7 Minuten
Resident Evil Requiem zeigt neues Gameplay – „Kamera-Entscheidung“ spaltet Fans
Capcom weiß genau, worauf Fans gerade schauen. Bei Resident Evil Requiem geht es nicht nur um Story, Setting oder Gegner, sondern um eine Frage, die die Community seit Jahren begleitet: Wie soll sich Resident Evil eigentlich spielen? Genau dieses Thema rückt der Entwickler nun bewusst ins Zentrum und macht es zum Herzstück des kommenden Showcases. Im Januar 2026 wird Capcom erstmals […] (00)
vor 6 Stunden
Antonia Thomas verstärkt Peacock-Comedy «Dig»
Der Cast der neuen Peacock-Serie «Dig» wächst weiter. Antonia Thomas übernimmt eine Rolle in der kommenden Comedy-Serie Dig, die von Amy Poehler und Mike Schur entwickelt wurde. Die Produktion entsteht für den US-Streamingdienst Peacock und kombiniert komödiantische Elemente mit einem Mystery-Ansatz vor internationaler Kulisse. Inhaltlich dreht sich «Dig» um vier Frauen, die an einer archäologischen Ausgrabungsstätte in Griechenland arbeiten […] (00)
vor 9 Stunden
Borussia Dortmund - Bor. Mönchengladbach
Dortmund (dpa) - Ein Ausraster mit Folgen: Borussia Dortmunds Sportdirektor Sebastian Kehl hat eine Geldstrafe für Karim Adeyemi angekündigt. Der Offensivstar hatte sich beim 2: 0-Sieg des BVB gegen Borussia Mönchengladbach über seine Auswechslung in der 60. Minute gestenreich aufgeregt. «Über die Szene wird zu reden sein, er wird dafür eine Strafe kriegen», sagte Kehl direkt nach dem Spiel bei […] (03)
vor 6 Stunden
Nahaufnahme von Bitcoin-Symbolschildern im Freien, die moderne Kryptowährungstrends widerspiegeln.
Nachdem Solana (SOL) ein neues Mehrmonatstief erreicht hat, versucht die Kryptowährung, ein wichtiges Hoch-Zeitrahmen-Niveau als Unterstützung zu halten. Einige Analysten haben angedeutet, dass der Altcoin bereit ist, sich zu erholen, während andere warnen, dass eine potenzielle Rallye nur von kurzer Dauer sein könnte. Solana bald auf höhere Niveaus? Am Freitag erholte sich Solana von seinem […] (00)
vor 1 Stunde
 
Neue Präsenz in Heilbronns Innenstadt
Heilbronn, 19.12.2025 (lifePR) - Nichts ist so stetig wie der Wandel. Das gilt auch für die […] (00)
Generationswechsel an der Spitze der LIFTKET Group
Wurzen, 19.12.2025 (PresseBox) - Nach neun sehr erfolgreichen Jahren als CEO der LIFTKET Group übergibt […] (00)
Den Amateurfunk fit für die Zukunft machen
Baunatal, 19.12.2025 (lifePR) - Es war ein außergewöhnliches Jahr für den Deutschen Amateur-Radio-Club: […] (01)
Grenzkontrolle
Berlin (dpa) - Die von Bundesinnenminister Alexander Dobrindt (CSU) angekündigte […] (00)
Travis Kelce
(BANG) - Travis Kelce hat angedeutet, seine NFL-Karriere um eine weitere Saison zu verlängern. […] (00)
Digitale Systeme arbeiten dabei ähnlich wie andere Plattformen, die Nutzerfluss und Aufmerksamkeit […] (01)
Jackery – Kompakte Bauform, durchdachte Transportlösung, hohe Effizienz & Stabilität
Jackery, führender Anbieter portabler Energielösungen, erweitert sein Portfolio um eine […] (00)
Wann ist das nächste Fortnite Live-Event? – Alle Infos zu Terminen, Updates & Season 7
Wann ist das nächste Fortnite Live-Event? Fortnite ohne Live-Events ist wie ein Konzert ohne […] (00)
 
 
Suchbegriff