Cyber Security in der Gebäudeautomation durch BACnet/SC

30. Juni 2025, 09:27 Uhr · Quelle: LifePR
BACnet/SC verbessert die Cybersicherheit in der Gebäudeautomation, indem es einen sicheren Transport-Layer einführt, der mit bestehenden BACnet-Systemen kompatibel ist. SAUTER Deutschland empfiehlt die Implementierung von BACnet/SC für kritische Infrastrukturen, um unbefugten Zugriff und Kommunikationsunterbrechungen zu verhindern.

Freiburg, 30.06.2025 (lifePR) - Effiziente und herstellübergreifende Gebäudeautomation wurde mit BACnet erst möglich und praktikabel. Der international genormte Kommunikationsstandard der Gebäudeautomation hat sich durchgesetzt, musste aber noch um einen zusätzlichen Netzwerk-Layer erweitert werden. Denn im Zeitalter gebäudeübergreifender Vernetzung und zahlreicher Remote-Verbindungen muss der zuverlässige Schutz vor unbefugtem Zugriff auf die eingesetzte IT-Funktionalität und Infrastruktur auch in BACnet-Netzwerken der Gebäudeautomation gewährleistet sein. Dank BACnet/SC haben Cyber-Kriminelle keine Chance.

Digitale Angriffe auf kritische Infrastrukturen machen immer wieder Schlagzeilen. Die meisten denken dabei an Ransomware oder Identitätsdiebstahl in klassischen Büronetzwerken. Jedoch kann ebenso die moderne Gebäudeautomation heute ins Visier von Kriminellen geraten. Gelingt es ihnen, die Kontrolle über die Gebäudeautomation zu erlangen, können sie beispielsweise durch Manipulation der Heizungs-, Lüftungs- und Klimaanlagen die Gebäudenutzung stark beeinträchtigen oder sogar ganze Rechenzentren lahmlegen. Nach VDI3814 und dem VDMA EB 24774 ist es daher bei jeder Gebäudeplanung vorgeschrieben, die Cyber Sicherheit der Gebäudeautomation im Rahmen einer Risikoanalyse zu bewerten.

BACnet unentbehrlich für effiziente Gebäudeautomation

Natürlich ermöglicht ein standardisierter und offener M2M-Kommunikationsstandard wie BACnet mehr Angriffsvektoren als ein einzelner Schaltschrank mit Knebelschaltern und Folientastatur im Keller. Die Kommunikation aus Sicherheitsgründen zu unterbinden oder gar wieder auf proprietäre Standards zurückzugreifen, wäre indes keine gute Idee. Eine intelligente Gebäudeautomation ist heute ein hoch komplexes Regelsystem, das neben klassischen Messwerten zum Beispiel auch Informationen über Raumplanung und -belegung, Heizung, Lüftung und Beleuchtung oder Wetterdaten mit einbeziehen kann – und somit das Smart Building zu einem energie- und kosteneffizienten wie auch benutzungsfreundlichen Gebäude verwandelt. Außerdem sind Fernwartung oder eine integrative Analyse aller aufgezeichneter Gebäudedaten zur Gebäudeoptimierung heute Standard – und wären ohne BACnet kaum vorstellbar.

BACnet/SC: next Step in Sachen Cyber Security

Daher war es nur logisch, gängige Daten- und Sicherheitsstandards wie TCP/IP und TLS 1.3 auch auf die Gebäudeautomation zu übertragen, wie beim mittlerweile ebenfalls etablierten BACnet/SC (BACnet Secure Connect). Hierbei handelt es sich um einen reinen Transport-Layer, vollständig abwärtskompatibel zum restlichen Standard-BACnet. Das bedeutet in der Praxis: Alle BACnet-Dienste, -Objekte und -Properties bleiben gleich, sodass keine Änderungen an der Gebäudeautomationsprogrammierung der HKL-Funktionalität erforderlich sind. Auch die Hardware-Anforderungen der IT-Infrastruktur bleiben unverändert: BACnet/SC basiert auf den üblichen CAT5e/CAT6-Verkabelungen oder Lichtwellenleitern. Das GA-Netzwerk muss lediglich um eine zusätzliche zentrale Komponente, den BACnet/SC-Hub, erweitert werden. Um einen Single Point of Failure zu vermeiden, kann dieser BACnet/SC-Hub auch redundant ausgelegt werden.

Mit dem BACnet/SC-Hub als abgesicherte Kommunikationszentrale können BACnet/SC-fähige Geräte und Systeme aus der Gebäudeautomation über sicher verschlüsselte Datenverbindungen in moderne IT-Infrastrukturen integriert werden. Bei der M2M-Kommunikation kommen öffentliche und private Schlüssel zum Einsatz, wie man sie auch von HTTPS-Connects im Internet kennt. BACnet/SC verfügt sogar über eine eigene Geräteauthentifizierung.

Bei einer BACnet/SC-Planung ist ein Novum zu beachten: Es werden TLS-Zertifikate benötigt. Diese müssen regelmäßig aktualisiert werden, sonst kann es zu Sicherheitslücken und Kommunikationsunterbrechungen kommen. Wird der Zertifikatswechsel manuell vorgenommen, empfehlen Fachkundige eine Zertifikats-Lebensdauer von 18 Monaten.

BACnet/SC: sicher und einfach zu implementieren

Vollständige Abwärtskompatibilität und bewährte Standards machen eine Implementation von BACnet/SC in bestehende Systeme oder Neuplanung beherrschbar. Daher sollte BACnet/SC beispielsweise bei kritischen Infrastrukturen (KRITIS) Standard werden. Auch auf niedrigeren Sicherheitsebenen empfiehlt es sich, auf BACnet/SC als Übertragungsstandard zurückzugreifen, sobald die Gebäudeautomation den separierten, vertrauenswürdigen Bereich verlässt, etwa bei Anbindung weiter entfernter Gebäudeteile und Liegenschaften oder bei Cloud-Anwendungen. BACnet/SC macht hierbei eine zusätzliche VPN-Technologie überflüssig. Vorhandene BACnet/IP Segmente können in Bestandsprojekten direkt über BACnet/IP zu BACnet/SC-Router in eine neue BACnet/SC-Kommunikation integriert werden.

SAUTER Deutschland bietet BACnet/SC fähige GA-Komponenten und rät, wie das Bundesamt für Sicherheit in der Informationstechnik (BSI), bei Gebäuden mit einem erhöhten Cyber-Sicherheitsbedarf zu einer solchen BACnet/SC-Architektur. Das Unternehmen berät und unterstützt Kunden von der Planung bis zum täglichen Betrieb bei ihrer individuellen Cyber-Sicherheitsstrategie und der Umstellung auf die gesicherte M2M-Kommunkation.

Nicht alle Gebäude sind naturgemäß für Angriffe gleich interessant und da sie auch nicht gleich verwundbar sind, ist eine projektspezifische Risikoanalyse in jedem Fall unerlässlich. Um einen Basisschutz der Gebäudeautomation zu gewährleisten, müssen dennoch grundsätzliche Maßnahmen in allen Anlagen vorgesehen werden.

Nähere Informationen zur Cyber Security in der Gebäudeautomation und der Expertise von SAUTER Deutschland in diesem Bereich.

Immobilien
[lifepr.de] · 30.06.2025 · 09:27 Uhr
[0 Kommentare]
Case Study: SAP-zertifiziertes Archiv von inPuncto für einen multinationalen Elektronikkonzern
Esslingen, 11.02.2026 (PresseBox) - Der international tätige Elektronikkonzern ist mit mehr als 100 Tochtergesellschaften in rund 30 Ländern vertreten. Für die strukturierte Archivierung seiner ein- und ausgehenden Belege setzt das Unternehmen auf die SAP-zertifizierte Archivierungslösung von inPuncto, die eine zentrale, gesetzeskonforme und performante […] (00)
vor 11 Stunden
Hochhausbrand in Berlin
Berlin (dpa) - Nach dem verheerenden Brand in einem Hochhaus im Berliner Osten ist ein Kind gestorben, der Zustand eines weiteren Kindes und einer Frau ist unklar. Alle drei waren laut Feuerwehr bewusstlos auf dem Hausflur auf der Etage der Brandwohnung gefunden und unter Reanimationsmaßnahmen ins Krankenhaus gebracht worden. 20 Wohnungen in dem Komplex […] (01)
vor 10 Minuten
Weggefährten zollen dem verstorbenen James Van Der Beek Tribut.
(BANG) - Sarah Michelle Gellar ist überzeugt, dass das Vermächtnis von James Van Der Beek "für immer weiterleben wird". Der Schauspieler – bekannt durch seine Rolle in 'Dawson’s Creek' – ist im Alter von 48 Jahren verstorben, nachdem bei ihm im August 2023 Darmkrebs im dritten Stadium diagnostiziert worden war. Sarah würdigte ihn mit einem emotionalen […] (00)
vor 8 Stunden
Quantenrechner «Euro-Q-Exa»
München (dpa) - Die Rechenleistung ist riesig, dennoch können selbst Supercomputer manchmal komplexe Aufgaben nicht lösen. Quantencomputer als völlig neue Generation von Superhirnen sollen Abhilfe schaffen. In Deutschland geht es mit dieser Technologie nun einen großen Schritt voran.  Am Leibniz-Rechenzentrum (LRZ) der Bayerischen Akademie der […] (00)
vor 1 Stunde
Marathon setzt auf pure Spannung, kein „Aggression-Matchmaking“ wie bei ARC Raiders
Kurz vor dem Release von Marathon sorgt eine Design-Entscheidung für Diskussionen: Bungie wird kein „Aggression-basiertes Matchmaking“ einführen, also kein System, das friedliche und aggressive Spieler voneinander trennt. Game Director Joe Ziegler äußerte sich dazu in einem Interview mit dem chinesischen Portal Ali213 (via Dexerto ). Die Aussagen […] (00)
vor 9 Stunden
«Love O’Clock»: Netflix produziert neue Romcom
Netflix hat die Produktion der koreanischen Romantic-Comedy-Serie «Love O’Clock» offiziell bestätigt und den Hauptcast bekanntgegeben. Der Streamingdienst Netflix setzt erneut auf südkoreanische Romantikformate und bringt mit Love O’Clock eine neue Serie an den Start. Hinter dem Projekt stehen Regisseur Kim Sang-hyup («True Beauty», «Extraordinary You») sowie die Autorinnen Han Sul-hee und […] (00)
vor 6 Stunden
Olympische Winterspiele 2026
Antholz (dpa) - Nach der knapp verpassten Bronzemedaille im Biathlon-Einzel bei den Olympischen Winterspielen verordnet sich Vanessa Voigt eine Social-Media-Pause. «Wir sehen/hören uns nach Olympia. Hier wird es jetzt ruhig - mein Fokus liegt woanders. Die Menschen, die wirklich zählen, wissen, wie sie mich erreichen», schrieb die 28 Jahre alte […] (00)
vor 15 Minuten
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
XRP wird derzeit bei $1,37 gehandelt, was einem Rückgang von fast 15% in der vergangenen Woche und 33% in den letzten 30 Tagen entspricht. Der negative Markttrend belastet den Ripple-Token weiterhin. Ein bekannter Analyst weist jedoch darauf hin, dass das Monatschart einen langfristigen aufsteigenden Kanal zeigt, mit einer Unterstützung im […] (00)
vor 42 Minuten
 
08.03.2026: Frauentagsbrunch - NEU
Linstow, 11.02.2026 (lifePR) - Ein genussvoller Tag für die Frauen im Van der Valk […] (00)
Goldpreis wieder über 5.000 US-Dollar je Feinunze
Herisau, 11.02.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von […] (01)
Integrierte Mediation: Die perfekte Weiterbildung für Kommunikationstalente
Koblenz, 11.02.2026 (PresseBox) - Interessierte, die gerne zwischen Menschen […] (00)
Landgericht Düsseldorf
Düsseldorf (dpa) - Düsseldorfer Ermittler sind überzeugt, den fast 42 Jahre alten Mord […] (01)
Netflix zeigt ersten Red-Band-Trailer zu «Tyler Perry’s Joe’s College Road Trip»
Mit einem expliziten Trailer kündigt Netflix die neue Komödie «Tyler Perry’s Joe’s College Road […] (00)
Kid Rock
(BANG) - Kid Rock hat behauptet, er habe "nichts verstanden" von Bad Bunnys Super- […] (03)
AirPods Pro 4: Integrierte Kameras und neue Gestensteuerung?
Die Gerüchteküche brodelt: Glaubt man aktuellen Leaks, könnten die zukünftigen […] (00)
background, british, budget, free background, business, cash, hd wallpaper, desktop backgrounds, change, 4k wallpaper 1920x1080
Am Mittwoch richteten sich die Augen der Anleger mit spürbarer Erwartungshaltung auf […] (00)
 
 
Suchbegriff