Smart, sicher und vernetzt: Connected Security in Gebäuden

05. Februar 2026, 09:46 Uhr · Quelle: LifePR
Smart, sicher und vernetzt: Connected Security in Gebäuden
Foto: LifePR
Connected Security in Gebäuden erfordert ein konsequent abgestimmtes Zusammenspiel aus technischen, organisatorischen und benutzungsspezifischen Maßnahmen.
BACnet/SC schützt Gebäude vor Cyberangriffen und verbessert die Sicherheit in vernetzten Systemen.

Freiburg, 05.02.2026 (lifePR) - Angesichts stetig steigender Risiken durch digitale Angriffe härtet die moderne Gebäudeautomation ihre Systeme kontinuierlich gegen unautorisierte Zugriffe ab. IT-Security ist mittlerweile auch in der Gebäudeautomation ein nicht mehr zu vernachlässigendes Thema. BACnet/SC, ein zusätzlicher Netzwerk-Layer zum weltweit verbreiteten BACnet-Standard, bietet eine Lösung für einen effektiven Schutz gegen Cyber-Kriminelle.

Die Awareness gegenüber der digitalen Bedrohung steigt: So schätzten im Jahr 2025 bereits rund 69 Prozent der deutschen Unternehmen das Risiko, Opfer eines Cyberangriffs zu werden, als hoch ein. Zehn Jahre zuvor lag der Anteil noch bei 34 Prozent.[1] Heutige Gebäudeautomationssysteme setzen fundamental auf aktuellen IT-Technologien und IT-Infrastrukturen auf. Dies bedeutet jedoch, dass eine moderne Gebäudeautomation – vergleichbar wie eine IT-Infrastruktur – betrachtet und abgesichert werden muss. Im Zeitalter herstellübergreifender Gebäudeautomation mit umfassender Vernetzung, Cloud-Dienstleistungen, Remote-Verbindungen und Digital Services sind Connected Security Strategien in der Immobilienwirtschaft zum zentralen Thema geworden.

Durch die Manipulation von Heizungs-, Lüftungs- und Klimaanlagen können digitale Angriffe die Nutzung von Büros stark beeinträchtigen oder Rechenzentren sogar komplett lahmlegen. Eine Gebäudeautomation kann bei gemeinsam genutzten Infrastrukturen und nicht ausreichenden Sicherheitskonzepten als Einfallstor in andere IT-Bereiche ausgenutzt werden. Daher ist es heutzutage erforderlich die IT-Sicherheit der Gebäudeautomation bei jeder Planung im Rahmen einer Risikoanalyse zu bewerten. Das schreiben die Normen VDI 3814 und das VDMA-Einheitsblatt (EB) 24774 ausdrücklich vor. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät genauso wie SAUTER bei Gebäuden mit erhöhtem IT-Sicherheitsbedarf zu einer möglichst verschlüsselten Kommunikation wie beispielsweise BACnet/SC. SAUTER berät und unterstützt mit Know-how bei der individuellen Bedrohungsanalyse und bei der Umstellung auf die verschlüsselte BACnet/SC Kommunikation bei neuen und Bestandsprojekten.

BACnet: offener Standard für die effiziente Gebäudeautomation

Gemäß der europäischen EPBD und des deutschen GEG ist für größere Nichtwohngebäude (> 290 kW) eine Gebäudeautomation verpflichtend vorgeschrieben. Die hierdurch zu realisierenden Energieeinsparungen sprechen wie die gleichzeitigen Komfortsteigerungen für eine bedarfsgerechte Gebäudeautomatisierung. Neben klassischen Raumparametern wie Temperatur oder Luftfeuchtigkeit können zum Beispiel Informationen über geplante und gemessene Raumbelegung oder Wetterdaten in das hochkomplexe Regelsystem mit einbezogen werden. So können Raumkonditionen komfortabel auch über eine Smartphone-App an individuelle Bedürfnisse angepasst werden. Eine moderne Gebäudeautomation bietet heute zudem Fernwartungsmöglichkeiten für Digital Services Angebote sowie Analysen zur Auswertung aller aufgezeichneten Gebäudedaten oder digitale Gebäudemodelle zur vorausschauenden, energie- und komfortoptimierten Steuerung und Regelung.

BACnet/SC: Cyber-Security-Layer

Durch diese zunehmende Vernetzung von Gebäuden steigen die Risiken für Cyberangriffe. Dies kann ungeschützt zu Datenmanipulation, Datenverlust oder zum Ausfall der Gebäudeautomation führen, mit Auswirkungen auf den Geschäftsbetrieb oder gar Folgen wie Personenschäden.

Um eine Gebäudeautomation vor solchen Angriffen zu schützen, wurden bewährte Kommunikations- und Sicherheitsstandards wie TCP/IP und TLS 1.3 in die BACnet Kommunikation der Gebäudeautomation integriert. Das Ergebnis ist der zusätzliche, neue BACnet/SC (BACnet Secure Connect) Transport-Layer. Die BACnet spezifischen Kommunikationsstrukturen und die BACnet Semantik ist vollständig kompatibel erhalten geblieben. Änderungen an einer Gebäudeautomationsprogrammierung der HLK-Funktionalität sind nicht erforderlich, denn alle BACnet-Dienste, -Objekte und -Properties bleiben gleich. BACnet/SC basiert außerdem auf den üblichen CAT5e- und CAT6-Verkabelungen oder Lichtwellenleitern; auch hier muss im Vergleich zum bisher üblichen BACnet/IP nichts umgerüstet werden. Hinzugefügt wird lediglich eine zentrale Komponente: der BACnet/SC-Hub. Er kann ebenso redundant ausgelegt werden, damit kein Single Point of Failure entsteht.

Für die sichere Datenübermittlung im BACnet/SC-Netz sind TLS-Zertifikate erforderlich, die regelmäßig aktualisiert werden müssen. Dabei kommt die schon bei HTTPS-Verbindungen bewährte Kombination aus öffentlichen und privaten Schlüsseln zum Einsatz. Hiermit lassen sich BACnet/SC-fähige Geräte und Systeme aus der Gebäudeautomation zugriffssicher in moderne IT-Infrastrukturen integrieren. Wer die Zertifikate manuell wechselt, sollte dies bei der jährlichen GA-Wartung oder spätestens nach 18 Monaten tun. BACnet/SC verfügt zusätzlich über eine eigene Geräteauthentifizierung.

BACnet/SC als KRITIS-Standard

In besonders gefährdeten Bereichen und insbesondere bei kritischen Infrastrukturen (KRITIS) führt angesichts der dramatisch verschärften Bedrohungslage an BACnet/SC kaum ein Weg mehr vorbei. Der BACnet/SC Transport Layer ist bei der Neuplanung wie auch in Bestandssysteme integrierbar. Vorhandene BACnet/IP-Segmente können bei Bestandsprojekten ebenfalls über BACnet/IP-zu-BACnet/SC-Router in eine neue BACnet/SC-Kommunikation integriert werden.

BACnet/SC empfiehlt sich zudem immer, wenn Daten aus der Gebäudeautomation einen separierten, vertrauenswürdigen Bereich verlassen. Dies ist beispielsweise bei der Anbindung weiter entfernter Gebäudeteile und Liegenschaften der Fall oder bei den heutzutage sehr verbreiteten Cloud-Anwendungen. BACnet/SC steht hier für maximale Sicherheit, auch ohne zusätzliches VPN.

BACnet/SC-fähig

SAUTER entwickelt gemäß IEC 62443-4-1 IT-sichere Produkte und bietet langfristigen Support mit zeitnahen Sicherheitsupdates. Im Praxisbetrieb hat sich zum Beispiel das leistungsstarke Automationssystem modulo 6 bewährt: eine modular aufgebaute Gebäudeautomations-Hardware, die komplett BACnet/SC-BTL-zertifiziert ist. Vielseitig und gut skalierbar, bietet modulo 6 ein komplettes Sortiment aus Automationsstationen, BACnet-Routern und SC-Hubs sowie zahlreichen anderen Komponenten. BACnet/SC kommt ebenfalls beim webbasierten SAUTER Vision Center für das ganzheitliche Gebäude-, Energie- und Wartungsmanagement zum Einsatz. Durch das HTTPS-Protokoll des Webservers erfolgt auch die Kommunikation zu den Web-Bedienplätzen sicher und verschlüsselt.

In der Praxis zeigt sich allerdings häufig, dass eine sorglose Anwendung selbst bei ausgereiften Hardware-Schutzkonzepten zum Risiko werden kann. Daher erfordert ein Sicherheitskonzept für die Gebäudeautomation neben der technischen Ausstattung auch die umfassende Schulung und Sensibilisierung aller Beteiligten im Hinblick auf potenzielle Angriffsvektoren.

Die Bedrohungslage hat sich dramatisch verschärft. Nicht zuletzt aufgrund der weltweiten Tendenz zur Konfrontation auf allen Ebenen. Das gilt auch für die Gebäudetechnik und ist durchaus ein Grund zu erhöhter Vorsicht, doch kein Grund zur Angst oder gar Panik. Es gibt heute ausgereifte Technologien, die Gebäudeautomationssysteme nahezu unerreichbar für Cyberkriminalität oder Sabotage machen. Wer sich auf zeitgemäße Hardware und einen kompetenten Lifecycle Partner wie SAUTER Deutschland verlässt, kann sich auf seine Gebäudetechnik verlassen.

Nähere Informationen zur Connected Security und der Expertise von SAUTER Deutschland in diesem Bereich

[1] Quelle: Statista

Immobilien / Gebäudeautomation / IT-Sicherheit / BACnet/SC / Cyberangriffe / SAUTER / BSI
[lifepr.de] · 05.02.2026 · 09:46 Uhr
[0 Kommentare]
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit zu viel Ordnung. An Bord der HMS Bounty herrscht im Jahr 1789 ein Regiment aus Disziplin und Härte. William Bligh, ein Mann von eiserner Selbstkontrolle, führt seine Mannschaft durch die Weiten des Pazifiks – und zugleich in eine immer engere innere Enge. Denn draußen […] (00)
vor 14 Stunden
Buckelwal liegt weiter in Wismarbucht
Wismar (dpa) - Der vor Wismar gestrandete Buckelwal lebt noch. Der Zustand des Tieres habe sich in der Nacht nicht verändert, teilte ein Sprecher des Umweltministeriums Mecklenburg-Vorpommern am Morgen mit. Demnach kam es in der Nacht zu «keinen besonderen Vorkommnissen». Der geschwächte Wal liegt weiterhin vor der Insel Poel im flachen Wasser. […] (00)
vor 8 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 21 Stunden
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen auf ein schwarzes Gehäuse verzichten. Zum Vergleich: Die derzeitige iPhone 17 Pro Serie ist in den markanten Farben Silber, Cosmic Orange und Deep Blue erhältlich. iPhone im Business, Quelle: Unsplash Kein Schwarz für die iPhone 18 Pro Modelle Wie der bekannte […] (00)
vor 16 Stunden
Switch 2: Ehemaliger Nintendo-Mitarbeiter warnt vor kommendem Preisanstieg
Die Nintendo Switch 2 ist seit ihrem Launch eine der meistgekauften Konsolen des Jahres – doch wer noch mit dem Kauf gehadert hat, könnte bald in eine unangenehme Situation geraten. Ein ehemaliger Nintendo-Vertriebsmitarbeiter hat sich öffentlich zu den Preisentwicklungen des Unternehmens geäussert, und seine Einschätzung lässt aufhorchen. Was der Ex- […] (01)
vor 16 Stunden
«Lauma»: MTV bringt Gameshow mit ungewöhnlichem Konzept zurück
Die zweite Staffel setzt erneut auf Humor und Mehrheitsmeinungen statt Wissen. Beim finnischen Sender MTV3 kehrt die Gameshow Lauma am Montag, 18. April, um 21.00 Uhr zurück. Parallel ist die Sendung auch über den Streamingdienst MTV Katsomo abrufbar, wo Abonnenten neue Episoden vorab sehen können. Das Konzept bleibt dabei unverändert: In «Lauma» geht es nicht darum, die richtige Antwort zu […] (00)
vor 1 Stunde
Joachim Löw
Berlin (dpa) - Um Weltmeister-Trainer Joachim Löw gibt es ein überraschendes und wenig glaubhaftes Comeback-Gerücht - und der 66-Jährige räumt es auch schnell aus der Welt. Laut des Portals «ghanasoccernet» könnte Löw für die anstehende Fußball-WM die Nationalmannschaft Ghanas als Trainer übernehmen. Doch dazu wird es wohl nicht kommen. «Mit mir hat […] (05)
vor 17 Stunden
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Aktuelle On-Chain-Daten zeigen, dass große Bitcoin-Investoren in letzter Zeit erhebliche Verluste realisiert haben, was auf eine Kapitulation hindeutet. Hohe realisierte Verluste bei Bitcoin-Haien und -Walen Die On-Chain-Analysefirma Glassnode hat in einem neuen Beitrag die jüngsten Trends bei den realisierten Verlusten von Bitcoin-Haien und -Walen […] (00)
vor 50 Minuten
 
Seitenkanalverdichter - FPZ E04 TD mit 2,2 kW | 141 m³/h -275 mbar +400 mbar
Plauen, 03.04.2026 (PresseBox) - Durch seine kompakte Bauweise und den integrierten IE3- […] (00)
KI im Mittelpunkt: Die Intelligenz hinter SAP Business Suite
Heidelberg, 03.04.2026 (PresseBox) - Viele ERP-Systeme funktionieren zuverlässig bei […] (00)
Der neue TEXHUB Job Wizard: Gamification trifft textile Berufe
Stuttgart, 02.04.2026 (lifePR) - Seit Juni letzten Jahres lädt der Wirtschafts- und […] (00)
Manfred Weber (Archiv)
Brüssel - Der Vorsitzende der EVP-Fraktion im Europa-Parlament, Manfred Weber (CSU), […] (03)
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Der Internationale Währungsfonds (IWF) hat darauf hingewiesen, dass die Einführung […] (00)
Mathieu van der Poel und Tadej Pogačar
Sint-Niklaas (dpa) - Mathieu van der Poel ergriff vorsorglich schon einmal die […] (02)
Hailee Steinfeld hat ein kleines Mädchen zur Welt gebracht.
(BANG) - Hailee Steinfeld hat ein Mädchen zur Welt gebracht. Die 'Pitch Perfect'- […] (00)
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte […] (00)
 
 
Suchbegriff