- Siguria kibernetike në ndërtesat inteligjente mbron të dhënat, njerëzit dhe sistemet IoT në një mjedis gjithnjë e më të lidhur dhe të ekspozuar.
- Një arkitekturë e sigurt kombinon protokollet e komunikimit të mbrojtura, menaxhimin e identitetit, segmentimin e rrjetit dhe mirëmbajtjen e vazhdueshme.
- Kontrolli i aksesit në IP, kredencialet e celularëve dhe BMS kërkojnë politika të qarta, auditime të rregullta dhe trajnim të përdoruesve për të minimizuar rreziqet.
- Një program gjithëpërfshirës i sigurisë kibernetike në ndërtesa duhet të bashkojë IT-në dhe OT-në, me monitorim, reagim ndaj incidenteve dhe një kulturë të përbashkët sigurie.

Siguria kibernetike në ndërtesat inteligjente është bërë një përparësi kryesore: ndërtesat nuk janë më vetëm beton, çelik dhe xham, por platforma të vërteta teknologjike të lidhura me internetin, të mbushura me pajisje IoT, sensorë, sisteme kontrolli të aksesit dhe rrjete që menaxhojnë gjithçka, nga kontrolli i klimës deri te ashensorët. E gjithë kjo infrastrukturë ofron komoditet dhe efikasitet, por gjithashtu hap derën për rreziqe të reja nëse nuk mbrohen siç duhet.
Paralelisht, zgjerimi i Internetit të Gjërave dhe puna në distancë e ka rritur ndjeshëm sipërfaqen e sulmit: të dhënat e qiramarrësve, punonjësve dhe kompanive qarkullojnë midis shtëpive, zyrave dhe reve publike, ndërsa sistemet e menaxhimit të ndërtesave (BMS) dhe rrjetet OT janë gjithnjë e më të lidhura me rrjetet e IT-së të korporatave. Të kuptuarit e këtij skenari të ri dhe zbatimi i masave të fuqishme mbrojtëse nuk është më opsionale; është e vetmja mënyrë për të siguruar që një ndërtesë inteligjente është vërtet "e zgjuar" dhe jo hallka e dobët në zinxhir.
Ndërtesa inteligjente, IoT dhe të dhëna: pse siguria kibernetike është kritike
Ndërtesat e ashtuquajtura inteligjente, ose ndërtesa të lidhura , janë struktura që integrojnë një mori sistemesh nën një infrastrukturë të vetme rrjeti: ngrohje, ventilim, ajër të kondicionuar (HVAC), ndriçim, alarme, siguri, kontroll aksesi, ashensorë, sisteme mbikëqyrjeje me video, platforma menaxhimi të energjisë dhe shumë më tepër. E gjithë kjo orkestrohet përmes softuerëve që mbledhin, përpunojnë dhe analizojnë vëllime të mëdha të dhënash.
Themeli i këtij modeli është Interneti i Gjërave (IoT) . Sipas parashikimeve të Statista-s, numri i pajisjeve të lidhura IoT në mbarë botën do të arrijë në 29.000 miliardë deri në vitin 2030. Termostatët, aktivizuesit dhe sensorët e pranisë, matësit e energjisë, bravat inteligjente, kamerat IP, lexuesit e kartave dhe interkomet video IP janë të gjitha pjesë e këtij ekosistemi që lejon automatizimin e ndërtesave për të përmirësuar sigurinë, qëndrueshmërinë, efikasitetin e energjisë dhe aksesueshmërinë.
Në një ndërtesë inteligjente, gjenerohen dhe manipulohen të dhëna shumë të ndjeshme rreth sjelljes së përdoruesit : modelet e konsumit të energjisë, kohët e aksesit, lëvizja midis zonave, përdorimi i zonave të përbashkëta, prania ose mungesa në apartamente ose zyra, etj. Analizimi i sjelljes së përdoruesit nuk është vetëm çelësi për optimizimin e funksionimit të ndërtesës, por nëse bie në duar të gabuara, mund të kompromentojë privatësinë e qiramarrësve dhe kompanive, dhe madje të lehtësojë krimet fizike (për shembull, të dish kur një njësi ose zyrë është bosh).
Për këtë arsye, infrastruktura që ruan, përpunon dhe transporton këto të dhëna (serverat, retë kompjuterike, rrjetet e brendshme , portat e IoT, BMS, aplikacionet e menaxhimit) duhet të jetë e fuqishme, e segmentuar siç duhet dhe të ketë protokolle të përshtatshme të sigurisë kibernetike: enkriptim të komunikimeve, autentifikim të fortë, monitorim, menaxhim të cenueshmërisë dhe një plan reagimi ndaj incidenteve, ndër të tjera.
Për më tepër, me konvergjencën e rrjeteve të IT-së (informacionit) dhe OT-së (operacionit) , çdo shkelje në një sistem kontrolli të ndërtesës mund të ndikojë jo vetëm në shërbimet e ndërtesës, por edhe në rrjetin e korporatës së kompanisë që e përdor ose e menaxhon atë. Prandaj, është një problem që prek pronarin e ndërtesës, qiramarrësit dhe ofruesit e shërbimeve njësoj.
Një evolucion i shkurtër i ndërtesave inteligjente dhe sistemeve të tyre të kontrollit
Hapat e parë drejt ndërtesave moderne inteligjente u ndërmorën midis viteve 1970 dhe 1980, me sisteme primitive të automatizimit të ndërtesave, fokusi i të cilave ishte në menaxhimin e konsumit të energjisë dhe sigurimin e rehatisë së pranueshme brenda (temperatura, ventilimi, ndriçimi bazë, etj.). Këto ishin sisteme relativisht të mbyllura, me pak lidhje me botën e jashtme dhe pa aftësi të rëndësishme të analizës së të dhënave.
Ishte fundi i viteve 90 dhe fillimi i viteve 2000 që mbërritja e internetit dhe teknologjive të informacionit ndryshoi peizazhin: sistemet e menaxhimit të ndërtesave filluan të lidheshin me rrjetet IP, dolën mjetet e monitorimit në kohë reale, u përfshinë opsionet e mirëmbajtjes në distancë dhe filloi integrimi i tyre me shërbime të tjera dixhitale. Kjo është koha kur koncepti aktual i një ndërtese vërtet "të zgjuar" filloi të merrte formë.
Me përparimin e teknologjisë, Sistemet e Menaxhimit të Ndërtesave (BMS) janë transformuar në platforma komplekse që unifikojnë nënsisteme të shumëfishta dhe ndajnë elementë të tillë si bazat e të dhënave, konsolat e alarmit dhe mjetet e kontrollit të klimës, ndriçimit dhe sigurisë. Protokollet si BACnet (HVAC), DALI (ndriçimi) dhe standardet e përgjithshme si KNX, LonWorks dhe Modbus kanë lehtësuar ndërveprimin midis pajisjeve nga prodhues të ndryshëm.
Problemi është se shumë nga këto protokolle "klasike" nuk u hartuan duke pasur parasysh sigurinë . Ato u shfaqën në një epokë ku disponueshmëria dhe lehtësia e lidhjes ishin përparësi, jo enkriptimi apo vërtetimi. Ndërsa përmirësimet janë futur me kalimin e kohës (enkriptimi, mekanizmat e vërtetimit, etj.), instalimet e bazuara në versione më të vjetra, të cilave u mungon përforcimi dhe mbrojtja e duhur, ekzistojnë ende sot.
Në kontekstin aktual, zgjedhja e protokollit të komunikimit dhe mënyra se si mbrohet ai (mureve të zjarrit, kontrollit të përdoruesit, VPN për akses në distancë, segmentimit të rrjetit, politikave të fjalëkalimeve, forcimit të pajisjeve dhe kontrollit të informacionit të ekspozuar) është një faktor kritik për sigurinë kibernetike të çdo ndërtese inteligjente.

Pritjet e banorëve dhe bizneseve në një ndërtesë inteligjente
Ata që zhvendosen në një ndërtesë inteligjente të nivelit të lartë nuk presin vetëm një hapësirë moderne; ata duan një përvojë të përditshme të rehatshme, të qetë dhe të sigurt. Banorët dhe përdoruesit mbështeten në karakteristika si kontrolli i klimës, ndriçimi i përparuar, zgjidhjet e argëtimit, rezervimi i hapësirës dhe kontrolli i aksesit për të vepruar pothuajse në mënyrë të padukshme dhe me lehtësi të jashtëzakonshme.
Në këtë kontekst, siguria fizike dhe dixhitale mbart një peshë të madhe. Merret si e mirëqenë që ndërtesa përfshin sisteme të avancuara mbikëqyrjeje, alarme, zbulim ndërhyrjesh, kontroll të aksesit premium dhe, gjithnjë e më shumë, funksione të bazuara në inteligjencë artificiale për të zbuluar anomalitë në sjelljen e pajisjeve ose përdoruesve. Kësaj i shtohen edhe kërkesat për privatësi dhe pajtueshmëri rregullatore (siç është GDPR në Evropë).
Qëndrueshmëria dhe efikasiteti i energjisë janë gjithashtu pjesë e pritjeve: panele diellore, mbledhje e ujit të shiut, pajisje me konsum të ulët, kontroll inteligjent i klimës dhe menaxhim i ndriçimit, mirëmbajtje e optimizuar për të zvogëluar udhëtimet e panevojshme, etj. Siguria kibernetike duhet të përputhet me këtë qasje: është e kotë të kesh një ndërtesë "të gjelbër" nëse sistemet e saj janë të ndjeshme ndaj sulmeve që mund ta nxjerrin atë jashtë linje.
Prandaj, çdo projekt ndërtimi inteligjent duhet të balancojë rehatinë, sigurinë dhe qëndrueshmërinë , duke integruar kontrollin e aksesit, platformat e automatizimit të shtëpisë dhe sistemet e menaxhimit në një mënyrë homogjene dhe të sigurt, pa krijuar vrima përmes të cilave një sulmues mund të futet fshehurazi.
Siguria kibernetike, përpunimi i të dhënave dhe komunikimet e sigurta në ndërtesat inteligjente
Një nga çelësat për mbrojtjen e një ndërtese inteligjente është trajtimi i të dhënave të gjeneruara nga pajisjet dhe përdoruesit si një aset kritik. Nuk po flasim vetëm për regjistrat teknikë; ky është informacion që përshkruan se si përdoret ndërtesa, cilat modele konsumi ekzistojnë, kush hyn ose del dhe në çfarë ore, cilat zona vizitohen më shpesh e kështu me radhë.
Një ndërtesë e vetme mund të mbajë të dhëna me natyra shumë të ndryshme : informacion mbi mirëmbajtjen, parametrat e pajisjeve kritike, të dhënat personale të qiramarrësve (vendet e parkimit, qasja e autorizuar, kredencialet), të dhënat e mbikëqyrjes me video, regjistrat e incidenteve dhe më shumë. Të gjithë këta elementë duhet të klasifikohen sipas rëndësisë së tyre kritike dhe t'i nënshtrohen masave të duhura mbrojtëse (enkriptimi gjatë transportit dhe në pushim, kontrollet e aksesit, anonimizimi kur është e mundur).
Komunikimi midis pajisjeve dhe sistemeve kryhet duke përdorur teknologji lidhjeje si Wi-Fi , Bluetooth, RFID, LTE dhe rrjete të tjera me ose pa tel. Protokollet e rrjetit dhe të aplikacioneve janë ndërtuar mbi këto, disa të përgjithshme (HTTPS, MQTT/MQTTS për IoT) dhe të tjera specifike për sektorin (LonTalk, Modbus/TCP, BACnet, KNX, etj.). Në varësi të llojit të shërbimit dhe rrezikut të shoqëruar, do të jetë e nevojshme të forcohet secila shtresë me masa specifike.
Në sektorin e cloud-it dhe shërbimeve të jashtme, ofruesit duhet të ofrojnë mekanizma të fuqishëm sigurie : autentifikim të fortë, enkriptim nga fillimi në fund, menaxhim të duhur të çelësave, ndarje të të dhënave midis klientëve, regjistra auditimi dhe plane për vazhdimësinë e biznesit. Përndryshe, një dështim i cloud-it mund të ndikojë njëkohësisht në shumë ndërtesa ose klientë.
Një qasje e rekomanduar është zbatimi i parimit "zero besim" në rrjete dhe shërbime : mos i besoni asnjë pajisjeje ose përdoruesi si parazgjedhje, verifikoni vazhdimisht identitetet, segmentoni rrjetet bazuar në role dhe rëndësi kritike, kufizoni në mënyrë strikte privilegjet dhe rishikoni periodikisht se kush ka qasje në cilat burime.
Menaxhimi i identitetit dhe pajisjeve IoT në ndërtesë
Menaxhimi i identitetit dhe aksesit (IAM) nuk është më ekskluzivitet vetëm për korporatat e mëdha; ndërtesat inteligjente duhet të menaxhojnë edhe identitetet dixhitale për njerëzit dhe pajisjet. Çdo pajisje IoT që lidhet me rrjetin e ndërtesës duhet të jetë e autentifikuar dhe e autorizuar siç duhet.
Një praktikë më e mirë është t'i caktohet çdo pajisjeje IoT një identifikues unik dhe të fuqishëm , i lidhur me ndërtesën dhe funksionin e saj specifik. Prej andej, është e nevojshme të menaxhohet i gjithë cikli jetësor i pajisjes: regjistrimi, konfigurimi fillestar i sigurt, mirëmbajtja e firmware-it, kontrolli i ndryshimeve dhe revokimi ose nxjerrja nga përdorimi kur nuk është më në përdorim ose zëvendësohet.
Paralelisht, është thelbësore të monitorohen nga afër lidhjet e rrjetit të të gjithë përdoruesve dhe ofruesve që hyjnë në sistemet e ndërtesës: teknikët e mirëmbajtjes, kompanitë e sigurisë, kompanitë e pastrimit që përdorin platforma menaxhimi, stafi administrativ, qiramarrësit me panele kontrolli, etj. Jo të gjithë kanë nevojë për të njëjtin nivel privilegjesh ose qasje në të njëjtat zona ose të dhëna.
Kombinimi i segmentimit të mirë të rrjetit me politikat e kontrollit të aksesit të bazuar në role (RBAC) ose kontrollit të aksesit të bazuar në atribute (ABAC), së bashku me autentifikimin shumëfaktor për akses të ndjeshëm, zvogëlon shumë shanset që një sulmues të shfrytëzojë një kredencial të vjedhur ose një pajisje të kompromentuar për të lëvizur anash nëpër infrastrukturë.
Mirëmbajtja, përditësimet dhe binjakët dixhitalë
Një nga gabimet më të zakonshme në sigurinë kibernetike është instalimi i sistemeve dhe neglizhimi i mirëmbajtjes së tyre . Në një ndërtesë inteligjente, kjo mund të jetë veçanërisht e rrezikshme: pajisjet e paazhurnuara të IoT, sistemet e kontrollit me firmware të vjetëruar ose serverët e papajisur bëhen dyer të hapura për sulmuesit.
Për të minimizuar rreziqet, është thelbësore të krijohet një program përditësimesh të rregullta të softuerit dhe firmware-it , të caktohen rishikime të sigurisë dhe të kryhen skanime të dobësive dhe teste depërtimi në sistemet kritike të ndërtesës. E gjithë kjo duhet të bëhet në mënyrë të planifikuar, duke shmangur ndërprerjet e panevojshme, por pa shtyrë përditësimet e rëndësishme.
Në vitet e fundit, të ashtuquajturit binjakë dixhitalë të ndërtesave kanë fituar terren : modele virtuale që përfaqësojnë në detaje gjendjen e ndërtesës, sistemet e saj dhe sjelljen e saj. Këto modele dixhitale ushqehen nga të dhëna në kohë reale dhe lejojnë simulimin e ndryshimeve, zbulimin e anomalive dhe parashikimin e dështimeve përpara se ato të ndodhin në botën fizike. Një binjak dixhital i zbatuar mirë lehtëson gjithashtu testimin e masave të sigurisë në një mjedis të kontrolluar.
Nga një perspektivë e sigurisë kibernetike, një binjak dixhital i zbatuar mirë mund të ndihmojë në testimin e konfigurimeve dhe masave të sigurisë në një mjedis të kontrolluar, vlerësimin e ndikimit të një sulmi të mundshëm ose studimin e rezistencës së një ndërtese ndaj incidenteve. Ai gjithashtu lehtëson optimizimin e vazhdueshëm të performancës dhe zbulimin e hershëm të sjelljes anormale në pajisje ose rrjete.
Kontrolli i aksesit dhe pajisjet kryesore në sigurinë e ndërtesës
Sistemi i kontrollit të aksesit është një nga komponentët më të dukshëm të sigurisë kibernetike në ndërtesa, sepse vepron si një urë lidhëse midis botës fizike dhe asaj dixhitale. Funksioni i tij nuk është vetëm të lejojë ose të mohojë hyrjen përmes një dere, por edhe të integrohet me sigurinë e përgjithshme të ndërtesës dhe, në shumë raste, me automatizimin e shtëpisë dhe platforma të tjera menaxhimi.
Sot, tendenca e qartë është drejt sistemeve të kontrollit të aksesit të bazuara në IP , të cilat po zëvendësojnë zgjidhjet e vjetra analoge. Këto pajisje mund të integrohen lehtësisht me sistemet e mbikëqyrjes me video, platformat e kontrollit të centralizuar dhe aplikacionet mobile, duke ofruar një përvojë moderne dhe të shkathët si për përdoruesit ashtu edhe për administratorët.
Interkomet video IP të nivelit të lartë përfshijnë kamera Full HD për të verifikuar vizualisht se kush po telefonon, veçori të tilla si zmadhimi adaptiv i fytyrës për identifikim më të mirë dhe ekrane me prekje të afta për të shfaqur mesazhe të personalizuara për banorët ose vizitorët. Për më tepër, një dizajn modular lejon që pajisjet të përshtaten me nevojat e çdo projekti, nga një shtëpi me një familje deri në një ndërtesë të madhe zyrash ose kompleks banimi. Shumë nga këto sisteme mund të furnizohen me energji nëpërmjet PoE , duke thjeshtuar instalimet elektrike dhe instalimin.
Monitorët e interfonit video të brendshëm kanë evoluar gjithashtu: ekrane me prekje 7 inç, përfundime xhami të temperuar dhe një pamje që plotëson ambientet moderne të brendshme. Përtej thjesht shikimit se kush është te dera, ato lejojnë akses në kamerat IP të shpërndara në të gjithë ndërtesën (garazhe, korridore, oborre) dhe mundësinë për të dërguar komanda HTTP në sisteme të tjera: ndezjen e ajrit të kondicionuar, ndryshimin e ndriçimit ose thirrjen e ashensorit, të gjitha nga e njëjta ndërfaqe.
Në zonat e përbashkëta, lexuesit shumëfunksionalë të kontrollit të aksesit ofrojnë kredenciale fleksibile: karta RFID, tastiera PIN, lexues të gjurmëve të gishtave dhe gjithnjë e më shumë, akses celular nëpërmjet telefonit inteligjent. Zgjedhja e pajisjeve që integrojnë lexuesin dhe kontrolluesin në një njësi të vetme thjeshton vendosjen dhe mund të zvogëlojë sipërfaqen e sulmit nëse konfigurohet saktë.
Qasja në celular dhe kredencialet dixhitale: komoditeti dhe rreziqet
Kontrolli i aksesit nëpërmjet celularit po bëhet një standard në projektet e ndërtesave inteligjente të teknologjisë së fundit. Ai u lejon përdoruesve të hapin dyert, barrierat ose portat direkt nga telefonat e tyre celularë, pa pasur nevojë për çelësa fizikë ose karta, dhe të menaxhojnë vizitat ose dorëzimet nga distanca.
Nga pikëpamja e përdoruesit, qasja në celular ofron komoditet të pakrahasueshëm : telefoni bëhet çelësi kryesor, mund të merren njoftime në kohë reale, thirrjet video të interfonit mund të përgjigjen nga jashtë shtëpisë dhe, në disa raste, këto funksione mund të integrohen me aplikacione të tjera të përditshme.
Për sa i përket sigurisë, kur zbatohet siç duhet, mund të jetë më i fuqishëm se metodat tradicionale , pasi mbështetet në enkriptimin e avancuar, autentifikimin e pajisjes, mbrojtjen biometrike të vetë telefonit inteligjent dhe aftësinë për të revokuar menjëherë kredencialet nëse humbet pajisja. Megjithatë, kërkon menaxhim të kujdesshëm: politika të qarta se çfarë ndodh nëse vidhet një telefon, nëse një punonjës largohet nga kompania ose nëse një pajisje ndahet, si dhe kontrolle për të parandaluar përdorimin e telefonave të rootuar ose të infektuar me malware.
Kur planifikoni një sistem aksesi celular në një ndërtesë inteligjente, këshillohet të analizoni përputhshmërinë me pjesën tjetër të infrastrukturës , përvojën e përdoruesit (veçanërisht me qiramarrësit më pak të aftë në aspektin teknologjik), pajtueshmërinë rregullatore dhe politikën e privatësisë së ofruesve që menaxhojnë kredencialet në cloud.
Rreziqe specifike të sigurisë kibernetike në ndërtesat inteligjente
Sa më e lidhur të jetë një ndërtesë, aq më tërheqëse bëhet ajo për kriminelët kibernetikë . Sistemet e kontrollit (HVAC, ndriçimi, ashensorët, kamerat IP) ose qasja në distancë në sistemin e menaxhimit të ndërtesës (BMS) mund të bëhen pika hyrjeje në rrjetin e ndërtesës ose edhe në rrjetet e lidhura të korporatave.
Një nga rreziqet më serioze është ekspozimi i të dhënave personale dhe të përdorimit . Ndërtesat inteligjente mbledhin vëllime të mëdha informacioni rreth banorëve të tyre: të dhëna aksesi, imazhe të mbikëqyrjes me video, të dhëna konsumi, modele pranie, etj. Çdo shkelje në mbrojtjen e këtyre të dhënave mund të shkelë privatësinë e punëtorëve, vizitorëve dhe banorëve, dhe të çojë në penalitete të konsiderueshme nëse nuk përmbushen rregulloret e mbrojtjes së të dhënave.
Një tjetër vektor kryesor sulmi janë dobësitë në pajisjet IoT . Shumë prej tyre janë projektuar me burime të kufizuara, janë vendosur pa konfigurimin e duhur të sigurisë ose nuk përditësohen rregullisht. Fjalëkalimet standarde, shërbimet e hapura të panevojshme ose firmware-i i vjetëruar janë gabime më të zakonshme nga sa mund të mendoni.
Rrjetet që ndërlidhin të gjitha këto pajisje mund të jenë gjithashtu një pikë e dobët nëse nuk sigurohen siç duhet. Lidhja me një rrjet ndërtese "vetëm sepse është konfiguruar tashmë" pa shtuar firewall-e, segmentim ose kontroll të aksesit është një recetë për telashe. Rrjetet OT të përqendruara vetëm në disponueshmëri dhe shpejtësi, pa kontrolle konfidencialiteti dhe integriteti, amplifikojnë ndikimin e çdo incidenti.
Sulmet kibernetike mund të rezultojnë në humbje të konsiderueshme financiare : nga ransomware që rrëmben sisteme kritike deri te ndërprerjet e shërbimit që detyrojnë mbylljen e një pjese të një ndërtese, si dhe dëmtime të reputacionit dhe kosto ligjore. Studimet e fundit vlerësojnë se kostoja mesatare e një shkeljeje të sigurisë është disa milionë dollarë, me një tendencë të qartë në rritje vitet e fundit.
Siguria kibernetike dhe puna në distancë: ndërtesa shtrihet deri në shtëpi
Përshpejtimi i punës në distancë dhe modeleve hibride ka shtuar një shtresë shtesë kompleksiteti. Shumë kompani janë drejtuar drejt platformave të videokonferencave, mjeteve të bashkëpunimit të bazuara në cloud dhe aksesit në distancë në bazat e të dhënave të përbashkëta për të mirëmbajtur operacionet pa qenë ekipet fizikisht të pranishme në zyrë.
Problemi është se, kur punojnë nga shtëpia, punonjësit shpesh përdorin pajisje personale ose rrjete shtëpiake të siguruara dobët . Kjo rrit ndjeshëm rrezikun e programeve keqdashëse, vjedhjes së kredencialeve ose rrjedhjeve të informacionit të ndjeshëm, dhe ky rrezik ndikon drejtpërdrejt në sistemet e ndërtesës nëse zyrat, serverët ose shërbimet e ndërtesës janë të lidhura me këto mjedise të largëta.
Për të forcuar sigurinë kibernetike të një ndërtese inteligjente në këtë kontekst, si pronarët ashtu edhe qiramarrësit duhet ta rimendojnë perimetrin e sigurisë : rrjeti i korporatës dhe sistemet e ndërtesës shtrihen deri në shtëpitë ku njerëzit punojnë. Sigurimi i ruterit të zyrës nuk është më i mjaftueshëm; pika fundore dhe rrjeti i shtëpisë duhet të konsiderohen pjesë e ekosistemit që ka nevojë për mbrojtje.
Masat kryesore përfshijnë përdorimin sistematik të VPN-ve dhe aksesin e sigurt në distancë , politika të forta për ndarjen e skedarëve (kontrollimin e përdorimit të email-it, reve publike dhe mjeteve bashkëpunuese), vlerësime periodike të cenueshmërisë në stacionet e punës në distancë dhe monitorimin e aksesit të dyshimtë në servera ose aplikacione thelbësore për funksionimin e ndërtesës.
Përveç kësaj, sa herë që një qiramarrës i ri zhvendoset në një ndërtesë ose ndryshon mënyrën e punës (për shembull, duke përdorur më shumë punë nga distanca), këshillohet të rishikohen dobësitë e hapësirës së tyre të punës dhe të koordinohen protokollet e sigurisë midis menaxherit të ndërtesës dhe kompanisë qiramarrëse, në mënyrë që të gjithë të lëvizin në të njëjtin drejtim.
Kultura e sigurisë kibernetike dhe trajnimi i përdoruesve
Sado e sofistikuar të jetë teknologjia, pa një kulturë të sigurisë kibernetike midis të gjithë palëve të interesuara, rreziku mbetet i lartë. Pronarët, menaxherët e ndërtesave, qiramarrësit, punonjësit, furnizuesit dhe vizitorët janë të gjithë pjesë e ekosistemit të sigurisë, dhe vendimet e tyre të përditshme mund të bëjnë diferencën midis një incidenti të vogël dhe një shkeljeje serioze.
Është thelbësore të promovohet ajo që mund ta quajmë "edukim kibernetik" për qytetarët : duke shpjeguar qartë pse nuk duhet të ndahen kredencialet, rëndësinë e përditësimit të pajisjeve, si të identifikohen emailet e phishing-ut, çfarë duhet bërë në rast të sjelljes së çuditshme nga një sistem ndërtimi dhe kujt t'i raportohet çdo dyshim.
Ekipet e IT-së të korporatave zakonisht janë shumë të përqendruara në konfidencialitetin dhe integritetin e rrjeteve dhe informacionit , ndërsa ekipet e operacioneve të ndërtimit i japin përparësi disponueshmërisë dhe lehtësisë së aksesit në distancë për ofruesit e mirëmbajtjes. Këto dy botë duhet të përmbushin dhe koordinojnë strategji të përbashkëta.
Pa një strategji të qartë, të zbatuar mirë dhe të komunikuar për sigurinë kibernetike , qiramarrësit më kërkues mund të kërkojnë alternativa në ndërtesa të tjera me garanci më të mira të sigurisë dixhitale. Në fund të fundit, askush nuk dëshiron të vendosë selinë ose vendbanimin e tij në një vend ku mendon se të dhënat ose komoditeti i tij mund të kompromentohen nga një sulm kibernetik.
Drejt një programi gjithëpërfshirës të sigurisë kibernetike në ndërtesa
Mbrojtja efektive e një ndërtese inteligjente nuk arrihet me një produkt të vetëm, por me një program gjithëpërfshirës të sigurisë kibernetike të përshtatur posaçërisht për sektorin e pasurive të paluajtshme dhe karakteristikat unike të secilës pronë. Ky program duhet të fillojë me një vlerësim të detajuar të situatës aktuale.
Një pikënisje e mirë është kryerja e një auditimi dhe diagnostikimi të plotë të të gjitha rrjeteve, sistemeve dhe pajisjeve të lidhura me ndërtesën (IT dhe OT), duke identifikuar dobësitë, duke përcaktuar përparësitë e rreziqeve dhe duke hartëzuar ndërvarësitë midis shërbimeve. Nga aty, hartohet një plan mbrojtjeje i personalizuar, duke përcaktuar përgjegjësitë, afatet dhe masat specifike.
Ndër elementët e zakonshëm të një programi të fortë janë vlerësimet e cenueshmërisë së operacioneve dhe sistemeve , korrigjimi i problemeve të zbuluara, zbatimi i monitorimit të avancuar, zbulimit dhe zgjidhjeve të reagimit ndaj incidenteve, si dhe forcimi i politikave dhe kontrolleve organizative (menaxhimi i aksesit, standardet e furnizuesit, procedurat e reagimit, etj.).
Monitorimi i vazhdueshëm dhe rishikimet e rregullta lejojnë që programi të përshtatet me kërcënimet dhe teknologjitë në zhvillim. Siguria kibernetike nuk është statike; ajo kërkon një përpjekje të vazhdueshme për përditësim, testim, rishikim dhe përmirësim, të lidhur ngushtë me evolucionin teknologjik të vetë ndërtesave inteligjente.
Ndërtesat inteligjente janë tashmë një pjesë kyçe e jetës moderne, duke ofruar një kombinim shumë tërheqës të rehatisë, efikasitetit dhe qëndrueshmërisë. Megjithatë, vlera e tyre e vërtetë realizohet vetëm kur teknologjia që i bën ato inteligjente mbrohet me masa të forta të sigurisë kibernetike , procese të përcaktuara mirë dhe përdorues të informuar; ata që arrijnë të integrojnë të gjithë këta elementë do të jenë ata që ofrojnë vërtet hapësira të sigurta, të besueshme dhe të përshtatshme për të ardhmen.