Oletko viime aikoina pohtinut, kuinka hyvällä tolalla työpaikkasi taukohuoneen tietoturva on? Samaan verkkoon kytketyt älyjärjestelmät ja -laitteet pakottavat pohtimaan kiinteistöjen kyberturvallisuutta monelta kantilta. Jääkaappiin tuotu lenkkimakkara saattaa olla ruokavalion kompastuskivi, mutta suurissa kiinteistöissä kyberturvallisuuden laiminlyönti voi vaarantaa paljon muutakin kuin kylmälaatikon sisällön.
Kiinteistön kyberturvallisuuden ennaltaehkäisy on valttia
Älyjärjestelmät ovat yleistyneet kiinteistöissä rivakkaa tahtia, mutta kyberturvallisuuteen panostaminen ei ole edennyt yhtä jouhevasti. Maalämpö-, varavoima- ja kulunvalvontajärjestelmät kytketään nykyään useimmiten verkkoon ja sitä kautta toisiinsa, joten järjestelmien välillä liikkuu paljon tietoa. Jos tietoturva pettää yhdessä laitteessa, on muidenkin laitteiden data vaarassa.
Kokonaisvaltaiset ratkaisut, kuten Schneider Electricin EcoStruxure™ Building Operation, liittävät kiinteistöjen eri järjestelmät ja laitteet toisiinsa saumattomasti ja turvallisesti. Alan standardien ja protokollien tuomalla tuella myös palvelun jatkuvuus on turvattu ja kriittiset kiinteistönhallintajärjestelmät ovat suojassa kyberhyökkäyksiltä. EcoStruxure Building Operation -integraation ansiosta kiinteistössä voidaan myös kerätä entistä enemmän dataa turvallisesti ja kustannustehokkaasti.
Pienetkin haitat kannattaa ehkäistä
Puutteet kiinteistön kyberturvallisuuden hoidossa johtavat usein harmeihin. Hotelliyöpyjä varmasti hämmentyy, jos toinen majoittuja keksii voivansa hallita naapurihuoneen kaihtimia ohjausjärjestelmän oletussalasanoja hyödyntämällä. Suurta vahinkoa ei tällaisesta aiheudu, mutta kiusa se on pienikin kiusa – ja varmasti mainehaitta hotellille.
Paljon vakavampia seurauksia kiinteistöturvallisuuden laiminlyönnistä voi koitua esimerkiksi kulunvalvonnan kyberturvallisuuden laiminlyönneistä. Leikkaussaleihin ja lääkehuoneisiin ei kuulu päästä yhtäkään ylimääräistä kulkijaa, joten puutteet tällä alueella voivat jopa vaarantaa potilasturvallisuuden.
Jos kiinteistön älyjärjestelmän kautta pääsee tekemään verkkomurron kiinteistön olennaisiin järjestelmiin tai arvokkaisiin tietoihin, on vakava haitta jo todellinen vaara toiminnalle.
Älykäs teknologia tekee oikein käytettynä kiinteistöistä turvallisempia, energiatehokkaampia ja helpommin hallinnoitavia. Schneider Electric auttoi muun muassa Keski-Pohjanmaan keskussairaalaa päivittämään kulunvalvontansa aiemmasta Esmikko-järjestelmästä Schneider Electricin uudempaan Security Expert -järjestelmään. Ajoissa toteutettu päivitys oli sairaalalle kustannustehokas valinta, jolla kulunvalvonnan kyberturvallisuus tuotiin ajan tasalle.
Ei ne suuret verkkouhkat vaan pienet tietoturvateot
Kiinteistön kyberturvallisuuden parantamiseen ei tarvita kikkakolmosia, vaan tietyt perusteet luovat pohjan kiinteistönhallintajärjestelmien turvaamiselle. Usein toistuva käsite on Defence in Depth eli monitasoinen suojaaminen. Kun jokainen laite ja järjestelmä on huomioitu kyberturvallisuudessa, ei yksittäinen uhka kaada kokonaisuutta.
Schneider Electricillä lähdetään liikkeelle siitä, että itse laitteet ja järjestelmät noudattavat tarkkoja tietoturvastandardeja. Laitteiden päivittämiseen tulisi myös aina nimetä vastuuhenkilö, ja laitteistojen käyttöönoton yhteydessä tilaajan on aina syytä miettiä, keillä kaikilla on pääsy laitteisiin. Vielä kun muistaa hoitaa tiedostojen varmuuskopioinnin kuntoon, ei kyberuhkien vuoksi tarvitse valvoa öisin. Yöuniaan voi vielä parantaa antamalla Schneider Electricin huolehtia ylläpitopalveluista kokonaisuutena.
Parhaan suojautumisen pohjana on kyberturvallisuuden huomioiminen paremmin älyjärjestelmiä suunniteltaessa. Ratkaisuille myönnetyt standardit ja sertifikaatit ohjaavat valintaa oikeaan suuntaan kyberturvallisuuden parantamisessa. Oikeilla valinnoilla älyjärjestelmään voi turvallisin mielin kytkeä kaiken kiinteistöjen lämmitysjärjestelmistä kulunvalvontaan – ja mikä ettei myös sen jääkaapin.
Vierailevakirjoittaja Tero Laaksonen on toiminut yli 20 vuoden ajan useiden kiinteistöjen etähallinnan, energiatehokkuuden ja olosuhteita parantavien projektien parissa. Hän on pitkän uransa aikana seurannut näköalapaikalta kiinteistöjärjestelmien nopeaa kehittymistä, IoT -laitteiden mahdollistaman datan parempaa hyödyntämistä ja kiinteistöjen tietoturvamääritysten täydentyvän järjestelmiä koskevilla kyberturvallisuus vaatimuksilla.
Lisää kommentti