Neue Sicherheitsanforderungen an die Gebäudeautomation
Cybersicherheit wird in der Gebäudeautomation zunehmend zu einer grundlegenden Anforderung an Planung, Betrieb und eingesetzte Geräte. NIS2 und das BSIG verpflichten Betreiber kritischer Infrastrukturen zu angemessenem Risikomanagement und wirksamen Sicherheitsmaßnahmen. Gleichzeitig erhöht der Cyber Resilience Act (CRA) die Anforderungen an Hersteller von Geräten und Komponenten.
Für die Gebäudeautomation bedeutet das: Kommunikation muss geschützt, Geräteidentitäten zuverlässig abgesichert und Vertrauensbeziehungen technisch sauber aufgebaut werden. Eine zentrale Rolle spielen dabei digitale Zertifikate aus einer Public Key Infrastruktur (PKI). Eine PKI stellt diese Zertifikate aus und verwaltet sie über ihren gesamten Lebenszyklus hinweg. Sie ermöglichen sichere Kommunikation und schaffen die Grundlage für eine belastbare Vertrauenskette zwischen Systemen und Geräten.
Gerätezertifikate über den gesamten Lebenszyklus sicher verwalten
Digitale Zertifikate sind kein einmaliges Thema. Um regulatorische Anforderungen zu erfüllen und ein hohes Sicherheitsniveau sicherzustellen, müssen sie über den gesamten Lebenszyklus eines Geräts hinweg verwaltet werden. Hersteller statten ihre Geräte in der Regel bereits in der Produktion mit initialen Zertifikaten aus. Vor dem operativen Einsatz im Gebäude sind diese jedoch durch Zertifikate aus einer vertrauenswürdigen Unternehmens-PKI des Gebäudemanagements zu ersetzen. Hinzu kommt: Zertifikate laufen ab und müssen überwacht, rechtzeitig erneuert und sauber ausgetauscht werden.
Mit BACnet Secure Connect (BACnet/SC) hat die Gebäudeautomation die Voraussetzungen geschaffen, um auf gestiegene Sicherheitsanforderungen zu reagieren. BACnet/SC-fähige Geräte nutzen digitale Zertifikate, um Kommunikation abzusichern und vertrauenswürdige Geräteidentitäten aufzubauen.