BACnet/SC-Router in kritischen ­Infrastrukturen

Sichere Datenkommunikation der Gebäudeautomation

Mit einem BACnet-Router ist eine interoperable und gewerkeübergreifende Kommunikation in der Feldbus- und IP-Ebene zwischen Geräten verschiedener Hersteller möglich. Bei dieser Vernetzung ist insbesondere in kritischen Gebäuden wie Krankenhäusern ein hohes Maß an Sicherheit erforderlich, um Hackerangriffe wirksam abzuwehren. Mit BACnet/SC-Routern können BACnet MS/TP- und BACnet/IP-Netzwerke in die sichere BACnet/SC-Kommunika­tionsebene integriert werden.

Die BACnet-Vernetzung erfolgt über ein Netzwerk, das auf einer Ethernet- oder RS-485-Infrastruktur basiert (BACnet/IP bzw. BACnet MS/TP). Es gibt verschiedene Arten von BACnet-fähigen Geräten, darunter Sensoren und Aktoren, die Daten wie die Temperatur, Luftfeuchtigkeit oder den CO2-Gehalt erfassen, sowie Geräte, die Ventile, Klappen und Pumpen steuern. BACnet-fähige Steuerungen fungieren als zentrale Steuereinheiten für bestimmte Bereiche oder Funktionen innerhalb eines Gebäudes. Zusätzlich gibt es Router und Gateways, die die Integration von nicht-BACnet-fähigen Geräten und Systemen in ein...

Die BACnet-Vernetzung erfolgt über ein Netzwerk, das auf einer Ethernet- oder RS-485-Infrastruktur basiert (BACnet/IP bzw. BACnet MS/TP). Es gibt verschiedene Arten von BACnet-fähigen Geräten, darunter Sensoren und Aktoren, die Daten wie die Temperatur, Luftfeuchtigkeit oder den CO2-Gehalt erfassen, sowie Geräte, die Ventile, Klappen und Pumpen steuern. BACnet-fähige Steuerungen fungieren als zentrale Steuereinheiten für bestimmte Bereiche oder Funktionen innerhalb eines Gebäudes. Zusätzlich gibt es Router und Gateways, die die Integration von nicht-BACnet-fähigen Geräten und Systemen in ein BACnet-Netzwerk ermöglichen. Jedoch ist BACnet kein Sicherheitsprotokoll, sondern ein reines Kommunikationsprotokoll für die Gebäudeautomation. Deshalb können Sicherheitslücken entstehen – was in kritischen Gebäuden (Flughafen, Krankenhaus, etc.) nicht oder nur bedingt akzeptabel ist.

Höhere Sicherheit gegen ­Cyberangriffe

Daher ist es umso wichtiger, vernetzte Gebäude bzw. Gebäudeautomationssysteme vor Angriffen zu schützen. BACnet bietet hierfür grundsätzlich einige Sicherheitsmechanismen. So ist BACnet/SC (Secure Connect) eine Erweiterung des BACnet-Protokolls, die speziell auf eine verbesserte Sicherheit in den Netzwerken der Gebäudeautomation abzielt. BACnet/SC definiert einen neuen Standard für die sichere Datenübertragung mittels des BACnet-Protokolls und ermöglicht die sichere Nutzung vorhandener IT-Infrastrukturen.

Das BACnet/SC-Protokoll wurde entwickelt, um den Schutz vor Cyberbedrohungen und unbefugtem Zugriff auf vernetzte Gebäudeautomationssysteme zu erhöhen. Hierfür bietet es Sicherheitsfunktionen (Verschlüsselungsverfahren nach TLS 1.3), die über diejenigen des Standard-BACnet-Protokolls hinausgehen. So können bspw. erweiterte Authentifizierungsmethoden sicherstellen, dass nur autorisierte Geräte und Benutzer auf das Netzwerk zugreifen können. Das kann die Verwendung von digitalen Zertifikaten oder anderen kryptografischen Mechanismen umfassen.

Verschlüsselte Datenübertragung

BACnet/SC verschlüsselt den gesamten Datenverkehr, der über das BACnet/SC-Netzwerk gesendet wird, um die Vertraulichkeit der Informationen zu sichern. Das schützt vor dem Abhören und Manipulieren von Daten durch potenzielle Angreifer. Das Protokoll überprüft zudem die Integrität der übertragenen Daten, um sicherzustellen, dass sie nicht während der Übertragung manipuliert wurden. Dadurch wird gewährleistet, dass die empfangenen Daten korrekt und unverändert sind.

Außerdem implementiert BACnet/SC Mechanismen zur Verhinderung von Wiederholungsangriffen, bei denen ein Angreifer versucht, bereits gesendete Nachrichten erneut zu verwenden, um das Netzwerk zu manipulieren. Diese zusätzlichen Sicherheitsfunktionen machen BACnet/SC zu einer geeigneten Wahl für Anwendungen, bei denen ein erhöhter Schutz vor Cyberbedrohungen erforderlich ist, wie bspw. in kritischen Infrastrukturen oder in hochsensiblen Umgebungen. Einige Hersteller bieten eine hardwarebasierte Sicherheitslösung für die Gebäudeautomation, für Heizung, Lüftung und Klima (HLK), die Beleuchtungssteuerung, die Zutrittskontrolle und die Beschattung in BACnet-Netzwerken an. Für die sichere, verschlüsselte Datenübertragung in kritischen Infrastrukturen ist z. B. der BACnet/SC-Router „BMT-(F)-RTR/SC“ von Metz Connect ein Primary-Hub, welches als Knotenpunkt (Node) in BACnet/SC- sowie in BACnet/IP- und BACnet-MS/TP-Netzwerken kommuniziert.

Routing von BACnet/IP und BACnet MS/TP

In sicheren, verschlüsselten BACnet/SC-Netzwerken können sich BACnet/SC-Router flexibel und nahtlos sowohl BACnet-MS/TP- als auch BACnet/IP-Geräte verbinden. Dies vereinfacht und sichert die Kommunikation über weite Distanzen, einschließlich der Anbindung an Cloud-Anwendungen. Ein sicherer Remote-Zugriff ermöglicht die zuverlässige Fernwartung von Anlagen.

Zur Konfiguration und Parametrierung gerätespezifischer Funktionen bietet der BACnet-Router einen integrierten Webserver mit intuitiver Menü-Führung. Das responsive Design erlaubt die einfache Bedienung durch ein Smartphone, Tablet oder Notebook. Am Router angeschlossene BACnet-MS/TP-Geräte werden im Webserver mit eingestellter Geräteadresse angezeigt. Die Kommunikation der Geräte über den RS485-Bus kann dabei aufgezeichnet und analysiert werden.

BACnet/IP- und BACnet MS/TP-Systeme können jederzeit ohne den Austausch der Verkabelung auf BACnet/SC umgestellt werden. Somit ist schrittweise die Integration aktueller Sicherheits- und Kommunikationsstandards in die Gebäudeautomation möglich. Diese Adaptierbarkeit bietet eine signifikante Planungs- und Investitionssicherheit für Anlagenbetreiber, die eine zukünftige Umstellung auf BACnet/SC erwägen.

Jetzt Artikel freischalten:

tab DIGITAL

14 Tage kostenlos testen

2,49 € / Woche*

Fachwissen jederzeit und überall.

Greifen Sie auf exklusive PLUS-Artikel und das komplette Online-Archiv zu und lesen Sie tab bequem im E-Paper-Format. Das digitale Abo für alle, die flexibel bleiben möchten.

Ihre Vorteile:

  • Exklusive tab-PLUS-Artikel
  • 6 E-Paper für mobiles Lesen
  • Online-Archivzugang

*129,48 € bei jährlicher Abrechnung inkl. MwSt.

Jetzt bestellen

tab KOMBI

4,99 € / Woche*

Das komplette tab-Erlebnis – digital & gedruckt.

Für alle, die Fachinformationen auf allen Kanälen nutzen möchten: Kombinieren Sie Print und Digital, profitieren Sie von unseren Fachforen und präsentieren Sie Ihr eigenes Projekt.

Ihre Vorteile:

  • Exklusive tab-PLUS-Artikel
  • 6 Print-Ausgaben pro Jahr
  • E-Paper für mobiles lesen
  • Teilnahme an einem Fachforum
  • Online-Archivzugang
  • Veröffentlichen eines Projekts

*259,48 € bei jährlicher Zahlung inkl. MwSt. & Versand

Jetzt bestellen

Thematisch passende Artikel:

Ausgabe 7-8/2025

Zukunftsfähige Netzwerkinfrastruktur in Klinikverbund

Gebäudeautomation nach aktuellem Sicherheitsstandard

Die KMG Kliniken sind seit 1991 ein Gesundheitsunternehmen für die medizinische und pflegerische Versorgung. An etwa zwei Dutzend Standorten – von Güstrow in Mecklenburg-Vorpommern bis Sömmerda in...

mehr
Ausgabe 01/2017 Planen, Errichten, Nutzen

Gebäudeautomationssysteme

In diesem Buch werden die aus den Nutzungsformen und den Strukturen des Gebäudes gebildeten Grundlagen zu einem Gesamtsystem der Gebäude­automation (GA) verknüpft. Alle Funktionen der GA für die...

mehr
Ausgabe 7-8/2025

BACnet/SC – Cyber Security in der Gebäudeautomation

KRITIS-Schutz durch sichere Kommunikation

Digitale Angriffe auf kritische Infrastrukturen (KRITIS) machen immer wieder Schlagzeilen. Die meisten denken dabei an Ransomware oder Identitätsdiebstahl in klassischen Büronetzwerken. Jedoch kann...

mehr
Ausgabe 02/2011

Pumpen für die Gebäudeautomation

Zukunftsweisende Lösungen für CAN-Bus und BACnet

Die wichtigsten Funktionen der Gebäudeautomation (GA) sind die Steuerung, Regelung und Überwachung verschiedenster Bereiche wie Haustechnik, Zugangskontrolle und Brandschutz sowie die Bereitstellung...

mehr
Ausgabe 09/2020

Gebäudeautomation der Zukunft

IT-Lösungen als Grundlage für Gebäudedatennutzung

Gebäudeautomationssys­teme führen die Daten einzelner Systeme wie RLT-Anlagen, Heizungstechnik, aber auch Lichtsysteme und Raumautomation zusammen, um die Bewirtschaftung eines Gebäudes energie-...

mehr