Neue Möglichkeiten der Gebäude­automation durch BACnet/SC

Sichere Kommunikation in Smart Buildings

Seit vielen Jahren hat sich BACnet als das Kommunikationsprotokoll der Gebäudeautoma­tion bei Nichtwohngebäuden branchenweit etabliert. Dies ist sowohl für Planer als auch für Gebäudebetreiber und Hersteller von Vorteil, bietet BACnet doch mit seinen gebäudeautomationsspezifischen Funktionen einen nach DIN EN ISO 16484-5 definierten, anerkannten Standard. Der Beitrag beleuchtet die Bedeutung dieser Weiterentwicklung und das Potenzial von BACnet/SC für moderne, smarte Gebäudeautomation.

BACnet-Lösungen können den Trends in den letzten Jahren nach mehr Automation und smarten Lösungen für komfortable, energieeffizienten Gebäude auch im Nichtwohnbereich funktional gerecht werden. Verschiedene große Konzerne sowie die AMEV für öffentliche Gebäude haben spezielle, ergänzende technische Vorgaben für die Umsetzung von Gebäudeautomationsprojekten basierend auf dem BACnet Standard herausgebracht.

Diese Lösungen basieren heute in der Regel auf dem BACnet/IP Protokoll und nutzen somit vorhandene oder eigene Ethernet-Infrastrukturen, die vielmals auch in eine Gebäude-IT-Infrastruktur...

BACnet/SC steht für Secure Connect und ist ein BACnet Standard, der um einen neuen Ethernet Transport Layer erweitert wurde.
Bild: Clipdealer

BACnet/SC steht für Secure Connect und ist ein BACnet Standard, der um einen neuen Ethernet Transport Layer erweitert wurde.
Bild: Clipdealer
BACnet-Lösungen können den Trends in den letzten Jahren nach mehr Automation und smarten Lösungen für komfortable, energieeffizienten Gebäude auch im Nichtwohnbereich funktional gerecht werden. Verschiedene große Konzerne sowie die AMEV für öffentliche Gebäude haben spezielle, ergänzende technische Vorgaben für die Umsetzung von Gebäudeautomationsprojekten basierend auf dem BACnet Standard herausgebracht.

Diese Lösungen basieren heute in der Regel auf dem BACnet/IP Protokoll und nutzen somit vorhandene oder eigene Ethernet-Infrastrukturen, die vielmals auch in eine Gebäude-IT-Infrastruktur integriert werden. Einzelne Funktionalitäten, wie ein Remote Management, SaaS-Dienstleistungen (Software as a Service) oder Smart-Phone-App-Bedienungen benötigen darüber hinaus auch einen Internetzugang.

Spannungsfeld IT-Sicherheit bei BACnet-Kommunikation

Aus diesen Gründen muss sich die Gebäudeautomation mit ihrer BACnet Kommunikation heutzutage auch dem Thema IT-Sicherheit stellen. Es gibt viele drastische Beispiele in den Medien, die die Gefahr von Cyberangriffen auf Ethernet-Infrastrukturen belegen. Diese Bedrohung nimmt aktuell auch noch zu. Dieses Thema war bei der Definition des BACnet Standards vor vielen Jahrzehnten noch nicht im Fokus und auch die eingesetzten IT-Techniken haben sich in den letzten Jahren hier kontinuierlich weiterentwickelt. Letztendlich muss sich eine Gebäudeautomation, wie jede andere IT-Infrastruktur auch, bezüglich der IT-Sicherheit bewerten lassen und erforderliche aktuelle Sicherheitsmechanismen bieten.

Auch bei einer BACnet/IP Kommunikation können über die eingesetzten IT-Infrastruktur-Komponenten bereits mittels Firewalls, Segmentierung oder auch VPN-Tunnel GA-Systeme abgesichert werden. Der BACnet Standard basierend auf BACnet/IP selbst stellt bisher aber keine ausreichenden eigenen Schutzmechanismen zur Verfügung und ist als UDP-Implementierung zudem nur noch schwer mit aktuellen Anforderungen von IT-Abteilungen verträglich.

Neuer Sicherheitsstandard für Gebäudeautomation

Dr. Andreas Wetzel, technischer Leiter Gebäudeautomation bei Sauter Deutschland.
Bild: Sauter Deutschland

Dr. Andreas Wetzel, technischer Leiter Gebäudeautomation bei Sauter Deutschland.
Bild: Sauter Deutschland
Aus diesem Grund ist der bewährte BACnet Standard um einen neuen Ethernet Transport Layer erweitert worden. Dieser neue Transport Layer, der die gleiche etablierte BACnet-Funktionalität bietet, beinhaltet aktuelle IT-Kommunikationsanforderungen wie TCP/IP in Kombination mit integrierten Sicherheitsfeatures wie Geräteauthentifizierung und verschlüsselter Kommunikation. Dieser erweiterte BACnet Transport Layer wurde 2019 als Addendum bj freigegeben und wurde in den Standard ASHRAE 135-2020 aufgenommen. Er heißt BACnet/SC. „SC“ steht hier für Secure Connect. „Viele große Gebäudeautomationshersteller bieten mittlerweile Produkte mit einer BACnet/SC Implementierung an. Um die BACnet/SC Kommunikation herstellerübergreifend nutzen zu können, sollten die Komponenten mindestens eine BACnet Revision 1.24 unterstützen. Erste Produkte sind auch bereits nach dieser Revision BTL zertifiziert“, erläutert Dr. Andreas Wetzel, technischer Leiter Gebäudeautomation bei Sauter Deutschland.

Der BACnet Standard integriert bei Secure Connect aktuelle etablierte IT-Technologien wie TCP, Web-Sockets und TLS 1.3 -Verschlüsselung. Diese zusätzlichen IT-Technologien erfordern weiteres IT-Knowhow bei Installation und Inbetriebnahme von Gebäudeautomationssystemen basierend auf BACnet/SC.

Jetzt Artikel freischalten:

tab DIGITAL

14 Tage kostenlos testen

2,49 € / Woche*

Fachwissen jederzeit und überall.

Greifen Sie auf exklusive PLUS-Artikel und das komplette Online-Archiv zu und lesen Sie tab bequem im E-Paper-Format. Das digitale Abo für alle, die flexibel bleiben möchten.

Ihre Vorteile:

  • Exklusive tab-PLUS-Artikel
  • 6 E-Paper für mobiles Lesen
  • Online-Archivzugang

*129,48 € bei jährlicher Abrechnung inkl. MwSt.

Jetzt bestellen

tab KOMBI

4,99 € / Woche*

Das komplette tab-Erlebnis – digital & gedruckt.

Für alle, die Fachinformationen auf allen Kanälen nutzen möchten: Kombinieren Sie Print und Digital, profitieren Sie von unseren Fachforen und präsentieren Sie Ihr eigenes Projekt.

Ihre Vorteile:

  • Exklusive tab-PLUS-Artikel
  • 6 Print-Ausgaben pro Jahr
  • E-Paper für mobiles lesen
  • Teilnahme an einem Fachforum
  • Online-Archivzugang
  • Veröffentlichen eines Projekts

*259,48 € bei jährlicher Zahlung inkl. MwSt. & Versand

Jetzt bestellen

Thematisch passende Artikel:

Ausgabe 5/2025

BACnet/SC-Router in kritischen ­Infrastrukturen

Sichere Datenkommunikation der Gebäudeautomation

Die BACnet-Vernetzung erfolgt über ein Netzwerk, das auf einer Ethernet- oder RS-485-Infrastruktur basiert (BACnet/IP bzw. BACnet MS/TP). Es gibt verschiedene Arten von BACnet-fähigen Geräten,...

mehr
Ausgabe 02/2011

Pumpen für die Gebäudeautomation

Zukunftsweisende Lösungen für CAN-Bus und BACnet

Die wichtigsten Funktionen der Gebäudeautomation (GA) sind die Steuerung, Regelung und Überwachung verschiedenster Bereiche wie Haustechnik, Zugangskontrolle und Brandschutz sowie die Bereitstellung...

mehr
Ausgabe 7-8/2023

Cybersicherheit in der Gebäudeautomation

Wie sich das Zusammenspiel zwischen OT und IT weiterentwickelt

BACnet bietet als offenes und neutrales Kommunikationsprotokoll für die Vernetzung von Gebäuden eine Reihe entscheidender Vorteile und hat sich so aus guten Gründen zum bevorzugten Protokoll für...

mehr
Ausgabe 03/2025

Herstellerneutrale Kommunikation in der Gebäudeautomation

BACtwin als technologieübergreifende Dialog-Lösung

Für Organisationen mit einer Vielzahl von Liegenschaften, Gebäuden und Anlagen stellen bereits die historisch gewachsenen Gebäude und Anlagen sowie die vorhandene Protokoll- und Systemvielfalt der...

mehr
Ausgabe 7-8/2025

BACnet/SC – Cyber Security in der Gebäudeautomation

KRITIS-Schutz durch sichere Kommunikation

Digitale Angriffe auf kritische Infrastrukturen (KRITIS) machen immer wieder Schlagzeilen. Die meisten denken dabei an Ransomware oder Identitätsdiebstahl in klassischen Büronetzwerken. Jedoch kann...

mehr