Slimme installaties zijn steeds vaker doelwit van cyberaanvallen. Als het gaat om KNX kun je deze aanvallen eenvoudig ontwijken. Hoe zorg je ervoor dat je een slimme én veilige KNX-installatie hebt terwijl cybercriminelen op de loer liggen?
KNX-installatie en cyberaanvallen
KNX Association heeft volgens KNX Today al jaren geleden gewaarschuwd voor dit probleem. Daarom hebben zij de KNX Secure Checklist opgesteld, die je gratis kunt downloaden op hun website. Secure-producten zijn vorig jaar op de markt gebracht en zijn onderworpen aan het strenge KNX-certificeringsproces. Hierbij is ook hun AES128-authenticatie- en encryptiemehanismen getest. Aan de installateur de taak om de KNX-installatie eens goed onder de loep te nemen. Zijn Secure-producten van toegevoegde waarde in dit huis of bedrijf? Zo ja: waar precies? Maar alleen deze producten gebruiken beschermt nog niet voldoende. Er zijn tijdens de installatie een paar dingen waar je zeker extra aandacht aan moet geven, wil je zo’n cyberattack voorkomen.
Checklist voor veiligheid
De Association heeft naast zijn checklist ook een Secure Guide online gezet om meer beveiliging te garanderen bij KNX-installaties. Deze helpt je ervoor te zorgen dat hackers geen beveiligingslekken kunnen veroorzaken. Want ja, die komen helaas vaak voor. Als een installatie is verbonden met het internet, is het slim om een VPN-tunnel voor toegang te gebruiken. Als je een KNX Secure Tunnelling interface gebruikt, moet je er zeker van zijn dat je een sterk wachtwoord gebruikt en niet een van je andere wachtwoorden kopieert. Extra aandacht geef je aan betaalde installaties in de publieke ruimte, want hier krijgt men de mogelijkheid om rond te wandelen zonder enig toezicht. Hierdoor kan zelfs een bedrade KNX-installatie kwetsbaar worden voor cyberaanvallen. Heb je een KNX IP-backbone en andere IP-netwerken? Gebruik dan een VLAN-scheiding en sta alleen communicatie toe tussen het KNX IP-netwerk en andere netwerken via een geschikte firewall.
Een slimme installatie kan dus zeker gevoelig zijn voor cyberaanvallen, maar er zijn genoeg maatregelen die je kunt nemen om het te voorkomen. Maak hier dus gebruik van en lees ook ons artikel over een slimme online beveiliging.