De acordo com um relatório recente da eEnergy , 30% de toda a energia comprada no Reino Unido é atualmente desperdiçada em prédios comerciais, armazéns e instalações educacionais. Embora seja um número bastante chocante, infelizmente não é surpresa, pois a maioria dos edifícios existentes nas cidades do Reino Unido foram construídos sem a eficiência energética como uma prioridade fundamental. Muitas organizações do Reino Unido começaram a levar as metas de descarbonização muito mais a sério, mas ainda há um longo caminho a percorrer, e o potencial para gerar mais economia de energia em propriedades comerciais permanece notavelmente alto.
Como os custos de energia dos negócios dispararam em 2022, exacerbados pela atual crise de energia, as organizações estão concentrando a atenção no consumo de energia de sistemas como aquecimento, ventilação e ar condicionado (HVAC). Para obter economias significativas, é importante entender como os componentes individuais do edifício estão contribuindo para as despesas e o que pode ser feito para identificar áreas específicas que precisam ser melhoradas.
Para obter uma compreensão mais profunda da instalação, comparar o desempenho de um edifício, limitar os custos operacionais gerais e estender o ciclo de vida do equipamento, as organizações têm utilizado a conectividade inteligente oferecida pela Internet das Coisas (IoT).
A implantação de sensores com ou sem fio permite que os gerentes de edifícios coletem o máximo de dados possível para identificar as áreas de desperdício e oportunidades para aumentar a eficiência. No entanto, considerando a infraestrutura substancial por trás dos sistemas, aplicativos, dispositivos e redes tradicionais de automação predial, esses projetos de transformação digital podem abrir potenciais vulnerabilidades de segurança cibernética. É fundamental que todos os sistemas sejam gerenciados, mantidos e modernizados gradualmente, ou as organizações podem estar se abrindo para violações cibernéticas.
Convergência de TI, IoT e OT
Os edifícios inteligentes de hoje têm vários sistemas e interconexões. Devido a uma superfície de ataque tão extensa, os agentes de ameaças têm a capacidade de acessar informações confidenciais armazenadas em um sistema por meio de outro.
Com a ascensão da IoT, uma onda de adoção de soluções de TI e IoT em todos os níveis da arquitetura do sistema predial representa um sério problema de segurança cibernética. À medida que se torna cada vez mais difícil distinguir entre sistemas de automação predial e outros sistemas usados em empresas e suas infraestruturas, mais “buracos cibernéticos” tendem a não ser monitorados.
O uso de protocolos industriais inseguros é outra vulnerabilidade que os invasores aproveitam para interromper as operações de edifícios inteligentes. Este é especialmente o caso de sistemas de automação predial. Protocolos populares como BACnet e LonWorks não são implicitamente seguros e, como aqueles usados no setor de produção industrial, tendem a ter suas próprias vulnerabilidades. Os invasores mais sofisticados estão cientes dessas violações e não têm problemas para acessar a documentação necessária para desenvolver comandos para interromper as operações de controladores e outros dispositivos.
À medida que os equipamentos ciberfísicos dentro dos edifícios se tornam cada vez mais distribuídos, especialmente devido à nova tendência de supervisionar complexos de edifícios a partir de uma localização central, os ataques cibernéticos a edifícios inteligentes, bem como ataques a cidades e outras infraestruturas de cidades inteligentes, podem ter um impacto significativo na segurança para usuários.
Visibilidade como a chave para a segurança cibernética de edifícios inteligentes
O elemento-chave da estratégia de segurança cibernética, especialmente quando se trata de automatizar edifícios inteligentes e aumentar a conectividade de qualquer ambiente, é a visibilidade completa e contínua. Afinal, como diz o ditado: “Você não pode proteger o que não pode ver”.
E não se trata apenas de visibilidade relacionada à vigilância física, mas de todos os pontos de entrada em potencial que um invasor pode explorar para estabelecer uma ponta de ponte dentro de um prédio ou de seus sistemas. Hackers são encontrados regularmente para explorar sistemas HVAC e outras instalações de escritório mal defendidas e usá-los como pontos de entrada para acessar datacenters, redes de TI de negócios e sistemas de controle industrial.
Controle de riscos cibernéticos
Os riscos e vulnerabilidades presentes nos smart budlings não podem ser ignorados. As redes conectadas complexas apresentam uma oportunidade única para os criminosos cibernéticos, pois basta uma violação para que os invasores atravessem todo o sistema.
A visibilidade desempenha um papel essencial na manutenção da higiene da segurança cibernética em edifícios inteligentes, portanto, TI, IoT e OT devem ser vistos como uma entidade. A adoção de soluções de segurança que integrem TI, OT e IoT é essencial para obter uma visão completa dos ambientes dentro dos sistemas de automação predial, pois fornecem monitoramento contínuo e proteção contra vulnerabilidades, ameaças e anomalias no ambiente de automação.
FONTE: HELPNET SECURITY