Скрытая угроза: как умным лифтам не стать лазейкой для хакеров


02.10.2024 09:29

Современные подъемники, подключенные к интернету или другим сетям передачи данных, уже становились мишенью для кибератак. Эксперты рассказали об эффективных стратегиях защиты, повышающих уровень безопасности жильцов и персонала зданий, где используются интеллектуальные технологии.


Минимизируем риски

В последнее время в мире участились случаи несанкционированных проникновений в системы управления лифтами. Не миновали такие инциденты и Россию. По информации СМИ, в начале июля 2024 года у злоумышленников получилось взломать контроллеры SCADA-систем, отвечающих за работу лифтового оборудования, и использовать их в качестве плацдарма для дальнейших атак на госсектор и частные компании нашей страны.

Самая очевидная цель хакеров — получить контроль над управлением лифта, системой двусторонней связи или видеонаблюдением.

— Но не все так однозначно, — считает руководитель ООО «Могилёвлифт» Анатолий Черников.Умные контроллеры (SCADA) являются в некотором роде самостоятельными мини-компьютерами: система SCADA состоит из программных и аппаратных компонентов и позволяет удаленно и на месте собирать данные с промышленного оборудования, в том числе и лифтового. Но важно учитывать, что лифты — это сложные многокомпонентные системы, и взлома одного из компонентов, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования в целом. Хотя, обнаружив уязвимость в подобных устройствах и получив к нему доступ, злоумышленник может попытаться отсканировать его в поисках новых возможностей для взлома, а также использовать такое устройство в иных целях, например для последующей атаки на какое-нибудь предприятие через сеть интернет.

Есть ли механизмы защиты от несанкционированного проникновения?

— Лифтовое оборудование не должно соединяться с серверной стороной открыто, — поделился своим мнением сетевой инженер связи и систем коммутации ООО «Могилёвлифт» Артем Тарасов. — Для минимизации рисков эксплуатирующие компании поверх сети интернет организовывают свои виртуальные частные сети (VPN-туннели) с надежным шифрованием данных, обеспечивающие безопасное взаимодействие между сетевыми узлами лифтового оборудования в зданиях и контролирующими серверами. Система мониторинга регистрирует ключевые события в серверной части, а также запросы на установление различных соединений от оконечных устройств, затем пишет их в базу данных для возможности последующего анализа и выявления нетипичного поведения. На предупреждение известных и выявляемых в процессе эксплуатации оборудования типов атак в системе мониторинга создаются определенные триггеры, при срабатывании которых автоматически выполняются некоторые действия, необходимые для нейтрализации угрозы, а также отправляются информационные сообщения о событии в группу ответственных специалистов.

А если принципиально не подключать к интернету устройства, которые могут работать автономно? Тогда никакие хакеры их в принципе не взломают…

— Мы все понимаем, что в связи со все бо́льшим использованием удаленных систем контроля через сеть интернет растут и риски взлома софта. Самое безопасное, конечно, — организация локальных доступов. Это не всегда легко реализуемо в многоквартирных домах из-за необходимости дополнительно оборудовать помещения и держать персонал, — поделилась своим мнением руководитель ООО «НС-ЛИФТ» Ирина Степанова. — Основной защитой является усиление парольной политики в компаниях, использование дополнительных кодировок, обновление антивирусных программ, ввод двухфакторной аутентификации, есть возможность замены сети интернет радиоканалом. Ну и разработчики систем тоже не дремлют.

Защитить точку доступа

Сегодня практически все компании, обслуживающие лифты, стремятся к организации удаленного управления их системами. Активно используются беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами. Однако они потенциально могут стать точкой для входа хакеров. Необходимость подниматься по лестнице, пока подъемник не работает, — это, пожалуй, минимальная неприятность при подобных взломах. Гораздо серьезнее будут последствия, если злоумышленникам удастся удаленно вызвать сбой в системе безопасности всего оборудования здания и осуществить, к примеру, доставку вредоносного программного обеспечения.

— Действительно, сейчас большое количество лифтов в новостройках оснащены функциями удаленного доступа, — соглашается генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Однако диспетчерский пункт, помимо своих основных функций, также обеспечивает контроль за работой оборудования, сигнализирует об обнаружении неисправностей в его работе, в том числе о случае несанкционированного доступа к станции управления. И такие возможности будут только расширяться, так как в этом направлении сейчас работают многие заводы и производители станций управления, разработчики программного обеспечения. Протоколы мониторинга защищены, и взломать удаленно станцию управления не получится, по крайней мере повлиять на ее безопасное функционирование уж точно не удастся. Доступ возможен только физически, непосредственно через саму станцию управления с использованием специального оборудования.

По мнению технического специалиста ООО «KOYO Lift» Романа Хоменко, чтобы эффективнее защитить оборудование от хакерских атак, необходимо улучшить систему сетевой безопасности и прежде всего обратить внимание на канал передачи данных. Также важно учитывать человеческий фактор: должна быть усилена проверка личности специалиста, имеющего доступ к системе, и легитимности его действий.

— При дистанционном управлении лифтом необходимо помнить о соответствующих ограничениях, — рассказал специалист. — Например, нужно придерживаться только стандартной системы связи и сигнализации лифта. В случае серьезных изменений параметров или других отклонений стоит приостановить использование удаленного управления.

В компании следуют классической стратегии обеспечения безопасности. SaaS-сервис позволяет не только защитить оборудование от хакерских атак, но и выявить неисправности лифта и провести их тщательный анализ. Дистанционное управление происходит с помощью основных протоколов HTTPS, SSH, RDP и так далее, тем самым сохраняется целостность и конфиденциальность данных во время их передачи. Проверка сетевой безопасности осуществляется ежегодно.

Технология IoT (интернета вещей) позволяет контролировать работу лифта в любой момент времени. IoT-платформа предоставляет отчеты статистического анализа работы и состояния лифтов, что способствует более эффективному их использованию и, конечно, повышению уровня безопасности жильцов.

 

Контроля много не бывает?

Мнения экспертов по поводу внедрения многофакторной аутентификации (МФА) для систем контроля доступа лифта, кроме карточки доступа, разделились.

— Вопрос использования биометрии — очень тонкий, без согласия пользователя собирать такую информацию запрещено, тут необходим баланс в рациональности внедрения этих систем в лифтах, чтобы впоследствии не было утечки таких данных, — считает генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев.Обычно этот метод аутентификации используют на закрытых предприятиях и секретных объектах. Для многоквартирных домов и бизнес-центров в ней нет необходимости.

В целом поддерживает внедрение многофакторной аутентификации в системах контроля доступа генеральный директор ООО «Траст лифт» Сергей Тимофеев. Такие меры, по его мнению, не только повысят безопасность пользователей и помогут предотвратить нежелательные инциденты, но и будут способствовать созданию более безопасной городской инфраструктуры в целом.

— Биометрические технологии делают процесс идентификации быстрым и удобным, что особенно важно в общественных местах, где пользователи могут не всегда иметь при себе карты доступа. К тому же это надежная защита от подделок, так как биометрические данные уникальны для каждого человека и не могут быть просто скопированы или переданы другому лицу, — считает руководитель предприятия.

Также он видит несколько перспективных направлений для внедрения МФА: установка камер на входах в лифты, которые будут сканировать лица пользователей и сопоставлять их с базой данных; использование сканеров отпечатков пальцев на панелях управления лифтами для быстрой аутентификации. Такой метод, как распознавание радужной оболочки глаза, также может быть рассмотрен в качестве варианта для повышения уровня безопасности.

— Распознавание лиц, радужной оболочки глаза, отпечатков пальцев и другие новейшие технологии позволяют нам, во-первых, ускорить процесс прохода пассажиров, а во-вторых, предотвратить риски, возможные при использовании карточек доступа, — отмечает технический специалист KOYO Lift Роман Хоменко.

Руководитель ООО «НС-ЛИФТ» Ирина Степанова уверена, что контроля много не бывает.

— Уже сегодня существуют зашифрованные дополнительным кодом ключи доступа, есть возможность кодировки отдельных этажей. Мы живем в век цифровизации, и разработчики умных систем не стоят на месте, — говорит она.

 

Слово за потребителем

Все эксперты единодушны в том, что необходим комплексный подход к обеспечению защищенности лифтовых систем, включающий технические, организационные и правовые меры, что позволит минимизировать риски успешных хакерских атак и обезопасить критически важную инфраструктуру от киберугроз.

Заместитель генерального директора ЗАО «Предприятие ПАРНАС» Ольга Егоренко уверена, что на сегодняшний день, помимо удаленного управления и мониторинга, контроля доступа, планово-предупредительных систем профилактики, все более актуальными «умностями» для лифтов становятся грамотный расчет пассажиропотока (это к вопросу о высотных зданиях и скоростных лифтах) и защита информационных каналов.

— Но готов ли потребитель правильно сформулировать требование: какие именно из умных функций должны быть в лифте реализованы и что ожидать в результате от их работы? — задается она вполне закономерным вопросом.

Эксперт признает, что пока такой готовности не наблюдается. Но, вероятно, подобный заказ сформируется довольно скоро. И сегодня, по ее мнению, хорошо было бы окончательно утвердить в запросе заказчика требование на реальное качество отечественного продукта и информационную безопасность.

— Нам необходимо внедрять умные технологии и умное хозяйствование, стремиться к развитию внутреннего лифтового рынка, к рациональным отраслевым решениям и, как бы пафосно это ни звучало, – промышленному суверенитету страны, — резюмировала она.


АВТОР: Елена Кузнецова
ИСТОЧНИК ФОТО: фото сгенерированы нейросетью

Подписывайтесь на нас:

Надежность и долговечность . Особенности мембранной кровли


29.12.2020 16:24

Многие традиционные кровельные гидроизоляционные материалы не могут похвастаться длительным сроком эксплуатации. В частности, классический рубероид с картонной основой из-за негативных факторов внешней среды может прийти в негодность уже через пять лет после начала службы. В настоящее время производители гидроизоляционных рулонных материалов наладили выпуск более технологичных продуктов, в том числе полимерных кровельных мембран.

Выделяют три вида мембранных покрытий. Самыми распространенными и востребованными на рынке считаются ПВХ-мембраны. Они производятся из поливинилхлорида. В статье пойдет речь преимущественно об изделиях из ПВХ. Также производители выпускают ТПО-мембраны, на основе термопластичных олефинов, и ЭПДМ-мембраны из этиленпропилендиенмономера (искусственный каучук).

Широкий спектр преимуществ

Полимерные мембраны обладают широким спектром преимуществ, отмечает операционный директор направления «Полимерные мембраны и PIR» компании ТЕХНОНИКОЛЬ Евгений Спиряков. Во-первых, это высокая пожаробезопасность. ПВХ-мембраны относятся к самозатухающим материалам. Большинство кровельных систем с полимерными мембранами имеют группу пожарной опасности КП0, что позволяет их применять на кровлях с любой площадью. Во-вторых, монтировать полимерные мембраны можно круглый год - при температурах от -25°С до +55°С. Благодаря применению пластификаторов новейшего поколения данный материал сохраняет свою гибкость до -40°С (ГОСТ EN 495), а наличие термостабилизаторов делает возможность эксплуатации полимерных мембран при температуре от -65°С до +70°С. Мембраны можно монтировать на кровле любой формы. Широкая цветовая палитра позволяет идеально подобрать материал под дизайн здания и вписать в окружающий ландшафт.

«Самые качественные полимерные мембраны сейчас производятся по экструзионной технологии, что позволяет добиться высокой гомогенности состава, отсутствия пустот в толще и прекрасных физико-технических характеристик материала»,- подчеркнул Евгений Спиряков.

Менеджер по развитию направления «Плоские кровли» ROCKWOOL Russia Григорий Громаков выделяет такое преимущество мембран на основе ПВХ как более высокий срок службы (по некоторым данным - до 25 лет) по сравнению с традиционными битумно-полимерными материалами, которые до сих остаются относительно популярными у потребителей. «Кроме того, ПВХ-мембрана легко ремонтируется даже на локальном участке в случае механического повреждения на протяжении всего срока службы. Высокая скорость производства работ при использовании ПВХ-мембран, например ROCKmembrane, и теплоизоляции кровли плитами из каменной ваты также даёт большие преимущества. В частности, рабочая бригада в среднем может монтировать 600 м2 кровли в рабочую смену. В совокупности эти преимущества делают кровли с ПВХ-мембранами и каменной ватой отличным выбором для всех типов зданий»,- уверен эксперт.

Официальный представитель компании BIGTOP Вадим Мартынов обращает внимание, что долговечность, скорость выполнения работ и другие факторы делают использование ПВХ-мембран экономически выгодным и целесообразным. Сегодня производители предлагают решения для совершенно разных заказчиков. В частности BIGTOP сосредоточен на небольших объектах (от 50 до 5000 м2) и предлагает партнерам особые условия сотрудничества.

По словам представителя рынка, в настоящее время большие кровли торговых центров и промышленных зданий укрываются ПВХ-мембранами почти безальтернативно. «Кроме того, сейчас появилась мода на применение мембран на приватных формах – в том числе в частном домостроении. Поэтому хорошим спросом у нас пользуется не только сама мембрана, но и фасонные элементы из гомогенки и ПВХ жести. Эстетика в этом вопросе играет не меньшую роль, чем надежность»,- добавил Вадим Мартынов.

Тренд на увеличение

Эксперты отмечают, что монтаж ПВХ-мембран – обширная тема для обсуждения, которая включает в себя множество нюансов. В частности, рассказывает Григорий Громаков, важно в данных работах привлекать компании, которые прошли обучение у ведущих производителей и поставщиков такого материала, так как отсутствие опыта монтажа ПВХ-мембран может привести к печальным последствиям. В целом, добавляет он, правильно спроектированная и смонтированная кровля не требует ежедневного удаления снега. Но в случае потребности ежедневно обслуживать оборудование, расположенное на кровле, необходимо применять специальные дорожки, защищающее поверхность крыши от механического воздействия.

Как таковых, отмечает Евгений Спиряков, ограничений в использовании полимерных мембран нет. Материал можно применять и эксплуатировать во всех климатических зонах, как в условиях Крайнего Севера, так и тропических регионах с высокой температурой окружающей среды. «Есть полимерные мембраны для отдельных условий монтажа и эксплуатации. Например, специальные марки ECOPLAST V-RP Siberia, LOGICROOF V-RP Arctic, обладают улучшенной гибкостью при отрицательных температурах. А белые мембраны, напротив, предназначены для южных регионов – они прекрасно отражают солнечный свет, что позволяет сократить затраты на кондиционирование»,- сообщил он.

Безусловно, резюмирует Вадим Мартынов, сейчас идет тренд на увеличение долговечности готовой кровли. Во многом это зависит от толщины мембраны. «Если раньше мы выпускали BIGTOP только в толщине 1,2 мм, то теперь все чаще применяем уже 1,5 мм. Но меняется не только мембрана, а кровельные системы целиком. С появлением на российском рынке PIR плиты – жесткого негорючего кровельного утеплителя, ПВХ-мембраны получили возможность продемонстрировать свои реальные возможности в периоде эксплуатации свыше 15 лет»,- подчеркнул представитель BIGTOP.


АВТОР: Виктор Краснов
ИСТОЧНИК ФОТО: https://striwer.ru/

Подписывайтесь на нас:

BIM или не BIM — уже не вопрос


29.12.2020 16:05

В декабре на сайте ФАУ «ФЦС» в тестовом режиме заработал классификатор строительной информации (КСИ), необходимый для унификации информационных моделей объектов капитального строительства. Запуск классификатора призван ускорить процессы цифровой трансформации строительной отрасли. О том, как продвигается внедрение BIM-технологии, рассказывают разработчики ПО и пользователи.


Как сообщает Минстрой России, к тестированию КСИ привлечены ведущие разработчики программного обеспечения для работы с BIM-моделями, в частности, Renga Software, дочернее предприятие «АСКОН» и «1С». В данный момент разработчики системы отлаживают программное взаимодействие Renga с КСИ, оценить возможности которого смогут пользователи системы Renga. Запуск классификатора будет способствовать исключению ошибок при проектировании и проведению автоматизированных проверок проектов, позволит интегрировать многочисленные информационные системы, которые используются на стадии создания и эксплуатации объекта строительства. КСИ внедряется в программное обеспечение, и за счет этого все участники инвестиционно-строительного процесса получают возможность общаться на одном языке на уровне систем.

Успешный опыт

Тестирование КСИ стало продолжением сотрудничества компании Renga Software с ФАУ «ФЦС». Ранее, в 2019 году, компания приняла участие в пилотном проекте по прохождению экспертизы в формате BIM-модели. Минстрой России поставил задачу изучить возможность проведения госэкспертизы напрямую по информационной модели, созданной в российском программном продукте, без использования проектной документации.

Объектом, выбранным для прохождения экспертизы, стала общеобразовательная школа на 1000 мест в Чкаловском районе Екатеринбурга. Проектная документация школы к тому моменту уже была выпущена и прошла экспертизу. Предстояло создать BIM-модель по ранее принятым техническим решениям с целью разобраться в нюансах работы экспертизы с информационными моделями и понять, какие требования необходимо заложить в нормативно-технические документы.

Итоговая цифровая информационная модель Renga содержала следующие разделы: архитектура, конструкции, вентиляция, отопление, водоснабжение и водоотведение, электрические сети и технологические решения. Цифровая модель местности была выполнена в продуктах «Кредо-Диалог». Готовая модель в формате IFC была загружена в систему управления инженерными данными «Неосинтез». Эта система выступала в качестве макета рабочего места эксперта, в котором он мог просматривать сводную модель и настраивать правила проверки. Именно модель в формате IFC проходила проверку соответствия требованиям.

Над данным проектом работали восемь специалистов, и они создали информационную модель школы за несколько месяцев. Благодаря тесному взаимодействию с разными подразделениями госэкспертизы удалось собрать воедино их требования к информационным моделям, и они были учтены при реализации нового функционала. В частности, в нескольких релизах 2020 года система Renga развивала поддержку международного формата обмена данными IFC4 и настройку экспорта. Теперь при выдаче проекта в виде IFC-модели могут исполняться требования не только госэкспертизы, но и других возможных потребителей информационной модели.

Стандартизация цифровизации

Участие российских разработчиков программного обеспечения в работе по стандартизации требований к информационным моделям и созданию нормативно-технической базы BIM-технологии продолжается в рамках деятельности подкомитета 5 «Технология информационного моделирования зданий и сооружений» технического комитета 465 «Строительство» при Минстрое России. «Наша компания, как один из участников подкомитета, привлекается в качестве консультанта к обсуждению проектов ГОСТов, стандартов, сводов правил, — рассказывает Максим Нечипоренко, заместитель генерального директора Renga Software. — Мы также участвуем в заседаниях рабочей группы при Правительстве Санкт-Петербурга по внедрению технологий информационного моделирования в строительном комплексе Санкт-Петербурга».

Формирование нормативной базы для использования технологий информационного моделирования (ТИМ) находится на завершающем этапе, в связи с этим летом 2020 года Правительством РФ было объявлено, что переход на обязательное применение цифровых моделей объектов в сфере государственного заказа должен произойти не позднее 2021 года.

Будущее уже сегодня

«Проект постановления Правительства, утверждающего перечень случаев, в которых применение информационного моделирования будет обязательным, уже подготовлен и проходит последние согласования. Как только документ выйдет, ни один из объектов перечня, а речь идет в основном об объектах социальной инфраструктуры со стоимостью строительства свыше 500 млн рублей, не сможет быть построен без BIM-технологии, — поясняет Максим Нечипоренко.Поэтому говорить о технологиях информационного моделирования как о грядущем будущем уже не приходится. Теперь это реальность».

Готова ли к уже свершившемуся переходу строительная отрасль? По словам Максима Нечипоренко, игнорировать пункт договоров, в котором говорится о необходимости предоставить модель объекта, теперь уже не представляется возможным. Потратив время и ресурсы на создание проекта традиционным способом, проектировщику придется создавать модель и тратить на это дополнительные ресурсы, и это может объяснять повышение стоимости проектирования. «Регулярные примеры — когда компания декларирует себя как предприятие, где налажено BIM-проектирование, а на поверку оказывается, что в BIM-отделе работает 5–7 человек, а вся остальная структура проектировщиков по-прежнему продолжает чертить. В итоге BIM-отдел по чертежам создает модель, что удорожает стоимость проектирования, — объясняет эксперт. — При этом есть масса положительных примеров, которые свидетельствуют: когда проектировщики сразу начинают делать проект с модели и затем из модели делают чертежи, это облегчает работу и уменьшает затраты».

Опытом применения BIM-системы делится Николай Дубовой, директор ООО «ПСК-Регион»: «В процессе реализации пилотного проекта в системе Renga мы смогли убедиться, что BIM — это несложно и недорого. Мы довольны полученным опытом 3D-проектирования и уровнем отечественной BIM-системы. Renga позволила нам создать полноценную 3D-модель от фундамента до розеток. Наглядность BIM-проектирования помогла избежать коллизий и нестыковок в проекте. Планируем реализовывать в Renga и другие наши проекты».


АВТОР: Александра Мотова
ИСТОЧНИК ФОТО: https://www.faufcc.ru

Подписывайтесь на нас: