Скрытая угроза: как умным лифтам не стать лазейкой для хакеров
Современные подъемники, подключенные к интернету или другим сетям передачи данных, уже становились мишенью для кибератак. Эксперты рассказали об эффективных стратегиях защиты, повышающих уровень безопасности жильцов и персонала зданий, где используются интеллектуальные технологии.
Минимизируем риски
В последнее время в мире участились случаи несанкционированных проникновений в системы управления лифтами. Не миновали такие инциденты и Россию. По информации СМИ, в начале июля 2024 года у злоумышленников получилось взломать контроллеры SCADA-систем, отвечающих за работу лифтового оборудования, и использовать их в качестве плацдарма для дальнейших атак на госсектор и частные компании нашей страны.
Самая очевидная цель хакеров — получить контроль над управлением лифта, системой двусторонней связи или видеонаблюдением.
— Но не все так однозначно, — считает руководитель ООО «Могилёвлифт» Анатолий Черников. — Умные контроллеры (SCADA) являются в некотором роде самостоятельными мини-компьютерами: система SCADA состоит из программных и аппаратных компонентов и позволяет удаленно и на месте собирать данные с промышленного оборудования, в том числе и лифтового. Но важно учитывать, что лифты — это сложные многокомпонентные системы, и взлома одного из компонентов, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования в целом. Хотя, обнаружив уязвимость в подобных устройствах и получив к нему доступ, злоумышленник может попытаться отсканировать его в поисках новых возможностей для взлома, а также использовать такое устройство в иных целях, например для последующей атаки на какое-нибудь предприятие через сеть интернет.

— Есть ли механизмы защиты от несанкционированного проникновения?
— Лифтовое оборудование не должно соединяться с серверной стороной открыто, — поделился своим мнением сетевой инженер связи и систем коммутации ООО «Могилёвлифт» Артем Тарасов. — Для минимизации рисков эксплуатирующие компании поверх сети интернет организовывают свои виртуальные частные сети (VPN-туннели) с надежным шифрованием данных, обеспечивающие безопасное взаимодействие между сетевыми узлами лифтового оборудования в зданиях и контролирующими серверами. Система мониторинга регистрирует ключевые события в серверной части, а также запросы на установление различных соединений от оконечных устройств, затем пишет их в базу данных для возможности последующего анализа и выявления нетипичного поведения. На предупреждение известных и выявляемых в процессе эксплуатации оборудования типов атак в системе мониторинга создаются определенные триггеры, при срабатывании которых автоматически выполняются некоторые действия, необходимые для нейтрализации угрозы, а также отправляются информационные сообщения о событии в группу ответственных специалистов.
— А если принципиально не подключать к интернету устройства, которые могут работать автономно? Тогда никакие хакеры их в принципе не взломают…
— Мы все понимаем, что в связи со все бо́льшим использованием удаленных систем контроля через сеть интернет растут и риски взлома софта. Самое безопасное, конечно, — организация локальных доступов. Это не всегда легко реализуемо в многоквартирных домах из-за необходимости дополнительно оборудовать помещения и держать персонал, — поделилась своим мнением руководитель ООО «НС-ЛИФТ» Ирина Степанова. — Основной защитой является усиление парольной политики в компаниях, использование дополнительных кодировок, обновление антивирусных программ, ввод двухфакторной аутентификации, есть возможность замены сети интернет радиоканалом. Ну и разработчики систем тоже не дремлют.

Защитить точку доступа
Сегодня практически все компании, обслуживающие лифты, стремятся к организации удаленного управления их системами. Активно используются беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами. Однако они потенциально могут стать точкой для входа хакеров. Необходимость подниматься по лестнице, пока подъемник не работает, — это, пожалуй, минимальная неприятность при подобных взломах. Гораздо серьезнее будут последствия, если злоумышленникам удастся удаленно вызвать сбой в системе безопасности всего оборудования здания и осуществить, к примеру, доставку вредоносного программного обеспечения.
— Действительно, сейчас большое количество лифтов в новостройках оснащены функциями удаленного доступа, — соглашается генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Однако диспетчерский пункт, помимо своих основных функций, также обеспечивает контроль за работой оборудования, сигнализирует об обнаружении неисправностей в его работе, в том числе о случае несанкционированного доступа к станции управления. И такие возможности будут только расширяться, так как в этом направлении сейчас работают многие заводы и производители станций управления, разработчики программного обеспечения. Протоколы мониторинга защищены, и взломать удаленно станцию управления не получится, по крайней мере повлиять на ее безопасное функционирование уж точно не удастся. Доступ возможен только физически, непосредственно через саму станцию управления с использованием специального оборудования.
По мнению технического специалиста ООО «KOYO Lift» Романа Хоменко, чтобы эффективнее защитить оборудование от хакерских атак, необходимо улучшить систему сетевой безопасности и прежде всего обратить внимание на канал передачи данных. Также важно учитывать человеческий фактор: должна быть усилена проверка личности специалиста, имеющего доступ к системе, и легитимности его действий.
— При дистанционном управлении лифтом необходимо помнить о соответствующих ограничениях, — рассказал специалист. — Например, нужно придерживаться только стандартной системы связи и сигнализации лифта. В случае серьезных изменений параметров или других отклонений стоит приостановить использование удаленного управления.
В компании следуют классической стратегии обеспечения безопасности. SaaS-сервис позволяет не только защитить оборудование от хакерских атак, но и выявить неисправности лифта и провести их тщательный анализ. Дистанционное управление происходит с помощью основных протоколов HTTPS, SSH, RDP и так далее, тем самым сохраняется целостность и конфиденциальность данных во время их передачи. Проверка сетевой безопасности осуществляется ежегодно.
Технология IoT (интернета вещей) позволяет контролировать работу лифта в любой момент времени. IoT-платформа предоставляет отчеты статистического анализа работы и состояния лифтов, что способствует более эффективному их использованию и, конечно, повышению уровня безопасности жильцов.

Контроля много не бывает?
Мнения экспертов по поводу внедрения многофакторной аутентификации (МФА) для систем контроля доступа лифта, кроме карточки доступа, разделились.
— Вопрос использования биометрии — очень тонкий, без согласия пользователя собирать такую информацию запрещено, тут необходим баланс в рациональности внедрения этих систем в лифтах, чтобы впоследствии не было утечки таких данных, — считает генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Обычно этот метод аутентификации используют на закрытых предприятиях и секретных объектах. Для многоквартирных домов и бизнес-центров в ней нет необходимости.
В целом поддерживает внедрение многофакторной аутентификации в системах контроля доступа генеральный директор ООО «Траст лифт» Сергей Тимофеев. Такие меры, по его мнению, не только повысят безопасность пользователей и помогут предотвратить нежелательные инциденты, но и будут способствовать созданию более безопасной городской инфраструктуры в целом.
— Биометрические технологии делают процесс идентификации быстрым и удобным, что особенно важно в общественных местах, где пользователи могут не всегда иметь при себе карты доступа. К тому же это надежная защита от подделок, так как биометрические данные уникальны для каждого человека и не могут быть просто скопированы или переданы другому лицу, — считает руководитель предприятия.
Также он видит несколько перспективных направлений для внедрения МФА: установка камер на входах в лифты, которые будут сканировать лица пользователей и сопоставлять их с базой данных; использование сканеров отпечатков пальцев на панелях управления лифтами для быстрой аутентификации. Такой метод, как распознавание радужной оболочки глаза, также может быть рассмотрен в качестве варианта для повышения уровня безопасности.
— Распознавание лиц, радужной оболочки глаза, отпечатков пальцев и другие новейшие технологии позволяют нам, во-первых, ускорить процесс прохода пассажиров, а во-вторых, предотвратить риски, возможные при использовании карточек доступа, — отмечает технический специалист KOYO Lift Роман Хоменко.
Руководитель ООО «НС-ЛИФТ» Ирина Степанова уверена, что контроля много не бывает.
— Уже сегодня существуют зашифрованные дополнительным кодом ключи доступа, есть возможность кодировки отдельных этажей. Мы живем в век цифровизации, и разработчики умных систем не стоят на месте, — говорит она.

Слово — за потребителем
Все эксперты единодушны в том, что необходим комплексный подход к обеспечению защищенности лифтовых систем, включающий технические, организационные и правовые меры, что позволит минимизировать риски успешных хакерских атак и обезопасить критически важную инфраструктуру от киберугроз.
Заместитель генерального директора ЗАО «Предприятие ПАРНАС» Ольга Егоренко уверена, что на сегодняшний день, помимо удаленного управления и мониторинга, контроля доступа, планово-предупредительных систем профилактики, все более актуальными «умностями» для лифтов становятся грамотный расчет пассажиропотока (это к вопросу о высотных зданиях и скоростных лифтах) и защита информационных каналов.
— Но готов ли потребитель правильно сформулировать требование: какие именно из умных функций должны быть в лифте реализованы и что ожидать в результате от их работы? — задается она вполне закономерным вопросом.
Эксперт признает, что пока такой готовности не наблюдается. Но, вероятно, подобный заказ сформируется довольно скоро. И сегодня, по ее мнению, хорошо было бы окончательно утвердить в запросе заказчика требование на реальное качество отечественного продукта и информационную безопасность.
— Нам необходимо внедрять умные технологии и умное хозяйствование, стремиться к развитию внутреннего лифтового рынка, к рациональным отраслевым решениям и, как бы пафосно это ни звучало, – промышленному суверенитету страны, — резюмировала она.
Светлана Турутова: Период закрытых границ и неритмичных поставок прошел безболезненно
О расширении производственных, лабораторных и учебных мощностей, а также о новой продукции и новых партнерах ООО «Полипласт Северо-Запад» «Строительному Еженедельнику» рассказала директор по сбыту и маркетингу Светлана Турутова.
— Светлана Риммовна, как бы вы оценили итоги уходящего 2020 года для компании?
— Произошел определенный спад на мировом рынке из-за ситуации с пандемией. Любому бизнесу трудно в этот непростой период. Нам пришлось пересматривать стратегические планы компании уже в самом начале года. Решили сконцентрировать усилия на удержании позиций на рынке и уделить пристальное внимание производству. Благодаря госпрограмме, направленной на поддержание бизнеса, программе по импортозамещению и мобилизации внутренних резервов нам удалось модернизировать завод, улучшить его экологические аспекты, реализовать план строительства новых мощностей под новые виды продукции. И, конечно, этот год стал годом новых разработок.
— Какие конкретно мероприятия были проведены в рамках модернизации?
— Во-первых, у нас произошло полное переоснащение службы качества. Кроме этого, мы создали два научно-технических центра (НТЦ) по разработкам продукции, модернизировали производство ЖКД, сухих комплексных добавок. Идет проектирование новых производств поликарбоксилатов, дисперсолов и других продуктов строительной химии. Осуществляется подготовка к строительству самого крупного в России завода по производству высокотехнологичных гиперпластификаторов нового поколения на основе ПКБ.
Благодаря инвестициям в науку расширился ассортимент продукции. Разработаны новые виды добавок для бетонного и небетонного направлений строительства. Это хороший задел на будущее, на то время, когда темпы строительства в России и в мире снова будут расти.
— Какими именно продуктами пополнился ассортимент «Полипласта»?
— В 2020 году, помимо технологичных добавок для бетонов, растворов и ЖБИ, были разработаны сухие поликарбоксилаты для бетонов. Они дадут возможность нашим клиентам сократить расходы на логистику. Нашей химической группой создан не имеющий аналогов в России невзрывной разрушитель бетона и композиционных материалов.
Также в этом году мы уделили внимание отраслевым продуктам. К примеру, для газохимического комплекса разработаны бетон, выдерживающий без разрушений воздействие газа с температурой -160 оС и криогенное покрытие бетона В25 толщиной около 30 мм, выдерживающее без разрушений воздействие газа с температурой -160 оС. По заявке наших партнеров разработаны Полиграунд и ЭКО вэйл, которые позволят увеличить срок эксплуатации полигонов ТБО и обеспечить требуемые экологические нормы.
— Расскажите поподробнее о ваших лабораторных мощностях.
— В 2020 году открыта новая строительная лаборатория, где созданы комфортные условия для работы наших сотрудников. Обновлено все основное оборудование, увеличено количество уже имеющегося испытательного оборудования и средств измерений. Мы вложили немалые средства в комплексную программу развития предприятия на 2020 год.
В этом году каждая лаборатория ГК «Полипласт» была оснащена жидкостными и газовыми хромотографами, лабораторными спектрометрами, анализаторами размера частиц, эмиссионно-спектральными анализаторами, ионообменными хромографами и другим высокоточным оборудованием, позволяющим проверять сырье на всех стадиях производства, определять количественные и качественные показатели выпускаемой продукции и минимизировать влияние человеческого фактора.
ОАО «ПОЛИПЛАСТ» — первая в своей области российская компания, сертифицированная по нормам ISO-9001. В 2005 году наша компания прошла сертификацию соответствия системы менеджмента качества по требованиям международного стандарта ИСО 9001:2000, а в 2008 и 2018 годах успешно ее подтвердила. Нельзя не отметить, что наша компания одна из немногих в России сертифицирована по EN 934-2.
Мы ориентированы не только на удовлетворение корпоративных потребностей и российских заказчиков, но и на внешний рынок. Наши специалисты освоили и взяли на вооружение методики проверки качества продукции у передовых международных компаний. Именно поэтому я считаю нашу лабораторию уникальной, ведь данные методики и используемое для исследований оборудование в России ранее не применялись.
— Насколько велика сейчас складская программа «Полипласта»?
— В 2020 году по группе компаний «Полипласт» произошло увеличение складских площадей более чем на 15 тысяч кв. м, из них на заводе «Полипласт Северо-запад» — на 5 тысяч.
Такое значительное расширение — это, разумеется, задел под будущий рост производства, но уже сейчас оно делает возможным существенно экономить компании на логистике, не зависеть от сроков поставок импортного сырья. Это позволило нам период закрытых границ и неритмичных поставок прожить безболезненно, без потерь для себя и для клиентов.
То, что мы не работаем «с колес» и продукт всегда есть в наличии, позволяет оперативно осуществлять отгрузки продукции проверенного качества. Я уверена, что клиенты полностью удовлетворены оперативностью поставок, качеством продукции и профессионализмом наших специалистов.
— На кого ориентирован новый учебный центр компании?
— Не секрет, что одной из составляющих успеха является высококвалифицированный персонал. Поэтому обучение и профессиональная подготовка специалистов — одно из приоритетных направлений «Полипласт Северо-запад».
Причина создания учебного центра очевидна, ведь рынок добавок меняется очень быстро, требования к выпускаемым бетонам и добавкам для них возрастают. Ни одна сторонняя обучающая компания не может дать тех специализированных знаний, которые требуются нашим сотрудникам, поэтому было принято однозначное решение о создании собственного учебного центра. Тем более что у нас есть все для этого: высокопрофессиональные специалисты, собственное производство, уникальные разработки. Как пример, уже восемь лет на базе завода «Полипласт Новомосковск» функционирует свой учебный центр.
У нас присутствуют разнообразные форматы — лекции с применением раздаточного материала, практические занятия, презентации и обучающие фильмы, а также вебинары. Задействованы как высококвалифицированные специалисты завода, так и приглашенные преподаватели.
Подчеркну, что новые сотрудники «Полипласта» приступают к работе только после того, как пройдут необходимую подготовку. Стоит особо отметить, что обучение проходит весь вновь принятый персонал, вне зависимости от должности. Это, с одной стороны, гарантирует защиту компании от непрофессиональных действий новичков, с другой — позволяет вооружить знаниями молодых специалистов, помогает им быстрее адаптироваться в коллективе. Более опытные сотрудники также постоянно повышают свою категорию и квалификацию.
Кроме того, мы проводим обучение клиентов, и не только по стандартным программам, но и по индивидуальным, с учетом пожеланий заказчика. Преподаватели «Полипласта» дают практические знания для решения задач производителей бетона.
Вся информация о графике, форматах и направлениях учебных программ и семинаров-вебинаров есть на официальном сайте «Полипласта» в разделе «Новости». И, конечно, ее всегда можно получить у меня и моих коллег. Мы будем рады предложить нашим клиентам наиболее подходящие им варианты обучения.
— Какими ключевыми событиями и достижениями ознаменовался для вас 2020 год?
— Помимо уже упомянутого открытия лаборатории, надо отметить заключение договора с ООО «НИИ СМиТ», что позволило участвовать в таких масштабных проектах, как «Арктика», «Северный поток-2», «Мост Сахалин», начать сотрудничество с «Северсталь», «Дальспецуголь», «Металинвест Украина», «ЛенГипроХим», «АтомЭнергоПроект», Аэротехническим центром. Кроме того, мы начали работать с ООО «Оргэнергострой» в части реализации проектов по направлению «высокопрочные литые самоуплотняющиеся бетоны». Важным для нас стало и включение Минстроем РФ нашей продукции в Федеральный сборник сметных цен (ФССЦ).
— Каковы дальнейшие планы по развитию завода на Северо-Западе и компании в целом?
— В короткой перспективе, в 2021 году мы собираемся построить завод по производству гиперпластификаторов нового поколения. В планах — приступить к проектированию и подготовиться к строительству завода по производству мономеров — основного сырья для поликарбоксилатов. В настоящий момент уже ведется работа по подготовке инвестиционного соглашения между «Полипласт Северо-запад» и администрацией Нижегородской области.
Основные точки роста — разработка и выпуск технологичной продукции, развитие новых направлений, в том числе экспорта, так как наши мощности после строительства нового завода будут превосходить потребности внутреннего рынка.
Для этого уже сейчас ведется тестирование новых продуктов у зарубежных партнеров, чтобы к моменту запуска завода наши клиенты были готовы потреблять их как в сухом, так и в жидком виде, а мы — полностью обеспечить им объем потребления.
— Мы встречаемся практически в предновогодний период. С какими словами хотелось бы обратиться к вашим партнерам и нашим читателям?
— Хочу пожелать всем коллегам в это непростое время искать новые возможности, новые партнерства и достигать, несмотря на трудности, намеченных целей. И здоровья всем, конечно!
Ремонт кровли: как обеспечить теплоизоляцию холодного чердака
Такие проблемы, как сосульки на крыше, намокание перекрытий, появление плесени на потолке в квартирах верхних этажей и даже разрушение несущих конструкций, часто возникают из-за несоблюдения правил эксплуатации или недостаточной теплоизоляции чердачных помещений. О том, как этого избежать, рассказывает Иван Дегтярев, руководитель направления ЖКХ компании ТЕХНОНИКОЛЬ.
Чердак — пространство между кровлей, которая защищает от осадков, и чердачным перекрытием, препятствующим поступлению холода на верхние этажи. В многоквартирных домах наиболее распространенной и удобной в эксплуатации считается конструкция кровли с холодным чердаком. Такое решение применяется в зданиях как со скатной, так и с плоской кровлей.
Для нормального функционирования холодного чердака необходимо соблюдение температурно-влажностного режима, то есть температура этого помещения почти не должна превышать уличную (не более чем на 4 оС). В противном случае в зимнее время на домах со скатными крышами из-за их подогрева изнутри будут образовываться сосульки. В зданиях с плоскими кровлями нарушение температурно-влажностного режима чревато появлением конденсата на внутренней поверхности плиты перекрытия. Это ведет к потере ее прочностных характеристик и дальнейшему разрушению, а это напрямую влияет на безопасность проживания в доме.

Для обеспечения низкой температуры на чердаке одновременно применяют два решения. Во-первых, постоянно проветривают помещение, во-вторых, максимально изолируют водостоки и все источники тепла, находящиеся в нем: чердачное перекрытие, инженерные коммуникации и вентиляционные короба. Важно использовать оба этих метода вместе, т. к. проветривание без устранения источников тепла не будет достаточно эффективным.
Организация проветривания
Для организации проветривания на чердаке со скатной кровлей необходимо устроить вентиляционные отверстия — продухи. Их располагают на наиболее удаленном по высоте расстоянии друг от друга: нижние — в прикарнизной части, верхние — на коньке. Таким образом приточные отверстия окажутся в зоне максимального давления, а вытяжные — минимального. Это создаст лучший воздухообмен. Оптимальная площадь продухов составляет не менее 1/300 от площади чердачного перекрытия.
В домах с плоской кровлей проветривание обеспечивают аналогичным методом. Однако высота чердачного помещения здесь значительно меньше, и это снижает эффективность проветривания. Поэтому в такой конструкции особенное внимание следует уделять качественной теплоизоляции источников тепла.

Утепление чердачного перекрытия
Чтобы предотвратить поступление тепла с верхних жилых этажей на холодный чердак, необходимо утеплить чердачное перекрытие. Кроме того, поскольку стыки стены и чердачного перекрытия наиболее подвержены промерзанию, нужно по всему периметру вдоль наружных стен уложить дополнительный слой утеплителя шириной 0,75–1 метр и такой же толщиной, что и теплоизоляция чердачного перекрытия.
Сегодня не существует четких нормативов по утеплению чердачных перекрытий. В жилых домах чаще всего применяют негорючую минераловатную изоляцию, которая препятствует теплопотерям и способствует повышению общей энергоэффективности здания, например, материалы серии ТЕХНОРУФ. Плиты укладывают в два слоя с разбежкой швов, чтобы исключить мостики холода.
При проведении работ необходимо предусмотреть эксплуатационную нагрузку, в частности, посещение чердака сотрудниками управляющей компании. Для этого следует обратить внимание на характеристики прочности и плотности теплоизоляционного материала. Так, прочность на сжатие при 10%-ной деформации должна составлять не менее 45 кПа, поэтому здесь рекомендуем использовать плиты из каменной ваты ТЕХНОРУФ 45.
Для перемещения по чердаку обслуживающего персонала на полу дополнительно укладывают мостики из ходовых досок, расположенных так, чтобы обеспечить подход к коммуникациям.

Изоляция источников тепла
Неутепленные трубопроводы, особенно горячего водоснабжения и отопления, где температура достигает 95 оС, а также вентиляционные шахты и короба могут значительно увеличить теплопоступления внутри чердачного помещения. Поэтому оголенные участки этих коммуникаций следует изолировать, например, прошивными матами или цилиндрами ТЕХНО.
В конструкциях плоских крыш трубы внутреннего водостока находятся в самом чердачном помещении. Для их утепления также подойдут цилиндры ТЕХНО.
Теплоизоляцию расположенного на чердаке канализационного стояка можно обеспечить с помощью минераловатных плит ТЕХНОЛАЙТ ОПТИМА плотностью 35 кг/куб. м и толщиной 10–12 см.
Чтобы исключить проникновение тепла с лестничной клетки, где нормируемая температура составляет 15 оС, чердачные люки и двери перед обивкой кровельной жестью утепляют. Для этого применяют, например, плиты из каменной ваты ТЕХНОЛАЙТ ОПТИМА или ТЕХНОЛАЙТ ЭКСТРА, гарантирующие надежную теплозащиту и пожарную безопасность. Для плотного прилегания двери в проемах устанавливают прокладки из морозостойкой резины или поролона. Кроме того, в процессе эксплуатации необходимо внимательно следить, чтобы двери и люки были постоянно закрыты.
Грамотное утепление холодного чердака поможет сократить теплопотери, исключить появление конденсата на перекрытиях и сосулек на крыше, обеспечить комфортный микроклимат на верхних этажах и продлить срок службы всех конструкций дома. Кроме того, это способствует повышению энергоэффективности здания, снижению затрат на его отопление и эксплуатацию.

8 800 600 05 65
Москва, ул. Гиляровского, д. 47, стр. 5
www.teplo.tn.ru
teplo@tn.ru