Скрытая угроза: как умным лифтам не стать лазейкой для хакеров


02.10.2024 09:29

Современные подъемники, подключенные к интернету или другим сетям передачи данных, уже становились мишенью для кибератак. Эксперты рассказали об эффективных стратегиях защиты, повышающих уровень безопасности жильцов и персонала зданий, где используются интеллектуальные технологии.


Минимизируем риски

В последнее время в мире участились случаи несанкционированных проникновений в системы управления лифтами. Не миновали такие инциденты и Россию. По информации СМИ, в начале июля 2024 года у злоумышленников получилось взломать контроллеры SCADA-систем, отвечающих за работу лифтового оборудования, и использовать их в качестве плацдарма для дальнейших атак на госсектор и частные компании нашей страны.

Самая очевидная цель хакеров — получить контроль над управлением лифта, системой двусторонней связи или видеонаблюдением.

— Но не все так однозначно, — считает руководитель ООО «Могилёвлифт» Анатолий Черников.Умные контроллеры (SCADA) являются в некотором роде самостоятельными мини-компьютерами: система SCADA состоит из программных и аппаратных компонентов и позволяет удаленно и на месте собирать данные с промышленного оборудования, в том числе и лифтового. Но важно учитывать, что лифты — это сложные многокомпонентные системы, и взлома одного из компонентов, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования в целом. Хотя, обнаружив уязвимость в подобных устройствах и получив к нему доступ, злоумышленник может попытаться отсканировать его в поисках новых возможностей для взлома, а также использовать такое устройство в иных целях, например для последующей атаки на какое-нибудь предприятие через сеть интернет.

Есть ли механизмы защиты от несанкционированного проникновения?

— Лифтовое оборудование не должно соединяться с серверной стороной открыто, — поделился своим мнением сетевой инженер связи и систем коммутации ООО «Могилёвлифт» Артем Тарасов. — Для минимизации рисков эксплуатирующие компании поверх сети интернет организовывают свои виртуальные частные сети (VPN-туннели) с надежным шифрованием данных, обеспечивающие безопасное взаимодействие между сетевыми узлами лифтового оборудования в зданиях и контролирующими серверами. Система мониторинга регистрирует ключевые события в серверной части, а также запросы на установление различных соединений от оконечных устройств, затем пишет их в базу данных для возможности последующего анализа и выявления нетипичного поведения. На предупреждение известных и выявляемых в процессе эксплуатации оборудования типов атак в системе мониторинга создаются определенные триггеры, при срабатывании которых автоматически выполняются некоторые действия, необходимые для нейтрализации угрозы, а также отправляются информационные сообщения о событии в группу ответственных специалистов.

А если принципиально не подключать к интернету устройства, которые могут работать автономно? Тогда никакие хакеры их в принципе не взломают…

— Мы все понимаем, что в связи со все бо́льшим использованием удаленных систем контроля через сеть интернет растут и риски взлома софта. Самое безопасное, конечно, — организация локальных доступов. Это не всегда легко реализуемо в многоквартирных домах из-за необходимости дополнительно оборудовать помещения и держать персонал, — поделилась своим мнением руководитель ООО «НС-ЛИФТ» Ирина Степанова. — Основной защитой является усиление парольной политики в компаниях, использование дополнительных кодировок, обновление антивирусных программ, ввод двухфакторной аутентификации, есть возможность замены сети интернет радиоканалом. Ну и разработчики систем тоже не дремлют.

Защитить точку доступа

Сегодня практически все компании, обслуживающие лифты, стремятся к организации удаленного управления их системами. Активно используются беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами. Однако они потенциально могут стать точкой для входа хакеров. Необходимость подниматься по лестнице, пока подъемник не работает, — это, пожалуй, минимальная неприятность при подобных взломах. Гораздо серьезнее будут последствия, если злоумышленникам удастся удаленно вызвать сбой в системе безопасности всего оборудования здания и осуществить, к примеру, доставку вредоносного программного обеспечения.

— Действительно, сейчас большое количество лифтов в новостройках оснащены функциями удаленного доступа, — соглашается генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Однако диспетчерский пункт, помимо своих основных функций, также обеспечивает контроль за работой оборудования, сигнализирует об обнаружении неисправностей в его работе, в том числе о случае несанкционированного доступа к станции управления. И такие возможности будут только расширяться, так как в этом направлении сейчас работают многие заводы и производители станций управления, разработчики программного обеспечения. Протоколы мониторинга защищены, и взломать удаленно станцию управления не получится, по крайней мере повлиять на ее безопасное функционирование уж точно не удастся. Доступ возможен только физически, непосредственно через саму станцию управления с использованием специального оборудования.

По мнению технического специалиста ООО «KOYO Lift» Романа Хоменко, чтобы эффективнее защитить оборудование от хакерских атак, необходимо улучшить систему сетевой безопасности и прежде всего обратить внимание на канал передачи данных. Также важно учитывать человеческий фактор: должна быть усилена проверка личности специалиста, имеющего доступ к системе, и легитимности его действий.

— При дистанционном управлении лифтом необходимо помнить о соответствующих ограничениях, — рассказал специалист. — Например, нужно придерживаться только стандартной системы связи и сигнализации лифта. В случае серьезных изменений параметров или других отклонений стоит приостановить использование удаленного управления.

В компании следуют классической стратегии обеспечения безопасности. SaaS-сервис позволяет не только защитить оборудование от хакерских атак, но и выявить неисправности лифта и провести их тщательный анализ. Дистанционное управление происходит с помощью основных протоколов HTTPS, SSH, RDP и так далее, тем самым сохраняется целостность и конфиденциальность данных во время их передачи. Проверка сетевой безопасности осуществляется ежегодно.

Технология IoT (интернета вещей) позволяет контролировать работу лифта в любой момент времени. IoT-платформа предоставляет отчеты статистического анализа работы и состояния лифтов, что способствует более эффективному их использованию и, конечно, повышению уровня безопасности жильцов.

 

Контроля много не бывает?

Мнения экспертов по поводу внедрения многофакторной аутентификации (МФА) для систем контроля доступа лифта, кроме карточки доступа, разделились.

— Вопрос использования биометрии — очень тонкий, без согласия пользователя собирать такую информацию запрещено, тут необходим баланс в рациональности внедрения этих систем в лифтах, чтобы впоследствии не было утечки таких данных, — считает генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев.Обычно этот метод аутентификации используют на закрытых предприятиях и секретных объектах. Для многоквартирных домов и бизнес-центров в ней нет необходимости.

В целом поддерживает внедрение многофакторной аутентификации в системах контроля доступа генеральный директор ООО «Траст лифт» Сергей Тимофеев. Такие меры, по его мнению, не только повысят безопасность пользователей и помогут предотвратить нежелательные инциденты, но и будут способствовать созданию более безопасной городской инфраструктуры в целом.

— Биометрические технологии делают процесс идентификации быстрым и удобным, что особенно важно в общественных местах, где пользователи могут не всегда иметь при себе карты доступа. К тому же это надежная защита от подделок, так как биометрические данные уникальны для каждого человека и не могут быть просто скопированы или переданы другому лицу, — считает руководитель предприятия.

Также он видит несколько перспективных направлений для внедрения МФА: установка камер на входах в лифты, которые будут сканировать лица пользователей и сопоставлять их с базой данных; использование сканеров отпечатков пальцев на панелях управления лифтами для быстрой аутентификации. Такой метод, как распознавание радужной оболочки глаза, также может быть рассмотрен в качестве варианта для повышения уровня безопасности.

— Распознавание лиц, радужной оболочки глаза, отпечатков пальцев и другие новейшие технологии позволяют нам, во-первых, ускорить процесс прохода пассажиров, а во-вторых, предотвратить риски, возможные при использовании карточек доступа, — отмечает технический специалист KOYO Lift Роман Хоменко.

Руководитель ООО «НС-ЛИФТ» Ирина Степанова уверена, что контроля много не бывает.

— Уже сегодня существуют зашифрованные дополнительным кодом ключи доступа, есть возможность кодировки отдельных этажей. Мы живем в век цифровизации, и разработчики умных систем не стоят на месте, — говорит она.

 

Слово за потребителем

Все эксперты единодушны в том, что необходим комплексный подход к обеспечению защищенности лифтовых систем, включающий технические, организационные и правовые меры, что позволит минимизировать риски успешных хакерских атак и обезопасить критически важную инфраструктуру от киберугроз.

Заместитель генерального директора ЗАО «Предприятие ПАРНАС» Ольга Егоренко уверена, что на сегодняшний день, помимо удаленного управления и мониторинга, контроля доступа, планово-предупредительных систем профилактики, все более актуальными «умностями» для лифтов становятся грамотный расчет пассажиропотока (это к вопросу о высотных зданиях и скоростных лифтах) и защита информационных каналов.

— Но готов ли потребитель правильно сформулировать требование: какие именно из умных функций должны быть в лифте реализованы и что ожидать в результате от их работы? — задается она вполне закономерным вопросом.

Эксперт признает, что пока такой готовности не наблюдается. Но, вероятно, подобный заказ сформируется довольно скоро. И сегодня, по ее мнению, хорошо было бы окончательно утвердить в запросе заказчика требование на реальное качество отечественного продукта и информационную безопасность.

— Нам необходимо внедрять умные технологии и умное хозяйствование, стремиться к развитию внутреннего лифтового рынка, к рациональным отраслевым решениям и, как бы пафосно это ни звучало, – промышленному суверенитету страны, — резюмировала она.


АВТОР: Елена Кузнецова
ИСТОЧНИК ФОТО: фото сгенерированы нейросетью

Подписывайтесь на нас:

Максим Лазуткин: «Умные» стекла защитят от холода и солнечного света»


03.06.2019 16:39

Директор по техническому регулированию и поддержке клиентов компании Pilkington Glass (холдинг SP Glass) Максим Лазуткин рассказал «Строительному Еженедельнику» об особенностях выпускаемого на предприя­тии энергосберегающего стекла с напылением. Такое стекло сейчас используется во всем мире.


– Расскажите о вашем предприятии. Каковы ассортимент выпускаемой вами продукции и объем производства?

– Прежде всего хочу отметить, что наше предприятие является частью всемирно известной британской компании Pilkington. Начала она свою деятельность в 1826-м, а сегодня активно работает в 49 странах мира. В 2006 году компания Pilkington запустила завод по изготовлению прозрачного листового стекла в России. Расположен он в Подмосковье, в Раменском районе. В 2012 году владельцем завода стала группа компаний SP Glass, чьими акционерами выступили «РОСНАНО», NSG Group, Glasswall и Европейский банк реконструкции и развития. В 2014 году был открыт цех по нанесению нанопокрытий магнетронным способом. В настоящее время наш завод выпускает плоское прозрачное листовое стекло с размерами до 3210 на 6000 мм и толщиной от 4 до 12 мм – и объемы производства достигают 250 тыс. т в год. Выпускаем также стекла c нанопокрытиями – солнце­защитные и энергосберегающие – под торговыми марками Suncool, Optitherm, Lifeglass, всего около 10 млн кв. м в год.

– В чем технологическая особенность выпускаемой вами продукции?

– В уникальности технологии напыления. Магнетронный способ напыления позволяет наносить покрытие на стекло в несколько слоев на молекулярном уровне. Покрытие такое тонкое, что оно незаметно человеческому глазу, в тысячу раз тоньше листа бумаги. Кстати, в 2014 году наша продукция первой в строительной области получила знак «Российская нанотехнологическая продукция».

Состав и комбинация слоев напыления позволяют из обычного стекла получить стекло, обладаю­щее удивительными способностями: препятствовать охлаждению и сберегать тепло помещений в холодное время года, защищать от теплового излучения солнца в летний период.

Наши флагманские продукты с покрытием Double Silver (два слоя серебра в напылении) являются высокоселективными, то есть деликатно и избирательно работают с солнечными излучением, пропуская внутрь помещения только видимый свет, препятствуя проникновению остального солнечного излучения, которое негативно влияет на микроклимат в помещении.

– Ваши стекла задействуются в архитектурных решениях при строительстве офисных, развлекательных центров, других объектов. Можете ли привести примеры объектов, где использовано ваше стекло?

– В портфолио Pilkington Glass Russia – более 4,5 тыс. объектов по всему миру. Стекло с покрытием Double Silver отправляется в Австралию, Катар, Мексику и Индию. Сейчас заканчивается строи­тельство госпиталя Al Ain в Абу-Даби и бизнес-центра Nuevos Horizontes в Гондурасе, для них было выбрано «прохладное» стекло Pilkington Suncool 40/22. Продукт пропускает лишь 22% солнечного жара, что значительно снижает нагрузку на кондиционирование.

Высокое светопропускание и высокую защиту от солнца пассажирам аэропорта «Платов» в Ростове-на-Дону обеспечивает стекло Pilkington Suncool 70/35.

Наша продукция  задействована в ЖК «Воробьев Дом», ЖК «Донской Олимп» и ЖК «Лица» в Москве. Если говорить о Санкт-Петербурге, то наших рук дело – лофт-квартал Docklands, бизнес-центр Fort Tower и МФК «М-1 Арена».

– Кто является вашим партнером из компаний, занимающихся жилищным строительством?

– Политика нашей компании – долгосрочные партнерские отношения. Сложно выделить кого-то из партнеров, учитывая географию наших поставок. Количество деловых партнеров превышает сотни компаний по всему миру.

– Как выбрать остекление? На какие характеристики следует обратить вни­мание?

– Лучшая рекомендация – обратиться к профессионалам. Правильно выбранные стекла с «умным» напылением позволяют решить вопросы сохранения тепла, защиты от солнца и шума.

Сотрудники нашей компании выясняют малейшие нюансы будущего здания, чтобы предложить оптимальный баланс наиболее важных характеристик остекления (пропускание света, энерго­сберегающие и солнцезащитные параметры, показатели защиты от шума), которые отличаются от региона установки, длительности теплых и холодных периодов времени, интенсивности солнечного излучения.

При этом мы не забываем о надежности и помогаем выбрать оптимальную толщину стекол, которые будут выдерживать порывы ветра, перепады давления и температур в течение длительного срока эксплуатации.


АВТОР: Виктор Краснов
ИСТОЧНИК: АСН-инфо
ИСТОЧНИК ФОТО: SP Glass

Подписывайтесь на нас:

Андрей Брук: «Инновации CAREL делают жизнь лучше»


03.06.2019 16:16

Локализация производства CAREL в России – закономерный шаг в политике компании, а системы мониторинга и диспетчеризации скоро станут неотъемлемой частью любого серьезного проекта. Об этом и многом другом «Строительному Еженедельнику» рассказал Андрей Брук, генеральный директор ООО «Карел Рус» – представительства итальянской компании CAREL Industries S. p. A. в России и странах Таможенного союза.


– Андрей Павлович, бренд CAREL в России уже довольно известен, однако хотелось бы получше узнать историю этой фирмы.

– Компания CAREL была создана в 1973 году в небольшом итальянском городке Бруджине, в 40 км от знаменитой Венеции и в 20 км от не менее знаменитой Падуи. Первое время фирма занималась изготовлением щитов автоматики, специализируясь на прецизионных кондиционерах и другой климатической и холодильной технике. Позднее к этому добавилось производство увлажнителей воздуха, контроллеров и датчиков. Компания одной из первых применила специа­лизированный электронный контроллер для управления климатической и холодильной техникой. Производство и внедрение в практику первых электронных регистраторов температуры и влажности воздуха – также одна из вех на пути развития CAREL.

К настоящему времени компания подошла с солидным багажом передовых разработок в своей области. Важным событием стало первичное размещение акций CAREL на итальянской бирже летом 2018 года. К настоящему времени стои­мость акций компании существенно выросла, что является свидетельством ее заслуженного признания как технологического лидера в своей нише рынка. За последние годы компания CAREL получила несколько наград за инновационные разработки в различных областях климатической техники, а 10 мая 2019 года была отмечена премией «100 примеров итальянского мастерства».

Еще одной вехой в развитии CAREL стало приобретение в конце 2018 года компаний HygroMatik (Германия) и Recuperator (Италия), производящих промышленные увлажнители воздуха и рекуператоры тепла для вентиляционных агрегатов.

Результатом всех этих достижений стал почти 20-процентный рост продаж CAREL Industries S. p. A. по итогам I квартала 2019 года в сравнении с аналогичным периодом прошлого года.

– Когда компания CAREL пришла в нашу страну?

– Регулярные поставки оборудования CAREL в Россию начались в конце 1990-х годов. К середине «нулевых» потребность в более структурированной технической и маркетинговой поддержке стала очевидной, и в мае 2009 года было образовано представительство CAREL в России. Его работа сразу же существенно повлия­ла на объем продаж – уже в 2009 году он вырос почти вдвое по сравнению с предыдущим. Тенденция роста сохранилась и в последую­щие годы.

В настоящее время офисы представительства CAREL находятся в Москве и Санкт-Петербурге. Мы обеспечиваем техническую поддержку наших клиентов, проводим семинары для проектировщиков, продавцов, специалистов сервисных служб. Помимо этого, в последние годы важным направлением нашей работы стала локализация производства увлажнителей и контроллеров в России.

Поставки оборудования CAREL по-прежнему осуществляют наши дистрибьюторы.

– С какими заказами – коммерческими или государственными – работа представительства идет более успешно?

– У нас есть две категории клиентов – «холодильщики» и «вентиляционщики». Среди первых большинство составляют коммерческие заказчики – производители промышленного и торгового холодильного оборудования, торговые сети. У «вентиляционщиков», особенно в последнее время, большую часть занимают проекты с государственным участием. Мы будем рады, если наш опыт и инновационные технологии будут востребованы во всех сферах российской экономики. Технически и организационно мы к этому готовы: это касается и локализации производства основных продуктов, и локализации систем мониторинга на серверах в России, и включения CAREL в каталог по импортозамещению.

– В прошлых публикациях уже рассказывалось о работе по локализации производства CAREL в России. Как продвигается процесс?

– С 2016 года в России успешно производятся программируемые контроллеры и паровые увлажнители воздуха. Локализация производства предполагает большую близость компании к нуждам местных потребителей, учет специфики региональных потребностей. За последние годы компания, помимо завода в Италии, выпускающего продукцию с 1973 года, создала собственные производственные мощности в Китае, Бразилии, США, Хорватии. Так что локализация производства в России – логичный и естественный шаг в политике CAREL.

Сейчас идет технологическая подготовка к запуску дополнительного сборочного участка контроллеров, предполагающего более высокую степень локализации. По нашим расчетам, это позволит выпускать продукт, цена и потребительские свойства которого будут оптимизированы к нуждам наших клиентов в России.

Помимо локализации производства, начиная с 2018 года CAREL активно сотрудничает с образовательными учреждениями в Москве (МГУПП, МГТУ им. Н. Э. Баумана) и Петербурге (ИТМО). Совместно с ними мы выполняем научно-исследовательские работы, проводим обучающие курсы для студентов и аспирантов. При этом для выполнения исследований используются самые современные наработки CAREL, которые только начинают завоевывать европейский и североамериканский рынки. Участие в таких исследованиях является хорошим стартом для будущих специалистов по холодильной технике в их дальнейшей работе. Для CAREL такое взаимодействие также очень важно, поскольку оно помогает готовить специалистов, в том числе и для нужд самой компании.

– Более всего компания CAREL известна своими паровыми увлажнителями воздуха. Как развивается это направление сейчас?

– Увлажнение воздуха в отопительный сезон необходимо в жилых помещениях для комфортного пребывания людей и обеспечения сохранности предметов интерьера – мебели, картин и т. п. Помимо этого, поддержания определенного уровня влажности воздуха требуют многие технологические процессы: химические и фармацевтические производства, типографии, табачные фабрики, медицинские учреждения, пищевые производства и хранилища. В Петербурге, помимо перечисленного, среди наших клиентов большую долю занимают музеи, реставрационные мастерские, фондохранилища, театры и концертные залы.

Однако следует отметить, что в целом город на Неве отстает от Москвы в части оснащения увлажнителями жилья, особенно премиум-класса. На данный момент уже несколько столичных жилых комплексов класса люкс оснащается увлажнителями еще на стадии проектирования и строительства. Жизнь показывает, что это очень правильно как для интерьерных решений, так и для прокладки инженерных систем (вода, дренаж, водоподготовка, силовые и управляющие кабели и пр.). В историческом центре не последнее место занимает проблема дефицита выделенной мощности.

Требование времени для любой современной инженерной системы – возможность интеграции в систему «умный дом». В этой области мы также активно сотрудничаем с местными компания­ми для адаптации решений CAREL к нашему рынку.

– Вы упомянули системы мониторинга. Какое место, по Вашему мнению, они занимают в проекте современного здания?

– На мой взгляд, когда поколение «миллениалов» войдет в экономически активный возраст, ситуация начнет очень быстро меняться к лучшему. Этому будут способствовать и привычка к использованию интернет-приложений во всех сферах жизни, и доступность и повсеместная распространенность гаджетов, и ценовая доступность IT-решений. Для меня ситуа­ция выглядит очень похожей на появление и распространение мобильной связи, которая в 1990-х годах выглядела дорогой игрушкой обеспеченных людей, а сейчас жизнь без нее невозможно себе представить.

Системы мониторинга и диспетчеризации, разумеется, должны присутствовать в любом здании. Очень важно донести это до заказчика еще на ранних стадиях проектирования, чтобы потом не прокладывать кабели поверх интерьеров. Такие решения обеспечивают существенную экономию за счет прямой экономии всех видов ресурсов, дисциплинирующего воздействия на сервисные и обслуживающие компании и уменьшения стоимости их работ, а также предотвращения аварийных ситуаций и исключения расходов по устранению их последствий.

Особенно сильно эффект систем мониторинга проявляется при их внедрении на однотипных сетевых объектах, позволяя сравнивать их энергоэффективность и управлять их работой из единого диспетчерского центра. Это востребовано управляющими компаниями, едиными сервисными службами и многими заказчиками, стремящимися к целевому уменьшению эксплуатационных расходов.

CAREL предоставляет как готовые решения в этой области, так и инструменты для самостоятельной разработки подобных решений.


ИСТОЧНИК: АСН-инфо
ИСТОЧНИК ФОТО: Никита Крючков

Подписывайтесь на нас: