Скрытая угроза: как умным лифтам не стать лазейкой для хакеров
Современные подъемники, подключенные к интернету или другим сетям передачи данных, уже становились мишенью для кибератак. Эксперты рассказали об эффективных стратегиях защиты, повышающих уровень безопасности жильцов и персонала зданий, где используются интеллектуальные технологии.
Минимизируем риски
В последнее время в мире участились случаи несанкционированных проникновений в системы управления лифтами. Не миновали такие инциденты и Россию. По информации СМИ, в начале июля 2024 года у злоумышленников получилось взломать контроллеры SCADA-систем, отвечающих за работу лифтового оборудования, и использовать их в качестве плацдарма для дальнейших атак на госсектор и частные компании нашей страны.
Самая очевидная цель хакеров — получить контроль над управлением лифта, системой двусторонней связи или видеонаблюдением.
— Но не все так однозначно, — считает руководитель ООО «Могилёвлифт» Анатолий Черников. — Умные контроллеры (SCADA) являются в некотором роде самостоятельными мини-компьютерами: система SCADA состоит из программных и аппаратных компонентов и позволяет удаленно и на месте собирать данные с промышленного оборудования, в том числе и лифтового. Но важно учитывать, что лифты — это сложные многокомпонентные системы, и взлома одного из компонентов, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования в целом. Хотя, обнаружив уязвимость в подобных устройствах и получив к нему доступ, злоумышленник может попытаться отсканировать его в поисках новых возможностей для взлома, а также использовать такое устройство в иных целях, например для последующей атаки на какое-нибудь предприятие через сеть интернет.

— Есть ли механизмы защиты от несанкционированного проникновения?
— Лифтовое оборудование не должно соединяться с серверной стороной открыто, — поделился своим мнением сетевой инженер связи и систем коммутации ООО «Могилёвлифт» Артем Тарасов. — Для минимизации рисков эксплуатирующие компании поверх сети интернет организовывают свои виртуальные частные сети (VPN-туннели) с надежным шифрованием данных, обеспечивающие безопасное взаимодействие между сетевыми узлами лифтового оборудования в зданиях и контролирующими серверами. Система мониторинга регистрирует ключевые события в серверной части, а также запросы на установление различных соединений от оконечных устройств, затем пишет их в базу данных для возможности последующего анализа и выявления нетипичного поведения. На предупреждение известных и выявляемых в процессе эксплуатации оборудования типов атак в системе мониторинга создаются определенные триггеры, при срабатывании которых автоматически выполняются некоторые действия, необходимые для нейтрализации угрозы, а также отправляются информационные сообщения о событии в группу ответственных специалистов.
— А если принципиально не подключать к интернету устройства, которые могут работать автономно? Тогда никакие хакеры их в принципе не взломают…
— Мы все понимаем, что в связи со все бо́льшим использованием удаленных систем контроля через сеть интернет растут и риски взлома софта. Самое безопасное, конечно, — организация локальных доступов. Это не всегда легко реализуемо в многоквартирных домах из-за необходимости дополнительно оборудовать помещения и держать персонал, — поделилась своим мнением руководитель ООО «НС-ЛИФТ» Ирина Степанова. — Основной защитой является усиление парольной политики в компаниях, использование дополнительных кодировок, обновление антивирусных программ, ввод двухфакторной аутентификации, есть возможность замены сети интернет радиоканалом. Ну и разработчики систем тоже не дремлют.

Защитить точку доступа
Сегодня практически все компании, обслуживающие лифты, стремятся к организации удаленного управления их системами. Активно используются беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами. Однако они потенциально могут стать точкой для входа хакеров. Необходимость подниматься по лестнице, пока подъемник не работает, — это, пожалуй, минимальная неприятность при подобных взломах. Гораздо серьезнее будут последствия, если злоумышленникам удастся удаленно вызвать сбой в системе безопасности всего оборудования здания и осуществить, к примеру, доставку вредоносного программного обеспечения.
— Действительно, сейчас большое количество лифтов в новостройках оснащены функциями удаленного доступа, — соглашается генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Однако диспетчерский пункт, помимо своих основных функций, также обеспечивает контроль за работой оборудования, сигнализирует об обнаружении неисправностей в его работе, в том числе о случае несанкционированного доступа к станции управления. И такие возможности будут только расширяться, так как в этом направлении сейчас работают многие заводы и производители станций управления, разработчики программного обеспечения. Протоколы мониторинга защищены, и взломать удаленно станцию управления не получится, по крайней мере повлиять на ее безопасное функционирование уж точно не удастся. Доступ возможен только физически, непосредственно через саму станцию управления с использованием специального оборудования.
По мнению технического специалиста ООО «KOYO Lift» Романа Хоменко, чтобы эффективнее защитить оборудование от хакерских атак, необходимо улучшить систему сетевой безопасности и прежде всего обратить внимание на канал передачи данных. Также важно учитывать человеческий фактор: должна быть усилена проверка личности специалиста, имеющего доступ к системе, и легитимности его действий.
— При дистанционном управлении лифтом необходимо помнить о соответствующих ограничениях, — рассказал специалист. — Например, нужно придерживаться только стандартной системы связи и сигнализации лифта. В случае серьезных изменений параметров или других отклонений стоит приостановить использование удаленного управления.
В компании следуют классической стратегии обеспечения безопасности. SaaS-сервис позволяет не только защитить оборудование от хакерских атак, но и выявить неисправности лифта и провести их тщательный анализ. Дистанционное управление происходит с помощью основных протоколов HTTPS, SSH, RDP и так далее, тем самым сохраняется целостность и конфиденциальность данных во время их передачи. Проверка сетевой безопасности осуществляется ежегодно.
Технология IoT (интернета вещей) позволяет контролировать работу лифта в любой момент времени. IoT-платформа предоставляет отчеты статистического анализа работы и состояния лифтов, что способствует более эффективному их использованию и, конечно, повышению уровня безопасности жильцов.

Контроля много не бывает?
Мнения экспертов по поводу внедрения многофакторной аутентификации (МФА) для систем контроля доступа лифта, кроме карточки доступа, разделились.
— Вопрос использования биометрии — очень тонкий, без согласия пользователя собирать такую информацию запрещено, тут необходим баланс в рациональности внедрения этих систем в лифтах, чтобы впоследствии не было утечки таких данных, — считает генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Обычно этот метод аутентификации используют на закрытых предприятиях и секретных объектах. Для многоквартирных домов и бизнес-центров в ней нет необходимости.
В целом поддерживает внедрение многофакторной аутентификации в системах контроля доступа генеральный директор ООО «Траст лифт» Сергей Тимофеев. Такие меры, по его мнению, не только повысят безопасность пользователей и помогут предотвратить нежелательные инциденты, но и будут способствовать созданию более безопасной городской инфраструктуры в целом.
— Биометрические технологии делают процесс идентификации быстрым и удобным, что особенно важно в общественных местах, где пользователи могут не всегда иметь при себе карты доступа. К тому же это надежная защита от подделок, так как биометрические данные уникальны для каждого человека и не могут быть просто скопированы или переданы другому лицу, — считает руководитель предприятия.
Также он видит несколько перспективных направлений для внедрения МФА: установка камер на входах в лифты, которые будут сканировать лица пользователей и сопоставлять их с базой данных; использование сканеров отпечатков пальцев на панелях управления лифтами для быстрой аутентификации. Такой метод, как распознавание радужной оболочки глаза, также может быть рассмотрен в качестве варианта для повышения уровня безопасности.
— Распознавание лиц, радужной оболочки глаза, отпечатков пальцев и другие новейшие технологии позволяют нам, во-первых, ускорить процесс прохода пассажиров, а во-вторых, предотвратить риски, возможные при использовании карточек доступа, — отмечает технический специалист KOYO Lift Роман Хоменко.
Руководитель ООО «НС-ЛИФТ» Ирина Степанова уверена, что контроля много не бывает.
— Уже сегодня существуют зашифрованные дополнительным кодом ключи доступа, есть возможность кодировки отдельных этажей. Мы живем в век цифровизации, и разработчики умных систем не стоят на месте, — говорит она.

Слово — за потребителем
Все эксперты единодушны в том, что необходим комплексный подход к обеспечению защищенности лифтовых систем, включающий технические, организационные и правовые меры, что позволит минимизировать риски успешных хакерских атак и обезопасить критически важную инфраструктуру от киберугроз.
Заместитель генерального директора ЗАО «Предприятие ПАРНАС» Ольга Егоренко уверена, что на сегодняшний день, помимо удаленного управления и мониторинга, контроля доступа, планово-предупредительных систем профилактики, все более актуальными «умностями» для лифтов становятся грамотный расчет пассажиропотока (это к вопросу о высотных зданиях и скоростных лифтах) и защита информационных каналов.
— Но готов ли потребитель правильно сформулировать требование: какие именно из умных функций должны быть в лифте реализованы и что ожидать в результате от их работы? — задается она вполне закономерным вопросом.
Эксперт признает, что пока такой готовности не наблюдается. Но, вероятно, подобный заказ сформируется довольно скоро. И сегодня, по ее мнению, хорошо было бы окончательно утвердить в запросе заказчика требование на реальное качество отечественного продукта и информационную безопасность.
— Нам необходимо внедрять умные технологии и умное хозяйствование, стремиться к развитию внутреннего лифтового рынка, к рациональным отраслевым решениям и, как бы пафосно это ни звучало, – промышленному суверенитету страны, — резюмировала она.
Газобетонный вариант. Востребованность автоклавного газобетона в строительстве растет
Востребованность автоклавного газобетона в строительстве продолжает стремительно расти. Высокой популярности среди строителей этот материал достиг за счет своих технологических характеристик, позволяющих использовать его при возведении многих жилых, торговых и промышленных объектов.
Крупнейшее в Северо-Западном регионе предприятие по производству автоклавного газобетона принадлежит «Группе ЛСР». Строительный холдинг начал выпуск этого продукта под брендом AEROC еще в 2004 году на заводе, расположенном на Октябрьской набережной в Петербурге. В 2016 году компания выкупила предприятие «211 КЖБИ» в Сертолово Всеволожского района Ленобласти, и сейчас оно становится основной площадкой «Группы ЛСР» по выпуску газобетона.
Ставка на прочность
Газобетон ЛСР под маркой AEROC производится путем замешивания цемента, воды, молотого кварцевого песка, а также измельченной извести и гипса с добавлением алюминиевой пудры. Полученная смесь поступает в теплую влажную камеру, где увеличивается в объеме, становится твердой и нарезается на блоки, которые потом отправляются в автоклавную печь. Там они находятся под давлением в атмосфере насыщенного пара при температуре около 184°С. Благодаря автоклавной обработке образуется уникальная кристаллическая структура, придающая газобетонным блокам прочность, небольшой вес, низкую теплопроводность и много других полезных свойств.
Специалисты «Группы ЛСР» отмечают, что на предприятии предъявляются жесткие требования к исходным сырьевым материалам. В частности, особенностью применяемого песка является высокое содержание диоксида кремния – это основное вещество для гидротермальной реакции в процессе твердения под давлением пара в автоклавах. Промышленные условия на предприятии и используемые технологии не только обеспечивают высочайшее качество газобетонных блоков ЛСР под брендом AEROC, но позволяют довести их до совершенства по ряду параметров. При этом само производство блоков из газобетона осуществляется по безотходной технологии. Все отходы полуфабриката, возникающие при изготовлении блоков, а также брак готовой продукции перерабатываются и возвращаются в технологический процесс.

Постоянный контроль качества – важная составляющая рутинной жизни завода. Вся готовая продукция поступает на участок переборки и упаковки, где проводится проверка на геометрические размеры и показатели внешнего вида. Каждая партия изделий проходит приемо-сдаточные испытания с определением показателей прочности на сжатие и средней плотности. Также проводятся периодические лабораторные испытания продукции по показателям морозостойкости, теплопроводности, усадки при высыхании и паропроницаемости.
Выбрать необходимое
В настоящее время на предприятии «ЛСР. Стеновые» выпускаются несколько видов газобетонных блоков: EcoTerm Plus (D300), EcoTerm (D400), Classic (D500), Hard (D600). Между собой они различаются по плотности. Чем она ниже, тем лучше теплоизоляционные характеристики, а чем выше плотность, тем серьезнее конструктивные свойства продукта. В зависимости от необходимых работ можно подобрать вид газобетонного блока.
Самые популярные у клиентов газобетонные блоки ЛСР под маркой AEROC – D400 и D500. Блоки D400 толщиной 300, 375 и 400 мм предназначены преимущественно для возведения внутренних стен и перегородок, но могут быть использованы и в несущих конструкциях. D500 идеально подходит для строительства одно- и двухэтажных домов, ведь именно толщина блоков влияет на несущую способность стенового материала.
Специалисты «Группы ЛСР» обращают внимание клиентов и на газобетон D300. Он несколько отличается от аналогов других производителей по прочности. Благодаря этому его можно использовать при строительстве однослойных стен толщиной 200–300 мм, которые удовлетворяют современным требованиям тепловой защиты.
В нашем Северо-Западном регионе для дома постоянного проживания достаточно толщины стены в 300–375 мм. Благодаря своей плотности с этой задачей прекрасно справляются газобетонные блоки D300–D400 без какого бы то ни было дополнительного утепления. Если дом предназначен для сезонного проживания и периодических выездов зимой – толщину стены можно смело уменьшить до 150–250 мм.
Также «ЛСР. Стеновые» производит газобетонные U-блоки, предназначенные для устройства пояса усиления и выполнения опорных конструкций, газобетонные перемычки, газобетонную крошку. Кроме того, выпускается клей AEROC, который позволяет проводить тонкошовную кладку. Он готовится непосредственно на строительной площадке из сухой смеси и воды.
Улучшая энергоэффективность
Сейчас газобетон используется при строительстве не только малоэтажных домов, но и высотных, при возведении внутренних конструкций. Благодаря ячеистой структуре он прекрасно удерживает тепло внутри помещения, облегчая его обогрев. При этом теплоизоляционные свойства стен из ячеистого бетона в 3–5 раз выше, чем у кирпича, и в 8 раз выше, чем у тяжелого бетона.
В частности, из газобетона ЛСР под брендом AEROC можно построить теплую наружную стену без использования дополнительной теплоизоляции, отвечающую требованиям энергоэффективности зданий. Воздухонепроницаемая благодаря закрытым порам стена значительно сократит расход энергии. Строительные элементы из газобетона удовлетворяют требованиям любых классов по огнестойкости.

Немаловажно то, что возвести дом из газобетона значительно проще и быстрее, чем из других материалов. С такой работой может справиться даже непрофессиональный строитель! Благодаря этому газобетон завоевал популярность у многих собственников загородных объектов недвижимости.
Кстати
Газобетонный завод «Группы ЛСР» работает напрямую с застройщиками и подрядчиками, а также через дилерские организации. Приобрести продукцию можно и в сетях DIY-магазинов или в интернет-магазине «Группы ЛСР». Доставка продукции осуществляется в пределах Петербурга и Ленинградской области.
BIM рвется на стройку. Итоги международного форума цифровых технологий в проектировании и строительстве
Пока Россия готовится к приходу BIM на стройку, зарубежные коллеги уже готовы делиться опытом и цифрами. На московский BIM-форум приехали итальянские подрядчики, которые с помощью новых технологий спроектировали и построили знаменитые башни Hadid и Liberskind в центре Милана. Они рассказали, сколько стоит внедрить BIM на стройку и как новые технологии помогают экономить.
Попасть в зал, где обсуждали практику применения BIM-технологий, оказалось не так просто. Девелоперы, инвесторы и представители ведущих строительных и проектных организаций выстроились в очередь в коридоре Центра международной торговли. И каждый желал попасть первым. Оно и понятно, ведь в зале выступали те, для кого BIM – это уже часть жизни, а не экзотическая диковинка.
Цена BIM для строителя
Итальянская строительная компания Planimetro начала работать с BIM-технологиями в 2010 году. Для заказчика строительства CityLife это было плюсом, так как они хотели, чтобы все здания квартала возводились исключительно с помощью BIM-технологий.
Вот только до этого Planimetro не сталкивалась с такими сложными и масштабными проектами комплексного применения BIM. Чтобы выиграть тендер и привнести BIM на стройку, подрядчику пришлось провести переоснащение: закупить 12 специальных компьютеров, установить на них необходимое программное обеспечение и дообучить специалистов. «Мы начали работу над башней Hadid в 2014 году. И на данный момент все затраты в 120 тыс. евро уже окупились, – говорит BIM-менеджер компании Planimetro Андреа Ваносси. – Сейчас у нас в портфолио 14 проектов (с использованием технологий BIM – прим. ред.) общей стоимостю 1, 6 млрд евро».
Инвестиции в переоснащение оказались оправданны еще и потому, что скоро итальянцы не смогут строить без BIM-технологий. Это запретит государство. В частности, с 2019 года все общественные здания стоимостью от 100 млн евро должны быть спроектированы и построены в BIM, а с 2025 года запрет коснется абсолютно всех объектов. Так что компании придется вложиться в переоборудование, если она хочет остаться на рынке.
«Мы слышали, что в России тоже принята временная программа. И это нас сближает», – подчеркнул Андреа Ваносси.
BIM ради архитектуры
Понадобился целый год, чтобы спроектировать башню Hadid в BIM. Еще столько же потребовалось для оцифровки башни Liberskind. Это много. Однако, как утверждают подрядчики, без технологий информационного моделирования было бы почти невозможно создать нужную архитектуру.

«Заха Хадид (автор архитектурного решения башни Hadid – прим. ред.) – гениальный архитектор. Она всегда стремилась найти природу в архитектуре. Поэтому настолько тщательно выверена форма башни Hadid», – показывает построенное здание главный архитектор Planimetro Жерар Кантарелли.
Здание состоит из четырех дуг, которые плавно приближаются друг к другу по мере движения вверх и поворачиваются вокруг своей оси. «Все это прописано в математических моделях в файлах Excel, где два параметра отвечают за перемещение дуг, один – за вращение и еще один – за движение вверх», – дополняет коллегу Андреа Ваносси.
Поэтажно меняются вся конфигурация здания, меняются все составляющие ее части, включая потолки, полы и фасады. И именно поэтому заказчик поставил условие работать в BIM, без технологий информационного моделирования подобного добиться было бы практически невозможно.
BIM ради экономии
«При строительстве башни Liberskind мы использовали виртуальную и дополненную реальности, – говорит Андреа Ваносси, показывая видео, где строители ходят по строящемуся объекту в специальных очках. – Виртуальная и дополненная реальности позволяют накладывать проектные решения на еще не законченный объект, чтобы строители могли сразу видеть, как это будет выглядеть после завершения работ».
Метод помогает выявить нестыковки и ошибки проектирования еще до того, как они будут реализованы на стройке. А это существенно помогает экономить. По словам Андреа Ваносси, благодаря BIM они выявляли до 100 нестыковок и ошибок в месяц до того, как начали строительные работы, и по 200 ошибок в месяц после начала работ.
Гости из Италии особо подчеркнули, что технология BIM работает и действительно эффективна, только когда все участники проекта ее используют. Поэтому итальянцы прописывают такое условие в договорах со всеми, даже с поставщиками материалов. Координирует работы всех поставщиков и субподрядчиков BIM-менеджер в компании генподрядчика.
Где берут специалистов по BIM
«Благодаря BIM у меня студия «помолодела» на 15 лет. Мы берем специалистов по BIM прямо со студенческой скамьи», – поделился Жерар Кантарелли.
В Италии образовательные программы успевают за рынком. Уже сейчас в стране достаточно выпускников, которые стали дипломированными специалистами по BIM-технологиям. При этом преподают студентам практики. Так, например, преподавательской деятельностью занимается и сам Андреа Ваносси.
Чисто российские проблемы
В России BIM пока не вышел за рамки проектирования. Но совсем скоро он окажется на стройке – и тогда Россия столкнется с проблемой, которой удалось избежать зарубежным коллегам. Сейчас непонятно, кто из участников рынка будет переводить проектную модель в строительную. С одной стороны, разработкой модели и разработкой проекта организации строительства занимается генеральный проектировщик, но доработка модели для стройки – это уже не его епархия. Получается, что генподрядчик должен принять проектную модель от проектировщика и заморозить? Этот вопрос вызвал бурные обсуждения на BIM-форуме.
Сразу понятно, что в выигрышном положении окажутся компании, которые могут сразу и проектировать, и строить. Здесь вопрос решен: генподрядчик будет сначала вести проектную модель, потом скорректирует ее для стройки. «Но таких компаний всего 50 на всю страну! Что делать остальным?» – воскликнул с места один из участников форума. На этот вопрос нет ответа даже у зарубежных гостей.
На Западе проблемы удалось избежать из-за особенностей рынка. «У них генеральный проектировщик снимает с себя полномочия немного раньше, чем у нас. В России он ведет проект до того момента, как рабочие приходят на стройку. На Западе это происходит примерно после стадии проектно-изыскательских работ, а дальше генеральный подрядчик уже для себя и под себя подводит модель для стройки. Получается проще: подрядчик допроектирует модель и с ней выходит на стройку», – говорит руководитель направления информационного моделирования компании AECOM Андрей Кумсков.
В России доводить проектную модель до строительной может третье лицо (некий BIM-интегратор), которое возьмет на себя довольно большой объем работы – будет сводить воедино данные со стройки и проектирования. А это целое поле для появления новых участников рынка.
Либо решением проблемы могут заняться компании, которые проектируют и управляют строительством. Тем более, что сейчас есть тенденция, когда заказчик стремится отдать в один руки и проект, и стройку, чтобы общаться с одним ответственным лицом. Такой подход логичен с точки зрения BIM.
BIM станет обязательным
Совсем скоро BIM станет обязателен и для российского строительного рынка. В июле этого года соответствующее поручение дал Президент России Владимир Путин, а Минстрой уже сформировал Федеральный проект «Цифровое строительство». Параллельно Госдума в первом чтении рассматривает законопроект по информационному моделированию. Сейчас чиновники Минстроя дорабатывают документ и ожидают, что его Госдума примет его в весеннюю сессию.
По оценкам Минстроя, цифровое строительство в России позволит снизить стоимость строительства государственных объектов на 20%, а время с момента принятия решения о строительстве до момента ввода объекта в эксплуатацию сократится на 30%.
Мнение
Александр Свинолобов, заместитель генерального директора ООО «Бонава Санкт-Петербург»:
– BIM-технологии уже вышли за рамки проектирования и пришли на стройку. При их использовании мы уже получаем более качественную документацию, которая позволяет в разы сократить расходы на корректировку проекта и дополнительные закупки (в случае расхождения с действующим контрактом). Цифровая модель здания дает возможность получить больше информации об объекте, визуализировать его образ, что упрощает взаимодействие проектировщиков и строителей. Сокращается время принятия правильных решений, улучшаются качественные характеристики объекта и практически исключены технические ошибки. Становится удобнее взаимодействовать и с подрядчиками, у которых появляется четкое техзадание.
Немаловажен и чисто экономический фактор. Новый подход позволил улучшить качество продукта при сохранении цен на квартиры на прежнем уровне. Себестоимость строительства Bonava в среднем снизилась на 1%. И хотя пока мы используем не весь потенциал BIM, внедрение новой технологии уже сегодня окупает себя и создает возможность двигаться дальше путем создания потенциальных новых точек роста в новой цифровой экономике. Информационное моделирование позволяет оптимизировать производственные методы, а также использовать типовые элементы – сборный железобетон, металлические элементы, готовые блоки санузлов. Все это снижает продолжительность строительства, а значит, и позволяет экономить.
При этом нам, как крупной компании, целесообразнее использовать внутренний ресурс, а не привлекать подрядчика, ответственного за BIM. Логично, когда такие ценные специалисты работают в штате компании. Это не только положительно сказывается на качестве наших проектов, но и помогает постоянно повышать квалификацию других специалистов Bonava.
Александр Никитин, руководитель BIM-мастерской Проектного института № 1:
– Для эффективной работы компании с BIM-технологиями нужно прежде всего менять внутренние процессы, проводить организационные изменения. Драйвером всего этого должен быть топ-менеджмент предприятия. Без кардинального изменения всей технологической цепочки, какие бы высокопрофессиональные специалисты в сфере BIM ни были привлечены к работе, они и так и останутся «инородным телом», которое так или иначе будет отторгнуто. К слову сказать, такие примеры на рынке уже существуют. BIM должен охватывать весь процесс в комплексе, а не быть «довеском» к системе, которая как-то работает и без него.