Скрытая угроза: как умным лифтам не стать лазейкой для хакеров
Современные подъемники, подключенные к интернету или другим сетям передачи данных, уже становились мишенью для кибератак. Эксперты рассказали об эффективных стратегиях защиты, повышающих уровень безопасности жильцов и персонала зданий, где используются интеллектуальные технологии.
Минимизируем риски
В последнее время в мире участились случаи несанкционированных проникновений в системы управления лифтами. Не миновали такие инциденты и Россию. По информации СМИ, в начале июля 2024 года у злоумышленников получилось взломать контроллеры SCADA-систем, отвечающих за работу лифтового оборудования, и использовать их в качестве плацдарма для дальнейших атак на госсектор и частные компании нашей страны.
Самая очевидная цель хакеров — получить контроль над управлением лифта, системой двусторонней связи или видеонаблюдением.
— Но не все так однозначно, — считает руководитель ООО «Могилёвлифт» Анатолий Черников. — Умные контроллеры (SCADA) являются в некотором роде самостоятельными мини-компьютерами: система SCADA состоит из программных и аппаратных компонентов и позволяет удаленно и на месте собирать данные с промышленного оборудования, в том числе и лифтового. Но важно учитывать, что лифты — это сложные многокомпонентные системы, и взлома одного из компонентов, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования в целом. Хотя, обнаружив уязвимость в подобных устройствах и получив к нему доступ, злоумышленник может попытаться отсканировать его в поисках новых возможностей для взлома, а также использовать такое устройство в иных целях, например для последующей атаки на какое-нибудь предприятие через сеть интернет.

— Есть ли механизмы защиты от несанкционированного проникновения?
— Лифтовое оборудование не должно соединяться с серверной стороной открыто, — поделился своим мнением сетевой инженер связи и систем коммутации ООО «Могилёвлифт» Артем Тарасов. — Для минимизации рисков эксплуатирующие компании поверх сети интернет организовывают свои виртуальные частные сети (VPN-туннели) с надежным шифрованием данных, обеспечивающие безопасное взаимодействие между сетевыми узлами лифтового оборудования в зданиях и контролирующими серверами. Система мониторинга регистрирует ключевые события в серверной части, а также запросы на установление различных соединений от оконечных устройств, затем пишет их в базу данных для возможности последующего анализа и выявления нетипичного поведения. На предупреждение известных и выявляемых в процессе эксплуатации оборудования типов атак в системе мониторинга создаются определенные триггеры, при срабатывании которых автоматически выполняются некоторые действия, необходимые для нейтрализации угрозы, а также отправляются информационные сообщения о событии в группу ответственных специалистов.
— А если принципиально не подключать к интернету устройства, которые могут работать автономно? Тогда никакие хакеры их в принципе не взломают…
— Мы все понимаем, что в связи со все бо́льшим использованием удаленных систем контроля через сеть интернет растут и риски взлома софта. Самое безопасное, конечно, — организация локальных доступов. Это не всегда легко реализуемо в многоквартирных домах из-за необходимости дополнительно оборудовать помещения и держать персонал, — поделилась своим мнением руководитель ООО «НС-ЛИФТ» Ирина Степанова. — Основной защитой является усиление парольной политики в компаниях, использование дополнительных кодировок, обновление антивирусных программ, ввод двухфакторной аутентификации, есть возможность замены сети интернет радиоканалом. Ну и разработчики систем тоже не дремлют.

Защитить точку доступа
Сегодня практически все компании, обслуживающие лифты, стремятся к организации удаленного управления их системами. Активно используются беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами. Однако они потенциально могут стать точкой для входа хакеров. Необходимость подниматься по лестнице, пока подъемник не работает, — это, пожалуй, минимальная неприятность при подобных взломах. Гораздо серьезнее будут последствия, если злоумышленникам удастся удаленно вызвать сбой в системе безопасности всего оборудования здания и осуществить, к примеру, доставку вредоносного программного обеспечения.
— Действительно, сейчас большое количество лифтов в новостройках оснащены функциями удаленного доступа, — соглашается генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Однако диспетчерский пункт, помимо своих основных функций, также обеспечивает контроль за работой оборудования, сигнализирует об обнаружении неисправностей в его работе, в том числе о случае несанкционированного доступа к станции управления. И такие возможности будут только расширяться, так как в этом направлении сейчас работают многие заводы и производители станций управления, разработчики программного обеспечения. Протоколы мониторинга защищены, и взломать удаленно станцию управления не получится, по крайней мере повлиять на ее безопасное функционирование уж точно не удастся. Доступ возможен только физически, непосредственно через саму станцию управления с использованием специального оборудования.
По мнению технического специалиста ООО «KOYO Lift» Романа Хоменко, чтобы эффективнее защитить оборудование от хакерских атак, необходимо улучшить систему сетевой безопасности и прежде всего обратить внимание на канал передачи данных. Также важно учитывать человеческий фактор: должна быть усилена проверка личности специалиста, имеющего доступ к системе, и легитимности его действий.
— При дистанционном управлении лифтом необходимо помнить о соответствующих ограничениях, — рассказал специалист. — Например, нужно придерживаться только стандартной системы связи и сигнализации лифта. В случае серьезных изменений параметров или других отклонений стоит приостановить использование удаленного управления.
В компании следуют классической стратегии обеспечения безопасности. SaaS-сервис позволяет не только защитить оборудование от хакерских атак, но и выявить неисправности лифта и провести их тщательный анализ. Дистанционное управление происходит с помощью основных протоколов HTTPS, SSH, RDP и так далее, тем самым сохраняется целостность и конфиденциальность данных во время их передачи. Проверка сетевой безопасности осуществляется ежегодно.
Технология IoT (интернета вещей) позволяет контролировать работу лифта в любой момент времени. IoT-платформа предоставляет отчеты статистического анализа работы и состояния лифтов, что способствует более эффективному их использованию и, конечно, повышению уровня безопасности жильцов.

Контроля много не бывает?
Мнения экспертов по поводу внедрения многофакторной аутентификации (МФА) для систем контроля доступа лифта, кроме карточки доступа, разделились.
— Вопрос использования биометрии — очень тонкий, без согласия пользователя собирать такую информацию запрещено, тут необходим баланс в рациональности внедрения этих систем в лифтах, чтобы впоследствии не было утечки таких данных, — считает генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Обычно этот метод аутентификации используют на закрытых предприятиях и секретных объектах. Для многоквартирных домов и бизнес-центров в ней нет необходимости.
В целом поддерживает внедрение многофакторной аутентификации в системах контроля доступа генеральный директор ООО «Траст лифт» Сергей Тимофеев. Такие меры, по его мнению, не только повысят безопасность пользователей и помогут предотвратить нежелательные инциденты, но и будут способствовать созданию более безопасной городской инфраструктуры в целом.
— Биометрические технологии делают процесс идентификации быстрым и удобным, что особенно важно в общественных местах, где пользователи могут не всегда иметь при себе карты доступа. К тому же это надежная защита от подделок, так как биометрические данные уникальны для каждого человека и не могут быть просто скопированы или переданы другому лицу, — считает руководитель предприятия.
Также он видит несколько перспективных направлений для внедрения МФА: установка камер на входах в лифты, которые будут сканировать лица пользователей и сопоставлять их с базой данных; использование сканеров отпечатков пальцев на панелях управления лифтами для быстрой аутентификации. Такой метод, как распознавание радужной оболочки глаза, также может быть рассмотрен в качестве варианта для повышения уровня безопасности.
— Распознавание лиц, радужной оболочки глаза, отпечатков пальцев и другие новейшие технологии позволяют нам, во-первых, ускорить процесс прохода пассажиров, а во-вторых, предотвратить риски, возможные при использовании карточек доступа, — отмечает технический специалист KOYO Lift Роман Хоменко.
Руководитель ООО «НС-ЛИФТ» Ирина Степанова уверена, что контроля много не бывает.
— Уже сегодня существуют зашифрованные дополнительным кодом ключи доступа, есть возможность кодировки отдельных этажей. Мы живем в век цифровизации, и разработчики умных систем не стоят на месте, — говорит она.

Слово — за потребителем
Все эксперты единодушны в том, что необходим комплексный подход к обеспечению защищенности лифтовых систем, включающий технические, организационные и правовые меры, что позволит минимизировать риски успешных хакерских атак и обезопасить критически важную инфраструктуру от киберугроз.
Заместитель генерального директора ЗАО «Предприятие ПАРНАС» Ольга Егоренко уверена, что на сегодняшний день, помимо удаленного управления и мониторинга, контроля доступа, планово-предупредительных систем профилактики, все более актуальными «умностями» для лифтов становятся грамотный расчет пассажиропотока (это к вопросу о высотных зданиях и скоростных лифтах) и защита информационных каналов.
— Но готов ли потребитель правильно сформулировать требование: какие именно из умных функций должны быть в лифте реализованы и что ожидать в результате от их работы? — задается она вполне закономерным вопросом.
Эксперт признает, что пока такой готовности не наблюдается. Но, вероятно, подобный заказ сформируется довольно скоро. И сегодня, по ее мнению, хорошо было бы окончательно утвердить в запросе заказчика требование на реальное качество отечественного продукта и информационную безопасность.
— Нам необходимо внедрять умные технологии и умное хозяйствование, стремиться к развитию внутреннего лифтового рынка, к рациональным отраслевым решениям и, как бы пафосно это ни звучало, – промышленному суверенитету страны, — резюмировала она.
Электрические сети
Электрическая сеть — это совокупность подстанций, распределительных устройств и линий, которые их соединяют. Располагают их на территории района, города, клиента. Очень важно, чтобы их монтаж прошел правильно, так как ошибки приведут к созданию опасных для жизни людей ситуаций.
Классификация электрических сетей по роду тока
По роду тока можно выделить сети переменного и постоянного тока. Если говорить о первом типе, то трехфазная разновидность 50 Гц имеет ряд преимущество по сравнению со вторым:
- Можно трансформировать напряжение с одного на другое в больших пределах.
- Можно передавать большие мощности на солидные расстояния. Достигаются такие результаты трансформацией напряжения генераторов в более высокое напряжение. Этот способ позволяет сократить потери в линиях.
- При трехфазном переменном токе нет нужды монтировать в конструкцию коллектор, что повышает надежность, а также упрощает работу.
Конечно, у переменного тока есть и недостатки. В первую очередь следует выделить необходимость выработки реактивной мощности, которая требуется для создания магнитных полей оборудования. Кроме того, для повышения ее коэффициента приходится брать конденсаторные батареи или синхронные компенсаторы. А это значит, что установка обойдется дороже по цене. Передача мощности на большие расстояния ограничиваются стойкостью параллельной работы систем.
Если говорить о постоянном токе, то он также имеет свои преимущества:
- В токе нет реактивной составляющей.
- Регулировка электродвигателей очень удобная и плавная.
- Имеется большой начальный вращаемый момент у сериесных двигателей, которые часто используются в кранах.
- Присутствует возможность электролиза.
При этом постоянный ток не позволяет простыми способами трансформировать одно напряжение в другое. Кроме того, передавать мощность на дальние расстояние не получится.
Переменный ток считается универсальным за счет обилия своих преимуществ. Его можно использовать в самых разных сферах, меняя напряжение в необходимую сторону посредством изоляторов.
Постоянный ток используется в основном для обеспечения стабильной работы промышленных предприятий, в которых питает цехи, печи и так далее. Кроме того, именно он позволяет ездить трамваям, троллейбусам, поездам в метро. На нем функционируют также и электромобили.
Классификация электрического тока по напряжению
По напряжению сети можно поделить на: до 1 кВ или выше 1 кВ. У каждой отдельной есть свои номинальные показатели, при котором оборудование работает стабильно и не тратит лишних ресурсов. Можно выделить такие варианты деления:
- Ультравысокое напряжение — от 750 кВ и более. Подобные линии обустраиваются на высоких и мощных столбах, по три провода на фазе. Минимальное число изоляторов — 20.
- Сверхвысокое напряжение — 750, 500, 330 кВ. Линии также устраиваются на высоких и мощных столбах, на каждой фазе — два провода. Минимальное число изоляторов — 14.
- Высокое напряжение — 220, 150, 110 кВ. В линиях применяют столбы из материалов высокой прочности, а между проводами делают изоляцию. Число изоляторов — от 6 до 9. ЛЭП дополняется тросами, защищающими от молний.
- Среднее первое напряжение — 35 кВ. Для обустройства применяют столбы из материалов высокой прочности, а между проводами делают изоляцию. Защита от молний необходима лишь на тех участках, которые находятся в опасных зонах.
- Среднее второе напряжение — 20 кВ, 10 кВ, 6 кВ, 1 кВ. Линии передач устраиваются на одиночных столбах увеличенного размера.
- Низкое напряжение — 0,38 кВ, 0,22 кВ, 0,11 кВ и менее. Это бытовая или промышленная проводка местного характера на одиночных столбах, установленных в земле.
Именно такой классификацией пользуются специалисты чаще всего.
Какие еще используются классификации
Помимо уже указанных классификаций, можно также применять для деления сетей такой критерий, как функциональная нагрузка:
- Общее электроснабжение: быт, промышленность, сельское хозяйство, транспорт.
- Автономные сети: мобильные и обособленные объекты, промышленная и оборонная инфраструктура.
- Промышленно-технологическое электроснабжение.
- Контактные сети: железнодорожный транспорт, электрический и гибридный транспорт и тому подобное.
Кроме того, электрические сети делятся на группе в зависимости от масштабных признаков и размеров:
- Магистральные. Для таких сетей типично очень высокое напряжение и огромная мощность.
- Региональные. Обеспечивают энергией города, районы и так далее.
- Районные. Электричество распределяется между малыми и средними объектами-потребителями.
- Внутренние. В таком случае сеть работает внутри маленьких локаций.
- Сети электрической проводки в отдельных зданиях или помещениях.
От принадлежности к конкретной группе зависит напряжение и прочие характеристики всей сети.
Как оптимизировать расходы электроэнергии
Бывают ситуации, когда домашние приборы тратят слишком много электроэнергии. На самом деле, ее можно экономить, при этом не жертвуя собственным комфортом. Эффективнее всего — снизить потребление. Банальный пример: многие люди не отключают зарядку смартфона от сети. На самом деле, она поглощает не так много энергии, но если умножить на 720 часов, то итоговая сумма выходит внушительной. Даже в спящем режиме приборы потребляют какое-то количество электричества. Вынуть шнур питания из розетки не так сложно.
Что касается бытовых приборов высокой мощности, здесь необходимо изучить инструкции по эксплуатации. К примеру, если разогревать в чайнике не полный объем воды, а ровно под пару стаканов чая, можно немного сэкономить. Чтобы холодильник потреблял меньше электричества, необходимо установить его дальше от источников тепла. При работе с утюгом следует подбирать оптимальную температуру, а не самую большую.
Ощутимый источник трат — техника, которая создает дома комфортный микроклимат. Чтобы тратить меньше денег на искусственный обогрев, рекомендуется хорошо продумать вопрос с утеплением. При использовании кондиционера рекомендуется следить за тем, чтобы прохлада не выходила за пределы жилища, а также важно вовремя обслуживать технику.
Грамотно продуманные и верно расположенные источники освещения также помогают сэкономить потребление энергии. Специалисты советуют покупать не лампы накаливания, а светодиодные. Также рекомендуется локализовать зоны комфорта с возможностью отключения общего освещения. Высокий потенциал энергопотребления есть у умных домов.
Помехи в электрических сетях
Периодически в сетях могут происходить помехи, которые возникают по разным причинам: природным явлениям (грозы, ионизация воздуха и так далее), техногенные воздействия, электромагнитные волны различного происхождения. Наличие импульсных токов отрицательно сказывается на работе современной технике, со временем она перестает работать стабильно, а также может вообще сломаться. Стоит отметить, что самые распространенные проявления помех такие:
- неожиданные, но непродолжительные изменения напряжения;
- отклонения от номинальных параметров;
- изменение гармоники электричества;
- колебания амплитуды;
- импульсные всплески.
Конечно же, нельзя полностью управлять работой электросети, но все же реально защитить свою технику от поломок. Конкретный способ подбирается в зависимости от специфики прибора. Обычно для этого используют стабилизаторы напряжения, источники бесперебойного питания, преобразователи частоты, регулируемые трансформаторы или сетевые фильтры. При этом отмечается, что именно бесперебойники являются самым надежным способом защиты. Техника будет снабжаться питанием в течение некоторого времени, что позволяет корректно все отключить.
Помехи можно «увидеть» только при помощи специализированной аппаратуру. С такой задачей справляется, например, осциллограф. У него есть экран, который выдает осцилограмму. На ее основе можно сделать соответствующие выводы.
Зачем нужны изоляторы
Электрические изоляторы — важная часть любой сети. Они представляют собой диэлектрические элементы установок из изоляции и армирующих материалов. Используются для крепления шин, проводов и прочих элементов к корпусу всей установки. В зависимости от назначения изоляторы можно классифицировать на такие типы:
- Стационарные. Применяются для механического крепления токоведущих стрежней и ошиновки в распределительных устройствах. Могут быть опорными и проходными.
- Аппаратные. Похожи на стационарные, но применение у них более широкое.
- Линейные. Подходят для установки на наружные конструкции. Отличительная черта — присутствие широких ребер или юбок.
Электрические изоляторы не только применяются для крепления, но еще и позволяют отделить установки друг от друга, а также выполняют прочие несущие функции.
Что такое короткое замыкание
Иногда в электросетях случается короткое замыкание. Это не самое приятное явление, которое визуально напоминает небольшую молнию, сопровождаемую хлопком. Возникает при случайном замыкании голых проводов, попадании сверла дрели в открытую проводку и так далее. На фоне этой проблемы часто наблюдаются повреждения самой сети, иногда горит изоляция или вспыхивают окружающие предметы.
По сути, короткое замыкание — это случайное соединение двух точек, представляющих единую цепь и имеющих при этом различные потенциалы. В роли источника нагрузки может выступать буквально что угодно, даже не вовремя подключенный к сети чайник. К сожалению, никто не застрахован от такого явления. Раньше для защиты использовались электрические щитки со специальными пробками. Сейчас для этой же цели применяются автоматические предохранители, которые отключают отдельные элементы сети при возникновении критической ситуации.
Как защитить электросеть в доме от пожара
Электросети, к сожалению, порой могут становиться причиной пожара. Большая часть возгораний возникает вследствие коротких замыканий, но на втором месте находится простая человеческая халатность, когда приборы остаются без внимания. Также иногда проблема состоит в излишней нагрузке на сеть. Хотя, конечно, изредка причиной пожара выступает низкое качество самой сети или ошибки при ее оборудовании.
Проще не допускать подобных ситуаций, а не разбираться с последствиями. При монтаже проводки следует помнить о следующем:
- Необходимо избегать прокладки кабелей под горючей отделкой. Лучше всего делать это под штукатуркой.
- Распределительные щитки должны быть из материалов, стойких к огню.
- Нельзя экономить на сечении проводов.
- Скрутки под запретом.
Во время ремонтных работ необходимо проверить состояние проводки, при необходимости ее починив. Важно проводить ревизию на предмет стабильности.
Для чего необходимо заземление
Ни одна электросеть не обойдется без качественного заземления. Несмотря на то, что современная техника абсолютно безопасна, порой все же могут возникать ситуации, когда высок риск получить удар током. Заземление призвано сохранить человеку жизнь. Принцип работы очень простой: корпус прибора, подверженный электрическому потенциалу, благодаря защитным контактам имеет надежное соединение с заземлителем. В опасной ситуации материал берет основную силу тока на себя.
По факту система включает три части: контур, шины и разводка проводов. Реализация происходит при помощи специальной конструкции, углубленной в землю. Для выведения наружу применяются специализированные шины.
Если прибор не заземлить, высок риск возникновения различных аварий. При соприкосновении человека с прибором он получит удар током, который может оказаться смертельно опасным. Кстати, достаточно часто подобные системы применяются и для защиты от молний.
Чем опасно поражение током
Человеческое тело, как известно, является хорошим проводником тока. При этом сопротивление электричеству абсолютно разное у разных людей (даже у одного и того же человека оно отличается в зависимости от ряда факторов). Большое влияние оказывает влажность в помещении, температура, состояние одежды, обуви и так далее.
Тяжесть поражения тела зависит от того, какой была сила и частота тока, как долго он воздействовал, насколько сильным было сопротивление, какова была площадь соприкосновения. Опасность резко возрастает при проведении таких работ, как починка колодцев и прочих резервуаров. Самыми опасными считают помещения, в которых влажность достигает показателя 100%. Специалисты выделяют четыре типа травм:
- Вспышка или короткий удар. Обычно у человека отмечаются только поверхностные ожоги. Ток не проходит сквозь кожу.
- Воспламенение. Такие травмы появляются, когда разряд провоцирует возгорание одежды. Ток или проходит, или не проходит через кожу.
- Удар молнии. Травма вызвана непродолжительным контактом с высоким напряжением. Ток проходит по телу.
- Замыкание цепи. Электричество входит в тело, а затем покидает его.
Удар током от розетки или небольших приборов редко приводит к серьезным последствиям. Но если контакт был продолжительным, то опасность действительно высока.
Стоит отметить, что симптомы поражения током зависят от многих факторов. Возможны ожоги, аритмия, судороги, чувство покалывания или онемения пораженных частей тела, боли в голове или обмороки. В самых тяжелых случаях возникает кома, остановка сердца и дыхания. В долгосрочной перспективе наблюдается амнезия, депрессия, постоянные боли, бессонница, панические атаки и так далее. При поражении током стоит как можно скорее вызвать на место происшествия скорую помощь, особенно если напряжение было очень высоким.
Прикасаться к пострадавшему не стоит, по возможности следует отключить источник электроэнергии. Как только контакт с током точно будет оборван, следует проверить, жив ли человек. Не стоит снимать с него одежду или прикасаться к ожогам. При необходимости — сделать непрямой массаж сердце и искусственное дыхание.
Электрические сети могут иметь разное напряжение, назначение и масштабы. От стабильности их работы зависит безопасность деятельности на предприятии или жизнь дома. Стоит знать о них все важные подробности, чтобы при возникновении сложных ситуаций правильно на них среагировать.
ТЕХНОНИКОЛЬ представляет калькулятор по расчету термического сопротивления слоев дорожного полотна
Инженеры направления «Полимерная изоляция» ТЕХНОНИКОЛЬ в сотрудничестве со специалистами ООО “Цифровые решения для проектировани” и заведующей лабораторией водно-теплового режима и криогенных процессов дорожных конструкций, к.т.н. Еленой Пшеничниковой разработали новый онлайн-инструмент, который позволит выполнить расчет термического сопротивления по запланированным слоям дорожного полотна в автоматическом режиме и определить необходимость применения теплоизоляции.
Калькулятор разработан с учетом требований пособия по проектированию и устройству теплоизолирующих слоев из пенополистирольных экструзионных плит ТЕХНОНИКОЛЬ в дорожных конструкциях. С его помощью пользователи смогут точно определить необходимость применения теплоизоляционного слоя из XPS и его толщину в дорожном полотне, достаточную для надежной защиты от промерзания и негативного воздействия сил морозного пучения.
Новый инструмент максимально прост в использовании. Пользователям достаточно указать регион застройки, а также предполагаемые слои дорожного полотна. Инструмент выполнит расчет и выдаст заключение.
Новый калькулятор полезен как профессиональным проектировщикам в сфере транспортно-дорожного строительства, так и частным мастерам, планирующим работы по благоустройству участка или устройству дорожек, парковок. С помощью калькулятора можно определить, достаточно ли стандартных слоев или необходимо предусмотреть слой XPS, чтобы защитить полотно от деформаций, вызванных морозным пучением.
Онлайн-калькулятор доступен по ссылке https://xps.tn.ru/services/calc/dorpol/