Скрытая угроза: как умным лифтам не стать лазейкой для хакеров
Современные подъемники, подключенные к интернету или другим сетям передачи данных, уже становились мишенью для кибератак. Эксперты рассказали об эффективных стратегиях защиты, повышающих уровень безопасности жильцов и персонала зданий, где используются интеллектуальные технологии.
Минимизируем риски
В последнее время в мире участились случаи несанкционированных проникновений в системы управления лифтами. Не миновали такие инциденты и Россию. По информации СМИ, в начале июля 2024 года у злоумышленников получилось взломать контроллеры SCADA-систем, отвечающих за работу лифтового оборудования, и использовать их в качестве плацдарма для дальнейших атак на госсектор и частные компании нашей страны.
Самая очевидная цель хакеров — получить контроль над управлением лифта, системой двусторонней связи или видеонаблюдением.
— Но не все так однозначно, — считает руководитель ООО «Могилёвлифт» Анатолий Черников. — Умные контроллеры (SCADA) являются в некотором роде самостоятельными мини-компьютерами: система SCADA состоит из программных и аппаратных компонентов и позволяет удаленно и на месте собирать данные с промышленного оборудования, в том числе и лифтового. Но важно учитывать, что лифты — это сложные многокомпонентные системы, и взлома одного из компонентов, скорее всего, недостаточно, чтобы повлиять непосредственно на работу оборудования в целом. Хотя, обнаружив уязвимость в подобных устройствах и получив к нему доступ, злоумышленник может попытаться отсканировать его в поисках новых возможностей для взлома, а также использовать такое устройство в иных целях, например для последующей атаки на какое-нибудь предприятие через сеть интернет.

— Есть ли механизмы защиты от несанкционированного проникновения?
— Лифтовое оборудование не должно соединяться с серверной стороной открыто, — поделился своим мнением сетевой инженер связи и систем коммутации ООО «Могилёвлифт» Артем Тарасов. — Для минимизации рисков эксплуатирующие компании поверх сети интернет организовывают свои виртуальные частные сети (VPN-туннели) с надежным шифрованием данных, обеспечивающие безопасное взаимодействие между сетевыми узлами лифтового оборудования в зданиях и контролирующими серверами. Система мониторинга регистрирует ключевые события в серверной части, а также запросы на установление различных соединений от оконечных устройств, затем пишет их в базу данных для возможности последующего анализа и выявления нетипичного поведения. На предупреждение известных и выявляемых в процессе эксплуатации оборудования типов атак в системе мониторинга создаются определенные триггеры, при срабатывании которых автоматически выполняются некоторые действия, необходимые для нейтрализации угрозы, а также отправляются информационные сообщения о событии в группу ответственных специалистов.
— А если принципиально не подключать к интернету устройства, которые могут работать автономно? Тогда никакие хакеры их в принципе не взломают…
— Мы все понимаем, что в связи со все бо́льшим использованием удаленных систем контроля через сеть интернет растут и риски взлома софта. Самое безопасное, конечно, — организация локальных доступов. Это не всегда легко реализуемо в многоквартирных домах из-за необходимости дополнительно оборудовать помещения и держать персонал, — поделилась своим мнением руководитель ООО «НС-ЛИФТ» Ирина Степанова. — Основной защитой является усиление парольной политики в компаниях, использование дополнительных кодировок, обновление антивирусных программ, ввод двухфакторной аутентификации, есть возможность замены сети интернет радиоканалом. Ну и разработчики систем тоже не дремлют.

Защитить точку доступа
Сегодня практически все компании, обслуживающие лифты, стремятся к организации удаленного управления их системами. Активно используются беспроводные технологии для связи с диспетчерскими пунктами или другими устройствами. Однако они потенциально могут стать точкой для входа хакеров. Необходимость подниматься по лестнице, пока подъемник не работает, — это, пожалуй, минимальная неприятность при подобных взломах. Гораздо серьезнее будут последствия, если злоумышленникам удастся удаленно вызвать сбой в системе безопасности всего оборудования здания и осуществить, к примеру, доставку вредоносного программного обеспечения.
— Действительно, сейчас большое количество лифтов в новостройках оснащены функциями удаленного доступа, — соглашается генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Однако диспетчерский пункт, помимо своих основных функций, также обеспечивает контроль за работой оборудования, сигнализирует об обнаружении неисправностей в его работе, в том числе о случае несанкционированного доступа к станции управления. И такие возможности будут только расширяться, так как в этом направлении сейчас работают многие заводы и производители станций управления, разработчики программного обеспечения. Протоколы мониторинга защищены, и взломать удаленно станцию управления не получится, по крайней мере повлиять на ее безопасное функционирование уж точно не удастся. Доступ возможен только физически, непосредственно через саму станцию управления с использованием специального оборудования.
По мнению технического специалиста ООО «KOYO Lift» Романа Хоменко, чтобы эффективнее защитить оборудование от хакерских атак, необходимо улучшить систему сетевой безопасности и прежде всего обратить внимание на канал передачи данных. Также важно учитывать человеческий фактор: должна быть усилена проверка личности специалиста, имеющего доступ к системе, и легитимности его действий.
— При дистанционном управлении лифтом необходимо помнить о соответствующих ограничениях, — рассказал специалист. — Например, нужно придерживаться только стандартной системы связи и сигнализации лифта. В случае серьезных изменений параметров или других отклонений стоит приостановить использование удаленного управления.
В компании следуют классической стратегии обеспечения безопасности. SaaS-сервис позволяет не только защитить оборудование от хакерских атак, но и выявить неисправности лифта и провести их тщательный анализ. Дистанционное управление происходит с помощью основных протоколов HTTPS, SSH, RDP и так далее, тем самым сохраняется целостность и конфиденциальность данных во время их передачи. Проверка сетевой безопасности осуществляется ежегодно.
Технология IoT (интернета вещей) позволяет контролировать работу лифта в любой момент времени. IoT-платформа предоставляет отчеты статистического анализа работы и состояния лифтов, что способствует более эффективному их использованию и, конечно, повышению уровня безопасности жильцов.

Контроля много не бывает?
Мнения экспертов по поводу внедрения многофакторной аутентификации (МФА) для систем контроля доступа лифта, кроме карточки доступа, разделились.
— Вопрос использования биометрии — очень тонкий, без согласия пользователя собирать такую информацию запрещено, тут необходим баланс в рациональности внедрения этих систем в лифтах, чтобы впоследствии не было утечки таких данных, — считает генеральный директор Санкт-Петербургского лифтового завода Дмитрий Мареев. — Обычно этот метод аутентификации используют на закрытых предприятиях и секретных объектах. Для многоквартирных домов и бизнес-центров в ней нет необходимости.
В целом поддерживает внедрение многофакторной аутентификации в системах контроля доступа генеральный директор ООО «Траст лифт» Сергей Тимофеев. Такие меры, по его мнению, не только повысят безопасность пользователей и помогут предотвратить нежелательные инциденты, но и будут способствовать созданию более безопасной городской инфраструктуры в целом.
— Биометрические технологии делают процесс идентификации быстрым и удобным, что особенно важно в общественных местах, где пользователи могут не всегда иметь при себе карты доступа. К тому же это надежная защита от подделок, так как биометрические данные уникальны для каждого человека и не могут быть просто скопированы или переданы другому лицу, — считает руководитель предприятия.
Также он видит несколько перспективных направлений для внедрения МФА: установка камер на входах в лифты, которые будут сканировать лица пользователей и сопоставлять их с базой данных; использование сканеров отпечатков пальцев на панелях управления лифтами для быстрой аутентификации. Такой метод, как распознавание радужной оболочки глаза, также может быть рассмотрен в качестве варианта для повышения уровня безопасности.
— Распознавание лиц, радужной оболочки глаза, отпечатков пальцев и другие новейшие технологии позволяют нам, во-первых, ускорить процесс прохода пассажиров, а во-вторых, предотвратить риски, возможные при использовании карточек доступа, — отмечает технический специалист KOYO Lift Роман Хоменко.
Руководитель ООО «НС-ЛИФТ» Ирина Степанова уверена, что контроля много не бывает.
— Уже сегодня существуют зашифрованные дополнительным кодом ключи доступа, есть возможность кодировки отдельных этажей. Мы живем в век цифровизации, и разработчики умных систем не стоят на месте, — говорит она.

Слово — за потребителем
Все эксперты единодушны в том, что необходим комплексный подход к обеспечению защищенности лифтовых систем, включающий технические, организационные и правовые меры, что позволит минимизировать риски успешных хакерских атак и обезопасить критически важную инфраструктуру от киберугроз.
Заместитель генерального директора ЗАО «Предприятие ПАРНАС» Ольга Егоренко уверена, что на сегодняшний день, помимо удаленного управления и мониторинга, контроля доступа, планово-предупредительных систем профилактики, все более актуальными «умностями» для лифтов становятся грамотный расчет пассажиропотока (это к вопросу о высотных зданиях и скоростных лифтах) и защита информационных каналов.
— Но готов ли потребитель правильно сформулировать требование: какие именно из умных функций должны быть в лифте реализованы и что ожидать в результате от их работы? — задается она вполне закономерным вопросом.
Эксперт признает, что пока такой готовности не наблюдается. Но, вероятно, подобный заказ сформируется довольно скоро. И сегодня, по ее мнению, хорошо было бы окончательно утвердить в запросе заказчика требование на реальное качество отечественного продукта и информационную безопасность.
— Нам необходимо внедрять умные технологии и умное хозяйствование, стремиться к развитию внутреннего лифтового рынка, к рациональным отраслевым решениям и, как бы пафосно это ни звучало, – промышленному суверенитету страны, — резюмировала она.
Котлы CLEVER L — лучшее решение для организации крышной и уличной котельной
«Лемакс» — специализированное предприятие в сфере отопительного оборудования, которое производит газовые и электрические котлы, газовые проточные водонагреватели, а также стальные панельные радиаторы, которые соответствуют европейским и российским стандартам в области качества.
Предприятие активно развивается с 1992 года и сейчас имеет в своем активе два мощнейших производственных центра: завод по производству бытового газового оборудования и завод по производству стальных панельных радиаторов. На заводах используются лучшие технологические решения, которые делают продукцию удобной и безопасной в использовании, простой в обслуживании, эффективной в применении.
Вслед за модельным рядом котлов с микропроцессорным управлением серии CLEVER предприятие «Лемакс» организовало выпуск водогрейных котлов серии CLEVER L мощностью от 100 кВт. В настоящее время производятся котлы c номинальной теплопроизводительностью 100, 150, 180 и 200 кВт. Котлы CLEVER L рассчитаны на применение в отопительных системах, функционирующих с принудительной циркуляцией теплоносителя, демонстрируя высокую эффективность при минимальном отношении объема теплоносителя к площади и массе теплообменника.
Конструктивные особенности
Тип теплообменника «скоростной водотрубный» (вода циркулирует внутри трубы). Толщина стенок составляет 3,2 мм, а максимальное рабочее давление теплоносителя в системе отопления — 6 атмосфер.
Подобная конструкция обеспечивает прочностный запас, удобство обслуживания и возможность применения на объектах с ограничением по максимальной массе оборудования. Габариты котла позволяют переместить его в помещение через стандартный проем 900 мм, а при необходимости и демонтировать теплообменник без нарушения его герметичности.
Подключение к системе отопления осуществляется посредством фланцевого соединения с верхним расположением отводов (котел укомплектован прокладками и ответными фланцами в стандартной комплектации). Подобное решение значительно облегчает монтаж и обслуживание системы и позволяет более рационально использовать площадь котельной.
Теплообменник покрывается антикоррозионной эмалью Certa, которая выдерживает температуру до +950 °С, а также обрабатывается изнутри специализированным ингибирующим составом, обеспечивающим защиту от агрессивных воздействий (масел, соляных растворов и др.). В комплексе это способствует увеличению долговечности и надежности оборудования «Лемакс».
Основные преимущества котлов CLEVER L
- Применение алгоритма работы, обеспечивающего плавную модуляцию мощности в соотношении 1:3, что значительно расширяет область применения устройства и обеспечивает минимальную нагрузку на компоненты системы отопления.
- Высокая автоматизация работы котла, включающая розжиг, поддержание заданной пользователем температуры или рассчитываемой микропроцессором, на основании данных, полученных от датчиков, телеметрия и удаленное управление с применением промышленного протокола ModBUS.
- Высокая надежность. Котлы имеют встроенную современную защиту от замерзания, перегрева, отсутствия тяги, демонстрируют устойчивость к скачкам давления газа в диапазоне от 6 до 25 Мбар и напряжения сети в диапазоне 180–245 В.
- Расширенные возможности подключения. К котлам CLEVER L можно подключить бак косвенного нагрева, датчик уличной температуры, циркуляционные насосы, термостаты для регулирования температуры теплоносителя в зависимости от условий в помещении, системы удаленного контроля и управления.
- Возможность подключения турбонасадки «Лемакс» серии Comfort. Установка турбонасадки позволяет исключить организацию стационарного дымохода и может стать идеальным решением в условиях, когда монтаж дымохода затруднен или невозможен. Турбонасадка «Лемакс» серии Comfort для моделей котлов CLEVER L 150 кВт и CLEVER L 180 кВт поддерживает двухступенчатый режим и управляется электроникой отопительного оборудования, наилучшим образом раскрывая возможности котлов серии CLEVER L с многоклапанной модульной горелкой.
- Гарантийный период на оборудование составляет 24 месяца.
- Возможность установки котлов в каскаде.
- Использование в уличных и крышных котельных.
Напомним, что предприятие «Лемакс» является одним из ведущих отечественных производителей отопительного оборудования, в модельной матрице которого представлены настенные и напольные котлы различных модификаций, стальные панельные радиаторы и большой выбор другого оборудования. Продукция торговой марки «Лемакс» отличается высокой энергоэффективностью, поскольку базируется на передовых технологиях. Она разрабатывается для эксплуатации в российских условиях, поэтому демонстрирует долговечность и надежность, по многим характеристикам превосходит импортные аналоги. А широкий выбор котлов, радиаторов и сопутствующих товаров позволяет подобрать все необходимое для конкретного объекта с учетом его размеров, технико-эксплуатационных требований, а также климатических особенностей региона.
Котлы «Лемакс» серии CLEVER L обладают исключительными преимуществами для организации крышной и уличной котельной.
- Котлы серии CLEVER L удовлетворяют требованиям по соотношению массы к мощности от 1:1,5 до 1:2 для оборудования, применяемого для организации работы крышных котельных.
- Используется атмосферная горелка, которая создает минимальный уровень звукового давления и вибрационной нагрузки.
- Способность котла модулировать мощность создает условия для обоснованного применения котловых насосов с частотным управлением по Δt °С подачи и обратки котловой воды через теплообменник.
- Конструкция котла позволяет провести демонтаж по окончании срока эксплуатации и монтаж в уже построенной котельной без применения тяжелого грузоподъемного оборудования.
- Стандартная комплектация котла позволяет гармонично интегрировать его в общую систему автоматического контроля и управления котельной с полным доступом к параметрам работы теплогенератора по промышленному протоколу ModBUS.
- Котлы оснащены функцией управления системой принудительного дымоудаления, применение которой позволяет упростить проектирование котельной.
- Оснащение оборудования датчиком давления позволяет отображать текущее значение параметра на экране и обеспечивать защиту от превышения или снижения давления относительно заданных пределов.
Ежедневно предприятие ведет поиск эффективных точек продаж, поставляет продукцию через региональных представителей и напрямую через сайт lemax-kotel.ru, круглосуточно поддерживает точки контакта с партнерами и потребителями, регулярно участвует в специализированных выставках и внедряет инновационные технологии и подходы при производстве отопительного оборудования, проводит обучающие технические семинары и вебинары для партнеров, предоставляет всю необходимую техническую документацию и рекламную продукцию.
Контактные данные предприятия «Лемакс»:
- официальные сайты: lemax-kotel.ru и lemax-radiator.ru,
- телефон: 8-800-2008-078,
- электронная почта: info@lemax-kotel.ru.
Приобретающим оборудование торговой марки «Лемакс» предприятие гарантирует высокое качество продукции, круглосуточную техническую поддержку, наличие запасных частей и комплектующих.
Крышные котельные: экономия и энергоэффективность
В России достаточно активно в новых многоквартирных домах монтируются крышные газовые котельные. Но, по мнению экспертов, до массового внедрения такого вида децентрализованного теплоснабжения пока еще далеко. Мешают административные барьеры, консервативное мышление некоторых застройщиков и потребителей.
Автономные крышные газовые котельные в последние годы достаточно часто устанавливаются в новых многоквартирных домах (МКД). Такой формат системы теплоснабжения имеет ряд преимуществ, главные из которых — снижение затрат на доставку ресурса и повышение энергоэффективности жилого объекта. Кроме того, автономные газовые котельные позволяют жильцам домов, где они установлены, не зависеть от общегородского графика отопительного сезона.
Выгодная децентрализация
Эксперты отмечают существенный интерес застройщиков к использованию на своих объектах газовых крышных котельных. По словам представителя De Dietrich в Северо-Западном регионе, ООО «БДР Термия Рус» Олега Козлова, в ближайшее время в городах, городских агломерациях доля децентрализованных источников тепла будет расти. «Тому есть, во-первых, предпосылки, связанные с общей технико-экономической обоснованностью. Города развиваются, увеличивается ввод нового жилья в существующих районах большей этажности и площадей, идет застройка новых районов, отдаленных от узлов централизованного теплоснабжения. Во-вторых, проявляется интерес застройщиков, девелоперов, а также инвесторов среди инжиниринговых компаний к децентрализованному теплоснабжению новых объектов. При грамотном подходе это приводит к уменьшению стоимости получаемой тепловой энергии для потребителей при существенной выгоде для инвесторов за счет оптимального размещения котельных, сокращения протяженности тепловых сетей, применения мероприятий по увеличению энергетической эффективности», — отмечает он.

Специалист по техническому маркетингу ООО «Лемакс» Сергей Уваров полагает, что широкое распространение газовых крышных котельных может быть продиктовано возможностью оптимизации расхода природного газа при снижении теплопотерь в процессе транспортировки теплоносителя от теплового пункта к конечному потребителю. «Особенно данный вопрос становится актуальным из-за износа уже имеющихся тепловых сетей. Также очень важно отметить, что при переходе от централизованных к децентрализованным системам отопления снижаются затраты на содержание сетей, обеспечивающих транспортировку теплоносителя, и потребление газа на нагрев достаточно протяженных тепловых трасс. Выбор типа котельной при децентрализованном теплоснабжении зависит от конструктивных особенностей зданий, которые будут отапливаться собственными котельными, а также от технических условий, возможности того или иного типа размещения. Для обеспечения повсеместного использования вышеизложенных пунктов теплоснабжения необходимо обеспечить пропускную способность газораспределительных пунктов с созданием новых газовых магистралей, учитывающих объем газа», — подчеркивает эксперт.

За последние годы крышные газовые котельные существенно видоизменились, рассказывает руководитель управления развития собственных брендов GEFFEN Сергей Леонов. По его словам, ранее некоторые виды оборудования были очень больших размеров и сильно шумными, что в ряде случаев приводило даже к судебным разбирательствам с жильцами. Сейчас ситуация другая. На рынке выпускается современная техника с малыми габаритами. «Считаем, в настоящее время решение децентрализованного отопления не только допустимо, но и является наиболее эффективным и разумным. Оно предусматривает минимальное количество тепловых сетей в случае строительства отдельно стоящей котельной, а при строительстве крышной котельной наружные сети и вовсе отсутствуют. Поэтому, применяя современное оборудование, можно существенно снижать затраты, при этом не повышая капитальных вложений в строительство. В текущей реальности, — добавил он, — стоит отметить, что многие виды газовых котельных производятся в России, а значит, будут поставлены на объект вне зависимости от санкций и запретов».
Определяя стандарты
Если раньше организовать систему теплоснабжения целого дома было чем-то очень сложным, глобальным и громоздким, продолжает тему представитель компании-производителя WOLF Роман Гренков, то сейчас уровень развития техники позволяет предложить потребителям небольшие, компактные модели, которые доступны и удобны в обслуживании. «Но до массового развития децентрализованного теплоснабжения еще должно дорасти сознание как потребителя, так и застройщиков. Ситуация на рынке должна измениться до того момента, когда сохранность энергоресурсов станет важнее заработка, оценка энергоэффективности на долгий срок станет важнее разовой экономии, а платить собственной ответственностью за индивидуальный комфорт станет новым уровнем осознанности населения», — считает он.
Массовому применению крышных котельных в жилищном строительстве, отмечает эксперт, также, возможно, мешает недостаточная информированность проектировщиков о существовании современных решений, небольших, легких, но мощных котлах для крышных котельных. Также затрудняют внедрение крышных котельных сложные согласования. В частности, иногда мешают оформления ОПО (опасных производственных объектов) и дополнительное согласование ограничения по ГПЗУ. Для этого нужны силы, время, средства и вера в успех.
По мнению специалиста по обучению и технической поддержке ELCO Юрия Кузнецова, большинство застройщиков отдало бы предпочтение автономному теплоснабжению для своих объектов как менее затратному и быстрее окупаемому варианту. Но в настоящее время в большинстве регионов нашей страны центральное теплоснабжение имеет поддержку на административном уровне. Причиной, как видится, является возможность реконструировать существующие системы теплоснабжения за счет нового жилищного строительства. В результате чего строительными компаниями предпочтение вынужденно отдается центральным системам вопреки экономическим показателям строительства.
«В целом в России создана неплохая нормативная база по проектированию и строительству крышных котельных. Это СП 373.1325800.2018 "Источники теплоснабжения автономные" и СП 281.1325800.2016 "Установки теплогенераторные мощностью до 360 кВт, интегрированные в здание". Но хочется отметить некоторый законодательный вакуум в области автономного теплоснабжения. Ни в ФЗ № 190 "О теплоснабжении", ни в ФЗ № 210 "Об основах регулирования тарифов организаций коммунального комплекса" нет его упоминания и, следовательно, нет четких правил для строительства и эксплуатации автономных источников теплоснабжения», — констатирует он.
По словам Сергея Леонова, в настоящее время наблюдается большая путаница у проектировщиков касаемо обязательных и добровольных норм применения сводов правил. Многие проектируют крышные котельные, которые относятся к СП 373.1325800.2018 Источники теплоснабжения автономные, по СП 89.13330.2016 Котельные установки. «Но, что важно, область применения приведенных сводов правил абсолютно разная, а значит, отличается и порядок проектирования. Проектные организации делают проект крышной котельной по СП, который имеет отношение к отдельно стоящей котельной. Но там же разные нормы резервирования котельной, не учитываются нагрузки на перекрытия, шумы и прочее. Поэтому стоит обращать внимание на то, чтобы, применяя своды правил, на добровольной основе проектирование вели по действующим нормам, соответствующим типу здания, так как ответственности с проектной организации никто при этом не снимает», — подчеркивает эксперт.
По мнению Олега Козлова, вероятно, использование типовых решений при проектировании крышных котельных помогло бы ускорить процесс проектирования, согласований, а также при должном подходе и строительства котельной. Для того, чтобы данные изменения имели положительный эффект, застройщики и инженерные компании должны иметь нормативно закрепленные предпосылки для сокращения сроков реализации котельных, а потенциально и для сокращения их стоимости, по крайней мере, в типовом исполнении. Однако такие решения не должны исключать гибкости в выборе моделей оборудования и производителей.