“Security speelt binnen een Smart Building een cruciale rol”

14 december 2021

In coronatijden komen er voor securityprofessionals nieuwe taken en verantwoordelijkheden bij. Naast onder meer QR-controles en het bewaken van hygiënemaatregelen wordt ook cybersecurity steeds belangrijker. De pandemie versterkt digitalisering, wat tot kansen maar ook nieuwe kwetsbaarheden leidt. Ook voor Smart Buildings geldt: niet zonder security.

Ruim 200 securityprofessionals deelden afgelopen november hun kennis over actuele trends in hun sector tijdens de Security Summit 2021 van de Vereniging Beveiligingsprofessionals Nederland (VBN). De bijeenkomst vond plaats in de Rijtuigenloods Amersfoort, een ruime doorstroomlocatie waar alle voorzieningen waren getroffen om de gezondheid van de deelnemers te borgen. Behalve VBN-leden waren vertegenwoordigers van diverse andere beveiligingsorganisaties aanwezig (zoals leden van de Federatie Veilig Nederland, ASIS Benelux, VEB e.d.). Na de opening door VBN-voorzitter Pieter-Christiaan van Oranje-Nassau gingen topsprekers in op onder meer cybersecurity en Artificial Intelligence (AI). 

Road to Smart Buildings

Johan de Wit, technical officer enterprise security bij Siemens en PhD onderzoeker aan de TU Delft, maakte in zijn workshop een reis naar de Smart Buildings van de toekomst waarin security een essentiële rol speelt. De transitie naar Smart Buildings is al enkele jaren gaande. “In plaats van één managementsysteem voor het totale gebouw krijgen we open cloud- en edge-platforms waarop iedereen apps kan ontwikkelen op basis van data en Artificial Intelligence.”

 

COVID-19 als versneller

 

In nieuwgebouwde Smart Buildings wordt deze visie al realiteit. Alle data uit gebouwtechnologie komt samen in een digitale kopie van het gebouw: de Building Twin. Daarbovenop ontwikkelen Siemens en  andere marktpartijen apps voor onder meer energie- en asset management, maar ook voor ruimtebeheer en security management in gebouwen. Gebruikers kunnen ook zelf apps ontwikkelen met de low-code software van Mendix, recent overgenomen door Siemens. De meerwaarde van dergelijke digitale ontwikkelingen is door de coronacrisis beter zichtbaar geworden, waardoor ook de transitie van bestaande gebouwen naar Smart Buildings in een stroomversnelling komt.

 

Veilig en agile werken

 

Zo maken werkplek-apps als Comfy in gebouwen met IoT-sensoren het ruimtegebruik inzichtelijk. Siemens heeft hiervoor IoT sensoren van Enlighted aan haar portfolio toegevoegd. Deze technologie helpt drukte (en dus ook besmettingen) te voorkomen en sluit aan bij de huidige ‘agile’ manier van werken. De Wit: “Vroeger had elke afdeling binnen het bedrijf haar eigen verdieping in het gebouw. Vandaag werken we agile samen in multidisciplinaire teams. Deze willen vaak afgescheiden project- en ontwikkelruimtes, aangezien ze veel waarde hechten aan (fysieke) samenwerking en interactie. Werkplek-apps helpen op elk gewenst moment de meest geschikte teamruimte in het gebouw te zoeken en reserveren.” 

 

Beveiligingstechnologie

 

Agile werken beïnvloedt gebouwbeveiliging, aangezien teams vaak bestaan uit zowel eigen medewerkers als externen. Aan de hand van de Gartner Hype Cycle for Emerging Technologies 2021 toonde De Wit technologische innovaties die in dit verband interessant worden. Daaronder Decentralized Identities, waarbij we ons met de smartphone in plaats van met fysieke pasjes toegang verschaffen tot het gebouw. “Hierdoor kun je ook Non Fungible Tokens inzetten, unieke on-uitwisselbare, koppelingen tussen een account en een persoon. Denk aan biometrische login op je smartphone – een vingerafdruk of gezichtsherkenning. Omdat alleen jij je smartphone kunt ontgrendelen, kan niemand anders hem gebruiken om het gebouw binnen te komen.”

Cybersecurity

Versnelde digitalisering scherpt ons bewustzijn voor cybersecurity. Thuiswerken en online vergaderen hebben gevolgen voor informatiebeveiliging. Zo hebben veel bedrijven bijkomende apparatuur aangeschaft om met grote groepen thuis- en kantoorwerkers virtueel te kunnen vergaderen. Maar extra apparatuur en het vergroten van de toegang tot het bedrijfsnetwerk vanuit privélocaties betekent ook meer cyberrisico’s. De afgelopen tijd zijn diverse grote bedrijven en organisaties slachtoffer geworden van cyberaanvallen. Daarbij hebben hackers het niet alleen gemunt op IT-systemen. Als gevolg van digitalisering kunnen zij ook via operationele technologie (OT) de netwerken van bedrijven binnendringen. Het cyberbeveiligen en continu monitoren van OT wordt urgenter dan ooit. Als leverancier van gebouwtechnologie kan Siemens installaties en systemen bij klanten ‘as a service’ 24/7 op afstand monitoren en potentiële cyberrisico’s vroegtijdig opsporen.

Toegangscontrole

Fysieke beveiliging blijft echter key. Zo stelt de Europese cybersecurity-organisatie ENISA in een onlangs verschenen rapport dat fysieke security de grootste ‘back-door’ is voor cyberaanvallen. De Wit: “Door de huidige, lage bezettingsgraad van kantoren zijn er minder ogen op de werkvloer. Bovendien verhuren veel bedrijven tegenwoordig een deel van hun vierkante meters aan derden. Toegangscontrole voorkomt onder meer dat een met malware geïnfecteerde usb-stick naar binnen wordt gesmokkeld en op het bedrijfsnetwerk wordt ingeplugd.”

Van digitaal naar virtueel

Oplossingen op basis van Metaverse en Augmented Reality gaan nog een stap verder: aan de combinatie van de fysieke en digitale wereld wordt een virtuele laag toegevoegd. Zo kun je met de Building 360°-app van Siemens virtueel door een Smart Building lopen. Het systeem is net als Google Streetview gekoppeld aan plattegronden. IoT-apparaten, thermostaten, maar ook kaartlezers en inbraakmelders kunnen worden aangeklikt. Je kunt hun live data en historische data direct zien.

Nieuwe kwetsbaarheden

Van virtueel vergaderen tot het remote bewaken en servicen van industriële machines – het is dankzij digitalisering dat in veel sectoren ondanks corona bedrijfseconomische processen niet tot stilstand zijn gekomen. Tegelijk zijn nieuwe kwetsbaarheden zichtbaar geworden, en niet alleen op cybergebied. “Remote vergaderen werkt doorgaans goed, maar vaak gaat de spontaniteit  eruit”, illustreert De Wit. “Ondanks oplossingen om bijvoorbeeld digitaal te brainstormen en te  ontwikkelen leidt ‘digitaal post-its plakken’ toch vaak tot minder inspirerende bijeenkomsten. Afhankelijk van hun persoonlijke leefomstandigheden dreigt er daarnaast een groep getalenteerde arbeidskrachten in hun thuiskantoor te vereenzamen. Dit zijn risico’s voor de arbeidsmarkt en economie. Fysiek contact tussen mensen blijft erg belangrijk. De transitie naar Smart Buildings geeft invulling aan de uitdagingen van de combinatie van on-site, remote en hybride werken waar we mee te maken krijgen, maar niet zonder aandacht voor security. Aan die mind set moeten we met elkaar blijven werken.”