Rakennustaito
RT 06/2016 | 12.12.2016
Talotekniikan jäähdytys-, ilmastointi- ja valvontajärjestelmien tietoturva on vielä niin heikolla tasolla, että kuka tahansa ammattimaiset valmiudet omaava hakkeri voi iskeä kiinteistön elintärkeisiin toimintoihin – ja näin ikävä kyllä on käynytkin.
Suojaamattomia etäyhteyksiä kaappaamalla on sotkettu lukkoja, valvontakameroita, sähkömittareita, ilmapumppuja sekä lämmöntalteenotto-, lämmitys- ja jäähdytysjärjestelmiä. Myös esimerkiksi etäluettavat sähkömittarit ovat usein avointa riistaa, koska yhteyksien suojauksen taso on heikko.
PC-maailmasta tutusta kaappareiden tavasta vaatia lunnaita, jotta etäyhteys vapautetaan, ei ole vielä raportoitu, vaikka asiantuntijat epäilevät ”jo kaikkea tapahtuneen”.
Toinen ongelma on, että hakkeroidut elektroniset laitteet levittivät vieraassa komennossa verkkoon haittaohjelmia, roskapostia ja vihapuhetta.
Ongelmat on tiedetty, mutta silti vasta vahinkojen jälkeen on etsitty apua. Tietoturva-asiantuntijoiden mukaan tavalliset tietoliikennemurrot on mahdollista estää suojaamalla automaation etäkäyttö.
Esimerkiksi jäähallille jäähdytys on tärkeä toiminto. Teollisten jäähdytyksen ja ilmastoinnin automaatiojärjestelmien toimittaja Suomen Tekojää Oy kohtasi ongelman kymmenessä eri kohteessa, joihin murtauduttiin matkapuhelinverkon liittymien kautta.
Tietoturvayhtiö Tosiboxin talotekniikkaan kehittämä patentoitu suojaussovellus on otettu käyttöön jo noin viidesosassa Suomen jäähalleja. Tosiboxin tuote on pienehkö usb-tikkua muistuttava moduuli. Oululaisyhtiö sai keksinnöstään vuoden 2016 Finnish Security Awards -turvallisuuspalkinnon. Tietoturvalisämoduuli luo turvallisen etäyhteysputken internetin yli boksiin kytkettyihin laitteisiin, kuten videokameraan, tietokoneeseen tai muihin laitteisiin.
Miten Tosibox sitten eroaa muista kiinteistöautomaation tietoturvan nimistä, kuten eWON tai Secomea, jotka nekin torppaavat kaappausyritykset?
Toimitusjohtaja Tero Lepistö Tosibox Oy:stä puhuu ajatusmaailmasta.
”Tapamme ajatella käytettävyyteen liittyviä asioita on erilainen, ja sitä onkin kutsuttu uudeksi sukupolveksi”, Lepistö sanoo.
Lepistön mukaan laitteiden suojaukset eivät ole kehittyneet samassa tahdissa kuin tekniikan etäkäyttö on yleistynyt. Esimerkiksi etäkontrollin takia riskialttiit isotehoiset aurinkovoimalat yleistyvät huimaa vauhtia.
Teksti Reijo Holopainen, kuva Tosibox
Uudet parvekekaiteet täyttävät nykypäivän vaatimukset, mutta jo rakennettujen parvekkeiden turvatilanne huolestuttaa asiantuntijoita, eritoten Tukesia. Turvallisuus- ja kemikaalivirasto (Tukes) on tutkinut pitkään ja perusteellisesti parvekelasien, -kaiteiden ja tukirakenteiden...
Tasavirtatekniikkaa rakennetaan vauhdilla. Siksi työturvallisuuteen pitää panostaa eli tarvitaan valistusta ja välineitä. Tasavirta eli DC (direct current) vaatii ominaisuuksiensa takia työmailla paitsi katkaisinreleitä myös asianmukaisia, turvallisia työtapoja. Työntekijöiden...
Suomessa on määrällisesti paljon väestönsuojia, mutta asiantuntijoiden mukaan osa niistä sijaitsee väärässä paikassa. Suojien kunnossapito on myös vaihtelevaa ja niiden rakentamiseen on annettu viime vuosina paljon helpotuksia. Suomea pidetään väestönsuojelun mallimaana. Tilastojen...
Ulkolämpötilan sahaus nollan molemmin puolin sekä suuret viistosademäärät ovat y...
Paljon erikoisosaamista vaativa isojen kansien ja lattiatasojen jälkijännitetty...
Uusi junasilta Kuopiossa ei täytä tilaajan vaatimuksia. Väylävirasto päättää jat...