Schneider Electric in Homes & Buildings
Megatrends are provoking a rise in Energy Demand URBANIZATION +2.5B people in cities by 2050 DIGITIZATION 50B connected things by 2020 INDUSTRIALIZATION +50% Energy consumption by 2050 Source: United Nations, DESA Source: Cisco Source: IEA Confidential Property of Schneider Electric Page 2
SmartStruxure Solution Overview Real smart. Real simple. Real performance Timo Silver Offer Manager, Digital Services Confidential Property of Schneider Electric
Schneider Electric s SmartStruxure solution has been created with customers needs foremost in mind. Proactively future-ready building management systems with the newest features and advanced technologies that address your challenges today and your needs tomorrow. Confidential Property of Schneider Electric Page 10
Building s Digital Hub Service Efficiency Architecture One Global Platform Secure, Connected, Open Enabling Integration Efficiency Lower cost to integrate Segment solution enabler Drives cross-selling of SE offers Integration Efficiency CORE: SmartStruxure Building Operations Information Efficiency Service Efficiency Transition enabler Optimizes energy usage Maximize usage of space Optimize asset usage Information Efficiency Reports and User Interface Control Efficiency Control Efficiency Competitiveness & Reliable control infrastructure Easy to Install
Building s Digital Hub Easy to Collaborate & Integrate Smart Widgets (SE Devices) IP/KNX/Dali Lighting Control Basic Room Control (SBS) Workplace Efficiency (D5X) Power Monitoring (PME) Segment Specific Data Center Monitoring Access Control IoT Network Connectivity Renewable / Solar Fire and Safety BIM/Asset Mgt Load Shedding Optimize & Unify [SmartX Series] IP Automation Servers (AS) IP Multi-purpose Managers (SBS) IP Multi-purpose Controllers IP Room-purpose Controllers (WPE) IP Fixed-purposed Wall Controllers (SBS) IP Multi-purpose VAV Controllers IP Room-purpose VAV Controllers Field Devices Sensors Integration Efficiency Service Efficiency Architecture CORE: SmartStruxure Building Operations Control Efficiency Enabling Efficient Operations Legacy Transition Enabler Installed Base Registration Building Analytics (HVAC) Cyber Security Readiness Back-up Services Information Efficiency Superior User Experience Technical Apps Custom Apps Engineering Station Customized Viewer Mobile App Creation HMI Hardware Confidential Property of Schneider Electric 12
Enterprise Architecture Multiple Automation Servers with Power Manager
Automation Server family SmartStruxure solution Hardware Automation Server models, including the AS-P and AS-B Intelligent digital hub. Network Controller and Server. Centralized control, database, serving out to user interfaces (WorkStation, WebStation, and apps). AS-P includes: Faster dual-core processor for improved performance. New, faster flash memory. Dual Ethernet ports, future-ready to extend use of IP communication to the field controller level. Automation Server I/O Modules 17 different I/O modules to choose from with a variety of digital and analog input and outputs to ensure each installation is customized Automation Server Power Supply Supplies 24V power across a common bus Confidential Property of Schneider Electric Page 14
Enterprise Server The core of the enterprise system StruxureWare Building Operation software Powerful Collects site-wide data Scalable to manage multiple Automation Servers Secure Fully secure integration into Windows Domain user accounts One less IT admin tool Open protocols Compatibility provides seamless gateway to extensive range of Schneider Electric and many third party devices Storage and archiving of alarm, trend, and event data Virtually unlimited data storage Ensures policy adherence Traceable Complete audit trail Confidential Property of Schneider Electric Page 15
User Interfaces StruxureWare Building Operation software Workstation Dedicated machine software for programming, engineering and operation functions Mobile Apps Expand connectivity and control beyond BMS professionals Webstation Web browser operator interface for system access anywhere, anytime Advanced Display Advanced Display to conveniently access, monitor and service StruxureWare Building Operation 10-inch model with permanent mount Confidential Property of Schneider Electric Page 16
Enhanced cybersecurity Reducing cyber threat risk as technology evolves StruxureWare Building Operation software Process and compliance Cybersecurity policies incorporated into product design, development, release and maintenance Specific testing conducted before release; formal customer response process Advanced encrypted communications with CA certificate support Less secure communications may be disabled Secure by default features Admin user account must change default password Password backlist prevents most common dictionary brute force attacks User accounts Enforces configurable local account password policies & auto logoff timers Active Directory logon integration inherits IT-governed policies Confidential Property of Schneider Electric Page 17
evalvomo evalvomo@buildings.schneider-electric.com 18
k evalvomo.fi Käyttö Järjestelmien käyttö Hälytyksiin reagointi Seuranta ja raportointi Confidential Property of Schneider Electric Järjestelmän hallinta Tietoturva Ylläpito ja valvonta Varmuuskopiointi ja varmistukset Käyttäjien hallinta Tiedonsiirto Talotekniset järjestelmät Lämmitysjärjestelmät Ilmanvaihto Valo-ohjaukset ja muut sähköiset ohjaukset Kulunvalvonta Palo 19
evalvomo Perusajatus Hälytykset tekstiviestillä/ sähköpostitse Schneider Electric Valvomopalvelin Raporttien generointi lisäpalveluna (TAC FM) Automaatiojärjestelmä Tietokantapalvelin Asiakas Internet Suljettu verkko 3G-yhteys Automaatiojärjestelmä Automaatiojärjestelmä Käyttäjä www-selain Datanet ADSL Confidential Property of Schneider Electric 20
evalvomo hyödyt > Ei erillistä valvomokonetta - Ei vaadi ylläpitoa asiakkaalta: virusturva, varmuuskopiointi ja järjestelmäpäivitykset - Helpottaa tietohallintoa > Tietoturvallinen - Keskitetty käyttäjien hallinta - Henkilökohtaiset tunnukset - Yhteydet SSL-salattuja - Suljettu tietoturvallinen verkko - Ammattitason auditoitu ja valvottu palvelinympäristö - Tietoturvapäivitykset sisältyvät palveluun > Käyttö mahdollista miltä tahansa PC:ltä (jossa Internet-yhteys) - Käyttäjäkunnan laajennus (huoltoyhtiöt, päivystäjät ) - Ei vaadi erillistä valvomo-ohjelmistoa pelkkä web-selain riittää > Valvomon ylläpito ja hallinta - Käyttäjätunnusten ja oikeuksien määrittely keskitetysti - Schneider Electric hoitaa palvelimen ja valvomo-ohjelmiston päivitykset - Schneider Electricin palvelun vasteaika lyhenee > Asiakkaalle säästöjä - Ei tarvetta palvelimen hankinnalle ja ylläpidolle - Vikatilanteiden selvitys mahdollista etänä - Valvomon päivitykset - Hälytysten siirto Confidential Property of Schneider Electric 21
evalvomon tietoturva > Varmennukset ja varmuuskopioinnit > Päivitykset (käyttöjärjestelmä sekä järjestelmä) > Suljetut verkkoyhteysratkaisut > Järjestelmien valvonta > Keskitetty käyttäjätilien hallinta > Keskitetty hälytyksien välitys > Palvelinyhteydet SSL-salattuja Confidential Property of Schneider Electric 22
Kiinteistöautomaation kyberturvallisuus Presented by: Timo Silver, Harri Hamberg
Kiinteistöautomaation kyberturvallisuus Mediassa havaittua
Tietoturva Osa-alueet Luottamuksellisuus Eheys Saatavuus Hallinnollinen ja organisatorinen turvallisuus Henkilöstöturvallisuus Laitteistoturvallisuus Ohjelmistoturvallisuus Fyysinen turvallisuus Tietoaineistoturvallisuus Tietoliikenneturvallisuus Käyttöturvallisuus
Tietoturva kiinteistönhallintajärjestelmissä Mitä otettava huomioon kiinteistön tietoturvan suunnittelussa Tietoverkko Tietoverkko Kiinteistön järjestelmät Laiterikot Fyysinen pääsynhallinta Ohjelmallinen pääsynhallinta Ohjelmistoheikkoudet Varmuuskopiointi Kiinteistönhallintajärjestelmä Varmuuskopioinnit Varmistukset Jäljitettävyys Ohjelmistoheikkoudet Datan hallinta Käyttäjät Käyttäjätunnukset ja salasanat Ihmisten vaihtuvuus Haittaohjelmat Tahattomat erheet Arkkitehtuuri Reititys Salaukset Varmistukset
Konkreettiset toimet kiinteistöhallintajärjestelmän suojaamiseksi Five Best Practices to Improve Building Management Systems (BMS) Cybersecurity -Gregory Strass, Jon Williamson 1. Password management 2. Network management 3. User management 4. Software management 5. Vulnerability management Always apply software security patches Ensure only authorized users can deploy software Install only authorized software