Seminar

IT-Sicherheit in der Gebäudeautomation

mit Teilnahmebescheinigung

Dieses Seminar wird auch als Online-Seminar angeboten! Sie erhalten bei Buchung eines Online-Seminars einen Gutschein im Wert von 100 €.

Daten- und IT-Sicherheit in der Gebäudeautomation

Im Seminar "IT-Sicherheit in der Gebäudeautomation" werden Sie als Teilnehmer in die Lage versetzt, eine Gebäudeautomation-Installation auf Schwachstellen bezüglich Daten- und IT-Sicherheit hin zu untersuchen und Konzepte zur Lösung dieser Probleme zu entwickeln.

Dafür lernen bzw. wiederholen Sie zunächst die relevanten Grundlagen zum Thema Netzwerke, da Angriffe in der Regel über Datennetzwerke erfolgen. Diese werden zudem zur Ausbreitung des Angriffs sowie zur Ausschleusung von Daten verwendet.

Anhand von Beispielen erhalten Sie in dieser Weiterbildung Einblick in die Arbeitsweise von Schadsoftware zur Manipulation von Anlagen der Gebäudeautomation und zum Ausspähen von Informationen. Dabei lernen Sie, welche Gegenmaßnahmen für die IT-Sicherheit im Gebäude­umfeld besonders wichtig sind und thematisieren auch die Absicherung von BACnet Netzwerken, u.a. mit BACnet/SC.

Am Ende sind Sie in der Lage, mögliche Schwachstellen in der GA im Hinblick auf die Cybersicherheit zu erkennen und zu verhindern.

Top Themen

  • Schwachpunkte von GA-Systemen in Hinblick auf IT-Sicherheit
  • Typische Angriffsszenarien und Risikobewertung
  • Netzwerke, deren Absicherung und Kryptographie
  • IT-Abwehrtechniken in der Gebäudeautomation inkl. Empfehlungen vom VDMA und dem BSI
  • BACnet und IT-Sicherheit - wie hilft BACnet/SC?

Ablauf des Seminars "IT-Sicherheit in der Gebäudeautomation"

Erfahren Sie im Seminar "IT-Sicherheit in der Gebäudeautomation" mehr zu folgenden Themen:

Programm als PDF herunterladen

1. Tag: 1. Tag 09:30 bis ca. 18:00 Uhr2. Tag 09:00 bis ca. 15:00 Uhr

Einführung und Grundlagen Cyberangriffe

  • Überblick Informationssicherheit: Confidentiality, Integrity, Availability usw.
  • Aktuelle Angriffsszenarien und Relation zur GA
  • Angriffspunkte und Motivation der Angreifer
  • Bedrohungen wie Trojaner und Zero Days (Beispiel
    Erpressungstrojaner)
  • Veränderungen der Angriffsarten in den letzten Jahren

IP-Netzwerke und deren Absicherung

  • Vom Bit zur Nachricht; Kurzfassung ISO/OSI-Schichtenmodell
  • Netzwerke und Topologien
  • Schutz durch DMZs
  • TCP/IP und UDP/IP, HTTP/HTTPS, FTP, Telnet, SSH, Mailprotokolle
  • Client/Server-Kommunikation mit IP und Serverprozesse
  • Redundanzen und Cloud-basierte Dienste

Grundlagen der Kryptographie

  • Verschlüsselung: symmetrische und asymmetrische Verfahren, Schlüsselverbreitung/Schlüsseltausch
  • Hashingverfahren, Signaturen und typische Anwendungen
  • Authentifizierung, Zertifikate und PKIs
  • Der Man-in-the-middle-Angriff
  • Bemerkungen u. a. zu proprietären Verfahren
  • Passwörter sicher speichern mit Hash und Salt
  • Replay-Angriffe und Abwehr dagegen, z. B. Rolling Codes
    (z. B. bei EnOcean) und Challenge Authentication Protokolle
    (z. B. MSCHAPv2)

GA, BACnet und IT-Sicherheit – ein Widerspruch?

  • Besonderheit bei Angriffen auf GA-Systeme
  • Philosophie hinter BACnet: Offenheit, Vollzugriff, (maximal) DMZ
  • Sicheres BACnet, erster Versuch: Addendum 135g
  • Sicheres BACnet, zweiter Versuch: Addendum 135bj ->
    „BACnet/SC“
  • Diskussion um Absicherung und weitere Lösungen

Abwehrtechniken für die Gebäudeautomation

  • VDMA 24774 2016-06 (IT-Sicherheit in der GA)
  • BSI IT-Grundschutz und andere Empfehlungen
  • Hardening-Techniken
  • Updates/Upgrades und damit verbundene Hindernisse
  • Firewalls, Paketfilter und Anomalieerkennung
  • VLANs, VPNs und DMZs
  • IPsec, mit Anwendungsgebieten und Grenzen
  • Schutz durch Virtualisierung und Container
  • Berechtigungsmanagement

Praktische Absicherung eines GA-Systems anhand eines Beispiels (interaktiv)

  • Risikobetrachtung bei Betrieb und Entwicklung
  • Wartung und Fernwartung
  • Anforderungen an die Hardware
  • Besonderheiten bei der Absicherung von Funktechnik

Zielgruppe

Das Seminar "IT-Sicherheit in der Gebäudeautomation" richtet sich an:

  • Betreiber von Liegenschaften – Abteilungen wie GA, FM,
    Gebäudemanagement, Gebäudeleittechnik, Informations­management und Kommunikationssysteme
  • Entwickler und Produktmanager von Herstellern der Gebäudeautomation sowie Zulieferer
  • Geschäftsführer, Planungsingenieure sowie Projektleiter aus Ingenieurbüros der GA und TGA
  • Errichter der GA

Diese Seminare des VDI Wissensforums könnten ebenfalls interessant für Sie sein:

Ihr Referent für das Seminar "IT-Sicherheit in der Gebäudeautomation":

In seinem Studium der Mathematik speziali­sierte sich Prof. Dr. Nils Siebel auf den Entwurf opti­maler Regler für ein Kamera-Robotersystem. Den Aspekt der Bildverarbeitung, angewandt auf automatisierte Gebäudeüberwachung durch intelligente Kameras, vertiefte er durch eine Promotion an der University of Reading in England. Darauf folgte Forschung im Bereich lernende autonome Systeme, insbesondere in Bezug auf Kalibrierung und Reglerentwurf.Parallel führt er seit dem Jahr 2003 eine Webhostingfirma und sammelte so umfangreiche Erfahrungen im Bereich IT-Sicherheit und Server Hardening. Im Jahr 2009 wurde er an der HTW Berlin zum Professor für Gebäudeautomation und Informatik an die Hochschule für Technik und Wirtschaft Berlin berufen. Er betreut seitdem immer wieder Projekte im Bereich Gebäudeautomation, berät und schult zum Thema IT-Sicherheit.

Veranstaltung buchen

Veranstaltungsnummer: 07SE095

IT-Sicherheit in der Gebäudeautomation

Stuttgart,

Ibis Styles Stuttgart*

Teinacher Str. 20,
70372 Stuttgart
+49 711/9540-0 zur Webseite

verfügbar

Form eines Online Seminars,

online*

,

+49 211/6214-201

verfügbar

Potsdam,

NH Potsdam*

Friedrich-Ebert-Str. 88,
14467 Potsdam
+49 331/2317-0 zur Webseite

verfügbar

Düsseldorf,

Hotel am Seestern ex Mercure Hotel Düsseldorf Seestern*

Fritz-Vomfelde-Str. 38,
40547 Düsseldorf
+49 211/53076-0

verfügbar

Freising bei München,

München Airport Marriott Hotel*

Alois-Steinecker-Str. 20,
85354 Freising
+49 8161/966-0 zur Webseite

verfügbar

1.140,– € zzgl. 19% USt.

Profitieren Sie von unserem reservierten Zimmerkontingent am Veranstaltungsort. Bitte geben Sie bei der Hotelbuchung VDI Wissensforum als Referenz an.

Das könnte Sie interessieren...

Seminar
© photocrew – fotolia.com
Gebäudeautomation (GA) mit BACnet
  • 28.07. - 29.07.2020 in Form eines Online Seminars
  • 21.10. - 22.10.2020 in Stuttgart
  • 18.11. - 19.11.2020 in Form eines Online Seminars
  • 16.02. - 17.02.2021 in Berlin
  • 16.06. - 17.06.2021 in Köln

Erlernen Sie die Beurteilung der Herstellererklärung (PICS) mit Interoperabilitätsbausteinen (BIBBs) und weiteren Angaben . ▶ Mehr Infos.

Informieren & Buchen

Veranstaltungsnummer: 07SE095

IT-Sicherheit in der Gebäudeautomation

verfügbar


verfügbar


verfügbar


verfügbar


verfügbar

Profitieren Sie von unserem reservierten Zimmerkontingent am Veranstaltungsort. Bitte geben Sie bei der Hotelbuchung VDI Wissensforum als Referenz an.

Haben Sie Fragen zur Veranstaltung?

Sie erreichen uns unter:

+49(0)2116214-201
+49(0)2116214-154
wissensforum@vdi.de

Kein passender Termin dabei?

Vermissen Sie etwas?

Fehlen Ihnen Informationen zu dieser Veranstaltung? Dann schreiben Sie uns eine Nachricht.

Nachricht schreiben

Weitere Hotelpartner: Hotel für Seminar bei HRS buchen