Kiinteistö- ja talotekniikkamedia

Älyrakennusten kyberriskit siirtyivät laitetasolta käyttöoikeuksiin

Rakennusautomaation, IoT-ratkaisujen ja älykkäiden ohjausjärjestelmien yleistyminen on muuttanut kiinteistöjen teknisiä järjestelmiä aiempaa tehokkaammiksi ja paremmin hallittaviksi. Samalla kiinteistöjen operatiivinen teknologia on muodostunut uudeksi kyberturvallisuuden riskialueeksi, jossa haasteet liittyvät yhä useammin käyttäjätunnuksiin, pääsyoikeuksiin ja järjestelmien hallintaan.

Suomalaisissa kiinteistöissä rakennusautomaatiojärjestelmät, kulunvalvonta, ilmanvaihdon ohjaus, lämmönjakokeskusten BMS-järjestelmät sekä erilainen IoT-anturointi ovat arkipäivää. Digitalisaation myötä kiinteistöjen tekniset järjestelmät ovat kytkeytyneet entistä vahvemmin verkkoon, mikä on lisännyt sekä toiminnallisuuksia että haavoittuvuuksia.

Kyberturvallisuus on noussut keskeiseksi kysymykseksi myös kiinteistöalalla. Rakennusautomaation heikot salasana- ja tunnistautumiskäytännöt ovat nousseet esiin myös viranomaishavainnoissa. Yksittäisen järjestelmän tietoturva ei kuitenkaan enää määritä kokonaisriskiä, vaan ratkaisevaa on koko teknisen ympäristön hallinta.

Monimutkainen järjestelmäkokonaisuus kasvattaa hyökkäyspintaa

Kiinteistöjen operatiivinen teknologia koostuu usein useista eri järjestelmistä, laitteista ja toimittajista. Rakennusautomaatio, IoT-laitteet, valvontajärjestelmät ja BMS-ratkaisut muodostavat laajan ekosysteemin, jossa eri toimijat tarvitsevat pääsyä samoihin ympäristöihin.

Kun järjestelmiä lisätään vuosien aikana eri urakoiden, huoltosopimusten ja teknologiapäivitysten yhteydessä, kokonaisuus voi muuttua vaikeasti hallittavaksi. Samalla syntyy tilanne, jossa yksittäisellä kiinteistöllä voi olla suuri määrä käyttäjätunnuksia, etäyhteyksiä ja käyttöoikeuksia ilman selkeää kokonaiskuvaa niiden omistajuudesta.

Riski ei tällöin synny pelkästään teknisistä haavoittuvuuksista vaan siitä, että järjestelmien käyttöä ei hallita yhdenmukaisesti.

Yhteiskäyttötunnukset jäävät elämään järjestelmiin

Monissa kiinteistöissä käytetään edelleen yhteisiä ylläpitotunnuksia tai geneerisiä käyttäjätilejä, joiden avulla useampi henkilö pääsee samoihin järjestelmiin. Käytäntö voi helpottaa arjen toimintaa, mutta samalla yksittäisten käyttäjien toimien jäljitettävyys heikkenee.

Erityisen haastava tilanne voi syntyä aliurakoitsijoiden ja ulkoisten palveluntuottajien kohdalla. Järjestelmiin avataan käyttöoikeuksia huoltoa, ylläpitoa tai etätukea varten, mutta pääsyoikeuksien voimassaoloa ei välttämättä rajata ajallisesti. Jos henkilöt vaihtuvat tai sopimukset päättyvät, vanhoja tunnuksia voi jäädä aktiiviseksi järjestelmiin pitkäksi aikaa.

Puutteellinen offboarding eli käyttöoikeuksien poistaminen kasvattaa riskiä huomaamatta. Käytännössä kiinteistöön voi jäädä pääsyjä, joiden olemassaolosta ei enää ole selkeää tietoa.

Hallintamallit korostuvat teknisten ratkaisujen rinnalla

Kiinteistöjen OT-ympäristöjen kyberturvallisuudessa huomio kohdistuu yhä enemmän hallintamalleihin ja toimintatapoihin. Keskeisiä käytäntöjä ovat yksilölliset käyttäjätunnukset, selkeä käyttöoikeushallinta sekä säännöllinen auditointi.

Erityisen tärkeäksi nousee ulkopuolisten toimijoiden pääsynhallinta. Vendor access -käytännöissä käyttöoikeuksille voidaan määrittää aikarajauksia, käyttöoikeudet voidaan rajata vain tarvittaviin järjestelmiin ja niiden käyttöä voidaan tarkastella säännöllisesti.

Älyrakennusten kyberturvallisuudessa kyse ei ole enää vain yksittäisten laitteiden suojaamisesta. Olennaista on hallita sitä, kuka järjestelmiin pääsee, millä oikeuksilla ja kuinka kauan.

Teksti: Toimitus
Kuvat: Pexels

Jaa tämä artikkeli: 

Turvallisuus

Tekoäly tuo uusia työkaluja rakentamisen riskienhallintaan

Rakennusalan tuottavuusongelmat, työvoimapula ja kasvavat kustannuspaineet haastavat toimialaa myös Suomessa. Tekoälyyn perustuvat ratkaisut tarjoavat uusia mahdollisuuksia työmaiden turvallisuuden, projektinhallinnan ja dokumentoinnin kehittämiseen, mutta samalla alan toimijat joutuvat arvioimaan, mitkä teknologiat tuottavat todellista lisäarvoa.

Konvektio vaikuttaa tuulettuvan julkisivun toimintaan

Tuulettuva julkisivu mielletään usein kosteusteknisesti turvalliseksi ja pitkäikäiseksi ratkaisuksi. Vähemmälle huomiolle jää kuitenkin ilmiö, joka voi merkittävästi heikentää rakenteen todellista energiatehokkuutta: lämmöneristeessä mahdollisesti tapahtuva konvektio.

Etäohjattavat kodinkoneet lisäävät vesi- ja palovahinkoriskiä

Kodinkoneet etäohjauksella yleistyvät vauhdilla suomalaiskodeissa. Astianpesukoneen etäkäynnistys, saunan lämmittäminen ennen kotiintuloa ja kodin lämpötilan säätäminen puhelimella helpottavat arkea, mutta voivat huolimattomasti käytettyinä lisätä merkittävästi vesi‑ ja palovahinkojen riskiä. 

Sujuvaa viestintää taloyhtiöissä

Digitaalisuus ja asukaslähtöisyys etusijalla Taloyhtiöviestintä on muuttunut merkittävästi digitaalisuuden myötä. Sähköiset ilmoitustaulut, asukassovellukset ja automatisoidut viestintäkanavat tarjoavat mahdollisuuksia sujuvampaan hallintoon, mutta

Tulisijan valinta- ja käyttöopas 2026

Maksuton RILin tulisijaopas antaa riippumatonta tietoa tulisijan ja savupiipun valintaan ja käyttöön. Tavoitteena on varmistaa, että jo hankintavaiheesta alkaen kiinnitetään huomiota

Asuinrakennusten rakenteellinen paloturvallisuus

RILin julkaisema rakenteellista paloturvallisuutta käsittelevä julkaisusarja on edennyt kolmanteen osaan. YMPÄRISTÖMINISTERIÖN ASETUS rakennusten paloturvallisuudesta (848/2017) astui voimaan vuoden 2018 alussa. Muutosten

Reistaileeko hissi?

Peruskorjaus ja muut tekniset korjaustyöt parantavat hissin turvallisuutta ja käytettävyyttä. Tarjouspyyntöjä kannattaa vertailla huolella ja valita laitteet, joihin on saatavilla varaosia

Suunnitteilla kameravalvonta taloyhtiöön?

Muista nämä tärkeät ohjeet Kameravalvonta on yleistynyt viime vuosina nopeasti myös asuinkiinteistöissä. Kun taloyhtiössä suunnitellaan kameravalvontaa, on syytä huomioida muutamia tärkeitä

Kattotyöt sujuvat myös talvella

Korjaus- ja huoltotöiden lisäksi kattoremontteja tehdään yhä enemmän talvikaudella. Talvitöiden etuina ovat kesäsesonkia parempi resurssien saatavuus, edullisempi hintataso ja usein myös

Tyyliä kulunvalvontaan laadukkailla turvaporteilla

Modernissa henkilöliikenteen kulunvalvonnan sensoriportissa yhdistyvät huipputeknologia ja sulavalinjainen muotoilu. Portin LED-valaistus ohjaa kulkua ja ilmentää yrityksen brändivärejä. Sensoriportit edustavat sisätilojen henkilöliikenteen