Handleiding
Busch-ComfortTouch
2.3
Aansprakelijkheid en garantie
De fabrikant is niet aansprakelijk door schade die is veroorzaakt door oneigenlijk gebruik en het niet in acht
nemen van de gebruiksaanwijzing. In dat geval vervalt de garantie van de fabrikant.
2.4
Cyber Security (netwerkveiligheid)
De branche wordt in toenemende mate geconfronteerd met internetveiligheidsrisico's. Om de stabiliteit, veiligheid
en robuustheid van onze oplossingen te verhogen, heeft ABB in het kader van het productontwikkelingsproces
officieel robuustheidstests voor internetveiligheid ingevoerd.
Bovendien geven we met volgende aanwijzingen richtsnoeren en beschrijven mechanismen die gebruikt kunnen
worden om de veiligheid van KNX / f@h-installaties te verbeteren.
De toegang tot de verschillende media verhinderen
De zorgvuldige bescherming van het systeem tegen onbevoegde toegang is de basis van ieder
beveiligingsconcept. Bij een KNX / f@h-installatie betekent dat uitsluitend bevoegde personen (installateur,
huismeester, gebruiker) fysieke toegang tot de KNX/f@h-installatie mag mogen hebben. Bij planning en installatie
moeten de kritische punten voor ieder KNX/f@h-medium zo goed mogelijk worden beschermd.
In het algemeen geldt dat toepassingen en apparaten vast moeten worden geïnstalleerd om te voorkomen dat ze
gemakkelijk kunnen worden verwijderd en onbevoegde personen toegang krijgen tot de KNX/f@h-installatie.
Onderverdelingen met KNX/f@h-apparaten moeten afgesloten zijn of zich in ruimtes bevinden waartoe
onbevoegde personen geen toegang hebben.
Twisted Pair-bedrading
•
De kabeleinden van de KNX/f@h Twisted Pair-kabel mogen zowel binnen als buiten het gebouw niet
zichtbaar zijn of uit de muur steken.
•
Indien beschikbaar moeten de diefstalbeschermingssystemen van de applicatiemodules worden gebruikt.
•
Buskabels buiten vormen een verhoogd risico. Hier moet vooral de fysieke toegang tot de KNX/f@h Twisted
Pair-kabel worden bemoeilijkt.
•
Apparaten die op beperkt beschermde locaties zijn gebouwd (buiten, parkeergarage, wc etc.) kunnen als
extra beveiliging als eigen lijn worden uitgevoerd. Met de activering van de filtertabellen in de lijnkoppelaar
(alleen KNX) wordt voorkomen dat een aanvaller toegang tot de gehele installatie kan krijgen.
IP-bedrading binnen het gebouw
•
Voor de gebouwautomatisering moet een gescheiden LAN- of WLAN-netwerk met eigen hardware (router,
switches etc.) worden gebruikt.
•
Onafhankelijk van de KNX/f@h-installatie moeten altijd de gebruikelijke veiligheidsmechanismen voor IP-
netwerken worden gebruikt. Dit zijn bijvoorbeeld:
•
MAC-filter
•
Versleuteling van draadloze netwerken
•
Gebruik van sterke wachtwoorden en bescherming ervan tegen onbevoegde personen
Handleiding | 2CKA002273B8040
®
Veiligheid
— 6 —