Skip to main content

BACnet/SC

BACnet/SC

Extension du standard BACnet chez SAUTER

 

BACnet est le standard de communication dans le domaine de l’automatisation de bâtiments. Avec BACnet/SC (Secure Connect), une couche réseau supplémentaire a été ajoutée à ce standard. Il y avait deux raisons essentielles à cela :

 

  1. Utilisation d’Internet et d’infrastructures informatiques modernes
    Les exigences de communication concernant l’automatisation de bâtiments ont augmenté. L’utilisation des infrastructures informatiques et des câblages existants est ainsi de plus en plus souvent exigée. Cela permet d’utiliser Internet pour la transmission de données, par exemple pour l’intégration de parties de bâtiment et immeubles éloignés. Les applications cloud nécessitent également une transmission de données via Internet.
  2. Exigences de sécurité et protection des données
    Aujourd’hui, l’automatisation de bâtiments est plus que jamais soumise aux exigences de la protection des données. Un accès accidentel ou non autorisé aux données transmises peut avoir de graves conséquences sur le fonctionnement des équipements techniques du bâtiment.

 

BACnet/SC fournit la solution à ces deux exigences, sans pour autant renoncer aux services BACnet établis incorporés dans les UGL, tels que l’enregistrement des données (Trend Log) et les programmes horaires (Schedule, Calendar), etc.

Solutions BACnet/SC de SAUTER

SAUTER a implémenté BACnet/SC dans modulo 6 et SAUTER Vision Center. En outre, SAUTER a développé un routeur BACnet/SC (« BACnet/SC Router »). Celui-ci permet de connecter des installations BACnet/IP existantes au réseau BACnet/SC. Le routeur peut également assumer la fonction de hub principal BACnet/SC ou de basculement BACnet/SC (« BACnet/SC Failover Hub ») dans le réseau BACnet/SC s’ils ne sont pas encore présents dans le réseau.

Scénarios

Plus d’informations sur BACnet/SC

En se basant sur les normes courantes de l’informatique, comme TLS 1.3, les appareils compatibles BACnet/SC et les systèmes de l’automatisation de bâtiments peuvent être intégrés dans des infrastructures informatiques modernes. La communication BACnet/SC passe par un composant réseau central, le hub BACnet/SC. Celui-ci doit être présent une fois dans chaque réseau BACnet/SC. En cas de défaillance, un hub de secours (failover hub) prend le relais.

Les systèmes de cryptage existants et les directives au sein d’un réseau sont pris en charge. Ainsi, les mêmes mécanismes de sécurité s’appliquent à l’automatisation de bâtiments qu’au reste du réseau.

En cas de connexions sur plusieurs réseaux, un autre avantage par rapport aux installations BACnet/IP précédentes est que les mécanismes BBMD, qui nécessitent une configuration intensive, ne sont plus nécessaires. Cela facilite considérablement la mise en service. De plus, l’obligation d’utiliser des tunnels VPN disparaît.

BACnet/SC est une nouvelle couche réseau supplémentaire qui vient compléter les couches existantes comme BACnet/IP ou BACnet MS/TP. Ainsi, un réseau BACnet/SC peut également être connecté à un réseau BACnet/IP via un routeur. La communication reste conforme au standard BACnet. Il est donc également possible d’intégrer des installations BACnet existantes via des routeurs BACnet/SC. Dans ce cas, on a une « nouvelle » partie sécurisée (BACnet/SC) et une « ancienne » partie non sécurisée (BACnet/IP, BACnet MS/TP).

Au lieu d’un grand réseau BACnet/SC, il est également possible de connecter plusieurs réseaux BACnet/SC entre eux via des routeurs BACnet/SC afin d’optimiser la charge.

© 2024  Fr. Sauter AG Tous droits réservés

Le 20 novembre 2024, le siège social de SAUTER a été la cible d'un incident de cybersécurité. Le département IT de SAUTER a immédiatement activé des plans d'urgence internes bien définis. Tous les systèmes informatiques ont été entièrement isolés et désactivés afin d'empêcher avec succès la propagation de l'attaque. Des experts externes en cybersécurité et des experts en cyber-informatique ont alors commencé à vérifier tous les systèmes et à les restaurer en toute sécurité. Ce processus prend malheureusement beaucoup de temps, mais il est absolument nécessaire pour garantir que la cyberattaque ne se poursuive pas ultérieurement.


Les pages web de SAUTER ont été touchées par l'opération d'urgence et sont à nouveau disponibles dès maintenant.


À l'heure actuelle, rien n'indique concrètement que les infrastructures de nos clients ont été compromises de quelque manière que ce soit par les appareils de SAUTER. Il semble s'agir d'un incident opportuniste qui n'a pas poursuivi d'objectifs à long terme clairement identifiables ou d'attaques systématiques. La situation ne permet pas actuellement de conclure qu'il existe une menace ciblée et durable pour les systèmes concernés.