Älykkäät valaistuksen ohjausjärjestelmät ovat nykyaikaisen kiinteistön energiatehokkuuden selkäranka, mutta niiden kasvava verkottuminen tuo mukanaan kysymyksen, jota ei voi sivuuttaa: miten varmistaa valaistuksen ohjausjärjestelmien turvallisuus koko elinkaaren ajan? DALI-2, KNX ja langattomat protokollat on kukin kehitetty eri lähtökohdista, ja niiden kyberturvallisuusprofiilit poikkeavat toisistaan merkittävästi. Sähkösuunnittelijan tai valaistuskonsultin kannalta on olennaista ymmärtää nämä erot jo suunnitteluvaiheessa, ennen kuin järjestelmä on rakennettu ja haavoittuvuudet ovat jääneet kiinteiksi rakenteisiin.
Nylund on vuosien varrella auttanut asiakkaita tunnistamaan, missä vaiheessa kyberturvallisuus nousee kriittiseksi suunnittelukriteeriksi ja millainen ratkaisu vastaa kunkin kohteen todellisiin tarpeisiin. Kokemus sairaaloista, logistiikkakeskuksista ja julkisen sektorin kiinteistöistä osoittaa, että turvallisuusriskit harvoin syntyvät yhdestä yksittäisestä virheestä, vaan useimmiten siitä, että turvallisuusnäkökulma lisätään jälkikäteen järjestelmään, jota ei ole alun perin suunniteltu sitä varten.
Jokaisella ohjausprotokollalla on oma arkkitehtuurinsa, ja sen myötä myös omat tyypilliset haavoittuvuutensa. Tunnistamalla nämä erot suunnittelija voi tehdä tietoisia valintoja jo ennen kuin yhtään kaapelia on vedetty.
DALI-2 on suljettu väyläprotokolla, joka ei oletusarvoisesti ole yhteydessä IP-verkkoon. Tämä tekee siitä monessa mielessä kyberturvallisen perusratkaisun: ulkopuolinen hyökkääjä ei pysty murtautumaan järjestelmään internetin kautta, jos väylä on eristetty. Haavoittuvuus syntyy kuitenkin silloin, kun DALI-väylä liitetään ylemmän tason hallintajärjestelmään tai rakennusautomaatioon IP-yhdyskäytävän kautta. Tällöin koko järjestelmän turvallisuus periytyy yhdyskäytävän tietoturvatasosta, ei DALI-protokollan omasta rajoitetusta pääsystä.
Toinen tunnistettu riski on fyysinen manipulointi. DALI-väylässä laitteet voivat kommunikoida ilman erillistä todennusta, joten väylään fyysisesti pääsevä henkilö voi periaatteessa ohjata tai häiritä valaisimia. Vaativissa kohteissa, kuten sairaaloissa tai turvallisuuskriittisissä tiloissa, tämä edellyttää fyysisen pääsynhallinnan huolellista suunnittelua.
KNX on huomattavasti laajempi ekosysteemi kuin DALI, ja se integroituu usein suoraan rakennusautomaatioon ja IP-verkkoihin. Tämä tekee siitä tehokkaan, mutta myös alttiimman hyökkäyksille, jos verkon segmentointi on tehty puutteellisesti. KNX IP -laitteet kommunikoivat suoraan lähiverkon kautta, ja jos ne sijaitsevat samassa verkkosegmentissä toimisto-IT:n tai muun kriittisen infrastruktuurin kanssa, yhden laitteen kaappaaminen voi avata pääsyn laajemmalle.
KNX Secure on protokollan uudempi laajennus, joka tuo mukanaan liikenteen salauksen ja laitteiden todennuksen. Käytännössä tämä tarkoittaa, että KNX Secure -yhteensopivien laitteiden valinta suunnitteluvaiheessa on investointi, joka maksaa itsensä takaisin turvallisuuden ja järjestelmän pitkäikäisyyden kautta. Vanhemmissa asennuksissa päivityspolku KNX Secureen kannattaa selvittää ennen saneerausprojektin aloittamista.
Langattomat valaistuksen ohjausratkaisut, kuten Zigbee-, Bluetooth Mesh- tai DALI+ -pohjaiset järjestelmät, tarjoavat joustavuutta asennukseen, mutta niiden tietoturvataso vaihtelee merkittävästi toteutuksesta riippuen. Radioliikenne on periaatteessa kaikkien kuultavissa, ja salaamaton kommunikaatio voi paljastaa järjestelmän rakenteen tai mahdollistaa komento-injektiot.
Langattomien järjestelmien tyypillisiä haavoittuvuuksia ovat heikot tai oletusarvoiset salausavaimet, puutteellinen laitteiden todennus verkkoon liityttäessä sekä päivitysten jakelun turvattomuus. Erityisesti suurissa kohteissa, joissa langattomia pisteitä on kymmeniä tai satoja, päivityshallinnan automatisointi ja salausavainten säännöllinen kierrätys ovat käytännön vaatimuksia, eivät lisäoptioita.
Haavoittuvuuksien tunnistaminen on lähtökohta, mutta ammattilaista kiinnostaa enemmän se, mitä niille voi tehdä. Seuraavat toimenpiteet ovat järjestelmätyypeittäin sovellettavia käytännön ratkaisuja, jotka voidaan viedä suunnitteluasiakirjoihin ja toteutusvaatimuksiin.
DALI-2-asennuksissa keskeinen suojauskeino on IP-yhdyskäytävien huolellinen valinta ja konfigurointi. Yhdyskäytävän tulee tukea vähintään TLS-salausta hallintayhteyksissä, ja sen pääsyoikeudet tulee rajata vain tarpeellisille käyttäjille ja järjestelmille. Fyysinen kaapelointi kannattaa suunnitella siten, että väylään pääsy teknisten tilojen ulkopuolelta on estetty.
Lisäksi DALI-2-järjestelmissä on hyvä käytäntö dokumentoida kaikki väylään liitetyt laitteet ja niiden osoitteet järjestelmällisesti. Tämä ei ole pelkästään huollon kannalta tärkeää, vaan myös tietoturvan näkökulmasta: tuntemattomien laitteiden liittäminen väylään havaitaan nopeammin, kun lähtötilanne on selkeästi dokumentoitu.
KNX-asennuksissa verkkosegmentointi on tärkein yksittäinen suojaustoimenpide. KNX IP -laitteet tulee sijoittaa omaan VLAN-segmenttiinsä, joka on eristetty toimisto-IT:stä ja muista verkoista palomuurisäännöillä. Tähän segmenttiin pääsy tulee rajata vain hallintajärjestelmille ja valtuutetuille huoltoyhteyksille.
KNX Secure -laitteiden käyttöönotto uusissa projekteissa on selkeä suositus vuodesta 2026 eteenpäin, kun standardin tuki on laajentunut kattamaan suurimman osan markkinoilla olevista laitteista. Saneerauskohteissa kannattaa selvittää, mitkä olemassa olevat laitteet tukevat KNX Securea firmware-päivityksen kautta, ja priorisoida päivitys ensin verkon reunalaitteisiin, jotka ovat alttiimpia ulkoisille yhteyksille.
Langattomien järjestelmien suojauksessa kolme toimenpidettä nousee ylitse muiden. Ensimmäinen on vahvan salauksen varmistaminen jo laitevalinnassa: AES-128-salaus on minimivaatimus, ja se tulee tarkistaa valmistajan teknisistä tiedoista ennen tuotteen valintaa. Toinen on oletussalasanojen ja -avainten muuttaminen käyttöönoton yhteydessä, mikä on yksinkertaisin mutta useimmiten laiminlyöty toimenpide. Kolmas on säännöllinen firmware-päivitysprosessi, joka tulee dokumentoida huolto-ohjelmaan eikä jättää asennusvaiheen jälkeen satunnaiseksi.
Suurissa kohteissa langattoman verkon kuuluvuusalueen hallinta on myös tietoturvatoimenpide. Signaali ei saisi ulottua tarpeettomasti kiinteistön ulkopuolelle, ja tarvittaessa lähetystehoa voidaan säätää kattamaan vain tarkoitettu alue.
Valaistuksen ohjausjärjestelmien turvallisuus ei ole projektin käyttöönottovaiheessa ratkaistava yksittäinen tehtävä, vaan jatkuva prosessi, joka ulottuu suunnittelusta järjestelmän käytöstäpoistoon asti. Tämä elinkaariajattelu on olennainen osa vastuullista suunnittelua.
Suunnitteluvaiheessa turvallisuusvaatimukset tulee kirjata osaksi teknisiä määrittelyjä samalla tavalla kuin valaistusvoimakkuusvaatimukset tai energiatehokkuustavoitteet. Käytännössä tämä tarkoittaa, että suunnittelija määrittelee, mitä protokollia järjestelmässä käytetään, miten laitteet todennetaan, miten hallintayhteydet salataan ja miten päivitykset jaellaan. Nämä vaatimukset siirtyvät urakkaohjelmaan ja sitovat toteutusta.
Käyttöönottovaiheessa turvallisuuskonfiguraatiot tulee tarkistaa ja dokumentoida ennen luovutusta. Nylund toteuttaa valaistusohjausjärjestelmien ohjelmoinnin ja käyttöönoton, ja tässä yhteydessä on luontevaa varmistaa myös tietoturvakonfiguraatioiden oikeellisuus. Asiakkaat, jotka ovat pyytäneet tähän tukea, ovat tunnistaneet sen arvokkaaksi erityisesti silloin, kun järjestelmä integroituu rakennusautomaatioon tai muihin kiinteistöjärjestelmiin.
Ylläpitovaiheessa keskeistä on pitää järjestelmän dokumentaatio ajan tasalla ja varmistaa, että firmware-päivitykset toteutetaan hallitusti. Järjestelmämuutokset, kuten uusien laitteiden lisääminen tai hallintayhteyksien muuttaminen, tulee aina arvioida tietoturvanäkökulmasta ennen toteutusta. Tämä ei vaadi raskaita prosesseja, mutta edellyttää, että vastuut on selkeästi määritelty jo projektin alussa.
Pitkällä aikavälillä kyberturvallisuus on myös taloudellinen kysymys. Järjestelmä, jonka tietoturva on rakennettu kestäväksi alusta asti, ei vaadi kalliita korjaustoimenpiteitä myöhemmin, ja se säilyttää toimintavarmuutensa myös silloin, kun uhkaympäristö kehittyy. Tämä on elinkaariajattelun ydin: oikein suunniteltu ratkaisu maksaa itsensä takaisin paitsi energiansäästöinä, myös hallintakustannuksina ja järjestelmän luotettavuutena vuosien päähän.
Ota yhteyttä Nylundin asiantuntijaan, jos haluat arvioida nykyisen tai suunnitteilla olevan valaistuksen ohjausjärjestelmäsi tietoturvatilannetta. Autamme tunnistamaan kohteeseesi sopivat ratkaisut ja varmistamme, että turvallisuus on rakennettu osaksi järjestelmää alusta lähtien.
Vaihde: 010 217 0300
Sähköposti: asiakaspalvelu@nylund.fi
(ma-pe 8–16)