Sicherheit für Ihre Lüftungsanlage: ISYteq 4.0 erfüllt die Anforderungen der EN 18031
- Thema
- Produke & Services
- Lesezeit
- 13 Minuten
- Veröffentlicht
- By
- Johan Bjärklev
Digitale Sicherheit ist vermutlich nicht das Erste, woran man bei einer Lüftungsanlage denkt. Traditionell werden Lüftungsanlagen vor allem mit mechanischen Komponenten wie Ventilatoren, Filtern, Klappen und Luftkanälen in Verbindung gebracht. Doch moderne HLK-Systeme sind längst weit mehr als das. Sie verfügen über leistungsfähige Regelungs- und Steuerungssysteme, Webschnittstellen, Funktionen für die Fernwartung und Cloud-Anbindungen.

Mit der zunehmenden Vernetzung von Gebäuden kann auch eine Lüftungsanlage zum Ziel von Cyberangriffen werden – und damit gewinnt die europäische Norm EN 18031 zunehmend an Bedeutung.
ISYteq 4.0 von FläktGroup schützt Ihre Anlage vor digitalen Bedrohungen und ermöglicht gleichzeitig weiterhin die umfassende Nutzung unserer digitalen Services.
Die wichtigsten Erkenntnisse auf einen Blick
Mit der zunehmenden Digitalisierung und Vernetzung von Gebäuden gewinnt auch die Cybersicherheit von Lüftungssystemen an Bedeutung. Das Update von ISYteq 4.0 bietet einen noch besseren Schutz, erfüllt die Anforderungen der EN 18031 und ermöglicht weiterhin den zuverlässigen Zugriff auf wichtige cloudbasierte Services.
- Cybersicherheit wird auch für HLK-Systeme immer wichtiger - Mit zunehmender Vernetzung können Lüftungsanlagen zu potenziellen Einfallstoren für automatisierte Cyberangriffe werden. Sichere Steuerungs- und Regelungssysteme sind daher entscheidend.
- EN 18031 definiert klare Anforderungen an die Cybersicherheit von Lüftungsanlagen - Die Norm legt fest, wie unter anderem Authentifizierung, Netzwerkkommunikation, Passwortverwaltung und Fernzugriffe bei vernetzten Lüftungsanlagen innerhalb der EU geschützt werden müssen.
- ISYteq 4.0 wurde umfassend aktualisiert und erfüllt die Anforderungen der EN 18031- FläktGroup hat sowohl die Firmware als auch die Anwendungssoftware überarbeitet, um die sichere Nutzung der 4G-Modemfunktion wieder zu ermöglichen und gleichzeitig die Anforderungen der EN 18031 umzusetzen.
- Wichtige Verbesserungen erhöhen den digitalen Schutz - Dazu zählen die ausschließliche Nutzung einer sicheren HTTPS-Kommunikation, die Deaktivierung unsicherer Kommunikationswege wie E-Mail-/SMS-Alarme und WLAN, die verpflichtende Verwendung sicherer Passwörter, eine verschlüsselte Passwortspeicherung sowie ein verbesserter Schutz vor Brute-Force-Angriffen.
- Mehr Sicherheit bedeutet nicht weniger Komfort - Trotz strengerer Vorschriften profitieren Anwender weiterhin von digitalen Diensten wie CAREconnect und Cloud for ISYteq, die Fernüberwachung, Alarmmeldungen und uneingeschränkten HMI-Zugriff über einen Webbrowser bieten.
- Mit proaktiver Anpassung zukunftssicher aufgestellt - Angesichts der raschen Weiterentwicklung der EU-Rechtsvorschriften sorgen die Aktualisierungen der FläktGroup dafür, dass die Anlagen sicher bleiben, den neuen Normen entsprechen und auf künftige gesetzliche Änderungen vorbereitet sind.
Mit der zunehmenden Vernetzung moderner Gebäude kann selbst etwas so „Alltägliches“ wie eine Lüftungsanlage zu einem potenziellen Ziel für Cyberangriffe werden. Genau deshalb werden in Europa Gesetze und Normen zunehmend verschärft, um digitale Systeme und Daten besser zu schützen.
Eine dieser Normen ist die EN 18031. Sie gilt für Hersteller von Lüftungsanlagen in der EU, deren Steuerungs- und Regelungssysteme mit dem Internet verbunden sind und Funktechnik einsetzen.
Bei FläktGroup haben wir unser Steuerungssystem ISYteq 4.0 proaktiv aktualisiert, um diese Anforderungen zu erfüllen. Gleichzeitig stellen wir sicher, dass unsere Kunden weiterhin von den Vorteilen unserer digitalen Services wie CAREconnect und Cloud for ISYteq profitieren können.
Im Folgenden erklären wir, was sich durch die Anpassung ändert, warum sie wichtig ist und wie sie Ihre Anlage besser schützt.
Warum das wichtig ist: Das wachsende Cyberrisiko in der Gebäudetechnik
Bevor wir uns mit Normen, Compliance und aktualisierten Steuerungssystemen beschäftigen, ist es wichtig zu verstehen, warum Lüftungstechnik heute ein relevantes Thema für die Cybersicherheit ist. Moderne Gebäude haben sich zu komplexen digitalen Ökosystemen entwickelt, in denen bereits eine einzige Schwachstelle ausgenutzt werden kann:
- Vernetzte Gebäudetechnik – HLK-Systeme, Beleuchtung, Zutrittskontrolle, Sicherheitssysteme und Energiemanagement nutzen gemeinsam die vorhandene Netzwerkinfrastruktur.
- Zunehmende Vernetzung – Fernzugriffe, Cloud-Plattformen und webbasierte HMI-Oberflächen schaffen zusätzliche digitale Zugangspunkte.
- Automatisierte Cyberangriffe – Angreifer nutzen automatisierte Scan-Tools, um unzureichend gesicherte Geräte und Systeme zu identifizieren – unabhängig von Branche oder Unternehmensgröße.
Angreifer nutzen automatisierte Scan-Tools, um unzureichend gesicherte Geräte und Systeme zu identifizieren – unabhängig von Branche oder Unternehmensgröße. Genau deshalb gewinnen Normen wie die EN 18031 zunehmend an Bedeutung – und genau deshalb sind Weiterentwicklungen wie die Verbesserungen von FläktGroup für ISYteq 4.0 entscheidend.
Warum Cybersicherheit auch für eine Lüftungsanlage wichtig ist
Vielleicht fragen Sie sich: Warum sollte jemand eine Lüftungsanlage angreifen?
Dafür gibt es mehrere Gründe:
|
1. Gebäude werden zu digitalen Ökosystemen |
Moderne Gebäude basieren zunehmend auf miteinander vernetzten Systemen – von Heizung, Kühlung und Lüftung über Zutrittskontrolle bis hin zur Beleuchtung und weiteren Gebäudefunktionen. Gelingt es einem Angreifer, über eine Schwachstelle in ein System einzudringen, kann dies unter Umständen den Zugriff auf weitere Bereiche des Netzwerks ermöglichen.
|
|
2.Auch Lüftungsanlagen sind vernetzt |
Funktionen wie Fernüberwachung, Alarmmeldungen und der Zugriff über die Cloud erleichtern den Betrieb und die Wartung für Gebäudebetreiber. Gleichzeitig können sie potenzielle Angriffspunkte für unbefugte Zugriffe darstellen, wenn sie nicht entsprechend abgesichert sind.
|
|
3. Cyberangriffe erfolgen zunehmend automatisiert |
Cyberangriffe werden heutzutage oft mithilfe automatisierter Tools durchgeführt, die das Internet nach angreifbaren Geräten absuchen. Eine unzureichend geschützte Lüftungsanlage kann dabei beispielsweise genutzt werden als:
|
|
4. Die EU verschärft die Anforderungen an die Cybersicherheit |
In den letzten Jahren hat Europa mehrere Initiativen zum Schutz digitaler Systeme eingeführt – insbesondere in kritischen Infrastrukturen und Gewerbegebäuden. Wir können bereits beobachten, wie sich diese Vorschriften auf Hersteller in der gesamten Branche auswirken, und für die kommenden Jahre werden weitere Änderungen erwartet.
|
Was ist EN 18031?
Die EN 18031 ist eine vergleichsweise neue europäische Norm für Cybersicherheit, die für Lüftungsanlagen und deren Steuerungssysteme relevant ist. Sie definiert Anforderungen an den sicheren Umgang mit
- Benutzerauthentifizierung
- Netzwerkkommunikation
- Gespeicherten Passwörtern
- Fernzugriffen und Remote-Verbindungen
- Konfiguration und Inbetriebnahme
Diese Anforderungen sind von den Herstellern entsprechend umzusetzen. Ziel ist es, sicherzustellen, dass Lüftungsanlagen in Europa nicht als Schwachstellen in der digitalen Gebäudeinfrastruktur ausgenutzt werden können.
Wir bei der FläktGroup unterstützen diesen Ansatz. Ein besserer Schutz kommt allen zugute – Installateuren, Serviceteams, Gebäudeeigentümern und den Bewohnern.
Wie FläktGroup Sicherheit und Komfort verbindet
Als die EN 18031 in Kraft trat, hatte die Einhaltung der neuen Anforderungen für uns oberste Priorität. Daher wurde das integrierte 4G-Modem in ISYteq 4.0 zunächst vorübergehend deaktiviert.
Gleichzeitig war uns klar, dass unsere Kunden von den digitalen Services weiterhin profitieren möchten, wie zum Beispiel::
- CAREconnect - Durch die Nutzung von Echtzeitdaten, vorausschauenden Analysen und einer intelligenten Ressourcenplanung ermöglicht CAREconnect eine effizientere und proaktive Wartung. So lassen sich Serviceeinsätze gezielter planen und Anlagen zuverlässiger betreiben.
- Cloud Anbindung - bietet einen schnellen und übersichtlichen Zugriff auf alle verbundenen Lüftungsanlagen. Bei einer Störung informieren Alarmmeldungen die zuständigen Personen, sodass schnell und gezielt reagiert werden kann. Zusätzlich ist der vollständige Zugriff auf die HMI-Oberfläche über jeden Webbrowser mit Internetverbindung möglich..
Daher haben wir die Software von ISYteq 4.0 umfassend überarbeitet, um das Modem wieder sicher aktivieren zu können und gleichzeitig die Anforderungen der EN 18031 vollständig zu erfüllen..
Das Ergebnis ist eine neue Softwareversion für ISYteq 4.0, die die Cybersicherheit verbessert, Kundendaten schützt und den vollen Funktionsumfang unserer digitalen Services wieder ermöglicht.
Die wichtigsten Verbesserungen im neuen ISYteq 4.0 Release
Um die Anforderungen der EN 18031 zu erfüllen, wurde ISYteq 4.0 in mehreren Bereichen umfassend weiterentwickelt. Die wichtigsten Änderungen im Überblick:
Sichere Webkommunikation über (HTTPS):Der integrierte Webserver wurde von HTTP auf HTTPS umgestellt. Dadurch wird die Kommunikation zwischen dem Benutzer und dem Steuerungssystem verschlüsselt und besser vor unbefugtem Zugriff geschützt.
Unsichere Kommunikationswege entfernt: Um potenzielle Sicherheitsrisiken zu vermeiden, wurden folgende Funktionen entfernt:
- E-Mail-Benachrichtigungen bei Alarmen
- SMS-Benachrichtigungen bei Alarmen
- WLAN-Funktionalität der HMI
Diese Funktionen basierten auf Technologien, die die Sicherheitsanforderungen der EN 18031 nicht erfüllen können..
Login und Passwortverwaltung komplett überarbeitet
Die größte sichtbare Änderung für Anwender betrifft die Anmeldung und Passwortverwaltung. Bei der ersten Inbetriebnahme eines neuen Systems müssen künftig folgende Schritte durchgeführt werden:
- Anmeldung als SystemAdmin
- Vergabe eines neuen, sicheren Passworts
- Anlegen der normalen Benutzerkonten
- Optional: Festlegen, dass Benutzer ihr Passwort bei der ersten Anmeldung ändern müssen
Erst nach Abschluss dieser Einrichtung kann die Inbetriebnahme der Anlage gestartet werden.
Sichere Passwortregeln
Passwörter müssen folgende Anforderungen erfüllen:
- Mindestens 8 Zeichen
- Mindestens 1 Großbuchstab
- Mindestens 1 Kleinbuchstabe
- Mindestens 1 Sonderzeichen
Schutz vor Brute-Force-Angriffen
Wird mehrmals ein falsches Passwort eingegeben, verlängert das System die Wartezeit zwischen den einzelnen Anmeldeversuchen. Dadurch wird verhindert, dass sich Angreifer durch wiederholtes Ausprobieren Zugang verschaffen können.
Verschlüsselte Passwortspeicherung
Die in ISYteq 4.0 gespeicherten Passwörter werden irreversibel verschlüsselt.
Geht ein Passwort verloren, kann es daher nicht ausgelesen oder wiederhergestellt, sondern nur zurückgesetzt werden.
Falls erforderlich, kann der FläktGroup Service das System auf die Werkseinstellungen zurücksetzen. Dabei können zusätzliche Servicekosten anfallen.
Was bedeutet das für Sie?
- Mehr Schutz für Ihr Gebäude – Ihre digitalen Systeme und Daten sind besser vor unbefugtem Zugriff, Manipulationen und Cyberbedrohungen geschützt.
- Erfüllung europäischer Sicherheitsanforderungen – Ihre Anlage entspricht den aktuellen europäischen Anforderungen an die Cybersicherheit.
- Sicherer Zugriff ohne zusätzlichen Aufwand – Sie profitieren weiterhin von Fernzugriff, Cloud-Services und Support – jetzt mit einem deutlich höheren Sicherheitsniveau.
- ukunftssichere Investition – Da sich gesetzliche Anforderungen laufend weiterentwickeln, arbeitet FläktGroup kontinuierlich daran, Ihre Systeme sicher und konform zu halten.
FläktGroups Engagement für die Sicherheit von HLK-Systemen
Bei FläktGroup legen wir großen Wert auf den Schutz der Anlagen unserer Kunden – sowohl in mechanischer als auch in digitaler Hinsicht. Unser Ziel ist es, fortschrittliche Funktionen bereitzustellen, ohne die Nutzer unnötigen Risiken auszusetzen.
Das aktualisierte ISYteq 4.0 ist dabei ein wichtiger Schritt. Da sich die europäischen gesetzlichen Anforderungen weiterentwickeln, wird FläktGroup auch künftig vorausschauend handeln, damit Ihre Lüftungsanlagen sicher, vorschriftskonform und einfach zu bedienen bleiben.
Videos
Webinar ansehen: Warum Cybersicherheit für HLK-Anlagen wichtig ist (EN 18031)
In diesem Webinar erläutert Johan Bjärklev aus dem Commercial AHU Controls Team von FläktGroup, wie die ISYteq 4.0 Lüftungsgerätesteuerung die Anforderungen der EN 18031 erfüllt und welche Verbesserungen zur Erhöhung der Cybersicherheit für unsere Kunden umgesetzt wurden.
Gebäude werden immer intelligenter und stärker vernetzt. Dadurch können auch Lüftungsgeräte zum Ziel von Cyberangriffen werden – umso wichtiger ist die europäische Norm EN 18031.
Mit der weiterentwickelten ISYteq 4.0 Lüftungsgerätesteuerung schützt FläktGroup Ihre Systeme und ermöglicht Ihnen gleichzeitig, alle Vorteile unserer digitalen Services uneingeschränkt zu nutzen.
Video-Anleitung: So melden Sie sich bei der ISYteq 4.0 AHU-Steuerung an
In diesem Video zeigen wir Ihnen, wie Sie sich zum ersten Mal bei ISYteq 4.0 anmelden.
ISYteq 4.0 wurde entwickelt, um maximale Effizienz und umfassende Kontrolle für die Lüftungsgeräte von FläktGroup (AHUs) zu ermöglichen. Mit intelligenten Algorithmen, einer einfachen Navigation und umfassender Konnektivität setzt ISYteq 4.0 neue Maßstäbe in der Gebäudeautomation.
Ohne ein modernes, speziell für Lüftungsgeräte entwickeltes Regelungssystem arbeiten Lüftungsanlagen häufig mit einem erhöhten Energieverbrauch, einem unbeständigen Raumklima und eingeschränkter Anpassungsfähigkeit an saisonale Anforderungen. Dies kann zu höheren Betriebskosten, einem geringeren Komfort für die Gebäudenutzer sowie zu einem erhöhten Verschleiß der Komponenten durch einen nicht optimalen Betrieb führen.
Erleben Sie ISYteq 4.0 jetzt in unserer interaktiven Demo.
Deep Dive: Technische Hintergründe
Dieser Abschnitt richtet sich an Leserinnen und Leser, die genauer verstehen möchten, warum diese Änderungen notwendig waren und wie sie umgesetzt wurden.
Warum ältere Anmeldesysteme die Anforderungen der EN 18031 nicht erfüllen
Traditionell verwendeten die meisten Hersteller feste 4-stellige PIN-Codes für unterschiedliche Zugriffsebenen.
Die EN 18031 lässt diese Art der Authentifizierung jedoch nicht zu, weil:
- kurze PIN-Codes einfach zu erraten sind,
- sie weitergegeben oder bei mehreren Lüftungsgeräten wiederverwendet werden können,
- sie keinen ausreichenden Schutz vor automatisierten Angriffen bieten.
ISYteq 4.0 verwendet daher jetzt eine passwortbasierte Authentifizierung mit sicherer Speicherung der Passwörter.
Warum wir die E-Mail- und SMS-Benachrichtigungen entfernt haben
Im Rahmen der aktualisierten europäischen Cybersicherheitsanforderungen, insbesondere der EN 18031-2, müssen Systeme, die personenbezogene Daten, Verkehrsdaten oder Standortdaten verarbeiten oder übertragen, strenge Schutzanforderungen erfüllen. Alarmmeldungen per E-Mail oder SMS fallen ebenfalls in diese Kategorie, da sie Informationen enthalten können, die einer bestimmten Person, einem Standort oder einem technischen System zugeordnet werden können.
Herkömmliche E-Mail- und SMS-Dienste bieten keine verschlüsselte Ende-zu-Ende-Übertragung und können daher das für Systeme, die solche Daten verarbeiten, erforderliche Schutzniveau nicht gewährleisten.
Um die vollständige Konformität mit der EN 18031-2 sicherzustellen und jegliches Risiko einer Offenlegung personenbezogener oder systembezogener Daten zu vermeiden, haben wir die E-Mail- und SMS-Alarmmeldungen aus ISYteq 4.0 entfernt.
Über unseren Cloud for ISYteq-Service können Sie Alarmmeldungen jedoch weiterhin per E-Mail und SMS empfangen.
Warum wir WLAN entfernt haben
Lokale WLAN-Hotspots, die direkt in Geräten integriert sind, stellen ein häufiges Angriffsziel für Cyberangriffe dar. Kabelgebundene Netzwerkverbindungen und Mobilfunkverbindungen bieten eine höhere und besser kontrollierbare Sicherheit.
Warum eine Passwort-Wiederherstellung nicht möglich ist
Passwörter werden mithilfe eines Einweg-Kryptografie-Hashverfahrens gespeichert.
Das bedeutet, dass sie nicht entschlüsselt, sondern nur durch ein neues Passwort ersetzt werden können.
Dies ist eine Anforderung gängiger Cybersicherheitsstandards in verschiedenen Branchen.
Passwortverwaltung
Für maximale Sicherheit:
- Verwenden Sie für jedes Lüftungsgerät ein individuelles Passwort.
- Übermitteln Sie Passwörter niemals über unverschlüsselte Kanäle wie SMS oder herkömmliche E-Mail.
- Speichern Sie Passwörter sicher in einem Passwortmanager oder einem kontrollierten Dokumentationssystem.
Dadurch wird unbefugter Zugriff verhindert und Sie halten sich an die empfohlenen Vorgehensweisen.