Sécuriser votre système de ventilation : comment ISYteq 4.0 s’adapte à la norme EN 18031
- Thème
- Personnalisation du système
- Temps de lecture
- 13 minutes
- Publié
- By
- Johan Bjärklev
La sécurité numérique n’est peut-être pas la première chose à laquelle on pense lorsqu’on parle d’une CTA. Traditionnellement, la ventilation était considérée comme un équipement mécanique composé de ventilateurs, de filtres, de registres et de réseaux de gaines. Mais les systèmes CVC actuels sont bien plus avancés. Ils intègrent des systèmes de régulation performants, des interfaces web, des fonctionnalités de maintenance à distance et une connexion au cloud.

À mesure que les bâtiments deviennent plus intelligents et connectés, même une CTA peut devenir une cible potentielle pour les cyberattaques, ce qui rend le renforcement de la norme européenne EN 18031 essentiel.
La version mise à jour d’ISYteq 4.0 de FläktGroup protège votre système tout en vous permettant de profiter pleinement de nos services numériques.
Les points clés en un coup d’œil
À mesure que les bâtiments deviennent de plus en plus numériques, les systèmes de ventilation doivent eux aussi répondre aux normes modernes de cybersécurité. La mise à jour d’ISYteq 4.0 par FläktGroup garantit une protection renforcée, une conformité totale à la norme EN 18031 et un accès continu à nos services cloud à valeur ajoutée.
- La cybersécurité est désormais essentielle pour les systèmes CVC – À mesure que la connectivité augmente, les CTA peuvent devenir des points d’entrée sur le réseau pour des cyberattaques automatisées, rendant la sécurisation des systèmes de régulation indispensable.
- La norme EN 18031 établit des règles de sécurité claires pour les fabricants de CTA – Cette norme définit les exigences en matière de protection de l’authentification, des communications réseau, de la gestion des mots de passe et des accès à distance pour les équipements de ventilation connectés dans l’UE.
- ISYteq 4.0 a été mis à niveau pour assurer sa pleine conformité – FläktGroup a repensé le firmware et le logiciel applicatif afin de rétablir une fonctionnalité sécurisée du modem 4G tout en répondant à l’ensemble des exigences de la norme EN 18031.
- Des améliorations majeures renforcent la protection numérique – Elles comprennent notamment des communications exclusivement via HTTPS, la suppression des canaux non sécurisés (alertes par e-mail/SMS, Wi-Fi), l’utilisation obligatoire de mots de passe robustes, le chiffrement des mots de passe stockés et la protection contre les attaques par force brute.
- La sécurité ne se fait pas au détriment de la simplicité d’utilisation – Malgré ces exigences renforcées, les utilisateurs continuent de bénéficier de services numériques tels que CAREconnect et Cloud for ISYteq, offrant une supervision à distance, la gestion des alarmes et un accès complet à l’IHM via un navigateur web.
- Une conformité proactive pour préparer l’avenir – Alors que la législation européenne évolue rapidement, les mises à jour de FläktGroup permettent de maintenir les installations sécurisées, conformes aux nouvelles normes et prêtes à répondre aux futures évolutions réglementaires.
Avec la connectivité croissante des bâtiments modernes, même un équipement aussi « ordinaire » qu’une CTA peut devenir une cible potentielle pour les cyberattaques. C’est précisément pour cette raison que l’Europe renforce aujourd’hui sa législation et ses normes afin de mieux protéger les actifs numériques.
La norme EN 18031 s’applique notamment aux fabricants de CTA dans l’UE qui proposent des systèmes de régulation connectés à Internet et intégrant des équipements radio. Chez FläktGroup, nous avons mis à jour de manière proactive notre système de régulation ISYteq 4.0 afin de répondre à ces exigences, tout en permettant à nos clients de continuer à bénéficier de nos services numériques tels que CAREconnect et Cloud for ISYteq.
Découvrez ci-dessous ce que cette évolution implique, pourquoi elle est importante et comment elle contribue à mieux protéger vos installations.
Pourquoi est-ce important : le risque croissant de cyberattaques dans les bâtiments
Avant de s’intéresser aux normes, à la conformité ou aux systèmes de régulation mis à jour, il est important de comprendre pourquoi les équipements de ventilation sont désormais concernés par les enjeux de cybersécurité. Les bâtiments modernes sont devenus de véritables écosystèmes numériques complexes, dans lesquels un seul point faible peut être exploité :
- Des technologies du bâtiment interconnectées – Les systèmes CVC, l’éclairage, le contrôle d’accès, les systèmes de sécurité et la gestion de l’énergie partagent tous la même infrastructure réseau.
- Une connectivité en ligne croissante – Les accès à distance, les plateformes cloud et les IHM accessibles via le web créent de nouveaux points d’entrée numériques.
- Des cyberattaques automatisées – Les attaquants utilisent des outils de détection pour identifier les équipements insuffisamment sécurisés, quel que soit le secteur ou la taille de l’entreprise.gnifie que même une CTA, autrefois considérée comme un équipement purement mécanique, peut désormais devenir une cible potentielle pour les cyberattaques.
Avec cette transition vers l'ère numérique, même un simple système de traitement d'air, autrefois considéré comme purement mécanique, peut désormais devenir une cible cybernétique. C'est pourquoi des normes telles que la norme EN 18031 voient le jour et pourquoi des mises à jour telles que les améliorations apportées par FläktGroup à ISYteq 4.0 sont indispensables.
Pourquoi la cybersécurité est importante, même pour une CTA
Vous vous demandez peut-être : Pourquoi quelqu’un s’attaquerait-il à un système de ventilation ?
Plusieurs raisons peuvent l’expliquer :
|
1. Les bâtiments deviennent des écosystèmes numériques |
Les bâtiments modernes reposent sur des systèmes interconnectés : chauffage, refroidissement, ventilation, contrôle d’accès, éclairage, etc. Si un attaquant parvient à accéder à un point vulnérable, il peut potentiellement atteindre le reste du réseau. |
|
2. Les systèmes de ventilation sont connectés |
Des fonctionnalités telles que la supervision à distance, les alarmes et l’accès au cloud facilitent la gestion des bâtiments. Mais si elles ne sont pas correctement sécurisées, elles peuvent également créer des points d’entrée potentiels pour des accès non autorisés. |
|
3. Les attaques ne sont plus personnelles : elles sont automatisées |
Les cyberattaques sont aujourd’hui souvent menées par des outils automatisés qui analysent Internet à la recherche d'équipements vulnérables. Une CTA non protégée peut alors être utilisée comme :
|
|
4. La législation européenne se renforce rapidement |
Ces dernières années, l’Europe a mis en place plusieurs initiatives visant à protéger les systèmes numériques, notamment dans les infrastructures critiques et les bâtiments commerciaux. Ces règles commencent déjà à avoir un impact sur les fabricants du secteur, et de nouvelles évolutions sont attendues dans les années à venir. C’est pourquoi la norme EN 18031 existe et pourquoi FläktGroup a rapidement adapté ISYteq 4.0 afin d’assurer sa conformité, sans compromettre les services sur lesquels nos clients comptent. |
Qu’est-ce que la norme EN 18031 ?
La norme européenne de cybersécurité EN 18031, relativement récente, s’applique aux CTA et à leurs systèmes de régulation. Elle définit les exigences auxquelles les systèmes doivent répondre en matière de :
- Authentification des utilisateurs
- Communications réseau
- Stockage des mots de passe
- Connexions à distance
- Configuration et mise en service
Tous les fabricants doivent respecter ces règles. L’objectif est de garantir que les équipements de ventilation en Europe ne puissent pas devenir des points faibles exploitables par des cybercriminels dans l’environnement numérique d’un bâtiment.
Chez FläktGroup, nous soutenons cette évolution. Une meilleure protection bénéficie à tous : installateurs, équipes de maintenance, propriétaires de bâtiments et occupants.
Comment FläktGroup garantit à la fois sécurité et simplicité d’utilisation
Lorsque la norme EN 18031 est entrée en vigueur, notre priorité était de rester conformes. Cela a d’abord impliqué de désactiver temporairement le modem 4G intégré à ISYteq 4.0.
Cependant, nous savions que nos clients bénéficiaient de nos services numériques sans fil, notamment :
- CAREconnect - - Exploitant les données en temps réel, les analyses prédictives et l’optimisation intelligente des ressources, CAREconnect permet une maintenance plus intelligente, plus efficace et proactive.
- Connexion au cloud - Cloud for ISYteq offre une vue d’ensemble rapide et simple de toutes les CTA connectées. Les notifications d’alarme permettent de réagir rapidement et efficacement en cas de défaillance. Les utilisateurs disposent également d’un accès complet à l’IHM depuis n’importe quel navigateur web connecté à Internet.
Nous avons donc entrepris de repenser le firmware et le logiciel applicatif afin de pouvoir réactiver le modem en toute sécurité, tout en répondant pleinement aux exigences de la norme EN 18031.
Le résultat : une nouvelle version logicielle d’ISYteq 4.0 qui renforce la sécurité, protège les données des clients et rétablit l’ensemble des fonctionnalités de nos services numériques.
Principales améliorations de la nouvelle version d’ISYteq 4.0
Voici les principaux changements apportés pour répondre aux exigences de la norme EN 18031.
Communications web sécurisées (HTTPS): Nous avons fait évoluer le serveur web interne de HTTP vers HTTPS, afin de garantir le chiffrement des communications entre l’utilisateur et le système de régulation.
Suppression des canaux de communication non sécurisés.
Afin de limiter les risques, nous avons supprimé :
- Les notifications d’alarme par e-mail
- Les notifications d’alarme par SMS
- La fonctionnalité Wi-Fi de l’IHM
Ces fonctionnalités reposaient sur des technologies ne pouvant pas répondre aux exigences de sécurité de la norme EN 18031.
Refonte complète de la gestion des connexions et des mots de passe
Il s’agit du changement le plus visible pour les utilisateurs. Lorsqu’un nouveau système est mis sous tension, vous devez désormais :
- Vous connecter en tant que SystemAdmin
- Définir un nouveau mot de passe sécurisé
- Créer les comptes utilisateurs standards
- Activer, si nécessaire, l’obligation pour les utilisateurs de modifier leur mot de passe lors de leur première connexion
Des règles renforcées pour les mots de passe
Les mots de passe doivent comporter :
- Au moins 8 caractères
- Au moins 1 lettre majuscule
- Au moins 1 lettre minuscule
- Au moins 1 caractère spécial
Protection contre les attaques par force brute
Si un mot de passe incorrect est saisi plusieurs fois, le système impose des délais de plus en plus longs entre les tentatives. Cela empêche les attaquants de tenter de deviner le mot de passe.
Stockage chiffré des mots de passe
Les mots de passe enregistrés dans ISYteq 4.0 sont chiffrés de manière irréversible.
En cas de perte du mot de passe, celui-ci ne peut pas être récupéré, mais uniquement réinitialisé.
Le service FläktGroup peut rétablir les paramètres d’usine du système si nécessaire. Des frais de service supplémentaires peuvent s’appliquer.
Qu’est-ce que cela signifie pour vous ?
- Une meilleure protection de votre bâtiment – Vos actifs numériques sont mieux protégés contre les accès non autorisés, les manipulations et les cybermenaces.
- Une conformité aux normes européennes – Votre installation est
- alignée sur les exigences européennes actuelles en matière de sécurité.
Un accès sécurisé sans complexité – Vous bénéficiez toujours de l’accès à distance, des services cloud et de l’assistance, avec un niveau de sécurité considérablement renforcé. - Un investissement pérenne – Alors que la réglementation continue d’évoluer, FläktGroup s’engage à maintenir vos systèmes conformes et protégés.
L’engagement de FläktGroup en matière de sécurité des systèmes CVC
Chez FläktGroup, nous nous engageons à protéger les systèmes de nos clients, aussi bien sur le plan mécanique que numérique. Notre objectif est de rendre les fonctionnalités avancées accessibles sans exposer les utilisateurs à des risques inutiles.
La nouvelle version logicielle renforcée d’ISYteq 4.0 n’est qu’une première étape. Alors que la législation européenne continue d’évoluer, nous resterons à l’avant-garde afin de garantir que vos systèmes de ventilation restent sécurisés, conformes et faciles à utiliser.
Vidéos associées
Regardez notre webinaire : pourquoi la cybersécurité est importante pour les systèmes CVC (EN 18031)
Dans ce webinaire, Johan Bjärklev, membre de l’équipe Commercial AHU Controls de FläktGroup, nous explique comment le système de régulation des CTA ISYteq 4.0 répond aux exigences de la norme EN 18031 et présente les améliorations apportées pour renforcer la sécurité des clients.
À mesure que les bâtiments deviennent plus intelligents et connectés, même une CTA peut devenir une cible potentielle pour les cyberattaques, ce qui rend le renforcement de la norme européenne EN 18031 essentiel.
La mise à jour d’ISYteq 4.0 de FläktGroup protège votre système tout en vous permettant de continuer à bénéficier pleinement de nos services numériques.
Regardez notre guide : comment vous connecter au système de régulation des CTA ISYteq 4.0
Dans cette vidéo, nous vous montrons comment vous connecter à ISYteq 4.0 pour la première fois.
ISYteq 4.0 est conçu pour offrir un niveau d’efficacité et de régulation exceptionnel aux CTA de FläktGroup. Grâce à des algorithmes avancés, une navigation intuitive et une connectivité complète, il établit une nouvelle référence en matière d’automatisation des bâtiments.
Sans un système de régulation moderne, spécifiquement conçu et installé en usine, les systèmes de traitement de l’air peuvent être confrontés à une consommation d’énergie inefficace, à un climat intérieur irrégulier et à un manque d’adaptabilité aux variations saisonnières. Cela peut entraîner des coûts d’exploitation plus élevés, un inconfort pour les occupants et une usure accrue des composants en raison d’un fonctionnement non optimisé.
Vous pouvez désormais en faire l’expérience par vous-même grâce à notre démonstration interactive.
Analyse approfondie : contexte technique
Cette section s’adresse aux lecteurs qui souhaitent en savoir plus sur les raisons de ces changements et leur fonctionnement.
Pourquoi les anciens systèmes de connexion ne répondent-ils pas à la norme EN 18031 ?
Traditionnellement, la plupart des fabricants utilisaient des codes PIN fixes à 4 chiffres pour les différents niveaux d’accès.
La norme EN 18031 les interdit pour plusieurs raisons :
- Les codes PIN courts sont faciles à deviner
- Ils peuvent être partagés ou réutilisés sur plusieurs unités
- Ils n’offrent aucune protection contre les attaques automatisées
ISYteq 4.0 utilise désormais une authentification complète par mot de passe avec un stockage sécurisé.
Pourquoi avons-nous supprimé les fonctionnalités de notification par e-mail/SMS ?
Dans le cadre du renforcement de la réglementation européenne en matière de cybersécurité, notamment avec la norme EN 18031-2, les systèmes qui traitent ou transmettent des données personnelles, des données de trafic ou des données de localisation doivent respecter des exigences strictes en matière de protection. Les notifications d’alarme envoyées par e-mail ou SMS entrent dans cette catégorie, car elles peuvent contenir des informations pouvant être associées à une personne, un site ou un équipement spécifique.
Les canaux traditionnels par e-mail et SMS ne permettent pas une transmission chiffrée et sécurisée de bout en bout et ne peuvent donc pas répondre au niveau de protection requis pour les équipements traitant ce type de données.
Afin de garantir une pleine conformité à la norme EN 18031-2 et d’éviter tout risque d’exposition de données personnelles ou liées au système, nous avons supprimé les fonctions d’alarme par e-mail et SMS d’ISYteq 4.0.
Cependant, notre service cloud Cloud for ISYteq vous permet toujours de recevoir des notifications d’alarme par e-mail et SMS.
Pourquoi le Wi-Fi a-t-il été supprimé ?
Les points d’accès Wi-Fi locaux intégrés aux équipements sont des cibles fréquentes pour les attaquants. Les connexions filaires et mobiles offrent une sécurité plus robuste et mieux contrôlable.
Pourquoi est-il impossible de récupérer un mot de passe ?
Les mots de passe sont stockés à l’aide d’un hachage cryptographique à sens unique.
Cela signifie qu’ils ne peuvent pas être déchiffrés, mais uniquement remplacés.
Il s’agit d’une exigence des normes de cybersécurité dans de nombreux secteurs.
Comment gérer vos mots de passe ?
Pour une sécurité maximale :
- Utilisez un mot de passe unique pour chaque unité
- N’envoyez jamais de mots de passe via des canaux non chiffrés tels que les SMS ou les e-mails classiques
- Stockez-les de manière sécurisée dans un gestionnaire de mots de passe ou dans un système documentaire contrôlé
Cela permet d’empêcher les accès non autorisés et de respecter les bonnes pratiques en matière de cybersécurité.