Mantenere sicuro il vostro sistema di ventilazione: come ISYteq 4.0 soddisfa la norma EN 18031
- Theme
- System personalisation
- Reading time
- 13 minutes
- Pubblicato
- By
- Johan Bjärklev
La sicurezza digitale potrebbe non essere la prima cosa che viene in mente quando si parla di un’unità di trattamento aria. Tradizionalmente, la ventilazione è considerata un insieme di componenti meccanici: ventilatori, filtri, serrande e condotte. Oggi, però, i sistemi HVAC sono molto più avanzati. Integrano potenti sistemi di regolazione, interfacce web, funzionalità di assistenza remota e connettività cloud.

Man mano che gli edifici diventano più intelligenti e interconnessi, anche un’unità di ventilazione può diventare un potenziale bersaglio di attacchi informatici, rendendo essenziale il rispetto della più rigorosa norma europea EN 18031.
La versione aggiornata di ISYteq 4.0 di FläktGroup protegge il vostro sistema, preservando al tempo stesso tutti i vantaggi dei nostri servizi digitali.
Punti chiave in sintesi
Con la crescente digitalizzazione degli edifici, anche i sistemi di ventilazione devono soddisfare i moderni requisiti di cybersicurezza. L’aggiornamento di ISYteq 4.0 garantisce una protezione più elevata, la piena conformità alla norma EN 18031 e il mantenimento di tutti i vantaggi offerti dai servizi cloud.
- La cybersicurezza è ormai essenziale per i sistemi HVAC - Con l’aumento della connettività, le unità di trattamento aria possono diventare punti di accesso alla rete per attacchi informatici automatizzati, rendendo fondamentali sistemi di controllo sicuri.
- La norma EN 18031 definisce precisi requisiti di sicurezza per i produttori di UTA - La norma stabilisce come devono essere protetti l’autenticazione degli utenti, le comunicazioni di rete, la gestione delle password e l’accesso remoto per tutte le apparecchiature di ventilazione connesse utilizzate nell’Unione Europea.
- ISYteq 4.0 è stato aggiornato per garantire la piena conformità - FläktGroup ha riprogettato sia il firmware che il software applicativo per ripristinare la funzionalità sicura del modem 4G, soddisfacendo al contempo tutti i requisiti della norma EN 18031.
- Miglioramenti significativi per una maggiore sicurezza digitale - Tra le principali innovazioni figurano l’utilizzo esclusivo del protocollo HTTPS per le comunicazioni, l’eliminazione dei canali ritenuti meno sicuri (come notifiche via e-mail/SMS e connessioni Wi-Fi), l’adozione obbligatoria di password complesse, la loro archiviazione in forma crittografata e l’introduzione di misure di protezione avanzate per impedire che le password vengano individuate tramite tentativi ripetuti di accesso.
- Maggiore sicurezza senza rinunciare alla praticità - Nonostante i requisiti più rigorosi, gli utenti continuano a beneficiare di servizi digitali come CAREconnect e Cloud for ISYteq, che consentono monitoraggio remoto, gestione degli allarmi e accesso completo all’interfaccia HMI tramite browser web.
- Garantire la sostenibilità futura attraverso una conformità proattiva - In un contesto normativo europeo in rapida evoluzione, gli aggiornamenti introdotti da FläktGroup garantiscono che gli impianti rimangano sicuri, conformi alle nuove norme e pronti ad affrontare le future modifiche normative.
Con la crescente connettività degli edifici moderni, anche un componente apparentemente “ordinario” come un’unità di ventilazione può diventare un potenziale bersaglio di attacchi informatici. Proprio per questo l’Europa sta rafforzando la legislazione e le norme a tutela degli asset digitali.
Una di queste norme, la EN 18031, si applica a tutti i produttori di unità di trattamento aria dell’UE che offrono sistemi di regolazione connessi a Internet, comprese le apparecchiature radio. Noi di FläktGroup abbiamo aggiornato in modo proattivo il nostro sistema di regolazione ISYteq 4.0 per soddisfare tali requisiti, garantendo al contempo che i clienti possano continuare a beneficiare dei nostri servizi digitali, quali CAREconnect e Cloud for ISYteq.
Di seguito spieghiamo cosa comporta questo cambiamento, perché è importante e in che modo contribuisce a proteggere il vostro impianto.
Perché è importante: il crescente rischio informatico nei sistemi per edifici
Prima di esaminare normative, conformità e sistemi di regolazione aggiornati, è importante comprendere perché oggi le apparecchiature di ventilazione possono rappresentare una concreta area di attenzione dal punto di vista della cybersicurezza. Gli edifici moderni si sono trasformati in complessi ecosistemi digitali, in cui anche un solo punto debole può essere sfruttato:
- Edifici sempre più interconnessi – Dalla climatizzazione all’illuminazione, fino ai sistemi di sicurezza e di gestione energetica, le diverse tecnologie dell’edificio sono oggi collegate attraverso un’unica infrastruttura di rete
- Crescente connettività online – L’accesso remoto, le piattaforme cloud e le interfacce uomo-macchina (HMI) basate sul web creano nuovi punti di accesso digitali
- Attacchi informatici automatizzati – Strumenti di scansione individuano dispositivi non adeguatamente protetti, indipendentemente dal settore o dalle dimensioni dell’organizzazione
Questa evoluzione verso edifici sempre più digitali significa che anche un’unità di trattamento aria, un tempo considerata esclusivamente un’apparecchiatura meccanica, può oggi rappresentare un possibile obiettivo per gli attacchi informatici. È proprio per questo che stanno emergendo norme come la EN 18031 e che aggiornamenti come quelli introdotti da FläktGroup in ISYteq 4.0 risultano fondamentali.
Perché la sicurezza informatica è importante – anche per un'unità di trattamento aria
Ci si potrebbe chiedere: perché qualcuno dovrebbe attaccare un sistema di ventilazione?
I motivi sono diversi:
|
1. Gli edifici stanno diventando ecosistemi digitali |
Gli edifici moderni si basano su sistemi interconnessi: riscaldamento, raffreddamento, ventilazione, controllo degli accessi, illuminazione e altro ancora. Se un malintenzionato riesce a penetrare in un punto vulnerabile, potrebbe accedere al resto della rete. |
|
2. I sistemi di ventilazione sono connessi |
Funzionalità quali il monitoraggio remoto, gli allarmi e l’accesso al cloud semplificano la vita ai proprietari degli edifici. Tuttavia, se non adeguatamente protette, creano anche potenziali punti di accesso non autorizzati. |
|
3. Gli attacchi non sono più di natura personale - sono automatizzati |
Oggi gli attacchi informatici vengono spesso sferrati da strumenti automatizzati che setacciano Internet alla ricerca di dispositivi vulnerabili. Un'unità di trattamento aria lasciata senza adeguata protezione potrebbe essere utilizzata come:
|
|
4. La normativa UE si sta evolvendo rapidamente |
Negli ultimi anni, l'Europa ha introdotto diverse iniziative per proteggere i sistemi digitali, in particolare nelle infrastrutture critiche e negli edifici commerciali. Stiamo già osservando l'impatto di queste normative sui produttori di tutto il settore, e sono previsti ulteriori aggiornamenti nei prossimi anni.
|
Che cos'è la EN 18031?
La EN 18031 è una norma europea relativamente recente in materia di cybersicurezza che si applica alle unità di trattamento aria e ai relativi sistemi di regolazione. Definisce le modalità con cui i sistemi devono gestire:
- L'autenticazione degli utenti
- Le comunicazioni di rete
- Le password memorizzate
- La connettività da remoto
- La configurazione e la messa in servizio
Tutti i produttori sono tenuti a rispettare questi requisiti. L'obiettivo è garantire che le apparecchiature di ventilazione presenti in Europa non possano essere sfruttate dai criminali informatici come punti deboli dell'infrastruttura digitale di un edificio.
In FläktGroup sosteniamo pienamente questa direzione. Una migliore protezione porta vantaggi a tutti: installatori, team di assistenza, proprietari degli edifici e persone che li utilizzano.
Come FläktGroup garantisce sicurezza e praticità
Quando la norma EN 18031 è entrata in vigore, la nostra priorità è stata garantire la piena conformità. In una prima fase, ciò ha comportato il blocco temporaneo del modem 4G integrato in ISYteq 4.0.
Tuttavia, sapevamo che i nostri clienti avrebbero tratto vantaggio dai nostri servizi digitali wireless, tra cui:
- CAREconnect - Progettato per sfruttare dati in tempo reale, informazioni predittive e un'ottimizzazione intelligente delle risorse, CAREconnect offre un approccio all'assistenza più intelligente, efficiente e proattivo.
- Connettività cloud - Il servizio Cloud per ISYteq fornisce agli utenti una panoramica rapida e semplice di tutte le loro unità di trattamento aria collegate. Le notifiche di allarme permettono di reagire in modo rapido ed efficiente in caso di guasto. Inoltre, gli utenti possono accedere completamente all'interfaccia HMI da qualsiasi browser web connesso a Internet.
Abbiamo quindi deciso di riprogettare il firmware e il software applicativo, così da poter riattivare il modem in totale sicurezza e nel pieno rispetto dei requisiti della norma EN 18031.
Il risultato è una nuova versione del software ISYteq 4.0 che rafforza la sicurezza, protegge i dati dei clienti e ripristina la piena funzionalità dei nostri servizi digitali.
Principali miglioramenti della nuova release ISYteq 4.0
Di seguito sono riportate le modifiche più importanti introdotte per soddisfare i requisiti della norma EN 18031.
Comunicazione web sicura (HTTPS): Abbiamo aggiornato il server web interno da HTTP a HTTPS, garantendo una comunicazione crittografata tra l’utente e il sistema di regolazione.
Rimozione dei canali di comunicazione non sicuri. Per eliminare i rischi, abbiamo rimosso:
- Notifiche di allarme tramite e-mail
- Notifiche di allarme tramite SMS
- Funzionalità Wi-Fi nell’HMI
Queste funzionalità si basavano su tecnologie non in grado di soddisfare i requisiti di sicurezza della norma EN 18031.
Gestione di login e password completamente riprogettata
Questa è la modifica più evidente per gli utenti. All’avviamento di un nuovo sistema, sarà necessario:
- Effettuare il login come SystemAdmin
- Impostare obbligatoriamente una nuova password sicura
- Creare account utente normali
- Facoltativamente, richiedere agli utenti di modificare la password al primo accesso
Solo dopo aver completato questa configurazione sarà possibile avviare la messa in servizio.
Regole per le password
Le password devono includere:
- Almeno 8 caratteri
- Almeno 1 lettera maiuscola
- Almeno 1 lettera minuscola
- Almeno 1 carattere speciale
Protezione contro i tentativi di accesso non autorizzato
Se viene inserita più volte una password errata, il sistema applica ritardi crescenti tra un tentativo e l’altro. Questo meccanismo impedisce di accedere al sistema tentando combinazioni di password in modo sistematico.
Archiviazione crittografata delle password
Le password memorizzate in ISYteq 4.0 sono crittografate in modo irreversibile.
In caso di smarrimento della password, questa non può essere recuperata, ma solo reimpostata.
FläktGroup Service cpuò ripristinare le impostazioni di fabbrica del sistema, se necessario (potrebbero essere applicati costi aggiuntivi per il servizio).
Cosa significa per voi
- Maggiore protezione dell’edificio: le vostre risorse digitali sono meglio protette da accessi non autorizzati, manomissioni e minacce informatiche.
- Conformità agli standard europei: l’impianto è conforme agli attuali requisiti di sicurezza europei.
- Accesso sicuro senza complessità: continuate a beneficiare dell’accesso remoto, dei servizi cloud e dell’assistenza, ora con un livello di sicurezza significativamente superiore.
- Investimento a prova di futuro: con l’evolversi delle normative, FläktGroup si impegna a mantenere i vostri sistemi conformi e protetti.
L'impegno di FläktGroup per la sicurezza dei sistemi HVAC
In FläktGroup ci impegniamo a proteggere i sistemi dei nostri clienti, sia dal punto di vista meccanico che digitale. Il nostro obiettivo è offrire funzionalità avanzate senza esporre gli utenti a rischi.
La nuova versione software di ISYteq 4.0 rappresenta solo il primo passo di questo percorso. Con l'evoluzione continua della normativa europea, continueremo ad anticipare i requisiti del mercato per garantire che i vostri sistemi di ventilazione rimangano sicuri, conformi alle normative e semplici da utilizzare.
Video correlati
Guarda il nostro webinar: Perché la cybersicurezza è importante per i sistemi HVAC (EN 18031)
In questo webinar, Johan Bjärklev, membro del team Commercial AHU Controls di FläktGroup, illustra come il sistema di controllo ISYteq 4.0 per le unità di trattamento aria sia stato adeguato alla norma EN 18031 e quali miglioramenti siano stati introdotti per rafforzare la sicurezza dei clienti.
Man mano che gli edifici diventano più intelligenti e interconnessi, anche un’unità di ventilazione può diventare un potenziale bersaglio di attacchi informatici, rendendo essenziale il rispetto della più rigorosa norma europea EN 18031.
La versione aggiornata ISYteq 4.0 di FläktGroup protegge il vostro sistema, garantendo al contempo tutti i vantaggi dei nostri servizi digitali.
Guarda la nostra guida: Come effettuare l'accesso al sistema di regolazione ISYteq 4.0 delle UTA
In questo video mostriamo come effettuare il primo accesso a ISYteq 4.0.
ISYteq 4.0 è progettato per garantire efficienza e controllo alle unità di trattamento aria di FläktGroup. Grazie ad algoritmi avanzati, una navigazione intuitiva e una connettività completa, definisce un nuovo standard per l'automazione degli edifici.
Senza un moderno sistema di regolazione progettato specificamente per l'applicazione e installato in fabbrica, gli impianti di trattamento aria spesso presentano un consumo energetico inefficiente, un clima interno non costante e una limitata capacità di adattamento alle variazioni stagionali. Questo può tradursi in costi operativi più elevati, minore comfort per gli occupanti e una maggiore usura dei componenti dovuta a un funzionamento non ottimale.
Ora puoi provarlo in prima persona grazie alla nostra demo interattiva.
Approfondimento: aspetti tecnici
Questa sezione è destinata ai lettori che desiderano maggiori dettagli sui motivi per cui queste modifiche si sono rese necessarie e su come funzionano.
Perché i vecchi sistemi di accesso non soddisfano la norma EN 18031
Tradizionalmente, la maggior parte dei produttori utilizzava codici PIN fissi a 4 cifre per i diversi livelli di accesso.
La norma EN 18031 non lo consente perché:
- I PIN brevi sono facili da indovinare
- Possono essere condivisi o riutilizzati su più unità
- Non offrono alcuna protezione contro gli attacchi automatizzati
ISYteq 4.0 utilizza ora un’autenticazione completa basata su password con archiviazione sicura.
Perché abbiamo rimosso le funzionalità di notifica via e-mail/SMS
In base al quadro normativo europeo aggiornato in materia di sicurezza informatica, in particolare alla norma EN 18031-2, i sistemi che elaborano o trasmettono dati personali, dati di traffico o dati di localizzazione devono rispettare rigorosi requisiti di protezione. Le notifiche di allarme inviate tramite e-mail o SMS rientrano in questa categoria poiché possono includere informazioni riconducibili a una persona, un sito o un bene specifico.
I tradizionali canali e-mail e SMS non garantiscono una trasmissione crittografata e sicura end-to-end e non sono quindi in grado di soddisfare il livello di protezione richiesto per apparecchiature che gestiscono questo tipo di dati.
Per garantire la piena conformità alla norma EN 18031-2 e prevenire qualsiasi rischio di esposizione dei dati personali o relativi al sistema, abbiamo rimosso da ISYteq 4.0 sia la funzione di allarme via e-mail che quella via SMS.
Tuttavia, il nostro servizio cloud «Cloud for ISYteq» consente ancora di ricevere notifiche di allarme tramite e-mail e SMS.
Perché è stato rimosso il Wi-Fi
Gli hotspot Wi-Fi locali integrati nelle apparecchiature sono spesso bersaglio di attacchi informatici. Le connessioni cablate e le connessioni tramite rete mobile offrono livelli di sicurezza più elevati e un controllo più efficace degli accessi.
Perché non è possibile recuperare le password
Le password vengono memorizzate utilizzando un algoritmo di hashing crittografico unidirezionale.
Ciò significa che non possono essere decrittografate, ma solo sostituite.
Si tratta di un requisito previsto dagli standard di sicurezza informatica in tutti i settori.
Come gestire le password
Per la massima sicurezza:
- Utilizzate password uniche per ogni dispositivo
- Non inviare mai le password tramite canali non crittografati come SMS o e-mail standard
- Conservare le credenziali in modo sicuro, ad esempio in un gestore di password o in un sistema documentale controllato
In questo modo si impedisce l’accesso non autorizzato e si garantisce la conformità alle migliori pratiche.