IT Sicherheit in der Gebäudeautomation – Basiswissen kompakt.

TÜV Rheinland Akademie GmbH - Stuttgart

Sie können sich direkt beim Anbieter anmelden.

Aktionen

Kursbeschreibung

Grundlagen zur Schwachstellenanalyse bezüglich Daten- und IT-Sicherheit.
Die Aufgabe der Gebäudeautomation ist die zusammenhängende Steuerung, Überwachung, Regelung und Optimierung der einzelnen Komponenten der Gebäudetechnik. Das Seminar soll Sie in die Lage versetzen, eine Gebäudeautomation-Installation auf Schwachstellen bezüglich Daten- und IT-Sicherheit hin zu untersuchen und Konzepte zur Lösung dieser Probleme zu entwickeln. Sie lernen Arbeitsweisen von Schadsoftware zur Manipulation von Anlagen der Gebäudeautomation sowie Gegenmaßnahmen kennen.

Inhalte
Cyberangriffe-Grundlagen
- Überblick - Confidentiality, Integrity, Availability usw.
- Aktuelle Angriffsszenarien und Relation zur GA
- Angriffspunkte und Motivation der Angreifer
- Bedrohungen wie Trojaner und Zero Days (Beispiel Erpressungstrojaner)

IP-Netzwerke und deren Absicherung
- Vom Bit zur Nachricht; Kurzfassung ISO/OSI-Schichtenmodell
- Netzwerke und Topologien
- Schutz durch DMZs
- TCP/IP und UDP/IP, HTTP/HTTPS, FTP, Telnet, SSH, Mailprotokolle
- Client/Server-Kommunikation mit IP und Serverprozesse
- Redundanzen und Cloud-basierte Dienste

Kryptographie Grundlagen
- Verschlüsselung: symmetrische und asymmetrische Verfahren, Schlüsselverbreitung/Schlüsseltausch
- Hashingverfahren, Signaturen und typische Anwendungen
- Authentifizierung, Zertifikate und PKIs
- Passwörter sicher speichern mit Hash und Salt
- Replay-Angriffe und Abwehr dagegen, z.B. Rolling Codes (z.B. bei EnOcean) und Challenge Authentication Protokolle (z.B. MSCHAPv2)

GA, BACnet und IT-Sicherheit
- Besonderheit bei Angriffen auf GA-Systeme
- Philosophie hinter BACnet: Offenheit, Vollzugriff, (maximal) DMZ
- Sicheres BACnet

Abwehrtechniken für die Gebäudeautomation
- VDMA 24774 2016-06 (IT-Sicherheit in der GA)
- BSI IT-Grundschutz und andere Empfehlungen
- Hardening-Techniken
- Updates/Upgrades und damit verbundene Hindernisse
- Firewalls, Paketfilter und Anomalieerkennung
- VLANs, VPNs und DMZs
- IPsec, mit Anwendungsgebieten und Grenzen
- Schutz durch Virtualisierung und Container
- Berechtigungsmanagement

Kursinformationen

Tags

sicherheit

gebaeudemanagement

facilitymanagement

gebaeude

facility

gebaeudetechnik

trinkwasserleitungen

Kurs-ID
14215
Dauer
2 Tage
Unterrichtszeiten
09:00 - 17:00 Uhr
Termin
10.09.2026 bis 11.09.2026
Kosten
1.279,00 €
Zielgruppe
Betreiber von Liegenschaften, Entwickler und Produktmanager von Herstellern der GA / Geschäftsführer, Planungsingenieure sowie Projektleiter aus Ingenieurbüros der GA und TGA / Fachkräfte und Interessierte der GA.
Bildungsart
Fortbildung/Qualifizierung
Unterrichtsform
Vor-Ort-Vollzeit
Präsenzkurs
Dieser Kurs findet ausschließlich als Anwesenheitsveranstaltung statt.
URL des Kurses
Anmelde URL des Kurses
Veranstaltungsort
TÜV Rheinland Akademie GmbH
Industriestr. 3
70565 Stuttgart
Abendkurs
Nein
Förderfähig nach Fachkursprogramm des ESF
Nein