KPN en SecurityMatters beveiligen gebouwautomatiseringssystemen met BrAIN

KPN en SecurityMatters ontvangen een subsidie voor de bouw van een werkend prototype van Building Automation Intrusion Detection (BrAIN), een oplossing die gebouwautomatiseringssystemen beveiligt. Hiermee betreden KPN en SecurityMatters de tweede fase van 'SBIR Cyber Security III', een competitie van de Rijksdienst voor Ondernemend Nederland (RVO) die bedrijven stimuleert bij te dragen aan cybersecurity.

kpn Met BrAIN beschermen KPN en SecurityMatters ondernemingen tegen een nieuw type dreiging. Gebouwautomatiseringssystemen worden security-matters-logo steeds vaker met het internet verbonden. Hierdoor vormen ze een eenvoudige prooi voor cybercriminelen. Via dergelijke systemen kunnen aanvallers bijvoorbeeld de koeling in datacenters uitschakelen, het licht in kantoorgebouwen bedienen of in landbouwkassen de temperatuur verhogen waardoor de teelt verloren gaat. Intelligente Building Automation Systems zijn voor cybercriminelen bovendien het ideale toegangspunt tot bijvoorbeeld gevoelige data. In de afgelopen jaren hebben we diverse internationale voorbeelden bekend van bedrijven die gehackt zijn middels hun gebouwautomatiseringssystemen, zoals een supermarktketen en een internetgigant.

Monitoren BACnet-verkeer

Het netwerk-gebaseerde Intrusion Detection Systeem BrAIN moet aanvallen op systemen voor gebouwautomatisering en -beheer detecteren en afslaan. Aan de hand van blacklists en whitelists controleert BrAIN of het gemonitorde BACnet-verkeer 'goed' of 'fout' is. BACnet is een datacommunicatieprotocol voor gebouwautomatiseringssystemen. Ook signaleert BrAIN eventuele misconfiguraties en manipulatie van systemen.

"Er zijn nog geen goede beveiligingsmechanismen beschikbaar voor intelligente gebouwautomatiseringssystemen. Gebruikers lopen daarmee het gevaar gehackt te worden", zegt Suzanne Rijnbergen, portfoliomanager Security bij KPN. "Met BrAIN laten we zien dat we continu vooroplopen op het gebied van innovatie en security door voor klanten nieuwe dreigingen af te weren." Rijnbergen stelt dat SecurityMatters en KPN een goede combinatie vormen om van BrAIN een succes te maken, en wijst hierbij op de ervaring van SecurityMatters met het beveiligen van industriële installaties en de expertise van KPN op het gebied van monitoring.

SBIR Cyber Security III

BrAIN behoorde in fase 1 van SBIR Cyber Security III tot de winnende projecten. Deze fase bestond uit het uitvoeren van een haalbaarheidsonderzoek. Tijdens dit onderzoek bleek dat er een grote behoefte is aan een product als BrAIN. Aan KPN en SecurityMatters nu in fase 2 de opdracht om een werkend prototype te ontwikkelen, waarna het eindproduct op de markt kan worden gebracht. De Rijksdienst voor Ondernemend Nederland (RVO) heeft hiervoor opnieuw een subsidie beschikbaar gesteld aan KPN en SecurityMatters.