Naar de inhoud
SAMFire Detection Solutions
Alle artikels

Onderhoud

Vormt een IP-brandmeldcentrale een cyberrisico?

  • 4 min leestijd
  • Automatisch geschreven en gepubliceerd
Close-up view of a fire truck dashboard with gauges and control levers.
Photo Vladimir Srajber · Pexels

Blog

In het kort

Ja: een branddetectiecentrale die verbonden is met het IT-netwerk van het gebouw (telebeheer, supervisie, GTB) erft dezelfde kwetsbaarheden als klassieke IT-apparatuur. De norm NBN S 21-100-2 regelt het technisch onderhoud, maar de netwerkbeveiliging moet georganiseerd worden met de IT-dienst, via segmentatie en een beheerst updatebeleid.

Brengt een IP-verbonden branddetectiesysteem werkelijk cyberbeveiligingsrisico's met zich mee?

Ja. Zodra een branddetectiecentrale communiceert via het IT-netwerk van het gebouw (telebeheer, gecentraliseerde supervisie, alarmmelding naar een centrale post, integratie in het gebouwbeheersysteem), wordt het een potentieel toegangspunt, net zoals een IP-camera of een klimaatregelaar. Het risico is niet theoretisch: slecht geïsoleerde veiligheidsapparatuur kan dienen als toegangspoort tot de rest van het netwerk, of omgekeerd verstoord worden door een incident elders op dat netwerk. De norm NBN S 21-100-1 regelt het ontwerp en de installatie van branddetectie, maar behandelt geen netwerkcyberbeveiliging: deze dimensie vereist een gezamenlijke aanpak tussen de installateur, de gebouwbeheerder en de IT-dienst.

Wat zijn de concrete kwetsbaarheden van een met het gebouwnetwerk verbonden brandcentrale?

De meest voorkomende kwetsbaarheden houden minder verband met de detectieapparatuur zelf dan met de manier waarop deze geïntegreerd is in het bestaande IT-netwerk. Een centrale die zonder isolatie verbonden is met het kantoornetwerk, erft alle zwakke punten van dat netwerk.

KwetsbaarheidMogelijk gevolgTypische oorsprong
Standaard wachtwoord niet gewijzigd op de telebeheerinterfaceOngeautoriseerde toegang tot de configuratie van de centraleInbedrijfstelling zonder hardening
Afwezigheid van netwerksegmentatieVerspreiding van een IT-incident naar de brandcentraleBekabeling op hetzelfde VLAN als kantoorapparatuur
Firmware niet bijgewerktExploitatie van bekende en gepubliceerde kwetsbaarhedenAfwezigheid van onderhoudscontract dat de softwarecomponent dekt
Slecht beveiligde externe toegang (onderhoud op afstand)Overname of onderbreking van alarmmeldingTeleonderhoudsportaal blootgesteld zonder beperking

Deze punten stellen de betrouwbaarheid van de detectie als zodanig niet ter discussie, maar wel die van de communicatielaag.

Waarom wordt netwerksegmentatie aanbevolen voor een branddetectiecentrale?

Netwerksegmentatie bestaat erin de brandcentrale en haar randapparatuur (versterkers, telebeheersgateways) te isoleren in een logisch gescheiden netwerk (toegewijd VLAN) van het kantoornetwerk en het algemene technische beheersnetwerk. Het doel is tweeledig: voorkomen dat een incident op het klassieke IT-netwerk (ransomware, inbraak) de brandbeveiligingsfunctie aantast, en voorkomen dat toegang tot de centrale dient als springplank naar de rest van het informatiesysteem.

In de praktijk betekent dit dat met de IT-dienst van het gebouw moet worden bepaald welke stromen strikt noodzakelijk zijn (alarmmelding naar de beveiligingspost, telebeheer voor onderhoud) en al het andere moet worden geblokkeerd door firewallregels. Deze eis moet vanaf het bestek van de installatie geformaliseerd worden, en niet achteraf toegevoegd: een centrale die al bekabeld is op een plat netwerk is duurder te isoleren dan een centrale die vanaf het ontwerp in segmentatie gedacht is.

Hoe updates van een verbonden brandcentrale beheren zonder de betrouwbaarheid in gevaar te brengen?

Het updaten van een verbonden brandcentrale moet een omkaderde procedure volgen, omdat een slecht beheerste update zelf een storing in de detectie kan veroorzaken. Het principe blijft altijd hetzelfde: nooit een update toepassen zonder voorafgaande validatie door de erkende installateur die het onderhoud verzekert onder de NBN S 21-100-2.

Enkele principes die in professionele context gerespecteerd moeten worden:

  1. 1.Elke geïnstalleerde firmwareversie en de updatedatum documenteren in het veiligheidsregister van het gebouw.
  2. 2.De update testen op niet-kritieke apparatuur of buiten de bezettingsuren, wanneer mogelijk.
  3. 3.Na de update verifiëren dat de alarmmelding naar de hulpverleningszone of de centrale post nog correct functioneert.
  4. 4.Een gedocumenteerde functionele vorige versie bewaren, om terug te kunnen keren bij storing.

Deze nauwkeurigheid sluit aan bij wat al vereist is voor het klassieke periodieke onderhoud van branddetectie: een software-update is, vanuit veiligheidsperspectief, een volwaardige onderhoudshandeling.

Welke goede praktijken hanteren in de Belgische professionele context?

In België berust het cyberbeveiligingsbeheer van een verbonden brandcentrale op een duidelijke rolverdeling tussen de exploitant, de BOSEC-gecertificeerde installateur en de IT-dienst van het gebouw. Geen enkele Belgische regelgevende tekst legt vandaag specifieke cyberbeveiligingsregels op voor branddetectie: de waakzaamheid berust dus op goede praktijken van engineering, niet op een cijfermatige verplichting.

De te verkiezen praktijken:

  • Van de installateur hardening van de toegangen eisen (wijziging van standaard inloggegevens, deactivering van ongebruikte diensten) vanaf de inbedrijfstelling.
  • Externe teleonderhoudstoegang beperken tot tijdvakken en geïdentificeerde adressen, met traceerbaarheid van verbindingen.
  • De brandcentrale opnemen in de inventaris van gevoelige apparatuur die door de IT-dienst bijgehouden wordt, net zoals andere kritische technische systemen van het gebouw.
  • Het netwerkontwerp (segmentatie, toegestane stromen) gezamenlijk laten valideren door de installateur en de IT-specialist vóór oplevering van de installatie.

De ANPI kan door installateurs en exploitanten geraadpleegd worden voor aanvullende technische aanbevelingen, buiten het strikt regelgevende kader.

Wie is verantwoordelijk voor de cyberbeveiliging van een brandcentrale in België?

De verantwoordelijkheid voor de cyberbeveiliging van een verbonden branddetectiecentrale wordt gedeeld tussen de exploitant van het gebouw, de installateur die het onderhoud verzekert onder de NBN S 21-100-2, en de interne of externe IT-dienst die het netwerk van het gebouw beheert. Geen van deze drie actoren kan alleen het volledige risico dekken.

De preventieadviseur heeft een coördinerende rol: hij zorgt ervoor dat de brandbeveiligingsfunctie gegarandeerd blijft ongeacht de evoluties van het IT-netwerk, en dat eventuele IT-incidenten getest worden op hun impact op de detectie. Deze coördinatie moet geformaliseerd worden in de interne procedures van het gebouw, net zoals de andere aspecten van brandpreventie voorzien door de Codex over het welzijn op het werk (Boek III, titel 3).

Veelgestelde vragen

  • cyberbeveiliging
  • branddetectie
  • onderhoud
  • nbn s 21-100-2
  • belgië
  • brandcentrale

Laat uw installatie nakijken voor iemand anders het doet.

Audit ter plaatse binnen 48 u, vrijblijvend. U krijgt een geschreven rapport mee, of we nu samenwerken of niet.

Technische wachtdienst 24/7 · 0800 14 145