Unser ServiceBuilding Cyber Security
Was bedeutet Cyber Security im Smart Building Kontext?
Building Security stellt sicher, dass vernetzte Gebäude nicht nur komfortabel und effizient, sondern vor allem sicher betrieben werden können. OT-Systeme (GLT/BMS, ZuKo, IoT) und IT-Infrastruktur wachsen zunehmend zusammen – und damit auch die Angriffsfläche. Im Fokus stehen eine durchdachte Security-Architektur, Zero-Trust-Prinzipien, Identity & Access Management sowie Governance-Prozesse, die über Planung, Bau und Betrieb hinweg greifen. Ziel ist ein Sicherheitsniveau, das zu Regulatorik, Risikoprofil und Nutzung des Gebäudes passt – ohne digitale Innovation auszubremsen.
OT-/IT-Security-Architektur & Segmentierung
Der erste Schritt ist ein klares Zielbild für die OT-/IT-Security-Architektur im Smart Building: Wie werden OT- und IT-Netze segmentiert, welche Security-Zonen gibt es, wo liegen Übergabepunkte zwischen Betreiber, Mietern und Dienstleistern? Aufbauend auf etablierten Standards und Best Practices entsteht eine Architektur, die den Schutzbedarf des Gebäudes abbildet – vom Technikräumen über IoT-Gateways bis zur Gebäude-App.
Identity & Access Management
Identity & Access Management (IAM) verbindet physische und digitale Identitäten im Gebäude: Karten, Mobile Access, Rollenmodelle, Berechtigungen in Plattformen, Workplace-Apps und Fachanwendungen. Wir unterstützen bei der Definition von Rollenmodellen, Berechtigungskonzepten und Integrationspunkten zu einem SSO. Ziel ist ein konsistentes Identitäts- und Zugriffsmodell für Smart Buildings, das sich über den gesamten Lebenszyklus revisionssicher abbilden lässt.
Firewall-Konzepte & Netzwerkdesign
Firewalls, VLAN-Strukturen, Routing- und Remote-Access-Konzepte werden so entworfen, dass Sicherheit, Performance und Betriebsfähigkeit im Gleichgewicht sind. Dazu gehören z. B. separate Management-Netze, sichere Remote-Zugänge für Dienstleister, Monitoring-Schnittstellen und klar definierte Demarkationslinien zwischen Teilnetzen für Betreiber, Mieter, Gebäude- und Sicherheitstechnik oder externe Dienstleister. Das Ergebnis: ein Netzwerk, das Angriffe erschwert und den stabilen Betrieb erleichtert.
AKS-Integration & Systemlandschaft
Anlagenkennzeichenschlüssel (AKS) sind ein zentraler Baustein der Building Security, gerade im Zusammenhang mit IP-Vergabe und Segmentierung. Wir betrachten AKS nicht isoliert, sondern in der Gesamtsystemlandschaft: von Sensoren, Aktoren und Gateways über Backend- und Cloud-Systeme bis zur Integration in mobile Apps. So entsteht ein ganzheitliches Ende-zu-Ende-Sicherheitskonzept.
Zero-Trust-Ansätze & Zugriffskonzepte
Zero Trust bedeutet: Keinem System, keinem Gerät und keinem Nutzer wird automatisch vertraut. Zugriffe werden nach klaren Regeln, Identitäten, Rollen und Kontexten gewährt. Das Prinzip des “Least Privileged Access” kommt in Abwägung zwischen Funktionsfähigkeit aller Teilnehmer bei dennoch größtmöglicher Sicherheit zum Einsatz. Gemeinsam werden Policies definiert, die zu Organisation, Mietermix, Servicepartnern und Campus-Struktur passen. So entstehen Security-Konzepte, die über reine Perimetersicherheit hinausgehen, auch im Zusammenspiel mit althergebrachten TGA-Systemen.
IT-Security-Governance & Lebenszyklus-Management
IT-Security ist kein einmaliges Projekt, sondern ein dauerhafter Prozess. Gemeinsam werden Richtlinien, Prozesse und Verantwortlichkeiten definiert: Patch- und Update-Strategien, Logging & Monitoring, Incident-Handling, Penetrationstests sowie Regelwerke für neue Projekte und Umbauten. Auch funktionierende Prozesse für ein Zertifikatsmanagement für verschlüsselt kommunizierende Geräteklassen müssen aufgesetzt werden. Nur so bleibt das Sicherheitsniveau nicht auf dem Papier, sondern wird im laufenden Betrieb gelebt und regelmäßig nachgeschärft.
Zentrale Ergebnisse unserer Cyber Security Leistungen
Die wichtigsten Resultate, die unsere Cyber Security Dienstleistung für Ihr Gebäude, Ihren Campus oder Ihr Portfolio schafft:
Klares Security-Zielbild für Gebäude & Nutzer – Eine konsistente OT-/IT-Security-Architektur als Grundlage aller Projekte.
Starke OT-/IT-Segmentierung – Sauber getrennte, aber kontrolliert verbundene Netze reduzieren Angriffsflächen deutlich.
Zero-Trust-fähige Zugriffskonzepte – Zugriffe werden konsequent über Identitäten, Rollen und Kontext gesteuert.
Integriertes Identity und Access Management – Physische und digitale Berechtigungen greifen nahtlos ineinander.
Durchdachtes Netzwerk- & Firewall-Design – Security, Performance und Betriebssicht werden in einem Konzept vereint.
Sicher eingebettete AKS-Landschaft und IP-Vergabe
Gelebte Security-Governance – Richtlinien, Prozesse, ein aktives Zertifikate- und Patch-Management sowie klare Verantwortlichkeiten sichern das Schutzniveau über den Lebenszyklus.
Zukunftsfähige Plattform für neue Use Cases – Weitere Gebäude, Services oder KI-Auswertungen lassen sich kontrolliert andocken.
Projekte & Fallstudien
Cube Berlin
Ein 19.500m² großes Multi-Tenant Smart-Office Gebäude in Berlin.
Upbeat DKB
Ein 47.800m² großer Campus einer führenden Bank.
- SMART BUILDINGS
- ENERGY & ESG
- DIGITAL STRATEGY
- SYSTEMS INTEGRATION
- DATA PLATFORMS
- WORKPLACE EXPERIENCE
- BUILDING SECURITY
- VENDOR SELECTION
- OPERATIONAL FRAMEWORK
- CHANGE MANAGEMENT
- CAMPUS SOLUTIONS
- CAMPUS SOLUTIONS
- CHANGE MANAGEMENT
- OPERATIONAL FRAMEWORK
- VENDOR SELECTION
- BUILDING SECURITY
- WORKPLACE EXPERIENCE
- DATA PLATFORMS
- SYSTEMS INTEGRATION
- DIGITAL STRATEGY
- ENERGY & ESG
- SMART BUILDINGS