University of Jyväskylä | JYX Digital Repository

  • English  | Give feedback |
    • suomi
    • English
 
  • Login
JavaScript is disabled for your browser. Some features of this site may not work without it.
View Item 
  • JYX
  • Opinnäytteet
  • Pro gradu -tutkielmat
  • View Item
JYX > Opinnäytteet > Pro gradu -tutkielmat > View Item

Kiinteistöautomaatiojärjestelmän tietoturvakatsaus

Thumbnail
View/Open
1.3 Mb

Downloads:  
Show download detailsHide download details  
Authors
Tenkanen, Tuomas
Date
2016
Discipline
TietotekniikkaMathematical Information Technology

 
Kiinteistöautomaatiojärjestelmiin kohdistuvat tietoturvaloukkaukset ovat yleistymässä ja niillä voidaan aiheuttaa kohteelle vakaviakin vahinkoja joko suoraan tai välillisesti. Tutkimuksen tavoitteena oli kartoittaa tilaajan hajautetun kiinteistöautomaatiojärjestelmän rakenne, osajärjestelmien toimittajat, vastuunjako eri toimijoiden välillä sekä erityisesti järjestelmään liittyvät tietoturvauhat. Tutkimus toteutettiin tunnistamalla ja seuraamalla kiinteistöautomaation datavirta ja analysoimalla niiden ympäristöjen turvallisuutta, joissa automaatiodataa liikutellaan. Teoriaosassa käytiin läpi sekä tietoturvakatsauksista että kiinteistöautomaatiosta tehtyjä tutkimuksia ja käytännön osuudessa näissä esiteltyjä menetelmiä sovellettiin tilaajan verkkoon. Kerätystä aineistosta tehtiin havaintoja ja päätelmiä, joista johdettiin tilaajalle suosituksia, joilla kiinteistöautomaatioverkon turvallisuutta voidaan edelleen parantaa. Yhteenvetona voidaan todeta, että tutkittu kiinteistöautomaatioverkko on hyvin suojattu, vaikka verkon sisällä data siirretäänkin salaamattomana kuten kiinteistöautomaatioverkoissa yleensäkin. Tutkimuksessa tehdyt havainnot antavat aihetta jatkotutkimuksille esimerkiksi monimutkaisen ja –toimijaisen tietojärjestelmän ylläpidon ja vastuukysymysten sekä suojaamattomaan dataan kohdistuvien hyökkäys- ja suojausmallien osalta. ...
 
Security breaches towards building automation systems are increasing and may cause severe damage to the target organization either directly or indirectly. The purpose of this study was to survey the structure of the principal’s distributed building automation network, the subcontractors and their responsibilities and especially the security threats towards the network. The study was conducted by identifying the building automation data flows and analyzing the security of the environments on their path. The theory part of this study surveys the previous studies regarding security audits and building automation. The empirical part then applies the methods presented against the principal’s network. The material collected was then analyzed for proposals for the principal to increase the security level of the building automation network even further. Overall the principal’s building automation network was found to be well secured even though data is being transferred unencrypted as is typical in building automation. The findings of this study give rise to further studies e.g. in managing a complex distributed network with multiple parties and their responsibilities as well as verifying the attack and defense concepts. ...
 
Keywords
tietoturva rakennusautomaatio haavoittuvuus
URI

http://urn.fi/URN:NBN:fi:jyu-201608193825

Metadata
Show full item record
Collections
  • Pro gradu -tutkielmat [24515]

Related items

Showing items with similar title or keywords.

  • Security Controls for Smart Buildings with Shared Space 

    Frantti, Tapio; Korkiakoski, Markku (IEEE, 2022)
    In this paper we consider cyber security requirements of the smart buildings. We identify cyber risks, threats, attack scenarios, security objectives and related security controls. The work was done as a part of a smart ...
  • Security Assessment of a Distributed, Modbus-based Building Automation System 

    Tenkanen, Tuomas; Hämäläinen, Timo (IEEE, 2017)
    Building automation systems were designed in an era when security was not a concern as the systems were closed from outside access. However, multiple benefits can be found in connecting such systems over the Internet and ...
  • IOT-laitteiden kyberturvahaavoittuvuudet älykotiympäristössä 

    Kyrölä, Alina (2021)
    Internet of Things, eli esineiden internet, on viime vuosina yleistynyt teknologia, joka on tarjonnut helpotusta ja mukavuutta niin julkiselle sektorille, kuin yksityishenkilöille. Yksi yksityishenkilöiden käyttöympäristöistä ...
  • Verkkosovelluksen haavoittuvuustestaus 

    Salminen, Juho (2020)
    Tutkimuksen aiheena oli verkkosovellusten haavoittuvuuksien testaaminen ja tietoturvallisuuden parantaminen. Aihe on ajankohtainen, koska verkkosovelluksia käytetään yhä enemmän päivittäisten asioiden hoitamiseen. Lisäksi ...
  • Tietoverkkouhat ja niiltä suojautuminen yritysverkossa 

    Räisänen, Nea (2019)
    Verkottuvassa maailmassa yritykset ovat yhä enemmän riippuvaisia teknologiasta ja internetistä. Samalla kun se tuo mahdollisuuksia, aiheutuu siitä myös uhkia. Koska useiden yritysten merkittävin pääoma on tieto, on tärkeää ...
  • Browse materials
  • Browse materials
  • Articles
  • Conferences and seminars
  • Electronic books
  • Historical maps
  • Journals
  • Tunes and musical notes
  • Photographs
  • Presentations and posters
  • Publication series
  • Research reports
  • Research data
  • Study materials
  • Theses

Browse

All of JYXCollection listBy Issue DateAuthorsSubjectsPublished inDepartmentDiscipline

My Account

Login

Statistics

View Usage Statistics
  • How to publish in JYX?
  • Self-archiving
  • Publish Your Thesis Online
  • Publishing Your Dissertation
  • Publication services

Open Science at the JYU
 
Data Protection Description

Accessibility Statement

Unless otherwise specified, publicly available JYX metadata (excluding abstracts) may be freely reused under the CC0 waiver.
Open Science Centre