Automatyka budynkowa zwana r├│wnie┼╝ ÔÇ×inteligentnym domemÔÇŁ polega na ┼é─ůczeniu wielu urz─ůdze┼ä z centralk─ů, hubem, kt├│ra nimi zarz─ůdza. Urz─ůdzenia pod┼é─ůczane s─ů z centralk─ů r├│┼╝nymi sposobami, a sama centralka r├│wnie┼╝ mo┼╝e by─ç pod┼é─ůczona do internetu. Spotka┼éem si─Ö z sytuacj─ů kiedy kto┼Ť samodzielnie stworzy┼é sobie ÔÇ×inteligentny domÔÇŁ nie zabezpieczaj─ůc go odpowiednio. Rezultatem tego by┼éo w┼éamanie do centralki i wykorzystanie ┼é─ůcza internetowego do dalszych przest─Öpstw, co spowodowa┼éo zablokowanie ┼é─ůcza internetowego domownika z tytu┼éu wykrycia przez dostawc─Ö internetu niepo┼╝─ůdanej dzia┼éalno┼Ťci. Innym zagro┼╝eniem mo┼╝e by─ç nas┼éuch danych w domowej sieci i kradzie┼╝ hase┼é do kont bankowych, danych osobowych oraz sterowanie naszym domem przez nieznane nam osoby.Jak si─Ö zabezpieczy─ç?

Wybieraj kabel

Kiedy tylko to mo┼╝liwe wybieraj urz─ůdzenia z ┼é─ůczno┼Ťci─ů kablow─ů, a w przypadku ┼é─ůczno┼Ťci bezprzewodowej zwracaj uwag─Ö na szyfrowanie danych i inne zabezpieczenia transmisji np. tokeny, o kt├│rych pisze producent urz─ůdzenia. W przypadku ┼é─ůczno┼Ťci WIFI wybieraj ┼é─ůczno┼Ť─ç z szyfrowaniem WPA3, a je┼Ťli to niemo┼╝liwe wybieraj WPA2-PSK lub WPA2-AES. Dla ┼é─ůczno┼Ťci Z-Wave wybieraj standard Z-Wave700 lub Z-Wave500-S2 ewentualnie Z-Wave500.

Urz─ůdzenia automatyki budynkowej, zwane r├│wnie┼╝ w skr├│cie jako ÔÇ×IoT ÔÇô Internet of ThingsÔÇŁ, z ang. ÔÇ×Internet RzeczyÔÇŁ cz─Östo maj─ů gorsze zabezpieczenia ┼é─ůczno┼Ťci bezprzewodowej, ni┼╝ komputery i telefony.

Popraw ustawienia rutera lub switcha

Zmie┼ä ustawienia routera, wy┼é─ůczaj─ůc funkcje: UnPnP, WPS, Zdalne Zarz─ůdzanie/Remote Control, Telnet. Technologie te u┼éatwiaj─ů pod┼é─ůczanie urz─ůdze┼ä do domowej sieci, r├│wnie┼╝ tych szkodliwych. Kiedy tylko to mo┼╝liwe ustaw w routerze lub switchu ÔÇ×wirtualne sieci lokalneÔÇŁ ÔÇô VLAN.

U┼╝ywaj sieci VLAN

Zamiast tworzy─ç w domu co najmniej dwie odr─Öbne fizycznie sieci LAN, co by┼éoby do┼Ť─ç kosztowne i jest zb─Ödne w tak ma┼éych instalacjach; wystarczy stworzy─ç kilka VLAN w ramach ustawie┼ä routera lub switcha. Do jednej VLAN pod┼é─ůczasz sw├│j komputer, do drugiej VLAN pod┼é─ůczasz centralk─Ö smart-domu, a do trzeciej inne urz─ůdzenia automatyki domowej, np. kamery, czujniki, wie┼╝─Ö stereo. Wtedy te┼╝ wyodr─Öbniasz sieci WIFI, do jednej pod┼é─ůczone s─ů twoje laptopy, telefony, a do drugiej domowe urz─ůdzenia ÔÇ×IoTÔÇŁ. VLAN konfigurujesz tak, aby wyodr─Öbni─ç i zablokowa─ç zb─Ödnych ruch mi─Ödzy sieciami VLAN ÔÇô np. blokowanie inicjowania po┼é─ůcze┼ä przez urz─ůdzenia ÔÇ×IoTÔÇŁ je┼Ťli jest to zadanie centralki, czy nawet zablokowa─ç ┼é─ůczno┼Ť─ç z internetem w ramach jednej sieci VLAN, kiedy internet dla danych urz─ůdze┼ä jest zb─Ödny. W przypadku w┼éamania przez domowe urz─ůdzenie o s┼éabszych zabezpieczeniach, wa┼╝niejsze urz─ůdzenia typu komputery b─Öd─ů niedost─Öpne, gdy┼╝ dzia┼éa─ç b─Öd─ů w innej sieci VLAN. Gdy router lub switch to umo┼╝liwia mo┼╝esz r├│wnie┼╝ ustawi─ç mo┼╝liwo┼Ť─ç pod┼é─ůczania urz─ůdze┼ä do sieci LAN/VLAN tylko zawartych na wpisanej li┼Ťcie wg identyfikatora MAC.

Co to jest VLAN?
Jednym z krok├│w zabezpieczenia sieci komputerowej jest izolacja poszczeg├│lnych urz─ůdze┼ä od siebie, tworz─ůc podsieci lub odr─Öbne sieci LAN.
logoTechnologie w Domu
Co to jest VLAN?

Kupuj urz─ůdzenia znanych firm

Kupuj urz─ůdzenia, kt├│re pochodz─ů od znanych firm i s─ů certyfikowane. Z-Wave jest tutaj dobrym przyk┼éadem. Do urz─ůdze┼ä w standardzie Zigbee trzeba mie─ç rezerw─Ö, gdy┼╝ od producent├│w nie wymaga si─Ö certyfikacji (np. w zakresie zabezpiecze┼ä) i maj─ů oni du┼╝─ů swobod─Ö w tworzeniu ┼é─ůczno┼Ťci swoich produkt├│w. Cz─Ö┼Ť─ç produkt├│w Zigbee jest solidna i godna polecania, ale s─ů te┼╝ takie, kt├│re tworzone s─ů przez producent├│w obni┼╝aj─ůcych koszty na wszystkim co si─Ö da, w tym na bezpiecze┼ästwie.

Dbaj o hasła dostępu

Regularnie zmieniaj nazwy i has┼éa do swoich urz─ůdze┼ä w ramach LAN/VLAN. Nie udost─Öpniaj dost─Öpu do sieci WIFI osobom postronnym. Dla go┼Ťci mo┼╝esz stworzy─ç odr─Öbn─ů sie─ç z ang. ÔÇ×Guest NetworkÔÇŁ. Jest to swego rodzaju VLAN, ca┼ékowicie odseparowany od innych sieci VLAN i domowych urz─ůdze┼ä.

Wiele z powy┼╝szych krok├│w wymaga nieco technicznej wiedzy i umiej─Ötno┼Ťci w zakresie bezpiecze┼ästwa sieci. Wdro┼╝enie wielu z nich utrudni dodawanie nowych urz─ůdze┼ä do domowej sieci, tj. nie b─Ödzie to tak zautomatyzowane, a b─Ödzie wymaga┼éo nieco pracy w ustawieniach routera lub switcha.

Tak czy inaczej, warto zainwestowa─ç w bezpiecze┼ästwo domowej sieci komputerowej, jeszcze bardziej przy wdra┼╝aniu ÔÇ×inteligentnego domuÔÇŁ.