Kiinteistöautomaatiojärjestelmän tietoturvakatsaus

Kiinteistöautomaatiojärjestelmiin kohdistuvat tietoturvaloukkaukset ovat yleistymässä ja niillä voidaan aiheuttaa kohteelle vakaviakin vahinkoja joko suoraan tai välillisesti. Tutkimuksen tavoitteena oli kartoittaa tilaajan hajautetun kiinteistöautomaatiojärjestelmän rakenne, osajärjestelmien toimit...

Full description

Bibliographic Details
Main Author: Tenkanen, Tuomas
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Tietotekniikan laitos, Department of Mathematical Information Technology, University of Jyväskylä, Jyväskylän yliopisto
Format: Master's thesis
Language:fin
Published: 2016
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/50970
_version_ 1826225762431139840
author Tenkanen, Tuomas
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Tietotekniikan laitos Department of Mathematical Information Technology University of Jyväskylä Jyväskylän yliopisto
author_facet Tenkanen, Tuomas Informaatioteknologian tiedekunta Faculty of Information Technology Tietotekniikan laitos Department of Mathematical Information Technology University of Jyväskylä Jyväskylän yliopisto Tenkanen, Tuomas Informaatioteknologian tiedekunta Faculty of Information Technology Tietotekniikan laitos Department of Mathematical Information Technology University of Jyväskylä Jyväskylän yliopisto
author_sort Tenkanen, Tuomas
datasource_str_mv jyx
description Kiinteistöautomaatiojärjestelmiin kohdistuvat tietoturvaloukkaukset ovat yleistymässä ja niillä voidaan aiheuttaa kohteelle vakaviakin vahinkoja joko suoraan tai välillisesti. Tutkimuksen tavoitteena oli kartoittaa tilaajan hajautetun kiinteistöautomaatiojärjestelmän rakenne, osajärjestelmien toimittajat, vastuunjako eri toimijoiden välillä sekä erityisesti järjestelmään liittyvät tietoturvauhat. Tutkimus toteutettiin tunnistamalla ja seuraamalla kiinteistöautomaation datavirta ja analysoimalla niiden ympäristöjen turvallisuutta, joissa automaatiodataa liikutellaan. Teoriaosassa käytiin läpi sekä tietoturvakatsauksista että kiinteistöautomaatiosta tehtyjä tutkimuksia ja käytännön osuudessa näissä esiteltyjä menetelmiä sovellettiin tilaajan verkkoon. Kerätystä aineistosta tehtiin havaintoja ja päätelmiä, joista johdettiin tilaajalle suosituksia, joilla kiinteistöautomaatioverkon turvallisuutta voidaan edelleen parantaa. Yhteenvetona voidaan todeta, että tutkittu kiinteistöautomaatioverkko on hyvin suojattu, vaikka verkon sisällä data siirretäänkin salaamattomana kuten kiinteistöautomaatioverkoissa yleensäkin. Tutkimuksessa tehdyt havainnot antavat aihetta jatkotutkimuksille esimerkiksi monimutkaisen ja –toimijaisen tietojärjestelmän ylläpidon ja vastuukysymysten sekä suojaamattomaan dataan kohdistuvien hyökkäys- ja suojausmallien osalta. Security breaches towards building automation systems are increasing and may cause severe damage to the target organization either directly or indirectly. The purpose of this study was to survey the structure of the principal’s distributed building automation network, the subcontractors and their responsibilities and especially the security threats towards the network. The study was conducted by identifying the building automation data flows and analyzing the security of the environments on their path. The theory part of this study surveys the previous studies regarding security audits and building automation. The empirical part then applies the methods presented against the principal’s network. The material collected was then analyzed for proposals for the principal to increase the security level of the building automation network even further. Overall the principal’s building automation network was found to be well secured even though data is being transferred unencrypted as is typical in building automation. The findings of this study give rise to further studies e.g. in managing a complex distributed network with multiple parties and their responsibilities as well as verifying the attack and defense concepts.
first_indexed 2023-03-22T10:00:27Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "H\u00e4m\u00e4l\u00e4inen, Timo", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.advisor", "value": "Viinikainen, Ari", "language": null, "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Tenkanen, Tuomas", "language": null, "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2016-08-19T07:31:58Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2016-08-19T07:31:58Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2016", "language": null, "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.other", "value": "oai:jykdok.linneanet.fi:1572035", "language": null, "element": "identifier", "qualifier": "other", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/50970", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Kiinteist\u00f6automaatioj\u00e4rjestelmiin kohdistuvat tietoturvaloukkaukset ovat\nyleistym\u00e4ss\u00e4 ja niill\u00e4 voidaan aiheuttaa kohteelle vakaviakin vahinkoja joko\nsuoraan tai v\u00e4lillisesti. Tutkimuksen tavoitteena oli kartoittaa tilaajan\nhajautetun kiinteist\u00f6automaatioj\u00e4rjestelm\u00e4n rakenne, osaj\u00e4rjestelmien\ntoimittajat, vastuunjako eri toimijoiden v\u00e4lill\u00e4 sek\u00e4 erityisesti j\u00e4rjestelm\u00e4\u00e4n\nliittyv\u00e4t tietoturvauhat.\n\nTutkimus toteutettiin tunnistamalla ja seuraamalla kiinteist\u00f6automaation\ndatavirta ja analysoimalla niiden ymp\u00e4rist\u00f6jen turvallisuutta, joissa\nautomaatiodataa liikutellaan. Teoriaosassa k\u00e4ytiin l\u00e4pi sek\u00e4\ntietoturvakatsauksista ett\u00e4 kiinteist\u00f6automaatiosta tehtyj\u00e4 tutkimuksia ja\nk\u00e4yt\u00e4nn\u00f6n osuudessa n\u00e4iss\u00e4 esiteltyj\u00e4 menetelmi\u00e4 sovellettiin tilaajan verkkoon.\nKer\u00e4tyst\u00e4 aineistosta tehtiin havaintoja ja p\u00e4\u00e4telmi\u00e4, joista johdettiin tilaajalle suosituksia, joilla kiinteist\u00f6automaatioverkon turvallisuutta voidaan edelleen\nparantaa.\n\nYhteenvetona voidaan todeta, ett\u00e4 tutkittu kiinteist\u00f6automaatioverkko on hyvin\nsuojattu, vaikka verkon sis\u00e4ll\u00e4 data siirret\u00e4\u00e4nkin salaamattomana kuten\nkiinteist\u00f6automaatioverkoissa yleens\u00e4kin. Tutkimuksessa tehdyt havainnot\nantavat aihetta jatkotutkimuksille esimerkiksi monimutkaisen ja \u2013toimijaisen\ntietoj\u00e4rjestelm\u00e4n yll\u00e4pidon ja vastuukysymysten sek\u00e4 suojaamattomaan dataan\nkohdistuvien hy\u00f6kk\u00e4ys- ja suojausmallien osalta.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Security breaches towards building automation systems are increasing and may\ncause severe damage to the target organization either directly or indirectly. The purpose of this study was to survey the structure of the principal\u2019s distributed building automation network, the subcontractors and their responsibilities and especially the security threats towards the network.\n\nThe study was conducted by identifying the building automation data flows\nand analyzing the security of the environments on their path. The theory part of\nthis study surveys the previous studies regarding security audits and building\nautomation. The empirical part then applies the methods presented against the\nprincipal\u2019s network. The material collected was then analyzed for proposals for\nthe principal to increase the security level of the building automation network\neven further.\n\nOverall the principal\u2019s building automation network was found to be well\nsecured even though data is being transferred unencrypted as is typical in\nbuilding automation. The findings of this study give rise to further studies e.g. in managing a complex distributed network with multiple parties and their\nresponsibilities as well as verifying the attack and defense concepts.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted using Plone Publishing form by Tuomas Tenkanen (tusatenk) on 2016-08-19 07:31:57.438057. Form: Pro gradu -lomake (https://kirjasto.jyu.fi/julkaisut/julkaisulomakkeet/pro-gradu-lomake). JyX data: [jyx_publishing-allowed (fi) =True]", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by jyx lomake-julkaisija (jyx-julkaisija.group@korppi.jyu.fi) on 2016-08-19T07:31:58Z\nNo. of bitstreams: 2\nURN:NBN:fi:jyu-201608193825.pdf: 1343097 bytes, checksum: 309fe6c3d8b491e1752aebc02d34052e (MD5)\nlicense.html: 4813 bytes, checksum: ef6a30bad24c85be36de67587cca07ab (MD5)", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2016-08-19T07:31:58Z (GMT). No. of bitstreams: 2\nURN:NBN:fi:jyu-201608193825.pdf: 1343097 bytes, checksum: 309fe6c3d8b491e1752aebc02d34052e (MD5)\nlicense.html: 4813 bytes, checksum: ef6a30bad24c85be36de67587cca07ab (MD5)\n Previous issue date: 2016", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "1 verkkoaineisto (71 sivua)", "language": null, "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.format.mimetype", "value": "application/pdf", "language": null, "element": "format", "qualifier": "mimetype", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "rakennusautomaatio", "language": null, "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "haavoittuvuus", "language": null, "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Kiinteist\u00f6automaatioj\u00e4rjestelm\u00e4n tietoturvakatsaus", "language": null, "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-201608193825", "language": null, "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Tietotekniikan laitos", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Department of Mathematical Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietotekniikka", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Mathematical Information Technology", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.date.updated", "value": "2016-08-19T07:31:58Z", "language": null, "element": "date", "qualifier": "updated", "schema": "dc"}, {"key": "yvv.contractresearch.collaborator", "value": "business", "language": null, "element": "contractresearch", "qualifier": "collaborator", "schema": "yvv"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": null, "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "yvv.contractresearch.initiative", "value": "order", "language": null, "element": "contractresearch", "qualifier": "initiative", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": "fi", "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "602", "language": null, "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "rakennusautomaatio", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "haavoittuvuus", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.format.content", "value": "fulltext", "language": null, "element": "format", "qualifier": "content", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}, {"key": "dc.type.okm", "value": "G2", "language": null, "element": "type", "qualifier": "okm", "schema": "dc"}]
id jyx.123456789_50970
language fin
last_indexed 2025-02-18T10:56:01Z
main_date 2016-01-01T00:00:00Z
main_date_str 2016
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/ba10e9ee-13df-4fd1-aca5-25a9df640bd5\/download","text":"URN_NBN_fi_jyu-201608193825.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2016
record_format qdc
source_str_mv jyx
spellingShingle Tenkanen, Tuomas Kiinteistöautomaatiojärjestelmän tietoturvakatsaus tietoturva rakennusautomaatio haavoittuvuus Tietotekniikka Mathematical Information Technology 602
title Kiinteistöautomaatiojärjestelmän tietoturvakatsaus
title_full Kiinteistöautomaatiojärjestelmän tietoturvakatsaus
title_fullStr Kiinteistöautomaatiojärjestelmän tietoturvakatsaus Kiinteistöautomaatiojärjestelmän tietoturvakatsaus
title_full_unstemmed Kiinteistöautomaatiojärjestelmän tietoturvakatsaus Kiinteistöautomaatiojärjestelmän tietoturvakatsaus
title_short Kiinteistöautomaatiojärjestelmän tietoturvakatsaus
title_sort kiinteistöautomaatiojärjestelmän tietoturvakatsaus
title_txtP Kiinteistöautomaatiojärjestelmän tietoturvakatsaus
topic tietoturva rakennusautomaatio haavoittuvuus Tietotekniikka Mathematical Information Technology 602
topic_facet 602 Mathematical Information Technology Tietotekniikka haavoittuvuus rakennusautomaatio tietoturva
url https://jyx.jyu.fi/handle/123456789/50970 http://www.urn.fi/URN:NBN:fi:jyu-201608193825
work_keys_str_mv AT tenkanentuomas kiinteistöautomaatiojärjestelmäntietoturvakatsaus