Cybersecurity
Hoe toegang, data en infrastructuur beschermd blijven.
over onze systemen en diensten.
Hoe werken de gebruikersrechten?
Hoe werken de gebruikersrechten?
Elke gebruiker heeft een eigen account met een rechtenprofiel.
Rechten op maat van elke rol
De profielen bepalen wie enkel mag kijken, wie mag bedienen, wie instellingen mag wijzigen en wie volledig beheer heeft. Zo ziet en kan iedereen precies wat bij zijn rol past.
Elke handeling traceerbaar
Doordat iedereen met een individueel account werkt, is elke handeling traceerbaar. Dat verhoogt zowel de veiligheid als de duidelijkheid binnen je organisatie.
Hoe worden back-ups en herstel van TIBA3 geregeld?
Hoe worden back-ups en herstel van TIBA3 geregeld?
Van de kritieke instellingen en configuratiegegevens van TIBA3 worden periodiek back-ups gemaakt, zodat de installatie na een technisch probleem of hardwaredefect snel kan worden hersteld.
Maandelijkse back-up
Binnen de serviceformules van Fixsus wordt maandelijks een back-up gemaakt van de instellingen en autotuningdata van de installatie.
Herstel na een defect
Wanneer een centrale component of andere hardware moet worden vervangen, kunnen de beschikbare back-upgegevens worden gebruikt om de installatie opnieuw in de juiste configuratie op te starten.
Aanvullende projectgegevens
Naast de instellingen en autotuningdata worden ook de programmatie, visualisatie, schema’s en andere technische projectdocumentatie beheerd. Welke onderdelen precies in de automatische back-up worden opgenomen, hangt af van de projectarchitectuur en de gemaakte serviceafspraken.
Geteste herstelprocedures
Een back-up is pas waardevol wanneer de gegevens ook effectief kunnen worden teruggezet. Daarom moeten herstelprocedures gecontroleerd en waar nodig getest worden.
Bedrijfscontinuïteit
Voor kritieke toepassingen kan de back-upstrategie worden aangevuld met redundante infrastructuur, een spare pool en projectspecifieke afspraken over hersteltermijnen.
Hoe worden beveiligingsupdates en kwetsbaarheden beheerd?
Hoe worden beveiligingsupdates en kwetsbaarheden beheerd?
Fixsus gebruikt een gecontroleerd proces om beveiligingsupdates, technische wijzigingen en vastgestelde kwetsbaarheden te beheren.
Gescheiden omgevingen
Ontwikkel-, test- en productieomgevingen worden waar van toepassing van elkaar gescheiden. Nieuwe functionaliteit en beveiligingscorrecties worden daardoor eerst gecontroleerd voordat ze in een operationele installatie worden toegepast.
Updates voor TIBA3
Voor TIBA3-installaties vanaf 1 januari 2025 zijn automatische updates en beveiligingsgerichte updates beschikbaar binnen de Total Care +-serviceformule.
Beveiligingstesten
TIBA Secure wordt periodiek aan penetratietesten onderworpen. Daarbij onderzoeken beveiligingsspecialisten of kwetsbaarheden aanwezig zijn in de beveiligingslaag en de bijbehorende infrastructuur.
Opvolging van verbeterpunten
Vastgestelde verbeterpunten worden beoordeeld en waar nodig verwerkt in technische aanpassingen, updates of bijkomende beveiligingsmaatregelen.
Afgestemd op de bedrijfsvoering
De manier en het moment waarop updates worden uitgevoerd, worden afgestemd op de kriticiteit en beschikbaarheidseisen van het gebouw. Zo wordt vermeden dat een update ongecontroleerd de werking van een operationele installatie beïnvloedt.
Hoe wordt de toegang tot TIBA3 beveiligd?
Hoe wordt de toegang tot TIBA3 beveiligd?
De toegang tot TIBA3 wordt beperkt tot geautoriseerde gebruikers en verloopt via de beveiligde TIBA Secure-omgeving.
Individuele gebruikersaccounts
Elke gebruiker werkt met een persoonlijk account. Daardoor kan toegang afzonderlijk worden toegekend, aangepast of ingetrokken.
Rollen en rechten
Gebruikers krijgen alleen toegang tot de functies die bij hun rol passen. Een receptiemedewerker kan bijvoorbeeld bepaalde ruimtes bedienen, terwijl een technische beheerder ook instellingen en regelparameters kan wijzigen.
Tweefactorauthenticatie
Naast een wachtwoord kan een tweede verificatiefactor worden gebruikt. Daardoor volstaat een onderschept of gestolen wachtwoord niet om toegang te krijgen.
Certificaatverificatie
Toestellen en verbindingen worden gecontroleerd aan de hand van digitale certificaten. Alleen vertrouwde systemen kunnen verbinding maken met de beveiligde omgeving.
Beveiligde remote toegang
Ook toegang door Fixsus of een andere bevoegde technische partij verloopt via hetzelfde gecontroleerde kanaal. Remote interventies kunnen worden geregistreerd in het interventielogboek.
Traceerbaarheid
Door individuele accounts en rechtenprofielen blijft zichtbaar wie toegang heeft en welke handelingen binnen het systeem worden uitgevoerd.
Hoe wordt TIBA3 beveiligd?
Hoe wordt TIBA3 beveiligd?
TIBA3 wordt beveiligd met een combinatie van technische en organisatorische maatregelen.
Technische beveiliging
Die omvatten onder meer versleutelde communicatie, toegangsbeheer, sterke authenticatie, beveiligingsupdates, monitoring en back-ups.
Organisatorische beveiliging
Ook gecontroleerd wijzigingsbeheer, risicobeheer, opleiding en duidelijke verantwoordelijkheden maken deel uit van een veilige werking.
Projectspecifieke aanpak
De beveiligingsmaatregelen worden afgestemd op de architectuur van het project en de manier waarop gebruikers, beheerders en externe partijen toegang krijgen tot het systeem.
Is cybersecurity alleen de verantwoordelijkheid van Fixsus?
Is cybersecurity alleen de verantwoordelijkheid van Fixsus?
Nee. Cybersecurity is een gedeelde verantwoordelijkheid tussen Fixsus, de klant, IT-beheerders, netwerkpartners, installateurs en andere betrokken dienstverleners.
Verantwoordelijkheid van Fixsus
Fixsus beveiligt de onderdelen waarvoor het binnen het project verantwoordelijk is. Dat omvat onder meer de TIBA3-omgeving, de beveiligde toegang, de configuratie van gebruikersrechten en de afgesproken update- en serviceprocessen.
Verantwoordelijkheid van de klant
De klant blijft verantwoordelijk voor onder meer:
- het eigen bedrijfs- en IT-netwerk;
- gebruikersbeheer en interne toegangsprocedures;
- wachtwoordbeleid;
- werkstations en mobiele toestellen;
- fysieke toegang tot technische installaties;
- interne incidentmelding en beveiligingsrichtlijnen.
Verantwoordelijkheid van andere partijen
Ook installateurs, integratoren en externe IT- of netwerkpartners moeten hun deel van de installatie veilig ontwerpen, configureren en onderhouden.
Duidelijke afspraken
Een veilige installatie vereist daarom duidelijke afspraken over rollen, toegangsrechten, onderhoud, updates, monitoring, incidentmelding en beheer.
Is een oudere Fixsus-installatie ook te beveiligen volgens deze principes?
Is een oudere Fixsus-installatie ook te beveiligen volgens deze principes?
De volledige TIBA Secure-werking met automatische en NIS2-updates geldt voor TIBA3-installaties vanaf 1/1/2025.
Per geval bekeken
Voor oudere installaties bekijkt Fixsus per geval welke beveiligingsmaatregelen en upgrades mogelijk zijn.
Vaak een aanleiding voor retrofit
Strengere beveiligingseisen zijn in de praktijk vaak een goede aanleiding voor een — desgewenst gefaseerde — retrofit naar het actuele platform, waarmee de volledige beveiligingslaag beschikbaar wordt.
Kan Fixsus ondersteuning bieden bij cybersecurity- en compliancevragen?
Kan Fixsus ondersteuning bieden bij cybersecurity- en compliancevragen?
Ja. Fixsus kan toelichting geven over de beveiligingsmaatregelen binnen TIBA3 en ondersteuning bieden bij technische cybersecurity- en compliancevragen.
Technische documentatie
Fixsus kan documenteren welke beveiligingsmaatregelen binnen zijn toepassingsgebied aanwezig zijn, zoals toegangsbeheer, versleutelde communicatie, back-ups, gebruikersrechten en beveiligde remote toegang.
Ondersteuning bij beoordelingen
Fixsus kan meewerken aan:
- technische vragenlijsten;
- risicoanalyses;
- audits;
- aanbestedingsdocumenten;
- projectgebonden compliancebeoordelingen;
- afstemming met IT- en securityteams.
Afbakening van de verantwoordelijkheid
Een volledige juridische of organisatorische conformiteitsbeoordeling valt niet uitsluitend onder het technische toepassingsgebied van Fixsus.
Voor een volledige beoordeling kunnen ook de IT-afdeling, securityspecialisten, auditors, het studiebureau of juridische adviseurs van de klant betrokken worden.
Samenwerking tussen partijen
Fixsus levert de technische informatie over TIBA3 en werkt samen met de andere betrokken partijen om verantwoordelijkheden, risico’s en vereiste maatregelen duidelijk in kaart te brengen.
Kan Fixsus zomaar aan mijn installatie?
Kan Fixsus zomaar aan mijn installatie?
Nee. Remote toegang verloopt via hetzelfde beveiligde kanaal met certificaten en tweefactorauthenticatie, en elke tussenkomst wordt geregistreerd.
Elke tussenkomst geregistreerd
Elke interventie wordt bijgehouden in het interventielogboek. Zo kan je altijd nagaan wie wanneer wat aan de installatie heeft gedaan.
Jij bepaalt de rechten
Via het gebruikersbeheer bepaal jij bovendien wie welke rechten heeft — ook voor de toegang van Fixsus zelf. De controle over je installatie ligt bij jou.
Kan ik mijn gebouw vanop afstand opvolgen en bedienen?
Kan ik mijn gebouw vanop afstand opvolgen en bedienen?
Webgebaseerde toegang
De visualisatie is opgebouwd in HTML5. Daardoor is geen aparte software of mobiele app nodig en werkt dezelfde interface op verschillende toestellen.
Beveiligde verbinding
De externe toegang verloopt via TIBA Secure. Daarbij worden onder meer een beveiligde VPN-verbinding, versleuteling, certificaatverificatie en multi-factor-authenticatie gebruikt.
Afhankelijk van gebruikersrechten
Niet iedere gebruiker krijgt automatisch dezelfde mogelijkheden. Rollen en rechten bepalen wie alleen gegevens mag bekijken, wie installaties mag bedienen en wie instellingen kan wijzigen.
Opvolging en interventie op afstand
Ook bevoegde techniekers kunnen via de beveiligde verbinding de installatie analyseren en, binnen de gemaakte afspraken, op afstand ingrijpen. Dat maakt een snellere diagnose en ondersteuning mogelijk zonder dat voor elk probleem onmiddellijk een verplaatsing nodig is.
Internetverbinding vereist
Voor externe toegang is een werkende internet- of mobiele verbinding nodig. Bij een verbindingsuitval blijft de lokale regeling van het gebouw verder functioneren, maar is bediening van buitenaf tijdelijk niet beschikbaar.
Kan TIBA3 lokaal functioneren zonder internetverbinding?
Kan TIBA3 lokaal functioneren zonder internetverbinding?
Ja. De essentiële regeling en bediening van de gebouwtechnieken blijft lokaal functioneren wanneer de internetverbinding wegvalt.
Wat lokaal blijft werken
De centrale logica draait op de unit in het gebouw zelf. Daardoor blijven onder meer verwarming, koeling, ventilatie, verlichting, zonwering en andere gekoppelde technieken actief.
Ook de lokale visualisatie en bediening blijven beschikbaar binnen het gebouw, net als de lokale alarmering.
Wat tijdelijk wegvalt
Functies die per definitie een externe verbinding nodig hebben, kunnen tijdelijk niet beschikbaar zijn. Dat geldt onder meer voor:
- remote toegang en ondersteuning;
- e-mail- en sms-notificaties;
- weersvoorspellingsdata;
- externe rapportering of koppelingen;
- bepaalde servergebonden historische functies.
Autonome gebouwsturing
De basisregeling van het gebouw is dus niet afhankelijk van een externe cloudverbinding. Zodra de verbinding hersteld is, worden de externe diensten opnieuw beschikbaar.
Maakt TIBA3 gebruik van multi-factor-authenticatie?
Maakt TIBA3 gebruik van multi-factor-authenticatie?
Ja. Voor toegang tot TIBA3 wordt multi-factor-authenticatie gebruikt, zodat een wachtwoord alleen niet volstaat om toegang te krijgen.
Extra beveiligingslaag
Naast de gewone aanmelding moet de gebruiker zich met een tweede factor verifiëren. Daardoor blijft de toegang beter beschermd wanneer een wachtwoord wordt onderschept of misbruikt.
Voor individuele gebruikersaccounts
Multi-factor-authenticatie wordt gekoppeld aan persoonlijke gebruikersaccounts. Zo kan de toegang per gebruiker worden beheerd en ingetrokken wanneer verantwoordelijkheden wijzigen.
Onderdeel van TIBA Secure
De multi-factor-authenticatie maakt deel uit van een bredere beveiligingsaanpak met:
- individuele accounts;
- rollen en rechten;
- certificaatverificatie;
- versleutelde communicatie;
- gecontroleerde remote toegang.
Afhankelijk van de installatie
Voor oudere installaties of afwijkende toegangsarchitecturen moet worden nagegaan welke beveiligingsmogelijkheden beschikbaar zijn en of een upgrade nodig is.
Staan er poorten open naar het internet?
Staan er poorten open naar het internet?
Nee. Alle inkomende poorten zijn standaard gesloten.
Verbinding van binnenuit
De verbinding wordt altijd van binnenuit opgezet via het beveiligde VPN van TIBA Secure. Er is dus geen ‘open deur’ die van buitenaf gescand of aangevallen kan worden.
Waarom dat belangrijk is
Open poorten zijn het eerste wat aanvallers opzoeken. Door alle inkomende poorten gesloten te houden, is de installatie van buitenaf onzichtbaar en onbereikbaar voor wie niet tot het beveiligde netwerk behoort.
Voldoet TIBA3 aan NIS2?
Voldoet TIBA3 aan NIS2?
TIBA3 bevat verschillende technische beveiligingsmaatregelen die aansluiten bij de principes van NIS2.
Technische beveiligingsmaatregelen
Daaronder vallen onder meer:
- toegangsbeheer;
- multi-factor-authenticatie;
- versleutelde communicatie;
- certificaatverificatie;
- beveiligde remote toegang;
- back-ups;
- gecontroleerd wijzigingsbeheer;
- beveiligingstesten en periodieke evaluaties.
NIS2 gaat verder dan technologie
Volledige NIS2-conformiteit heeft niet alleen betrekking op één softwareplatform of beveiligingslaag. De richtlijn stelt ook eisen aan de volledige organisatie, waaronder:
- risicobeheer;
- incidentrespons;
- bedrijfscontinuïteit;
- leveranciers- en supplychainbeveiliging;
- verantwoordelijkheden van het bestuur;
- opleiding en bewustmaking;
- documentatie en bewijsvoering.
De rol van Fixsus
Fixsus investeert proactief in beveiliging en stemt TIBA3 en de eigen werking verder af op de principes en vereisten van NIS2.
Project- en organisatiespecifieke beoordeling
Of een organisatie of project volledig aan NIS2 voldoet, moet altijd worden beoordeeld op basis van de volledige technische én organisatorische context.
TIBA3 kan daarbij een belangrijk technisch onderdeel vormen, maar garandeert op zichzelf geen volledige NIS2-conformiteit van de klantorganisatie.
Waarom is de gecentraliseerde architectuur ook veiliger?
Waarom is de gecentraliseerde architectuur ook veiliger?
Omdat alle intelligentie op één plaats zit, is er slechts één verbinding met de buitenwereld nodig — via een 4G-modem of een vaste lijn.
Eén toegangspunt in plaats van tientallen
Eén goed bewaakt toegangspunt is fundamenteel eenvoudiger te beveiligen dan tientallen verspreide controllers die elk op het netwerk hangen.
Kleiner aanvalsoppervlak
Elke controller die op een netwerk hangt, is een potentieel doelwit. Door de intelligentie te centraliseren, verkleint het aanvalsoppervlak drastisch en kan de volledige beveiliging op dat ene punt worden geconcentreerd.
Wat gebeurt er bij een cyberincident op het bedrijfsnetwerk van mijn gebouw?
Wat gebeurt er bij een cyberincident op het bedrijfsnetwerk van mijn gebouw?
Het gebouwbeheersysteem draait gescheiden van je kantooromgeving en blijft autonoom functioneren.
Gescheiden van je IT-netwerk
Het GBS is geen verlengstuk van je IT-netwerk dat mee ten onder gaat bij een incident. De vitale werking — logica, beelden en alarmering — draait op de centrale unit zelf.
Het gebouw blijft werken
Zelfs als je bedrijfsnetwerk plat ligt, blijft het gebouw geregeld, bedienbaar en bewaakt. Comfort en veiligheid van het gebouw hangen niet af van je kantoorinfrastructuur.
Wat is certificaatverificatie?
Wat is certificaatverificatie?
Elk toestel in het mesh-VPN-netwerk heeft een uniek certificaat dat de toegang autoriseert.
Geen certificaat, geen toegang
Een toestel zonder geldig certificaat komt het netwerk simpelweg niet op — ook niet als iemand de netwerkkabel fysiek zou bereiken.
Onderdeel van TIBA Secure
Certificaatverificatie is een van de lagen van TIBA Secure, samen met het mesh-VPN, volledige versleuteling en tweefactorauthenticatie. Enkel vertrouwde, geauthentiseerde gebruikers en toestellen krijgen toegang.
Werkt de beveiliging ook via de 4G-verbinding?
Werkt de beveiliging ook via de 4G-verbinding?
Ja. Of de installatie nu via een vaste lijn of een 4G-modem verbonden is, dezelfde beveiligingslaag is van toepassing.
Dezelfde TIBA Secure-laag
VPN, versleuteling, certificaten en tweefactorauthenticatie gelden onverkort, ongeacht het type verbinding.
Vrije keuze van verbinding
De keuze tussen een vaste lijn of 4G kan dus gemaakt worden op basis van beschikbaarheid en kostprijs, zonder compromis op de beveiliging.
Wie kan wat doen in het systeem?
Wie kan wat doen in het systeem?
Het gebruikersbeheer werkt met individuele accounts en rechten.
Rechten per rol
Een receptiemedewerker kan bijvoorbeeld enkel bedienen, de technische dienst kan instellingen wijzigen, en het beheer van gebruikers blijft voorbehouden aan de beheerder.
Traceerbaar en beheersbaar
Doordat iedereen met een eigen account werkt, is elke handeling traceerbaar. Rechten kunnen op elk moment worden aangepast wanneer rollen in je organisatie veranderen.
Worden gegevens in TIBA3 versleuteld?
Worden gegevens in TIBA3 versleuteld?
Ja. TIBA3 gebruikt versleuteling om gegevens tijdens de communicatie en, waar van toepassing, bij opslag te beschermen.
Versleutelde communicatie
De communicatie via TIBA Secure verloopt via beveiligde HTTPS- en TLS-verbindingen. Daardoor zijn onderschepte gegevens zonder de juiste sleutels niet leesbaar.
Beveiligde externe toegang
Ook remote toegang tot de installatie verloopt via een versleuteld VPN met certificaatverificatie. Zo worden gegevens niet onbeveiligd over het internet verstuurd.
Gegevensopslag en back-ups
Opgeslagen gegevens, configuraties en back-ups worden beschermd binnen de gekozen infrastructuur en serviceomgeving. De concrete beveiliging hangt af van de technische architectuur van het project en de plaats waar de gegevens worden bewaard.
Externe koppelingen
Bij koppelingen via API’s of andere communicatieprotocollen wordt per interface bekeken welke beveiligingsmaatregelen beschikbaar en nodig zijn. Niet elke externe koppeling gebruikt automatisch dezelfde beveiligingsmethode.
Wordt mijn data ergens veilig bewaard?
Wordt mijn data ergens veilig bewaard?
De data wordt op de installatie zelf opgebouwd, en maandelijks worden de instellingen en autotuning-data geback-upt.
Back-up in elke formule
De maandelijkse back-up is inbegrepen in elke serviceformule. Bij een hardwareprobleem kan de installatie daarmee snel hersteld worden.
Beveiligde toegang
De toegang tot de data verloopt via de beveiligde TIBA Secure-omgeving, met versleuteling, certificaten en tweefactorauthenticatie.
Wordt TIBA3 automatisch geüpdatet en hoe worden updates beheerd?
Wordt TIBA3 automatisch geüpdatet en hoe worden updates beheerd?
TIBA3 kan tijdens de volledige levensduur van de installatie worden onderhouden en geüpdatet. De manier waarop dat gebeurt, hangt af van de leeftijd van de installatie en de gekozen serviceformule.
Updates zonder verplichte platformvervanging
Een update betekent niet automatisch dat de volledige installatie, PLC of visualisatie moet worden vervangen. Fixsus kan afzonderlijke softwareonderdelen, beveiligingscomponenten of functies gericht bijwerken.
Beschikbaar binnen Total Care
Voor TIBA3-installaties die vanaf 1 januari 2025 zijn opgeleverd, zijn automatische updates en updates in het kader van de NIS2-richtlijn beschikbaar binnen de formule Total Care+.
Gecontroleerde uitvoering
Updates worden niet zomaar ongecontroleerd op een operationeel gebouw toegepast. Fixsus beoordeelt eerst:
- de relevantie voor de installatie;
- de compatibiliteit met de bestaande programmatie;
- de mogelijke impact op gekoppelde technieken;
- het geschikte moment voor uitvoering;
- de noodzaak van een back-up of herstelpunt.
Beveiligingsupdates
Beveiligingsupdates kunnen betrekking hebben op onder meer remote toegang, besturingssoftware, certificaten, gebruikersbeheer en andere onderdelen van de technische infrastructuur.
Continuïteit blijft prioritair
Bij het uitvoeren van updates staat de bedrijfszekerheid van het gebouw centraal. Waar nodig worden updates gepland buiten kritieke gebruiksmomenten en wordt de werking na uitvoering gecontroleerd.
Geen automatische functionele wijzigingen
Regelstrategieën of instellingen worden niet zonder overleg inhoudelijk aangepast. Functionele optimalisaties gebeuren alleen na analyse en afstemming met de klant.
Wordt TIBA3 continu bewaakt op beveiligingsincidenten?
Wordt TIBA3 continu bewaakt op beveiligingsincidenten?
TIBA3 bewaakt de technische werking van de installatie en registreert alarmen, afwijkingen en interventies. De precieze cybersecuritymonitoring hangt af van de projectarchitectuur en de gekozen dienstverlening.
Technische bewaking
De installatie volgt voortdurend de status van aangesloten technieken, componenten en communicatieverbindingen op. Afwijkingen worden zichtbaar in de visualisatie en kunnen als alarm worden doorgestuurd.
Incidentregistratie
Meldingen en interventies worden geregistreerd, zodat achteraf kan worden nagegaan wat er gebeurde, wanneer het incident ontstond en welke actie werd ondernomen.
Aanvullende beveiligingscontroles
Naast de technische bewaking kunnen kwetsbaarheidsscans, beveiligingstesten en periodieke penetratietesten worden uitgevoerd op de beveiligingslaag en de bijbehorende infrastructuur.
Afhankelijk van de dienstverlening
Niet elke installatie wordt permanent door een extern securityteam of Security Operations Center bewaakt. Aanvullende cybersecuritymonitoring wordt afgestemd op de risico’s van het project, de IT-omgeving en de gekozen serviceformule.
Respons bij afwijkingen
Wanneer een afwijking of verdacht gedrag wordt vastgesteld, kan Fixsus de situatie onderzoeken, op afstand tussenkomen of bijkomende maatregelen adviseren.
Laten we kennismaken
Wij helpen u graag verder met vragen over uw gebouwbeheersysteem.