
Een slim gebouw heeft ook een aanvalsoppervlak
Elk systeem dat aan het netwerk hangt is een mogelijke ingang. Bij een gebouw hangen daar ook de deuren, de camera's en de klimaatinstallatie aan.
Waarom dit een vastgoedvraag is geworden
Zolang een gebouw alleen sloten en een thermostaat had, was beveiliging een fysieke kwestie. Nu een gebouw slimme systemen heeft, is een deel van die beveiliging digitaal geworden, en daarmee een eigenschap van het pand, niet alleen van de huurder.
Dat is een verschuiving die makkelijk over het hoofd wordt gezien. De verhuurder denkt in installaties, de huurder denkt in zijn eigen IT, en het gebouwnetwerk waar de toegangscontrole op zit valt tussen wal en schip.
Waar het bij een gebouw op aankomt
- Scheiding van netwerken. Gebouwsystemen, bezoekers-WiFi en het netwerk van de huurder horen gescheiden te zijn. Staat alles op één netwerk, dan is één zwak apparaat genoeg.
- Beheer en updates. Apparatuur die jaren geleden is geïnstalleerd en nooit is bijgewerkt, is het gangbare zwakke punt.
- Toegang tot beheer. Wie kan bij de systemen, en wat gebeurt er als die partij vertrekt?
- Monitoring. Wordt er gekeken of er iets vreemds gebeurt, of merkt niemand het tot er iets misgaat?
- Fysiek en digitaal samen. Een afsluitbare serverruimte hoort bij de beveiliging, net zo goed als een wachtwoord.
Wat het IT-Label wel en niet zegt
Het IT-Label beoordeelt cybersecurity als onderdeel van de digitale infrastructuur van het gebouw: is er beveiliging, wordt er gemonitord, en zijn de netwerken gescheiden? Het is geen penetratietest en geen certificering van uw eigen IT-omgeving. Het beoordeelt het opleverniveau van het vastgoed: wat de huurder daarbovenop doet, blijft de verantwoordelijkheid van de huurder.
Wat de niveaus hierover zeggen
Bij IT1+ PREMIUM horen cybersecurity en continue monitoring bij het uitgangspunt. Naarmate het opleverniveau daalt, verschuift die verantwoordelijkheid naar de huurder: tot bij IT4 CORE en IT5 SHELL, waar er simpelweg nog niets is om te beveiligen.
Ook hier geldt dat het label niet oordeelt: het maakt transparant wat er aanwezig is. Wie waarvoor aan de lat staat, wordt vastgelegd in de IT-Demarcatielijst: zie verantwoordelijkheden.
Hoe is uw gebouw beveiligd?
De audit beoordeelt beveiliging, monitoring en netwerkscheiding.
Zo werkt de auditGerelateerde informatie
Kennisbank
Achtergrond bij de onderdelen die het IT-Label beoordeelt: van glasvezel en WiFi-dekking tot Smart Building, cybersecurity en de gevolgen van AI voor vastgoed.
Smart Building-technologie
Klimaat, toegangscontrole en reserveringssystemen maken een gebouw nog niet slim. Integratie doet dat wel, en dat beoordeelt het IT-Label.
Netwerkredundantie
Redundantie betekent dat er een tweede weg is als de eerste wegvalt. Waarom dat voor veel organisaties geen luxe meer is, en hoe het IT-Label ernaar kijkt.
Het IT-Label voor vastgoedeigenaren
Gebouwen concurreren steeds vaker op digitale connectiviteit en prestaties. Het IT-Label maakt die kwaliteiten objectief meetbaar en vergelijkbaar.