0
  • Logo KNX Secure delante de una imagen espacial de la Tierra de noche.

KNX Secure: seguridad en el edificio inteligente

Sin manipulación ni grabación del tráfico de datos: incluso en un edificio inteligente, la protección de datos tiene la prioridad más alta. Por esta razón, usamos el primer fabricante y el estándar de seguridad independiente mundial para edificios inteligentes. KNX Secure protege el doble y asegura todos los datos con el algoritmo AES128.
Dibujo lineal KNX Secure para visualizar la seguridad en el edificio inteligente.
1. área segura
KNX Secure garantiza un alto nivel de seguridad en áreas como edificios terciarios y residenciales, a través de cifrado y autentificación. La gestión y aislamiento de llaves protegen contra accesos no autorizados, mientras que KNX area / acoplador de línea (acoplador de segmento) habilita un Sistema KNX Seguro a través de áreas públicas.
2. área publica
El acoplador de área / línea conecta estas dos áreas si Secure se activa en el ETS. A continuación, la función Secure Proxy puede usarse. A pesar de la accesibilidad física, los datos permanecen protegidos por el cifrado.
Implementación segura de la tecnología de automatización de edificios: con KNX Secure, el edificio inteligente es seguro, incluso entre diferentes dispositivos (p.ej. JUNG Visu Pro Server) y sus métodos de conexión. KNX Secure utiliza tecnologías tanto cableadas como inalámbricas (KNX RF) para crear una red flexible y segura para la tecnología de automatización de hogares y edificios. El cifrado protege la información tanto en el bus KNX (Data Secure) como en la LAN (IP Secure).
Visualización de la seguridad mediante topología inteligente JUNG

1. Componente del sistema KNX
2. Acoplador de medios KNX RF 
3. Fuente de alimentación KNX 
4. Nodo KNX RF 


5. Actuador KNX TP
6. Sensor KNX TP
7. JUNG Visu Pro
8. Router LAN

Doble Seguro con KNX Secure

IP Secure
Independientemente del medio, KNX IP Secure cifra y autentica todos los telegramas al nivel de red. Los datos transmitidos son totalmente seguros. De este modo la comunicación entre el sensor y el actuador en la red IP no puede ser interpretada o manipulada. KNX IP Secure es la primera solución de seguridad independiente del fabricante, y reconocida como un estándar internacional de seguridad de acuerdo con la norma EN ISO 22510.
Data Secure
KNX Data Secure también cifra los datos en la línea bus (par trenzado) o vía comunicación inalámbrica (RF). KNX Secure previene escenarios de ataque como grabación, repetición o de intermediario.

¿Como afectará la Directiva NIS 2 a la planificación técnica de los edificios?

El número de ciber ataques en infraestructuras críticas, instituciones públicas y compañías está incrementando rápidamente, causando un daño inmenso. En respuesta, la UE ha introducido la Directiva NIS 2, la cual establece requisitos de seguridad extendidos que afectaran a muchos proyectos de planificación y construcción en un futuro próximo.
Guía de JUNG sobre ciberseguridad

Para todos los que buscan explorar el tema en profundidad, JUNG proporciona la Guia “Directiva NIS-2: importancia y consecuencias para los profesionales de la planificación”. Analiza en profundidad los sectores industriales afectados por la nueva directiva, sus obligaciones y que significan en práctica para planificaciones y automatización de edificios.


La guía demuestra la necesidad de considerar conjuntamente los sistemas IT y OT, así como el rol que estándares como KNX Secure desempeñarán en el futuro. El contenido técnico ha sido desarrollado en colaboración con abogados de CBH especializados en derecho informático. Se trata de un documento de lectura obligatoria para cualquier persona involucrada en la planificación, gestión o implementación. Infórmate ahora y prepárate.


Puesta en marcha de KNX Secure:

Para que una instalación KNX sea segura, los instaladores necesitan los certificados de los dispositivos para cada componente individual. Deben estar integrados en ETS y, por lo tanto, se imprimen como un código QR directamente en los dispositivos JUNG. El proceso de introducir los certificados de los dispositivos, que requiere mucho tiempo y es propenso a errores, ya no es necesario usando las aplicaciones seguras de JUNG.

1. Escanear certificados
Antes de la instalación, los certificados KNX deben ser escaneados. Esto se realiza fácilmente con un smartphone y la aplicación gratuita JUNG KNX Secure Scaner.
2. Instalar componentes KNX
En cuanto los certificados han sido escaneados en todos los dispositivos, el instalador puede instalar los componentes.
3. Importar certificados
Con la ayuda de la aplicación ETS JUNG Secure Key Loader, los integradores importan los certificados KNX previamente escaneados. Con KNX Secure Scanner, crean una lista de certificados protegida o dirigen las claves seguras a un PDF protegido con contraseña.
4. Actualizar componentes KNX opcionales
Todos los dispositivos KNX de par trenzado de JUNG pueden ser convenientemente actualizados con la aplicación JUNG ETS Service.
Aplicaciones KNX Secure
JUNG KNX Secure Scanner
Esta aplicación cierra la interfaz comercial entre la instalación, la distribución y la integración del sistema: los instaladores simplemente escanean los códigos QR. La clave segura aparece en la aplicación en forma de lista. Con JUNG KNX Secure Scanner, puedes crear una lista de certificados cifrados o generar documentación en PDF protegida con contraseña para sus registros, según sea necesario. La aplicación está disponible de forma gratuita en las tiendas de aplicaciones correspondientes.
JUNG KNX Secure Key Loader
La lista de certificados exportados es simplemente transferida al ETS con la aplicación ETS JUNG KNX Secure Key Loader, y por lo tanto integrada en el proyecto. Múltiples listas de certificados pueden ser combinadas en el proyecto para que, por ejemplo, el diseño del proyecto pueda ejecutarse paralelamente al progreso del proyecto. Esta extensión está disponible a través de la KNX Association App Shop (my.knx.org) y está vinculada al dongle ETS.
Aplicación ETS Service
Con la nueva aplicación ETS Service, los integradores pueden convenientemente mantener componentes KNX. La extensión hace que sea posible instalar nuevo firmware en los componentes. Además, pueden versiones antiguas de firmware a dispositivos existentes (p.ej. cuando un dispositivo es reemplazado).
Logotipo remoto de IPS delante del exterior de un edificio de viviendas.

Mantenimiento remoto de un sistema KNX

Mantenimiento remoto desde cualquier lugar
Los integradores de sistemas acceden a los componentes KNX del cliente con el mantenimiento remoto cifrado IPS-Remote. Para ello, solo necesitas la aplicación ETS IPS-Remote, la interfaz IP, IPS 300 SREG o una fuente de alimentación con interfaz IP y la licencia de mantenimiento remoto IPS-L vinculada a la interfaz correspondiente.
Acceso completo como en si estuviera in situ
Una vez configurados y liberados por el cliente, los integradores de sistemas pueden poner en marcha, configurar y mantener los componentes KNX como de costumbre a través de ETS5 con la interfaz IPS-Remote.
Los requerimientos técnicos
Licencia de mantenimiento remoto IPS-L
La licencia de mantenimiento remoto IPS-L necesaria para el mantenimiento remoto puede ser adquirida por los clientes a través de la venta de licencias de software en su cuenta MyJUNG. En el portal de servicios MyJUNG se reúnen todos los programas y servicios para la instalación y administración de los productos JUNG. ¡Con un solo inicio de sesión, los instaladores lo tienen todo a mano! 
Aplicación ETS IPS-Remote
La aplicación de ETS, IPS-Remote establece la conexión entre ETS y el dispositivo. La aplicación puede descargarse gratuitamente en my.knx.org.
Para el mantenimiento remoto de un sistema KNX, hay dos componentes disponibles: la interfaz IP y la fuente de alimentación con interfaz IP. Para proyectos más pequeños con hasta 25 dispositivos KNX, la fuente de alimentación KNX con interfaz IP es ideal. En proyectos grandes o para la modernización de, por ejemplo, la visualización con Smart Visu Server, los instaladores eligen la interfaz IP y, de este modo, complementan el mantenimiento remoto por separado.
El cliente decide
La conexión remota debe ser autorizada cada vez por parte del cliente. Puede hacerlo de manera cómoda a través de la visualización (por ejemplo, a través del servidor Smart Visu) o mediante un pulsador en local. De este modo, el control siempre permanece con el cliente. El mantenimiento remoto está limitado exclusivamente para el bus KNX y sus componentes integrados.
Sostenible y seguro
Se eliminan los desplazamientos largos y costosos. Esto no solo reduce los costes operacionales, sino que también es respetuoso con el medio ambiente. El mantenimiento remoto está encriptado mediante IP Secure. Además, los servidores de JUNG se encuentran sin excepción en Alemania. Por lo tanto, todos los datos y accesos están sujetos a los estrictos requisitos del RGPD.
Certificado remoto IPS de seguridad, concedido por antago.
IPS Remote: seguridad comprobada

Como proveedor de seguridad informática, Antago GmbH se ha ocupado desde el principio del tema de los hogares inteligentes. En este contexto, la empresa ha analizado más detenidamente el mantenimiento remoto JUNG IPS-Remote.
 
LA AUTORIZACIÓN DEL PROPIETARIO DEL EDIFICIO HACE QUE EL SISTEMA SEA SEGURO
 
JUNG IPS-Remote trabaja en el mantenimiento remoto siempre con el consentimiento del propietario. Si este necesita ayuda en su hogar inteligente, primero debe dar su autorización. De este modo, se reduce al mínimo el margen de tiempo para un ataque teórico. IPS-Remote también garantiza la seguridad percibida por el propietario, ya que, si algo no es accesible desde el exterior, tampoco puede ser atacado.

Seguridad de un único proveedor
JUNG ofrece tecnología de sistemas KNX segura con un comprensivo rango de componentes: desde la base con el interruptor KNX y actuadores de persianas, los pulsadores KNX y los componentes de sistema como acopladores de línea, routers IP, interfaz IP o interfaz de datos USB, hasta la visualización.
Sensores manuales
Controlador de estancia compacto F 50
Controlador de estancia compacto F 40
Controlador de estancia KNX LS TOUCH
Actuadores
Actuador de interruptor / persianas
Actuador regulador universal KNX LED, 4-gang
Actuador de calefacción
Actuador regulador universal
Actuador de interruptor
Actuador de interruptor y persianas
Componentes de sistema
Acoplador de área / línea KNX
Router IP Secure
Fuente de alimentación con interfaz IP
Interfaz de datos USB
Interfaz con pulsador 2-gang a 8-gang
Control central y gateways
Servidor Smart Visu
Servidor Visu Pro
Gateway DALI-2
Vista de pantalla Fuente de alimentación KNX 320 mA REG, 4 TE durante el uso.

Descarga bases de datos de forma fácil y rápida

El catálogo online de JUNG contiene bases de datos, hojas de datos y mucho más por cada producto KNX Secure. Los integradores siempre tienen toda la información y descargas disponibles de forma clara y rápida.

Ejemplos de aplicación / casos de uso

Dibujo esquemático de ejemplos de aplicación KNX Secure.
Un nuevo almacén encaja logística y arquitectónicamente en la disposición del edificio existente. Del mismo modo, no es necesario replantearse la automatización para integrar el nuevo almacén en el sistema KNX existente.

Usa los dispositivos centrales ya usados (p.ej. estación de clima, visualización) del sistema existente y mejoralos con los dispositivos en la sección de nueva construcción.

Objetivo del proyecto
  • Ahorrar costes y recursos de expansión de un sistema existente
  • Utilización de efectos
  • Separación galvánica de las nuevas secciones
  • Incremento de la longitud de expansión máxima

Pasos en ETS
  • Añadir nueva línea
  • Añadir IPR 300 S REG como un router IP KNX
  • Usar IPR 300 S REG en modo no cifrado
  • Activar y poner en funcionamiento las tablas de filtros
  • Poner en marcha el resto de los dispositivos de acuerdo con las especificaciones del fabricante
Ejemplos de aplicación KNX Secure, dibujo esquemático, apartamento de nueva construcción.
Individualmente diseña tu propio reino: KNX proporciona muchas posibilidades de automatización. Para una nueva construcción, crea un nuevo proyecto KNX. Luego, integra los dispositivos deseados después de la fuente de alimentación con interfaz IP.

Con una selección óptima de los dispositivos reducirá el consumo de energía y aumentará tu eficiencia. Si es necesario, simplemente actualiza la visualización sin ampliar los componentes del sistema KNX.

Objetivo del proyecto
  • Ahorrar costes y recursos de construcción de una nueva instalación
  • Instalación de alto rendimiento preparada para el futuro
 
Pasos en ETS
  • Crear un nuevo proyecto
  • Añadir una nueva línea
  • Añadir 2030201SIPSR como interfaz de datos KNX
  • Poner en marcha el resto de los dispositivos de acuerdo con las especificaciones del fabricante
Ejemplos de aplicación KNX Secure, dibujo esquemático, vivienda unifamiliar de nueva construcción.
Tus propias cuatro paredes a tu propio gusto. Aquí, KNX ofrece muchas posibilidades de automatización individuales. Para una nueva construcción, crea un nuevo proyecto KNX. Para hacerlo, necesitas una interfaz IP y luego integrar los dispositivos requeridos.

La actualización opcional del software de la interfaz habilita planificación y mantenimiento remotos: tras la puesta en marcha, es posible acceder al sistema desde fuera de la red del cliente, naturalmente con el permiso del propietario de la vivienda. El mantenimiento remoto elimina el tiempo de desplazamiento. Si es necesario, se puede instalar una visualización sin ampliar los componentes del sistema KNX.

Objetivo del proyecto
  • Ahorrar costes y recursos de construcción de una nueva instalación
  • Instalación de alto rendimiento preparada para el futuro
 
En relación a la actualización opcional de software
  • Posibilidad de diseñar proyectos posteriores sin gastos de desplazamiento
  • El más alto nivel de seguridad durante la puesta en marcha, incluso desde fuera de la red del cliente
 
Pasos en ETS
  • Crear un nuevo proyecto
  • Añadir nueva línea
  • Añadir IPS 300 S REG como interfaz de datos KNX
  • Poner en marcha el resto de los dispositivos de acuerdo con las especificaciones del fabricante
 
En relación con la actualización de software
  • Comprar la licencia de IPS remota vía MyJUNG
  • Asignar contraseña al proyecto
  • Usar IPS 300 S REG en modo encriptado
  • Introducir el certificado del dispositivo
  • Asignar el código de lanzamiento para la configuración remota
Ejemplos de aplicación KNX Secure Dibujo esquemático, nueva casa bifamiliar.
Dos hogares bajo un mismo techo. Aquí, KNX ofrece muchas posibilidades de automatización individual. Para un edificio nuevo, cree un nuevo proyecto KNX. Tenga en cuenta a cada parte con su propio router IP KNX y, a continuación, integre los dispositivos deseados.

Esta división garantiza que cada parte solo pueda acceder a su propio sistema KNX. Al mismo tiempo, sin embargo, los componentes centrales pueden utilizarse de forma conjunta. De este modo, una estación meteorológica central proporciona a las dos partes individuales de la casa los datos relevantes para la automatización.

Objetivo del proyecto
  • Separación exacta de ambas zonas de estar
  • Uso conjunto de los componentes centrales
 
Pasos en ETS
  • Crear un nuevo proyecto
  • Añadir nuevas líneas
  • Añadir IPR 300 S REG como router IP en cada caso
  • Utilizar IPR 300 S REG en modo no cifrado
  • Activar y poner en funcionamiento las tablas de filtro
  • Activar el bloqueo para reprogramar la sublínea (por ejemplo, exterior)
  • Poner en marcha el resto de los dispositivos de acuerdo con las especificaciones del fabricante
Ejemplos de aplicación KNX Secure, dibujo esquemático, edificio de oficinas de varias plantas.
Las exigencias que deben cumplir los edificios de oficinas de varias plantas son tan variadas como el mundo laboral. Para un edificio nuevo de este tipo, se debe proporcionar un router IP KNX y un servidor Smart Visu por planta. De este modo, cada planta puede funcionar de forma independiente, pero seguir gestionándose de forma centralizada.

Si se moderniza un piso durante su vida útil, todas las demás áreas quedan protegidas de forma óptima contra posibles daños causados por las obras. Los dispositivos centrales, como una estación meteorológica, se integran fácilmente en el sistema general a través de un router IP KNX independiente o ya existente. Se recomienda planificar una línea independiente para los dispositivos centrales.

Objetivo del proyecto
  • Fiabilidad funcional de todo el sistema
  • Conexión garantizada entre la visualización y el bus KNX
  • Separación galvánica en caso de fallo
  • Mayor velocidad de transmisión de los comandos centrales
  • Reducción de los costes de cableado (solo hay que instalar la red en cada sección)
 
Pasos en ETS
  • Crear un nuevo proyecto
  • Añadir línea
  • Añadir IPR 300 S REG como router IP en cada caso
  • Utilizar IPR 300 S REG en modo no cifrado
  • Activar tablas de filtro
  • Utilizar y poner en marcha la conexión preferida en la aplicación (para la comunicación de visualización)
  • Establecer túnel IP para la visualización (utilizar túnel reservado)
  • Poner en marcha el resto de los dispositivos según las especificaciones del fabricante
Ejemplos de aplicación KNX Secure, dibujo esquemático, concesionario de coches de varias plantas.
A la hora de planificar un concesionario de automóviles, deben tenerse en cuenta los aspectos organizativos, económicos y arquitectónicos. Además, es importante poder optimizar fácilmente el edificio en el futuro.

Para ello, usa un router IP por cada área de trabajo. Además, instala un servidor Smart Visu como componente de control central. De este modo, cada área puede funcionar de forma independiente, pero seguir siendo gestionada de forma centralizada. Si se moderniza un área durante su vida útil, todas las demás áreas estarán protegidas de forma óptima contra posibles daños causados por las obras. Debes planificar una línea separada para los dispositivos centrales.

Tras la puesta en marcha, también es posible realizar una optimización individual del sistema desde fuera de la red del cliente. Para ello, se necesita una interfaz IP adicional y la actualización del software para la interfaz.

Objetivo del proyecto
  • Fiabilidad funcional de todo el sistema
  • Conexión garantizada entre la visualización y el bus KNX
  • Separación galvánica en caso de fallo
  • Mayor velocidad para la transmisión de comandos centrales 
  • Reducción de los costes de cableado (solo es necesario instalar la red en cada sección)
 
En relación con la actualización opcional del software
  • Posibilidad de configuración adicional del proyecto sin gastos de desplazamiento
  • Máximo nivel de seguridad durante la puesta en marcha, incluso desde fuera de la red del cliente
 
Pasos en ETS
  • Crear un nuevo proyecto
  • Añadir líneas
  • Añadir IPR 300 S REG como router IP en cada caso
  • Utilizar IPR 300 S REG en modo no cifrado
  • Activar las tablas de filtro
  • Utilizar y poner en marcha la conexión preferida en la aplicación (para la comunicación de visualización)
  • Establecer túnel IP para visualización (utilizar túnel reservado)
  • Poner en marcha el resto de los dispositivos según las especificaciones del fabricante

En relación con la actualización de software
  • Añadir IPS 300 S REG como interfaz de datos KNX
  • Adquirir la licencia IPS Remote a través de MyJUNG
  • Asignar contraseña al proyecto
  • Utilizar IPS 300 S REG en modo cifrado
  • Introducir el certificado del dispositivo
  • Asignar el código de liberación para la configuración remota
Crea factores profesionales de bienestar con la automatización de edificios: proporciona a tus huéspedes el máximo nivel de confort con tecnología de vanguardia en segundo plano y gestiona tu hotel con la máxima eficiencia energética.

Una estación meteorológica central permite que los datos meteorológicos basados en la ubicación fluyan hacia el sistema de automatización del edificio. La regulación de la calefacción se reduce al aumentar la temperatura exterior, lo que permite ahorrar dinero y recursos. El sistema debe funcionar en una red KNXnet / IP totalmente encriptada para que siempre pueda beneficiarse de estas ventajas. Esto dificulta considerablemente los posibles ataques de piratas informáticos a la infraestructura de automatización de tu edificio.
 
Objetivo del proyecto
  • Construcción de una nueva instalación con ahorro de recursos y costes
  • Optimización y automatización de los procesos diarios
  • Protección de los datos de los clientes
  • Comunicación cifrada
  • Protección contra ataques de piratas informáticos
  • Instalación de alto rendimiento y preparada para el futuro
 
Pasos en ETS
  • Crear un nuevo proyecto y asignarle una contraseña
  • Añadir líneas
  • Añadir IPR 300 S REG como router IP en cada caso
  • Utilizar IPR 300 S REG en modo cifrado Introducir el certificado del dispositivo
  • Introducir el certificado del dispositivo
  • Cambiar la contraseña de puesta en marcha (opcional)
  • Cambiar el código de autenticación (opcional)
  • Activar las tablas de filtro
  • Utilizar y poner en marcha la conexión preferida en la aplicación (para la comunicación de visualización)
  • Establecer túnel IP para visualización (utilizar túnel reservado)
  • Poner en marcha el resto de los dispositivos según las especificaciones del fabricante
 
Nota adicional
  • No se requieren contraseñas cuando el proyecto está abierto
  • Se debe introducir la contraseña de puesta en servicio si el proyecto no está abierto
Los hoteles modernos establecen nuevos estándares en cuanto a comodidad individual. Ofrece un valor añadido a tus huéspedes con la automatización de edificios y alivia la carga de trabajo del personal del hotel. El hotel inteligente puede abarcar varias áreas.

Por ejemplo, la temperatura de todas las habitaciones se puede ajustar o modificar desde una ubicación central. Las solicitudes DND (No molestar) o MUR (Limpiar habitación) de los huéspedes también se pueden ver desde una ubicación central. Esto te permite planificar y ejecutar de forma óptima el proceso de limpieza diario. Dado que en un hotel de este tipo también se transmiten datos confidenciales, recomendamos protegerlos utilizando tecnología de última generación. Para ello, utiliza una red KNXnet/IP totalmente encriptada para proteger a tus huéspedes y clientes. La protección de los datos de los clientes tiene el efecto secundario de que tú, como propietario del hotel, también estás protegido de forma óptima contra los ataques de piratas informáticos a la tecnología de automatización de tu edificio.

Objetivo del proyecto
  • La seguridad de los datos de los huéspedes tiene la máxima prioridad
  • Comunicación según los últimos estándares de seguridad
  • Cada sección se considera como una «isla» independiente
  • El diseño del proyecto se puede reproducir casi infinitamente JUNG Visu Pro (JVP) 
  • Hotel gestiona la información central de cada «isla» a través de la interfaz KNX-IP
  • Los conocimientos necesarios se reducen al mínimo en caso de avería
  • Minimización del almacenamiento de dispositivos de repuesto
  • Los dispositivos de sustitución se pueden preprogramar
 
Pasos en ETS
  • Crear un nuevo proyecto y asignarle una contraseña
  • Añadir líneas
  • Añadir 203201SIPSR en cada caso como interfaz IP
  • Utilizar 203201SIPSR en modo cifrado
  • Introducir el certificado del dispositivo
  • Cambiar la contraseña de puesta en marcha. (opcional)
  • Cambiar el código de autenticación (opcional)
  • Utilizar y poner en marcha la conexión preferida en la aplicación (para la comunicación de visualización)
  • Establecer un túnel IP para la visualización (utilizar el túnel reservado)
  • Poner en marcha el resto de los dispositivos según las especificaciones del fabricante

Notas adicionales
  • No se requieren contraseñas cuando el proyecto está abierto
  • La contraseña de puesta en servicio debe introducirse si el proyecto no está abierto

JUNG Newsletter

Product news, architecture references and smart home trends: With our JUNG newsletters you are always well informed when it comes to trends and news.

Contactos

¿No es su contacto? Aquí puede encontrar a la persona de contacto de JUNG de su zona.