AIMZ voor veiligheid.

Werken naast je bestaande infrastructuur.

AIMZ werkt bovenop je bestaande GBS. Wij hoeven geen toegang tot je kantoornetwerk en er is zelfs geen aanpassingen aan bestaande software nodig. Hieronder zie je precies hoe de verbinding werkt en wat we van jou nodig hebben.

Als IT-manager krijg je er regelmatig systemen bij die toegang willen tot je netwerk. AIMZ hoeft dit niet, wij koppelen namelijk aan het gebouwbeheersysteem, dat vrijwel altijd op een apart netwerk draait en wordt dus geregeld los van je kantoorinfrastructuur.

De verbinding naar buiten loopt via een eigen 4G/LTE-simkaart. Geen open poorten, geen aanpassingen aan je firewall en geen verkeer door je kantoornetwerk. De Envi.Base, onze hardware-gateway, maakt alleen uitgaande verbindingen en is van buitenaf niet bereikbaar. Alle communicatie is versleuteld via TLS, ondertekend en geauthentiseerd via JWT. De volledige oplossing is onderworpen aan een penetratietest uitgevoerd door KPN.

AIMZ vraagt minimale betrokkenheid van IT, werkt binnen de grenzen die jij stelt en laat je infrastructuur intact.

Beveiligd volgens internationale standaarden

Alle verbindingen zijn versleuteld, ondertekend en eenzijdig geïnitieerd. Geen component accepteert inkomende verbindingen.

  • Versleuteling: TLS (IEC 62351)
  • Authenticatie: JWT (RFC 7519), OAuth2 voor portal & app
  • Integriteit: Message signing, IEC 10118-3:2018(E)
  • Pentest: Uitgevoerd door KPN
  • Standaard verbinding: 4G/LTE (M2M sim) of Ethernet 
  • Persoonsgegevens in app: Nee, alleen gebouwtemperaturen

Hoe maken wij verbinding?

In gesprek met laptop erbij

AIMZ koppelt via het gebouwbeheersysteem (GBS/BMS), altijd op het aparte BMS-netwerk, dat vaak gescheiden is van het kantoornetwerk. Standaard loopt de verbinding naar buiten via 4G/LTE. Je hoeft niets open te zetten in je eigen infrastructuur.

De hardware-gateway (Envi.Base) koppelt via ethernet aan het GBS op het BMS-netwerk. Protocollen: BACnet of Modbus. 

01

Envi.Base → Envi.Cloud (standaard: 4G/LTE)

De Envi.Base maakt een uitgaande verbinding naar de cloud via een M2M multi-carrier simkaart. Versleuteld via TLS, ondertekend (IEC 10118-3) en geauthenticeerd via JWT. De Envi.Base accepteert geen inkomende verbindingen.

02

Envi.Cloud → AIMZ-platform

Het AIMZ-platform haalt data op via een beveiligde HTTPS/REST API. Versleuteld via TLS, geauthenticeerd via JWT. Het AIMZ-platform accepteert geen inkomende verzoeken van de cloud.

03

installatiekast

AIMZ-platform → portal & app

De app en het portaal verbinden via HTTPS met OAuth2 + JWT. De app slaat geen persoonsgegevens op. De enige zichtbare data zijn de gemeten en gewenste temperaturen in het gebouw. Het portaal is niet toegankelijk voor eindgebruikers.

04

IP-adres envibase in het GBS

Voor de verbinding tussen de Envi.Base en het GBS hebben wij een IP-adres nodig. Dit is een adres dat wij mogen innemen binnen het GBS-netwerk. Zo kunnen wij de vrijgegeven data (door de installateur gedaan) opnemen vanuit het netwerk.

Geen aanpassing aan je firewall of netwerk

De 4G/LTE-verbinding loopt volledig buiten je eigen infrastructuur om. Je hoeft dus geen aanpassingen binnen het systeem te doen, ons White listen is al goed genoeg.

4G niet gewenst?

Als een mobiel netwerk niet gewenst is, kan de Envi.Base ook via een ethernetverbinding communiceren. In dat geval wordt de geïntegreerde simkaart uitgeschakeld. De ICT-afdeling ontvangt een overzicht van de benodigde poorten en protocollen, zodat de uitgaande communicatie veilig kan worden toegestaan.


Nog niet al jouw vragen beantwoord?

Via +31 6 51441736 krijg je direct een van onze IT-professionals aan de lijn. Zij beantwoorden graag al je technische vragen.

Bart aan het bellen