Analisi completa di KNX Secure: come gli edifici intelligenti salvaguardano i profitti della sicurezza informatica
Un edificio per uffici di grado A a Francoforte ha subito un attacco informatico tramite un gateway IP non crittografato. Gli hacker hanno spento da remoto i sistemi di riscaldamento, ventilazione, condizionamento dell'aria e illuminazione dell'intero edificio, provocando perdite dirette superiori a 100.000 euro.
Più un edificio intelligente è interconnesso, maggiore è la sua superficie di attacco. Ogni sottosistema (illuminazione, HVAC, controllo degli accessi) funge da potenziale punto di violazione.
È proprio qui che entra in gioco KNX Secure.
Lanciato dalla KNX Association nel 2015, lo standard di sicurezza KNX Secure adotta l'algoritmo di crittografia AES-128 CCM (conforme alla norma ISO 18033-3) e possiede la certificazione di sicurezza delle informazioni VDE, con piena compatibilità con i dispositivi KNX legacy. Il suo nucleo risiede in un doppio sistema di protezione a due strati:
KNX IP Secure: crittografa le comunicazioni sulla rete backbone IP, impedendo agli hacker di infiltrarsi nei router o di intercettare i dati di messa in servizio remota tramite reti pubbliche. Protegge il "gateway esterno".
KNX Data Secure: consente la crittografia end-to-end per i telegrammi dei dispositivi sul bus TP. Anche se un utente malintenzionato ottiene l’accesso fisico al bus, non può falsificare comandi o intercettare dati. Blocca il "canale di comunicazione interno".
Tutte le configurazioni di sicurezza vengono completate all'interno del software ETS: scansione dei certificati del dispositivo → creazione di canali crittografati → assegnazione delle chiavi di sessione.
Promemoria critico: una volta che i dispositivi vengono caricati con indirizzi fisici in modalità Semplice, non possono essere successivamente aggiornati direttamente alla modalità Sicura. La pianificazione della sicurezza deve avvenire nella fase iniziale di un progetto.
Per i progetti di implementazione mista, dai la priorità alla sostituzione dei router IP e degli attuatori critici con modelli certificati Secure, sostituendo al contempo i pannelli di controllo convenzionali in più fasi.

Data center, sale operatorie ospedaliere, sedi governative, hotel di fascia alta e terminal aeroportuali. Qualsiasi violazione di queste strutture porterebbe a perdite catastrofiche.
Attualmente, le linee di prodotti di punta di Schneider (SpaceLogic), ABB i-bus e Siemens supportano completamente KNX Secure.
Lo standard IoT KNX è costruito su IPv6 e sul protocollo di crittografia OSCORE, con compatibilità nativa per Thread, Wi-Fi e l'ecosistema Matter.
KNX Secure salvaguarda i tradizionali sistemi bus cablati, mentre KNX IoT espande la connettività wireless e cloud. I due standard si completano e non si sostituiscono.
La sicurezza non è mai un componente aggiuntivo opzionale; è il requisito di progettazione di base per gli edifici intelligenti. Per tutti i nuovi progetti avviati dopo il 2025, KNX Secure sarà abilitato per impostazione predefinita.
La crittografia funziona in modo invisibile, ma la sicurezza stabilisce confini chiari.
1. Schneider SpaceLogic KNX Secure (10 modelli, che coprono pannelli touch, attuatori, gateway e controller di camera)
- C2E616403_MB_C1 Pannello Smart Glass KNX Secure XL Cuadro H 8 pulsanti
- NP16214_01BK_E1 Pannello Termostato Sicuro KNX XL Unica Pure a 8 pulsanti
- MTN6705-0008S Attuatore principale sicuro KNX per interruttore/serranda a 8 canali
- MTN6710-0102S Attuatore principale sicuro KNX dimmerabile universale a 2 canali
- MTN6720-0008S Attuatore sicuro KNX dimmerabile a 8 canali 0-10V
- SXWCFC18A10001 Controller FCU per camera sicura KNX a 18 punti
- SXWCFIO16B10001 Modulo di espansione I/O universale sicuro KNX a 16 punti
- SXWMPC36A10001 Controller da campo IP multifunzione sicuro KNX a 36 punti
- MTN6805-0008 Modulo di espansione sicuro per interruttori e persiane
- MTN6810-0102 Modulo di espansione sicuro con dimmerazione
2. Siemens GAMMA instabus KNX Secure (10 modelli, gateway, accoppiatori di linea, attuatori e touch panel)
- 5WG1146-1AB03 Router sicuro IP N146/03 KNX (gateway di crittografia di rete esterna)
- 5WG1148-1AB23 N148/23 KNX IP Interfaccia di messa in servizio sicura
- Accoppiatore di linea sicuro KNX N140S11 (crittografia e isolamento del segmento bus)
- 5WG1512-1AB01 Attuatore sicuro KNX per tapparelle a 4 canali
- 5WG1524-1AB01 Attuatore sicuro KNX Switch a 8 canali
- 5WG1530-1AB01 Attuatore sicuro KNX dimmerabile a 6 canali
- 5WG1262-1AB01 Pannello touch sicuro KNX a 4 pulsanti
- 5WG1264-1AB01 Pannello Termostato Sicuro KNX a 8 pulsanti
- 5WG1702-1AB01 Modulo sicuro di ingresso universale
- 5WG1716-1AB01 Controller DDC per camera sicura KNX a 16 punti
3. ABB i-bus KNX Secure (10 modelli, gateway IP, touch panel sicuri, attuatori e moduli I/O)
- IPS/S 3.5.1 (2CDG110178R0011) Interfaccia KNX IP Secure Tunneling
- IPS/S 3.1.1 (2CDG110177R0011) Gateway protetto IP compatto
- SM GM/A 8.1 (2CDG110150R0011) Pannello di gestione sicura KNX Security
- J/S 4.230.3.2 Attuatore sicuro KNX per tapparelle a 4 canali
- Attuatore sicuro KNX Switch a 8 canali S/S 8.230.3.2
- BE/S 16.230.3.2 Modulo di ingresso sicuro binario a 16 canali
- Interfaccia sicura di segnale universale a 4 canali US/U 4.3
- Pannello Termostato Sicuro KNX FM/T 8.1 a 8 Pulsanti
- Attuatore sicuro dimmerabile D/S 6.10.3.2 a 6 canali 0-10 V
- Ripetitore di linea sicuro e isolatore KNX LR/S 1.1