Vernetzte Komponenten inventarisieren
Brandmeldezentralen, Managementserver, Gateways, Bedienplätze, Fernservice-Verbindungen und Netzkomponenten sollten mit Eigentümer, Softwarestand und Kommunikationspfad dokumentiert werden.
Netzgrenzen
Sicherheitsrelevante Systeme sollten nicht unnötig aus beliebigen Office-Netzen erreichbar sein. Die konkrete Segmentierung muss jedoch so geplant werden, dass erforderliche Alarm- und Betriebsfunktionen zuverlässig bleiben.
Fernzugriff
Fernservice sollte autorisiert, nachvollziehbar und auf erforderliche Systeme sowie Zeiten begrenzt sein. Gemeinsame Dauerzugänge erschweren Verantwortlichkeit und Abschaltung.
Verfügbarkeit vor übereilten Änderungen
Updates und Sicherheitsmaßnahmen müssen mit Herstellerfreigabe, Zulassungsstatus und Betriebsanforderungen abgestimmt werden. Cybersicherheit darf die Schutzfunktion nicht unbeabsichtigt beeinträchtigen.