Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht...

25
Zutrittskontrolle als Teil der Gebäudeleittechnik Erfahrungen mit der Integration eines Zutrittskontrollsystems in die Gebäudeleittechnik der Landeshauptstadt München Peter Bawej Baureferat - Hochbau 6 GLT-Anwendertagung 6. Oktober 2016

Transcript of Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht...

Page 1: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Zutrittskontrolle als Teil der Gebäudeleittechnik

Erfahrungen mit der Integration eines Zutrittskontrollsystems

in die Gebäudeleittechnikder Landeshauptstadt München

Peter Bawej

Baureferat - Hochbau 6

GLT-Anwendertagung 6. Oktober 2016

Page 2: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

1. Das Baureferat der LH München

2. Ausgangslage – Gebäudeleittechnik der LH München

3. Zutrittskontrolle – Weg zur Integration

4. ZKS als Teil der GLT – Erfahrungen

5. Neue Wege

Peter Bawej, 06.10.2016 2

Zutrittskontrolle als Teil der Gebäudeleittechnik

Page 3: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

1. Das Baureferat der Stadt München

Peter Bawej, 06.10.2016 3

Zutrittskontrolle als Teil der Gebäudeleittechnik

Page 4: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Das Baureferat der Landeshauptstadt München baut und unterhält öffentliche Bauten und Anlagen; Schulen, Museen, Theater, Kindergärten, Spielplätze, Grünanlagen, Plätze, Straßen, Brücken, Tunnel, U-Bahnhöfe, Klärwerke und vieles mehr...

Rund 4000 Beschäftigte in den Hauptabteilungen (HA) Hochbau, Tiefbau, Gartenbau, Ingenieurbau sowie Verwaltung und Recht

Peter Bawej, 06.10.2016 4

Zutrittskontrolle als Teil der Gebäudeleittechnik

1. Das Baureferat der Stadt München

Page 5: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Projektentwicklung bei Großen Bauprojekten

Projektdurchführung bei Großen und Kleinen Bauprojekten(Neubau, Umbau, Erweiterung, Investive Bestandsmaßnahmen)

Technische Objektbetreuung

(technisches Management-, Planungs-, Beratungs- und Betreiberleistungen in der Betriebs- und Nutzungsphase)

Rund 500 Beschäftigte: Architekten, Ingenieure, Techniker, Baukontrollmeister, Fachhandwerker und Verwaltungskräfte

- Das Leistungsspektrum der Hauptabteilung Hochbau

Peter Bawej, 06.10.2016 5

Zutrittskontrolle als Teil der Gebäudeleittechnik

1. Das Baureferat der Stadt München

Page 6: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

- HA Hochbau als Technischer Dienstleister im Vermieter-Mieter-Modell

Referat für Bildung

und Sport (RBS)

Kommunalreferat

Baumanagement und Technisches Gebäudemanagement in rund 2000 Objekten

Baureferat HA Hochbau

Vermieterreferat Vermieterreferat

Nutzerreferat RBS Andere Nutzerreferate

Peter Bawej, 06.10.2016 6

Zutrittskontrolle als Teil der Gebäudeleittechnik

1. Das Baureferat der Stadt München

Page 7: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

2. Ausgangslage – Gebäudeleittechnik der LH München

Peter Bawej, 06.10.2016 7

Zutrittskontrolle als Teil der Gebäudeleittechnik

Page 8: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

PV-Monitoring

Leitzentrale Haustechnik (LZH)

Energiemanagement

Schnittstellen und Dienste

Relationale DatenbankLZH-Prozesse

Internet

Liegenschaft 1 Liegenschaft 2 Liegenschaft 3 Liegenschaft n

796 Objekte383 Objekte mit automatisierter Datenerfassung72.482 Datenpunkte

Expertensysteme

BedienungParametrisierungVisualisierung

jLZHView

- zentrale Komponenten

Schnittstellen und Dienste

Peter Bawej, 06.10.2016 8

Zutrittskontrolle als Teil der Gebäudeleittechnik

2. Ausgangslage – Gebäudeleittechnik der LH München

Page 9: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Gebäudeautomatisierungsknoten (GAK)Gateway mit erweitertem Funktionsumfang

Internet

Hersteller A Hersteller B Hersteller C

Schnittstellen und Dienste

Automatisierungsebene

- DDC- SPS- Ethernet-Controller- Integrierte Geräte

BA

CN

et/IP

Mo

db

us/

IP

LO

N

Hersteller P

pro

pri

etä

r

Linux-RechnerANSI-C

einheitliches Datenformat

Peter Bawej, 06.10.2016 9

Zutrittskontrolle als Teil der Gebäudeleittechnik

2. Ausgangslage – Gebäudeleittechnik der LH München

- dezentrale Komponenten

Page 10: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Technik-Netz

� Strikte Trennung zwischen dem Verwaltungsnetz

und dem Technik-Netz

� DSL diverser Anbieter als Basis für die Infrastruktur

� Derzeit 383 angebundene Außenstellen

� Einheitliche VPN-Verwaltung über einen

zentralen Managementserver

� IP-Sec als Verschlüsselungstechnologie

- VPN-Netzwerk

Peter Bawej, 06.10.2016 10

Zutrittskontrolle als Teil der Gebäudeleittechnik

2. Ausgangslage – Gebäudeleittechnik der LH München

Page 11: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

MEMS

- entstanden durch dasForschungsprojekt

VeroGAK

AutoEffi

- erweitert durch dasForschungsprojekt

- verfeinert durch dasForschungsprojekt

MEMS (Münchner Energie Management System)

� Software ist Eigentum der Landeshauptstadt München

� Source-Code aller Programme ist im Besitz der LHM

� Software wird als „AMEV-GA-Plattform“ der öffentlichen Hand zur Verfügung gestellt

- kleine Entstehungsgeschichte

2016

1995

Peter Bawej, 06.10.2016 11

Zutrittskontrolle als Teil der Gebäudeleittechnik

2. Ausgangslage – Gebäudeleittechnik der LH München

Page 12: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

3. Zutrittskontrolle – Weg zur Integration

Peter Bawej, 06.10.2016 12

Zutrittskontrolle als Teil der Gebäudeleittechnik

Page 13: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Zutrittskontrollzentrale (ZKZ)(Tür-Controller, Auswerteeinheit)

ZK-Managementsystem(Übergeordnete Zutrittskontrollzentrale ÜZKZ)

Zutrittskontrollzentrale (ZKZ)(Tür-Controller, Auswerteeinheit)

Tür-Antrieb

Motorschloss

Türöffner

Bewegungsmelder

Türkontakt

- Klassischer Aufbau eines Zutrittskontrollsystems

RFID-Transponder

Kartenleser

Peter Bawej, 06.10.2016 13

Zutrittskontrolle als Teil der Gebäudeleittechnik

3. Zutrittskontrolle – Weg zur Integration

Page 14: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Leitzentrale Haustechnik (LZH)

BedienungParametrisierungVisualisierung

LZHView

1.) Erweiterung der Datenbank (ES-Tabellen)

1.) Erweiterung der Visualisierung

Gebäudeautomatisierungsknoten (GAK)2.) Erweiterung GA-Knoten (ES-Modul)

ÜZKZ

ZKZ

Lesemodul

GAK-Interface3.) Spezifikation Kartenleser

ER-Modell- Integration Schritt für Schritt

Peter Bawej, 06.10.201614

Zutrittskontrolle als Teil der Gebäudeleittechnik

3. Zutrittskontrolle – Weg zur Integration

Page 15: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

ZK-Management

Bedienung, Parametrisierung, Visualisierung

LZHView

ZKZ

ES-Webvereinfachte Kartenverwaltung

Leitzentrale Haustechnik

GA-Knoten

Grundfunktion : Zutritt ja/nein?Sonderfunktion: DoppelbenutzungskontrolleSonderfunktion: RaumwechselkontrolleProtokollierung: EIN/AUS

Kartenleser

Grundfunktion : Zutritt ja/nein?Akustisches SignalLED-AnzeigeOffline-Betrieb

LON-Interface

Hitag2Leser

- ZKS als Teil der Gebäudeleittechnik

Peter Bawej, 06.10.2016 15

Zutrittskontrolle als Teil der Gebäudeleittechnik

3. Zutrittskontrolle – Weg zur Integration

Page 16: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

ZK-Management

Internet

ZentralesLON-Integrationstool

- Blick auf die „Automations- und Feldebene“

Peter Bawej, 06.10.2016 16

Zutrittskontrolle als Teil der Gebäudeleittechnik

3. Zutrittskontrolle – Weg zur Integration3. Zutrittskontrolle – Weg zur Integration

Page 17: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

1999 Ein bestehendes Zutrittskontrollsystems im Rechenzentrum soll abgelöst werden

2000 Entscheidung zur Eigenentwicklung eines neuen Systems und zur GLT-Integration

2001 Einbau eines neuen System mit zunächst 63 Kartenlesern auf Basis der LON-Technologieund Entwicklung der zentralen Systemkomponenten ÜZKZ und ZKZ

2002 - 2016 kontinuierliche Weiterentwicklung aller SystemkomponentenBeschaffung neuer Kartenleser herstellerunabhängig, durch funktionale AusschreibungBetrieb der zentralen Komponenten durch Systemverwaltung der GLTBetrieb der dezentralen Komponenten durch den Anlagen-Ersteller (LON-Integrator)

Stand Oktober 2016:

29.633 Transponderkarten498 Kartenleser

- Meilensteine

Peter Bawej, 06.10.2016 17

Zutrittskontrolle als Teil der Gebäudeleittechnik

3. Zutrittskontrolle – Weg zur Integration

Page 18: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

4. ZKS als Teil der GLT – Erfahrungen

Peter Bawej, 06.10.2016 18

Zutrittskontrolle als Teil der Gebäudeleittechnik

Page 19: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Gesamtfazit:

Seit 15 Jahren weitestgehend reibungsloser Betrieb

Vorteile:

� Übergreifende Verwaltung gemeinsamer Strukturen (Objekte, Zentralen, Datenpunkte etc.)

� Einheitliche Systemverwaltung (Netzwerk, Benutzer etc.)� Unmittelbare Verknüpfung der ZK-Funktionen mit GLT-

Datenpunkten möglich – unabhängig vom Protokoll� Einsatz von Standard-LON-Bausteinen (Router, I/O-

Module, Automationsstationen) möglich� Verwaltung der Kartenleser über ein LON-Integrationstool

(keine Spezialsoftware notwendig)

� Entwicklung neuer Funktionen jederzeit möglich� Wenig Abhängigkeiten an zentralen Stellen� Keine Lizenzgebühren, unbegrenzt erweiterungsfähig

Nachteile (dieser speziellen Lösung):

� Eingeschränkte Produktvielfalt aufgrund der Besonderheiten des eingesetzten Systems

� Verfügbarkeit von LON-Integratoren begrenzt� Wenig Teilhabe an Weiterentwicklung im

Umfeld der Zutrittskontrollsysteme� Aktuelle Standards der Zutrittskontrolle

werden nicht unterstützt � Entwicklung neuer Funktionen relativ

kostenintensiv, wegen „Einzelanfertigung“

Peter Bawej, 06.10.2016 19

Zutrittskontrolle als Teil der Gebäudeleittechnik

4. ZKS als Teil der GLT – Erfahrungen

Page 20: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

5. Zutrittskontrolle - Neue Wege

Peter Bawej, 06.10.2016 20

Zutrittskontrolle als Teil der Gebäudeleittechnik

Page 21: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

konzeptionelle Neuausrichtung

aufgrund neuer Anforderungen an Funktionalität und Sicherheit

„zeitgemäße“

Transpondertechnologie:

Einbindung elektronischer

Schließkomponenten:

Peter Bawej, 06.10.2016 21

Zutrittskontrolle als Teil der Gebäudeleittechnik

5. Zutrittskontrolle - Neue Wege

Page 22: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

ÜZKZ LH München

Server

Datenaustausch zwischen den Zentralen - Web Service als Datenschnittstelle

einheitliches ZK-Management stadtweit

Controller 1 Controller 2 Controller 1 Controller 2Mifare DESFireTechnologie

„Access On Card“für Offline Komponenten

Server

Hersteller A Hersteller B

12345678SO

AA

- Technologischer Umbruch – ÜZKZ bleibt bestehen

Peter Bawej, 06.10.2016 22

12345678SO

AA

Zutrittskontrolle als Teil der Gebäudeleittechnik

5. Zutrittskontrolle - Neue Wege

Page 23: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

- Das wurde bereits umgesetzt

� Mifare DESFire EV1 - eine neue Transpondertechnologie wurde eingeführt

� Seit 2015 sind zwei Systeme unterschiedliche Hersteller im Einsatz

� Die Kommunikation zwischen ÜZKZ und den Zentralen der Hersteller ist in der Umsetzung

� Online-Leser und jeweils mehr als 300 elektronische Schließkomponenten sind im Einsatz

� Die Offline-Schließkomponenten werden im Modus „Access On Card“ betrieben

� Die SOAA-Technologie kommt zum Einsatz (SOAA beschreibt einen Datensatz, der zwischen

dem Leser, dem Transponder und der Schließkomponente ausgetauscht wird)

� Das Key-Management, die Verwaltung aller Sicherheitsschlüssel ist in der Hand der LHM

� Weitere Projekte sind in Planung und werden analog umgesetzt

Peter Bawej, 06.10.2016 23

Zutrittskontrolle als Teil der Gebäudeleittechnik

5. Zutrittskontrolle - Neue Wege

Page 24: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Einheitlicher, bidirektionaler Datenaustausch zwischen ÜZKZ und Controller ?

Controller

Mifare DESFire

12345678

„Access On Card“für Offline Komponenten

SO

AA

12345678SO

AA

BACNet ?

- Ausblick: schlanker, intelligenter und GA-Standard ?

einheitliches ZK-Management stadtweit ÜZKZ LH München

Peter Bawej, 06.10.2016 24

Zutrittskontrolle als Teil der Gebäudeleittechnik

5. Zutrittskontrolle - Neue Wege

Web Service ?

Page 25: Erfahrungen mit der Integration eines ... · Gartenbau, Ingenieurbau sowie Verwaltung und Recht Peter Bawej, 06.10.2016 4 ... Software ist Eigentum der Landeshauptstadt München Source-Code

Fragen ?

Peter Bawej, 06.10.2016 25

Zutrittskontrolle als Teil der Gebäudeleittechnik