Reklama na inteligentné budovy znie vždy krásne: menej plytvania energiou, pohodlnejší vstup do kancelárie, chytré osvetlenie, senzory, ktoré „rozumejú priestoru“, a zariadenia, ktoré nám vraj šetria čas. Lenže každé smart pohodlie má aj druhú stranu. Budova, ktorá vie, kedy si prišiel, kadiaľ si prešiel, kedy sa zapol kávovar, koľko ľudí sedí v zasadačke a kto otvoril technickú miestnosť, nie je len efektívna. Je aj brutálne dátovo hladná. A keď tie dáta zbierajú zariadenia, o ktorých IT ani netuší, vzniká problém menom Shadow IoT.
Tento problém nie je sci-fi ani paranoidná fantázia o „špehujúcej chladničke“. NIST dnes priamo rieši kyberbezpečnosť budov ako samostatnú tému a hovorí o systémoch ako HVAC, osvetlenie, výťahy či bezpečnostné technológie, ktoré sú čoraz viac poprepájané navzájom aj s externými službami. Čím viac sa budovy digitalizujú, tým viac sa z obyčajnej kancelárie stáva sieť senzorov, riadiacich prvkov a cloudových integrácií. A presne tam sa môže z pohodlia stať zadný vchod do firemnej siete.
Čo v článku nájdeš
V článku si ukážeme, čo je Shadow IoT, prečo sú inteligentné budovy väčší bezpečnostný problém, než vyzerajú, a ako sa z bežných smart zariadení môžu stať tichí špióni vo firemnej sieti. Pozrieš sa aj na reálne príklady smart zámkov, kávovarov, chladničiek a ďalších zariadení, ktoré zbierajú dáta, komunikujú po sieti a v zlom nastavení môžu slúžiť ako zadné dvere do internej infraštruktúry.
Prečo je to dôležité
Shadow IoT nie je len technická zaujímavosť, ale reálny problém pre bezpečnosť aj súkromie. Keď sa smart zariadenia pripájajú do siete bez kontroly IT, firma alebo organizácia stráca prehľad o tom, čo v budove komunikuje, aké dáta sa zbierajú a kde môže vzniknúť slabé miesto. To je obzvlášť rizikové v prostredí, kde sa inteligentné budovy spoliehajú na množstvo senzorov, prístupových systémov a automatizácie.
Čo je Shadow IoT a prečo je horší než obyčajné Shadow IT
Bez veľkej filozofie: Shadow IoT sú IoT zariadenia alebo senzory, ktoré sa v organizácii reálne používajú bez toho, aby o nich IT vedelo, spravovalo ich alebo ich malo v inventári. CSO Online to definuje presne takto a dodáva, že ide o rozšírenie už známeho Shadow IT, len namiesto neoficiálneho cloudu alebo aplikácie sú to fyzické zariadenia: smart TV, kuchynské spotrebiče, senzory, Wi-Fi termostaty, kamery alebo zariadenia v budovách.
Rozdiel je v tom, že pri Shadow IT si aspoň väčšina adminov vie predstaviť SaaS appku, ktorú si niekto nasadil mimo schválenia. Pri Shadow IoT môže ísť o veci, ktoré na prvý pohľad vôbec nepôsobia ako „IT“. Kávovar. Hotelový zámok. Chladnička. Senzor pohybu. Čítačka vstupných kariet. A práve preto sú nebezpečné: ľudia ich vnímajú ako spotrebiče alebo facility techniku, nie ako zariadenia s firmvérom, sieťou, API a logmi.
Ak ťa zaujíma aj podobný problém z druhej strany firemného digitálneho chaosu, pozri si aj môj článok Shadow AI: keď AI vo firme fičí mimo kontroly, kde rozoberám, čo sa stane, keď sa mimo dohľadu IT nezačnú pripájať zariadenia, ale nástroje umelej inteligencie.
Inteligentné budovy zbierajú viac dát, než si väčšina ľudí uvedomuje
Moderná smart budova nezbiera len teplotu. NIST pri building systems výslovne spomína HVAC, security, lighting a elevators ako digitálne služby budovy. NCSC pri „connected places“ zároveň upozorňuje, že pri rozsiahlom zbere a korelácii dát sa aj zdanlivo anonymné datasety môžu spojiť tak, že de-anonymizujú konkrétnych ľudí. Inými slovami: ak dosť dlho zbieraš dáta o pohybe, obsadenosti, prístupoch a zariadeniach, z „nevinných technických údajov“ sa môže stať presná mapa správania ľudí.
Praktický príklad? Badge systém. Ten už dávno nie je len „elektronický kľúč“. Envoy opisuje, že moderné badge access systémy overujú vstup cez centrálny systém, môžu logovať pokusy o vstup, vytvárajú záznam o tom, kto prišiel a odišiel, a dokonca poskytujú real-time occupancy data a alerty. To už nie je len bezpečnosť dverí. To je prevádzková analytika o ľuďoch v budove.
Hotelový zámok nie je len zámok. Je to endpoint.
Tu prichádza prvá „špecialitka“, ktorá je úplne reálna. V roku 2024 výskumníci zverejnili techniku Unsaflok, ktorá zasiahla vyše 3 milióny hotelových zámkov Saflok v približne 13 000 objektoch v 131 krajinách. Výrobca dormakaba potvrdil zraniteľnosť v systémoch Saflok a vydal mitigácie; zároveň uviedol, že nie je informovaný o potvrdenom zneužití v praxi, ale zákazníkom odporučil riešiť aktualizáciu čo najskôr. Pointa je však jasná: digitálny zámok nie je len „zamykadlo“. Je to zariadenie so softvérom, kryptografiou, správou a dôsledkami vo fyzickom svete.
A teraz si to prelož do firemnej reality. Ak máš v budove prístupový systém, ktorý sedí v rovnakej sieti ako iné systémy, alebo sa cez integrácie napája na interné služby, nekompromituješ len dvere. Kompromituješ kus budovy. NIST pritom výslovne zaraďuje building automation systems a physical access control systems do OT sveta, teda medzi systémy, ktoré síce nevyzerajú ako klasické IT, ale majú vlastné hrozby, zraniteľnosti a potrebujú separátne zabezpečenie.
Smart kávovar: smiešne zariadenie, nesmiešna myšlienka
Druhá špecialitka je taká absurdná, až je krásna. Bezpečnostní výskumníci z Avastu ukázali, že smart kávovar môže byť po zneužití nielen „pokazený spotrebič“, ale aj vstupná brána do siete. V ich výskume sa dalo zariadenie zneužiť ako gateway do domácej siete a na špehovanie ďalších pripojených zariadení. Problémom bolo aj to, že pri jednom scenári nebolo potrebné heslo na pripojenie ku kávovaru cez Wi-Fi. A NVD k tomu eviduje CVE-2020-15501: Smarter Coffee Maker pred 2. generáciou umožňoval výmenu firmvéru bez autentifikácie a autorizácie.
Teraz si predstav kanceláriu. Niekto kúpi „smart“ kávovar do kuchynky, pripojí ho na firemnú Wi-Fi, lebo veď nech ide appka a analytika spotreby. IT o tom nevie. Nik ho nepatchuje. Nik ho nemonitoruje. A zrazu máš v sieti ďalší endpoint, ktorý všetci považujú za neškodný, hoci ide o zariadenie s vlastným firmvérom, komunikáciou a potenciálnou zraniteľnosťou. To je učebnicový Shadow IoT.
Áno, aj chladničky mali reálne CVE
Aby sme neostali len pri káve: áno, aj „obyčajné“ smart spotrebiče už mali normálne bezpečnostné zraniteľnosti. NVD pri CVE-2022-33322 uvádza cross-site scripting zraniteľnosť v širokom spektre Mitsubishi Electric consumer electronics produktov vrátane chladničiek. To nie je clickbait. To je dôkaz, že aj zariadenie, ktoré si väčšina ľudí spojí s obedom a jogurtom, môže patriť do bezpečnostného modelu firmy.
A to je jadro problému: smart zariadenia sa tvária nevinne, kým ich nezačneš vnímať ako systémy, ktoré zbierajú dáta, komunikujú po sieti a niekedy žijú dlhšie než aktualizačná disciplína ich výrobcu. ICO pri smart produktoch v roku 2025 otvorene povedal, že takéto zariadenia často zbierajú veľké množstvo osobných údajov, niekedy aj citlivých, a výrobcovia ich musia navrhovať s ohľadom na ochranu súkromia.
Prečo je Shadow IoT bezpečnostný aj súkromný problém naraz
Toto je presne moment, kde sa láme chlieb. Mnohí sa na IoT pozerajú len cez bezpečnosť: čo ak to niekto hackne? Lenže pri inteligentných budovách je druhá polovica problému súkromie. NCSC upozorňuje, že pri rozsiahlom zbere a prepájaní dát môžu byť aj zdanlivo anonymné informácie použité na de-anonymizáciu jednotlivcov. A keď k tomu pridáš prístupové logy, occupancy dáta, kamerové zóny, priestory s vyšším pohybom a časové vzorce, zrazu nemáš len „telemetriu budovy“. Máš správanie ľudí v priestore.
To je presne ten tichý šok Shadow IoT: budova nemusí „počúvať rozhovory“, aby vedela strašne veľa. Stačí, že vie, kto kde pípne kartou, ktoré miestnosti sú obsadené, kedy sa zapína klimatizácia, kedy beží kávovar a ako sa pohybuje prevádzka počas dňa.
Rýchla tabuľka: kde sa Shadow IoT najčastejšie schováva
| Zariadenie | Čo zbiera alebo riadi | Prečo je rizikové |
|---|---|---|
| Smart zámky / badge systémy | vstupy, časy, zóny, prístupy | citlivé logy + fyzický dopad |
| HVAC / BMS / osvetlenie | teploty, zóny, riadenie budovy | OT zariadenia napojené na sieť |
| Smart kávovar | prevádzka, app komunikácia, Wi-Fi endpoint | zabudnutý endpoint v kuchynke |
| Smart chladnička | cloud funkcie, UI, sieťová komunikácia | spotrebič, ktorý nik neberie ako IT |
| Kamery / occupancy senzory | pohyb, obsadenosť, prítomnosť | prevádzková analytika + súkromie |
Táto tabuľka nie je sci-fi. Je to zjednodušený pohľad na to, čo potvrdzujú NIST, NCSC, výrobcovia prístupových systémov a verejné zraniteľnosti v smart zariadeniach.
Mini návod: 15-minútový audit na Shadow IoT
- Prejdi si kuchynku, recepciu, zasadačky a serverovňu očami, nie len CMDB.
- Spíš všetky zariadenia, ktoré sa tvária ako spotrebiče, ale majú appku, cloud alebo sieť.
- Over, či sú v inventári IT alebo facility. Ak nie sú nikde, máš problém.
- Zisti, na akej sieti sedia: guest, office, management, alebo „nejak to ide“.
- Skontroluj, či majú zmenené default heslá a kto rieši firmware.
- Oddeľ IoT segment od bežnej pracovnej siete a managementu.
- Sleduj vendor advisory a CVE aspoň pre kritické zariadenia v budove.
Microsoft pri device discovery otvorene píše, že organizácie bojujú s plnou viditeľnosťou zariadení a že unmanaged devices vytvárajú rizikové slepé miesta. CISA zas pri IoT stále opakuje dve bolestivo nudné, ale dôležité veci: meniť default heslá a aplikovať aktualizácie. Presne tie dve veci sa pri „nevinnej technike v budove“ zanedbávajú najčastejšie.
Záver
Najhorší špión v budove dnes nemusí byť kamera na strope. Môže to byť zariadenie, ktoré nikto nepovažuje za IT. Shadow IoT je nebezpečný práve preto, že sa schováva v pohodlí, automatizácii a facility technike. A kým sa všetci pozerajú na notebooky, servery a firewally, skutočný tichý endpoint sedí v kuchynke, na dverách alebo v rozvádzači.
Pointa nie je zakázať všetky smart zariadenia a vrátiť sa do doby kľúčov na šnúrke a varnej kanvice bez Wi-Fi. Pointa je vedieť, čo máš v budove, kam to komunikuje, kto to spravuje a čo z toho lezie za dáta. Lebo budova, ktorá je „dosť inteligentná“ na to, aby sa sama riadila, je zároveň dosť inteligentná na to, aby o tebe vedela viac, než by si možno chcel. A ak ju IT nepozná, pozná ju skôr útočník než ty. ?
Zdroje :
