Gebouwautomatiseringssystemen (BAS) zijn steeds vaker doelwit van cyberaanvallen, waarbij onderzoek van Kaspersky en Claroty aantoont dat respectievelijk 38% van de slimme gebouwen en 75% van de organisaties met bekende, misbruikte kwetsbaarheden te maken hebben. De fysieke gevolgen zijn ernstig: van uitvallende klimaatregelingen in Duitse kantoren en Amerikaanse ziekenhuizen tot gehackte hotelsystemen. Hoewel het Amerikaanse FedRAMP-certificeringsmodel specifiek voor overheden is, biedt het een bruikbaar kader voor vastgoedbedrijven om de beveiligingsstandaard van hun IT- en FM-leveranciers te toetsen. Ook voor Nederlandse facility-afdelingen relevant omdat continue patching, versleuteling en onafhankelijke leveranciersaudits essentieel zijn om gebouwen operationeel te houden.