DUC
Vad är en DUC?
En DUC (datorundercentral) är en lokal styrenhet som reglerar tekniska system i en fastighet – framför allt värme, ventilation och kyla. DUC:en läser av givare för temperatur, tryck och flöde, kör reglerprogram och styr pumpar, ventiler och fläktar så att inomhusklimatet hålls rätt med så låg energianvändning som möjligt. DUC:en är fastighetsvärldens motsvarighet till industrins PLC och en grundkomponent i fastighetsautomation – och därmed en del av fastighetens OT-miljö.
Betydelsen av DUC
I praktiskt taget varje större svensk fastighet – kontor, skolor, sjukhus, flerbostadshus – sitter en eller flera DUC:ar och sköter klimatet dygnet runt. Hur väl de är programmerade och underhållna avgör både inomhusmiljön och energinotan: värme och ventilation står för en stor del av en fastighets energianvändning, och det är i DUC:ens reglerkurvor och tidsscheman som besparingarna görs eller går förlorade.
DUC:en har också blivit en säkerhetsfråga. Äldre DUC:ar installerades när fastighetsnät var isolerade; i dag kopplas de upp mot överordnade system, driftleverantörer och internet för fjärrövervakning. En DUC som exponeras fel kan ge en angripare möjlighet att slå ut värme eller ventilation – kännbart i vilken fastighet som helst, allvarligt i ett sjukhus eller datacenter. Det gör DUC:en till en naturlig mötespunkt mellan fastighetsdrift och fastighets-IT.
Så fungerar en DUC
DUC:en arbetar lokalt men rapporterar uppåt:
- Insignaler: givare mäter ute- och innetemperatur, tryck, flöde, luftkvalitet och drifttillstånd.
- Reglering: DUC:en kör reglerloopar – till exempel styr den framledningstemperaturen efter utetemperaturen via en reglerkurva, och varvtalsstyr fläktar efter behov.
- Utsignaler: ställdon som shuntventiler, pumpar och spjäll tar emot styrsignalerna.
- Tidsstyrning och larm: drifttider schemaläggs, och avvikelser – som givarfel eller frysrisk – genererar larm.
- Kommunikation: via protokoll som Modbus, BACnet eller KNX rapporterar DUC:en till det överordnade systemet, där driftpersonal övervakar hela beståndet.
En viktig egenskap är att DUC:en klarar sig själv: tappas förbindelsen med överordnat system fortsätter den lokala regleringen oförändrat.
Fördelar med DUC
En väl konfigurerad DUC ger energieffektivitet – behovsstyrd värme och ventilation sänker förbrukningen, bättre inomhusklimat – jämn temperatur och luftkvalitet, driftsäkerhet – lokal styrning som fungerar även utan central förbindelse, spårbarhet – trender och larmhistorik som underlättar felsökning, samt skalbarhet – fler undercentraler kan knytas till samma överordnade system när beståndet växer.
DUC och Advania
Advania hjälper fastighetsägare att bygga en säker och hållbar fastighets-IT där DUC:ar och andra styrenheter får ett eget, segmenterat fastighetsnät, säker fjärråtkomst för driftleverantörer och övervakning som upptäcker avvikelser. Vi rådger kring hur fastighetsautomationen kan moderniseras och kopplas upp utan att driften eller säkerheten äventyras.
Vanliga frågor och svar om DUC
Vad är skillnaden mellan en DUC och en PLC?
Tekniskt är de nära släktingar – båda är lokala styrenheter som kör reglerlogik. PLC:n är byggd för industriella processer med hårda realtidskrav, medan DUC:en är specialiserad på fastigheternas värme-, ventilations- och kylsystem med färdiga reglerfunktioner för just detta.
Vad är skillnaden mellan DUC och överordnat system?
DUC:en styr lokalt i en undercentral eller ett fläktrum. Det överordnade systemet samlar in data från många DUC:ar, ger driftpersonalen en central lägesbild och möjliggör styrning, trenduppföljning och larmhantering för hela fastighetsbeståndet.
Är DUC:ar en säkerhetsrisk?
De kan vara det. Många DUC:ar är gamla, saknar autentisering i sina protokoll och har kopplats upp i efterhand. Exponeras de direkt mot internet eller mot kontorsnätet kan de manipuleras. Segmenterade fastighetsnät, säker fjärråtkomst och inventering av alla uppkopplade enheter är grundskyddet.
Hur bidrar DUC:en till energibesparing?
Genom behovsstyrning: rätt reglerkurvor, optimerade drifttider, nattsänkning och varvtalsstyrda fläktar. Uppkopplad mot ett överordnat system kan DUC:ens data dessutom analyseras för att hitta avvikelser och optimera hela beståndet – ofta med betydande besparingar som följd.
Viktiga punkter att ta med sig om DUC
- Fastighetens styrenhet: DUC:en reglerar värme, ventilation och kyla lokalt i fastigheten.
- Energinyckeln: reglerkurvor och drifttider i DUC:en avgör en stor del av fastighetens energianvändning.
- Självgående: DUC:en fortsätter styra även om förbindelsen med överordnat system bryts.
- Del av OT: DUC:ar är operativ teknik och behöver samma säkerhetstänk som industrins styrsystem.
- Segmentera fastighetsnätet: uppkopplade DUC:ar ska aldrig dela nät med kontors-IT eller exponeras direkt mot internet.
Vill ni skapa en hållbar och säker fastighets-IT?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö