Videozabezpečovací systémy se staly kritickým aktivem napříč odvětvími, přičemž lídři mají důvěru v odolnost svých systémů vůči kybernetickým hrozbám. Výzkum společnosti Hanwha Vision Europe ukazuje, že více než devět z deseti manažerů v oblasti bezpečnosti a IT ve Velké Británii, Francii, Německu, Španělsku a Itálii věří, že jejich videosystémy jsou dobře chráněny.
Celkově je důvěra vysoká napříč různými velikostmi organizací, zeměmi a sektory. V Itálii dosahuje důvěra 97%, zatímco Španělsko, přestože je stále vysoké, má nižší úroveň důvěry na 83%. Sektory jako finance se mohou pochlubit téměř univerzální úrovní důvěry 99%, zatímco datová centra mají skromnějších 80%.
Vzhledem k nedostatečným bezpečnostním opatřením, která organizace implementují, může být tato důvěra mylná. Zatímco 92% manažerů IT a bezpečnosti věří, že jejich videosystémy jsou vysoce zabezpečeny proti kybernetické kriminalitě, pouze 23% implementuje základní opatření pro zabezpečení videa.
Důvod k obavám
Výzkum skutečně zjistil, že respondenti také projevují znepokojivý nedostatek povědomí o relevantních kybernetických zákonech, jako je Směrnice o síťové a informační bezpečnosti 2. vydání (NIS2), která vstoupila v platnost v říjnu 2024, a Zákon o kybernetické odolnosti (CRA). Nejlepší postupy, které jsou v souladu s těmito předpisy a zlepšují celkovou kybernetickou odolnost, také nejsou pravidelně implementovány, zjistil výzkum.
Méně než polovina (47%) respondentů je obeznámena s NIS2 a pouze 23% je obeznámeno s CRA. Větší organizace vykazují mírně vyšší povědomí v průměru 45%, ale to je stále nízké vzhledem k nárůstu kybernetických útoků na podniky v roce 2024 – dosahující ročního maxima 1 876 za týden ve 3. čtvrtletí roku 2024.
Jednoduchá, ale zásadní opatření, včetně změny výchozích hesel a aktualizace firmware – základ pro kybernetickou bezpečnost – jsou mnohými přehlížena nebo zapomenuta, což systémy vystavuje snadněji předcházitelným útokům.
Potřeba kyberneticky odolné kultury
Podpora odolné kultury spolu s implementací základních kroků, jako je zabezpečení fyzického přístupu k síťovým zařízením, implementace přístupu na základě certifikátů 802.1x a vytváření uživatelských účtů s nejmenšími potřebnými oprávněními, jsou zásadní pro zajištění kyberneticky bezpečného video dohledu. Bezpečnostní a provozní týmy musí rozumět svým rolím při ochraně videosystémů před útoky. Výzkum však ukazuje, že mnoho společností nepromuje nejlepší postupy napříč svými pracovními silami, což vede k zranitelnostem.
Malé podniky jsou obzvláště zranitelné, s pouhými 17% implementujícími tato bezpečnostní opatření, ve srovnání se čtyřmi z deseti (41%) většími podniky. To je obzvláště znepokojivé, vzhledem k tomu, že mnoho podniků nepřežije finanční dopad kybernetického útoku.
Zůstaňte v bezpečí – jednejte nyní
Dobrou zprávou je, že slabiny odhalené výzkumem společnosti Hanwha Vision lze rychle napravit několika okamžitými kroky.
- Prověřte svůj systém, abyste identifikovali svá slabá místa.
- Implementujte aktuální nejlepší postupy v oblasti kybernetické bezpečnosti, jako je vytváření uživatelských účtů s nejmenšími potřebnými oprávněními a zabezpečení fyzického přístupu k síťovým zařízením. Může být užitečné konzultovat s odborníkem na kybernetickou bezpečnost videa, aby posoudil váš konkrétní ekosystém a postupy pro dohledové video, které je třeba implementovat.
- Plánujte pravidelné bezpečnostní hodnocení a udržujte se v obraze o vývoji hrozeb a regulačního prostředí.
- Šiřte informace mezi své zaměstnance pravidelnými opakováními znalostí.
- Spolupracujte s renomovanými výrobci a instalatéry, kteří dávají přednost kybernetické bezpečnosti ve svých videosystémech.
Prioritizací několika kritických akcí mohou organizace posílit své videozabezpečovací systémy, lépe chránit citlivá data a zlepšit celkovou kybernetickou odolnost. Nakonec, překlenout propast mezi důvěrou, kterou dnes cítí lídři v oblasti bezpečnosti a IT, a realitou jejich současných postupů.