2025.01.27

Falešný pocit bezpečí: zkoumání rozdílu mezi vnímáním a praxí v oblasti kybernetické bezpečnosti videa.

​​

Videozabezpečovací systémy se staly kritickým aktivem napříč odvětvími, přičemž lídři mají důvěru v odolnost svých systémů vůči kybernetickým hrozbám. Výzkum společnosti Hanwha Vision Europe ukazuje, že více než devět z deseti manažerů v oblasti bezpečnosti a IT ve Velké Británii, Francii, Německu, Španělsku a Itálii věří, že jejich videosystémy jsou dobře chráněny.

Celkově je důvěra vysoká napříč různými velikostmi organizací, zeměmi a sektory. V Itálii dosahuje důvěra 97%, zatímco Španělsko, přestože je stále vysoké, má nižší úroveň důvěry na 83%. Sektory jako finance se mohou pochlubit téměř univerzální úrovní důvěry 99%, zatímco datová centra mají skromnějších 80%.

Vzhledem k nedostatečným bezpečnostním opatřením, která organizace implementují, může být tato důvěra mylná. Zatímco 92% manažerů IT a bezpečnosti věří, že jejich videosystémy jsou vysoce zabezpečeny proti kybernetické kriminalitě, pouze 23% implementuje základní opatření pro zabezpečení videa. 

Důvod k obavám

Výzkum skutečně zjistil, že respondenti také projevují znepokojivý nedostatek povědomí o relevantních kybernetických zákonech, jako je Směrnice o síťové a informační bezpečnosti 2. vydání (NIS2), která vstoupila v platnost v říjnu 2024, a Zákon o kybernetické odolnosti (CRA). Nejlepší postupy, které jsou v souladu s těmito předpisy a zlepšují celkovou kybernetickou odolnost, také nejsou pravidelně implementovány, zjistil výzkum.

Méně než polovina (47%) respondentů je obeznámena s NIS2 a pouze 23% je obeznámeno s CRA. Větší organizace vykazují mírně vyšší povědomí v průměru 45%, ale to je stále nízké vzhledem k nárůstu kybernetických útoků na podniky v roce 2024 – dosahující ročního maxima 1 876 za týden ve 3. čtvrtletí roku 2024.

Jednoduchá, ale zásadní opatření, včetně změny výchozích hesel a aktualizace firmware – základ pro kybernetickou bezpečnost – jsou mnohými přehlížena nebo zapomenuta, což systémy vystavuje snadněji předcházitelným útokům.

Potřeba kyberneticky odolné kultury

Podpora odolné kultury spolu s implementací základních kroků, jako je zabezpečení fyzického přístupu k síťovým zařízením, implementace přístupu na základě certifikátů 802.1x a vytváření uživatelských účtů s nejmenšími potřebnými oprávněními, jsou zásadní pro zajištění kyberneticky bezpečného video dohledu. Bezpečnostní a provozní týmy musí rozumět svým rolím při ochraně videosystémů před útoky. Výzkum však ukazuje, že mnoho společností nepromuje nejlepší postupy napříč svými pracovními silami, což vede k zranitelnostem.

Malé podniky jsou obzvláště zranitelné, s pouhými 17% implementujícími tato bezpečnostní opatření, ve srovnání se čtyřmi z deseti (41%) většími podniky. To je obzvláště znepokojivé, vzhledem k tomu, že mnoho podniků nepřežije finanční dopad kybernetického útoku.

Zůstaňte v bezpečí – jednejte nyní

Dobrou zprávou je, že slabiny odhalené výzkumem společnosti Hanwha Vision lze rychle napravit několika okamžitými kroky. 

  1. Prověřte svůj systém, abyste identifikovali svá slabá místa.
  2. Implementujte aktuální nejlepší postupy v oblasti kybernetické bezpečnosti, jako je vytváření uživatelských účtů s nejmenšími potřebnými oprávněními a zabezpečení fyzického přístupu k síťovým zařízením. Může být užitečné konzultovat s odborníkem na kybernetickou bezpečnost videa, aby posoudil váš konkrétní ekosystém a postupy pro dohledové video, které je třeba implementovat.
  3. Plánujte pravidelné bezpečnostní hodnocení a udržujte se v obraze o vývoji hrozeb a regulačního prostředí.
  4. Šiřte informace mezi své zaměstnance pravidelnými opakováními znalostí.
  5. Spolupracujte s renomovanými výrobci a instalatéry, kteří dávají přednost kybernetické bezpečnosti ve svých videosystémech.

Prioritizací několika kritických akcí mohou organizace posílit své videozabezpečovací systémy, lépe chránit citlivá data a zlepšit celkovou kybernetickou odolnost. Nakonec, překlenout propast mezi důvěrou, kterou dnes cítí lídři v oblasti bezpečnosti a IT, a realitou jejich současných postupů.

Předchozí

Další