
Během let se video dohled transformoval z bezpečnostního řešení na nástroj pro inteligenci celé organizace, který poskytuje data, která zlepšují provozní efektivitu, plánování prodeje a marketingu, obchodní operace a další. S novými schopnostmi a analýzami, které se objevují ve video systémech, jejich popularita stále roste – ale také jejich přitažlivost pro škodlivé aktéry. Kybernetická bezpečnost musí být proto v popředí každé strategie nasazení a údržby videa.
Zaostření na kybernetickou odolnost
Instalační firmy a koncoví uživatelé, kteří spolupracují s renomovanými a zodpovědnými výrobci, budou lépe připraveni proti kybernetickým rizikům a snáze splní současné a budoucí zákony. Globální předpisy, jako je National Defense Authorization Act (NDAA) ve Spojených státech a Cyber Resilience Act (CRA) a Network and Information Systems Directive (NIS2) EU, tlačí organizace k posílení svých praktik kybernetické bezpečnosti pro propojená zařízení, včetně video systémů.
Existuje vnímání rozdílu
Nicméně, jak se předpisy zpřísňují, mnoho organizací přeceňuje svou kybernetickou odolnost. Výzkum společnosti Hanwha Vision Europe odhalil významnou mezeru mezi tím, jak odolné organizace věří, že jsou jejich video systémy – a jejich skutečnou připraveností.
Bylo osloveno více než 1 150 IT a bezpečnostních manažerů/direktorů z organizací s více než 50 zaměstnanci ve Velké Británii, Francii, Německu, Itálii a Španělsku, aby se vyjádřili k jejich kybernetické odolnosti a znalosti hrozeb a legislativy. Účastníci reprezentovali klíčové sektory, včetně datových center a telekomunikací, finančních služeb, průmyslu (energie, těžba, veřejné služby), výroby, maloobchodu, dopravy a vlády.
Důvěra lídrů v jejich kybernetickou odolnost se liší v závislosti na faktorech, jako je velikost organizace, umístění a průmyslový sektor. Například úroveň důvěry dosahuje až 97% v Itálii, s průměrnými 92% IT a bezpečnostních manažerů, kteří věří, že jejich video systémy jsou vysoce zabezpečené proti kybernetické kriminalitě. Finanční instituce vykazují téměř absolutní důvěru (99%), zatímco sektory jako datová centra jsou mírně konzervativnější kolem 80%.
Neznalí a neznámí
Velkým důvodem k obavám je nedostatek povědomí o klíčových předpisech kybernetické bezpečnosti a shody. Mnoho lídrů není obeznámeno se základními regulačními rámci, jako je CRA a NIS2, které přímo ovlivňují kybernetickou bezpečnost jejich video systémů. Například pouze 47% respondentů je obeznámeno s NIS2. Ještě méně (23%) je obeznámeno s CRA, směrnicí zaměřenou na posílení kybernetické bezpečnosti pro propojená zařízení, včetně video systémů.
Tato znalostní mezera znamená, že IT a bezpečnostní týmy nemusí být obeznámeni s konkrétními požadavky potřebnými k udržení jejich video systémů bezpečnými, což vede k nedostatečným ochranám, které by mohly být zneužity. Odborníci v oblasti videa, včetně instalatérů a výrobců, mohou vést vzdělávání obchodních lídrů o posílení kybernetické odolnosti ve videu.
Nejlepší praxe jsou nedostatečné
Výzkum zdůrazňuje nedostatek základních nejlepších praxí kybernetické bezpečnosti napříč organizacemi. Zajištění toho, aby zaměstnanci dodržovali protokoly kybernetické bezpečnosti a podpora povědomí, jsou zásadní kroky pro kybernetickou odolnost. Přesto méně než jedna třetina (31%) organizací podporuje základní opatření kybernetické bezpečnosti, jako jsou aktualizace firmware zařízení.
Tyto nejlepší praxe zahrnují:
- Zůstat aktuální s aktualizacemi a firmware zařízení.
- Rozpoznání phishingu a jak ho nahlásit.
- Připomenutí zaměstnancům rizik spojených s přidáním hardware do sítě.
- Pravidelné provádění hodnocení rizik vašich budov, sítí a zařízení.
- Vícefaktorové ověřování.
- Staging mock kybernetických útoků k posouzení odolnosti systému.
- Použití silných hesel.
Základní praxe kybernetické bezpečnosti, jako je zabezpečení fyzického přístupu k síťovým zařízením, implementace kontrola přístupu na základě certifikátu 802.1x a vytváření účtů na úrovni uživatele, také chybí, zjistil výzkum. V důsledku toho mnoho společností čelí vyšším rizikům z předcházitelných problémů, jako jsou lidské chyby nebo špatně nakonfigurovaná zařízení.
Je proto důležité spolupracovat s výrobcem, který pravidelně aktualizuje své systémy proti novým hrozbám, protože to snižuje riziko odhalení zranitelností ve vašem systému. Stejně tak výrobce, který má vyhrazené zdroje pro kybernetickou bezpečnost, rozumí kritické povaze kybernetické odolnosti a je odhodlán zajistit, aby jejich produkty byly co nejvíce chráněny.
Bezpečnostní tým pro nouzové reakce na počítače (S-CERT) společnosti Hanwha Vision se zaměřuje na řešení jakýchkoli potenciálních bezpečnostních zranitelností v produktech, čímž zajišťuje, že zákazníci mají k dispozici nejnovější protiopatření k odvrácení vznikajících hrozeb a nových technik hackingu.
Je nutná okamžitá akce
Jak kybernetické hrozby pro video systémy rostou na frekvenci a sofistikovanosti, je jasné, že je nutná okamžitá akce. Všichni lídři musí přehodnotit svou současnou odolnost video bezpečnosti, zarovnat se s regulačními rámci a přijmout nejlepší praxe kybernetické bezpečnosti, aby chránili jak své systémy, tak uživatele. Instalační firmy a výrobci mohou nabídnout pokyny, aby se zajistilo, že celý sektor je co nejvíce chráněn před škodlivými aktéry.