2025.03.24

10 Cybersicherheitsmaßnahmen für anhaltende Widerstandsfähigkeit und Risikominderung

Robuste Cybersicherheit ist für alle Organisationen unerlässlich. Dennoch gibt es eine erhebliche Lücke zwischen dem, wie gut vorbereitet Sicherheits- und IT-Manager glauben, auf einen Cyber-Angriff vorbereitet zu sein, und den Maßnahmen, die ihre Organisationen ergreifen, um Bedrohungen zu mildern.

Forschung von Hanwha Vision Europe zeigt, dass das Vertrauen in die Sicherheit von Videoüberwachungssystemen insgesamt hoch ist, viele Organisationen jedoch bei grundlegenden Cybersicherheitsmaßnahmen versagen.

Über 1.150 IT- und Sicherheitsmanager/Direktoren von Organisationen mit mehr als 50 Mitarbeitern in Großbritannien, Frankreich, Deutschland, Italien und Spanien, in Branchen wie Rechenzentren und Telekommunikation, Finanzdienstleistungen, Verkehr, Fertigung und Einzelhandel, wurden zu ihrer Cyber-Resilienz und Kenntnis von Bedrohungen und Gesetzen befragt.

Um diese Lücke zu schließen, haben wir eine Liste mit praktischen Maßnahmen und Schulungstipps zusammengestellt, die die Cybersicherheit zu einer kontinuierlichen Übung machen und sicherstellen, dass Ihr Videosystem so gut wie möglich gegen böswillige Akteure und sich entwickelnde Bedrohungen geschützt ist.

10 Cybersicherheitsmaßnahmen, die jetzt zu ergreifen sind

1. Sichern Sie den physischen Zugang

Physische Sicherheit ist ein grundlegender Schritt in Ihrer Cybersicherheit, kann aber für Videosysteme schwieriger sein, da die Geräte oft an öffentlichen und gelegentlich abgelegenen Orten, zum Beispiel in Stadtzentren oder auf Solaranlagen, stehen. Beurteilen Sie den Standort Ihrer Videogeräte und wie Sie am besten Gerätemanipulationen einschränken können. Halten Sie den Zugang zu sensiblen Geräten wie Netzwerk-Videorecordern (NVRs) und Serverräumen gesichert und nur für autorisiertes Personal zugänglich.

2. Aktivieren Sie die 802.1x-Zertifikatsbasierte Zugangskontrolle

Verwenden Sie 802.1x-Protokolle, um Geräte im Videoüberwachungsnetzwerk zu authentifizieren und eine zusätzliche Sicherheitsebene hinzuzufügen und unbefugten Zugriff zu verhindern.

3. Erstellen Sie benutzerspezifische Konten

Einzigartige Benutzeranmeldedaten und benutzerspezifische Konten mit den geringsten Berechtigungen minimieren auch das Risiko eines Datenlecks. Geben Sie Benutzern nur Zugriff auf die für ihre Rolle notwendigen Berechtigungen und setzen Sie Prozesse in Gang, um den Zugriff leicht zu widerrufen, wenn ein Benutzer Ihre Organisation verlässt.

4. Verwenden Sie ein sicheres VPN für den Fernzugriff

Wenn Benutzer auf Ihr Videosystem aus der Ferne zugreifen, stellen Sie sicher, dass sie ein VPN oder ein anderes Mittel zur Datenverschlüsselung verwenden, um die Chancen einer Abfangung zu verringern. KI-Kameras am Rand können auch das Risiko verringern, dass auf sensible Videodaten zugegriffen wird, da Analysen auf dem Gerät selbst durchgeführt werden und nur Metadaten und Erkenntnisse an die Kontrollräume zurückgemeldet werden.

5. Ändern Sie Standardbenutzernamen und -passwörter

Obwohl es offensichtlich erscheinen mag, sind Standardanmeldedaten ein häufiger Zugangspunkt für Angreifer. Stellen Sie sicher, dass alle Geräteanmeldedaten einzigartig sind und regelmäßig geändert werden. Es ist auch wichtig, Benutzer über die besten Praktiken für Passwörter zu informieren, wie zum Beispiel das Erstellen eines starken Passworts und das Nichtaufschreiben oder Teilen mit anderen.

6. Aktualisieren Sie Geräte mit der neuesten Firmware

Regelmäßige Firmware-Updates enthalten oft Sicherheitspatches für Schwachstellen. Setzen Sie Erinnerungen, um regelmäßig nach Firmware zu suchen und diese zu aktualisieren. Arbeiten Sie nur mit Herstellern zusammen, die dedizierte Ressourcen haben, um Bedrohungen und Schwachstellen zu verfolgen und ihre Geräte regelmäßig zu aktualisieren, um diese Risiken zu mildern.

7. Deaktivieren Sie den Gast- oder nicht authentifizierten RTSP-Zugang

Verhindern Sie unbefugten Zugriff auf Videostreams, indem Sie den Gastzugang deaktivieren oder eine Authentifizierung für Real-Time Streaming Protocol (RTSP)-Feeds erfordern.

8. Nutzen Sie Manipulations- und Defokussierungserkennungsanalysen

Verwenden Sie Manipulationserkennung, um Echtzeitwarnungen zu senden, wenn Kameras abgedeckt oder bewegt werden, und Defokussierungserkennung, um zu benachrichtigen, wenn die Bildklarheit beeinträchtigt ist.

9. Aktivieren Sie die Netzwerktrennungserkennung

Aktivieren Sie die Netzwerktrennungserkennung für Geräte, um über Unterbrechungen zu informieren, die auf Manipulationen hinweisen könnten.

10. Überprüfen Sie regelmäßig die Geräteprotokolle

Überprüfen Sie die Protokolle, um ungewöhnliche Aktivitäten zu überwachen und normale und abnormale Verhaltensmuster zu erkennen. Dies wird Ihnen helfen, potenzielle Probleme zu identifizieren, bevor sie eskalieren.

Cybersicherheit ist eine laufende, gemeinsame Anstrengung

Mit Ihrer Cybersicherheit Schritt zu halten, muss nicht überwältigend oder intensiv sein. Seriöse Hersteller und Installateure können wertvolle Anleitungen zu aufkommenden Trends, Best Practices und zeitnahen Warnungen geben, um Ihre Cyber-Resilienz zu stärken. Ein proaktiver und kollaborativer Ansatz ermöglicht es Ihnen, sich auf die Fähigkeiten zu konzentrieren, die moderne Videosysteme bieten, und sicherzustellen, dass sie Ihre Abläufe verbessern, anstatt das schwache Glied in Ihrer Cybersicherheitsstrategie zu sein.

Lesen Sie den vollständigen Bericht hier.

Zurück

Weiter