2025.01.08

Wie widerstandsfähig gegen Cyberangriffe ist Ihr Videosystem?

Im Laufe der Jahre hat sich die Videoüberwachung von einer Sicherheitslösung zu einem unternehmensweiten Intelligenztool entwickelt, das Daten liefert, die die betriebliche Effizienz, die Planung von Vertrieb und Marketing, die Geschäftstätigkeit und mehr verbessern. Mit dem Aufkommen neuer Fähigkeiten und Analysen in Videosystemen steigt ihre Beliebtheit – aber auch ihre Attraktivität für böswillige Akteure. Die Cybersicherheit muss daher im Vordergrund jeder Videoimplementierungs- und Wartungsstrategie stehen.

Schärfung des Fokus auf Cyber-Resilienz

Installateure und Endbenutzer, die mit seriösen und verantwortungsbewussten Herstellern zusammenarbeiten, sind besser gegen Cyber-Risiken gewappnet und finden es einfacher, aktuelle und zukünftige Gesetzgebung zu erfüllen. Globale Vorschriften, wie der National Defense Authorization Act (NDAA) in den Vereinigten Staaten und die EU-Cyber Resilience Act (CRA) und Network and Information Systems Directive (NIS2), drängen Organisationen dazu, ihre Cybersicherheitspraktiken für vernetzte Geräte, einschließlich Videosysteme, zu stärken.

Es besteht eine Wahrnehmungslücke

Allerdings überschätzen viele Organisationen mit zunehmender Regulierung ihre Cybersicherheitsresilienz. Forschung von Hanwha Vision Europe hat eine erhebliche Lücke zwischen der Resilienz, die Organisationen ihren Videosystemen zuschreiben – und ihrer tatsächlichen Vorbereitung aufgedeckt.

Über 1.150 IT- und Sicherheitsmanager/Direktoren von Organisationen mit mehr als 50 Mitarbeitern in Großbritannien, Frankreich, Deutschland, Italien und Spanien wurden zu ihrer Cyber-Resilienz und ihrem Wissen über Bedrohungen und Gesetzgebung befragt. Die Teilnehmer repräsentierten Schlüsselsektoren, einschließlich Rechenzentren und Telekommunikation, Finanzdienstleistungen, Industrie (Energie, Bergbau, Versorgungsunternehmen), Fertigung, Einzelhandel, Verkehr und Regierung.

 Das Vertrauen der Führungskräfte in ihre Cyber-Resilienz variiert je nach Faktoren wie der Größe der Organisation, dem Standort und dem Industriesektor. So erreichen die Vertrauenswerte in Italien bis zu 97%, wobei durchschnittlich 92% der IT- und Sicherheitsmanager glauben, dass ihre Videosysteme hochgradig gegen Cyberkriminalität gesichert sind. Finanzinstitute zeigen nahezu absolutes Vertrauen (99%), während Sektoren wie Rechenzentren etwas konservativer bei etwa 80% liegen.

Unbewusst und unbekannt

Besonders besorgniserregend ist das mangelnde Bewusstsein für wichtige Cybersicherheitsvorschriften und Compliance. Viele Führungskräfte sind mit grundlegenden regulatorischen Rahmenbedingungen, wie CRA und NIS2, die direkt die Cybersicherheit ihrer Videosysteme beeinflussen, nicht vertraut. So sind beispielsweise nur 47% der Befragten über NIS2 informiert. Noch weniger (23%) sind mit der CRA vertraut, einer Richtlinie, die darauf abzielt, die Cybersicherheit für vernetzte Geräte, einschließlich Videosysteme, zu stärken.

 Diese Wissenslücke bedeutet, dass IT- und Sicherheitsteams möglicherweise nicht über die spezifischen Anforderungen informiert sind, die erforderlich sind, um ihre Videosysteme sicher zu halten, was zu unzureichenden Schutzmaßnahmen führen kann, die ausgenutzt werden könnten. Experten in der Videoindustrie, einschließlich Installateuren und Herstellern, können die Führungskräfte in Unternehmen darüber aufklären, wie sie die Cyber-Resilienz in Video stärken können.

Best Practices bleiben auf der Strecke

Die Forschung zeigt einen Mangel an grundlegenden Best Practices für die Cybersicherheit in Organisationen. Es ist unerlässlich, dass Mitarbeiter Cybersicherheitsprotokolle befolgen und das Bewusstsein gefördert wird, um die Cyber-Resilienz zu gewährleisten. Dennoch fördern weniger als ein Drittel (31%) der Organisationen grundlegende Cybersicherheitsmaßnahmen wie Geräte-Firmware-Updates.

Diese Best Practices beinhalten:

  1. Auf dem neuesten Stand bleiben mit Updates und Geräte-Firmware.
  2. Erkennung von Phishing und wie man es meldet.
  3. Erinnerung an das Personal an die Risiken, die mit dem Hinzufügen von Hardware zu einem Netzwerk verbunden sind.
  4. Regelmäßige Risikobewertungen Ihrer Gebäude, Netzwerke und Geräte durchführen.
  5. Mehrfaktorauthentifizierung.
  6. Staging von simulierten Cyber-Angriffen zur Beurteilung der Systemresilienz.
  7. Die Verwendung von starken Passwörtern.

 Grundlegende Cybersicherheitspraktiken, wie die Sicherung des physischen Zugangs zu Netzwerkgeräten, die Implementierung von 802.1x zertifikatsbasierten Zugangskontrollen und die Erstellung von Benutzerkonten auf Benutzerebene, fehlen ebenfalls, so die Forschung. Folglich sind viele Unternehmen höheren Risiken durch vermeidbare Probleme, wie menschliche Fehler oder falsch konfigurierte Geräte, ausgesetzt.

 Es ist daher wichtig, mit einem Hersteller zusammenzuarbeiten, der seine Systeme regelmäßig gegen neue Bedrohungen aktualisiert, da dies das Risiko von Schwachstellen in Ihrem System verringert. Ebenso ist ein Hersteller, der spezielle Ressourcen für die Cybersicherheit hat, versteht die geschäftskritische Natur der Cyber-Resilienz und ist darauf bedacht, sicherzustellen, dass ihre Produkte so gut wie möglich geschützt sind. 

Das hauseigene Security Computer Emergency Response Team (S-CERT) von Hanwha Vision konzentriert sich darauf, potenzielle Sicherheitslücken in Produkten zu beheben und sicherzustellen, dass Kunden die neuesten Gegenmaßnahmen gegen aufkommende Bedrohungen und neue Hacking-Techniken haben.

Sofortiges Handeln ist erforderlich

Da die Cyber-Bedrohungen für Videosysteme in Häufigkeit und Raffinesse zunehmen, ist der Bedarf an sofortigem Handeln klar. Alle Führungskräfte müssen ihre aktuelle Video-Sicherheitsresilienz neu bewerten, sich an regulatorische Rahmenbedingungen halten und Cybersicherheits-Best Practices anwenden, um sowohl ihre Systeme als auch ihre Benutzer zu schützen. Installateure und Hersteller können Anleitung bieten, um sicherzustellen, dass der Sektor als Ganzes so gut wie möglich vor böswilligen Akteuren geschützt ist.

Zurück

Weiter