
Une cybersécurité robuste est essentielle pour toutes les organisations. Pourtant, il existe un écart significatif entre la préparation à une cyber-attaque que pensent avoir les responsables de la sécurité et de l’informatique, et les mesures que leurs organisations prennent pour atténuer les menaces.
La recherche de Hanwha Vision Europe montre que si la confiance globale dans la sécurité des systèmes de vidéosurveillance est élevée, de nombreuses organisations sont à la traîne en matière de mesures fondamentales de cybersécurité.
Plus de 1 150 responsables informatiques et de sécurité/directeurs d’organisations de plus de 50 employés au Royaume-Uni, en France, en Allemagne, en Italie et en Espagne, dans des secteurs tels que les centres de données et les télécommunications, les services financiers, les transports, la fabrication et la vente au détail, ont été interrogés sur leur résilience cybernétique et leur connaissance des menaces et de la législation.
Pour combler cet écart, nous avons compilé une liste d’actions pratiques et de conseils de formation qui feront de la cybersécurité un exercice continu, garantissant que votre système vidéo est aussi protégé que possible contre les acteurs malveillants et les menaces en évolution.
10 mesures de cybersécurité à prendre maintenant
1. Sécuriser l’accès physique
La sécurité physique est une étape fondamentale de votre cybersécurité, mais elle peut être plus difficile pour les systèmes vidéo, étant donné que les appareils sont souvent dans des lieux publics et parfois éloignés, par exemple, les centres-villes ou les sites solaires. Évaluez l'emplacement de vos appareils vidéo et comment limiter au mieux les manipulations de l’appareil. Gardez l’accès à l’équipement sensible comme les enregistreurs vidéo réseau (NVR) et les salles de serveurs sécurisés et réservés au personnel autorisé uniquement.
2. Activer le contrôle d’accès basé sur le certificat 802.1x
Utilisez les protocoles 802.1x pour authentifier les appareils sur le réseau de vidéosurveillance afin d’ajouter une couche supplémentaire de sécurité et de prévenir l’accès non autorisé.
3. Créer des comptes au niveau de l’utilisateur
Des identifiants uniques et des comptes au niveau de l’utilisateur avec le moins de privilèges minimiseront également le risque de fuite de données. Ne donnez aux utilisateurs l’accès qu’aux permissions nécessaires pour leur rôle et mettez en place des processus pour révoquer facilement l’accès si un utilisateur quitte votre organisation.
4. Utiliser un VPN sécurisé pour l’accès à distance
Lorsque les utilisateurs accèdent à votre système vidéo à distance, assurez-vous qu’ils utilisent un VPN ou un autre moyen pour crypter les données et réduire les chances d’interception. Les caméras IA peuvent également diminuer le risque d’accès aux données vidéo sensibles car les analyses sont effectuées sur l’appareil lui-même, avec seulement les métadonnées et les informations renvoyées aux salles de contrôle.
5. Changer les noms d’utilisateur et les mots de passe par défaut
Bien que cela puisse sembler évident, les identifiants par défaut sont un point d’entrée courant pour les attaquants. Assurez-vous que tous les identifiants de l’appareil sont uniques et changés régulièrement. Il est également important d’éduquer les utilisateurs sur les meilleures pratiques en matière de mots de passe, comme la création d’un mot de passe fort et le fait de ne pas le noter ou le partager avec d’autres.
6. Mettre à jour les appareils avec le dernier firmware
Les mises à jour régulières du firmware contiennent souvent des correctifs de sécurité pour les vulnérabilités. Mettez des rappels pour vérifier et mettre à jour le firmware régulièrement. Ne travaillez qu’avec des fabricants qui ont des ressources dédiées pour suivre les menaces et les vulnérabilités et qui mettent régulièrement à jour leurs appareils pour atténuer ces risques.
7. Désactiver l’accès RTSP pour les invités ou non authentifiés
Empêchez l’accès non autorisé aux flux vidéo en désactivant l’accès des invités ou en exigeant une authentification pour les flux du protocole de streaming en temps réel (RTSP).
8. Utiliser les analyses de détection de sabotage et de défocus
Utilisez la détection de sabotage pour envoyer des alertes en temps réel si les caméras sont couvertes ou déplacées, et la détection de défocus pour signaler si la clarté de l’image est compromise.
9. Activer la détection de déconnexion du réseau
Activez la détection de déconnexion du réseau pour les appareils, pour signaler toute interruption qui pourrait indiquer un sabotage.
10. Vérifier régulièrement les journaux des appareils
Examinez les journaux pour surveiller les activités inhabituelles et détecter les comportements normaux et anormaux. Cela vous aidera à identifier les problèmes potentiels avant qu’ils ne s’aggravent.
La cybersécurité est un effort continu et collectif
Rester à la pointe de votre cybersécurité n’a pas à être accablant ou intensif. Les fabricants et installateurs réputés peuvent fournir des conseils précieux sur les tendances émergentes, les meilleures pratiques et les alertes opportunes pour renforcer votre résilience cybernétique. Une approche proactive et collaborative vous permettra de vous concentrer sur les capacités offertes par les systèmes vidéo modernes, en veillant à ce qu’ils améliorent vos opérations plutôt qu’à être le maillon faible de votre stratégie de cybersécurité.