
95 % des responsables informatiques et de la sécurité en France estiment que leurs systèmes vidéo sont hautement protégés contre la cybercriminalité, alors que seulement 25 % mettent en œuvre des mesures basiques de sécurité réseau.
Une étude menée par Hanwha Vision Europe révèle un écart préoccupant entre la confiance des utilisateurs dans la sécurité de leurs systèmes vidéo face aux cyberattaques et leur échec généralisé à appliquer des mesures simples pour les sécuriser.
L’enquête, menée auprès de plus de 1 000 responsables informatiques et de la sécurité en Europe, montre que 95 % des responsables en France affirment que leurs systèmes de sécurité, y compris les systèmes de vidéosurveillance, sont protégés ou hautement protégés contre les cyberattaques.
Cependant, cette confiance semble mal placée, car leurs organisations ne mettent pas en œuvre des mesures de base telles que changer les noms d’utilisateur et mots de passe des caméras (25 %), mettre à jour le firmware des appareils (12 %), sécuriser l’accès aux enregistreurs numériques en réseau (NDR) et autres dispositifs (4 %).
L’étude a également révélé une inquiétante méconnaissance des réglementations et mesures de conformité en cybersécurité chez ceux qui sont chargés de protéger les systèmes de leurs organisations.
Bien que 60 % soient informés de la directive NIS 2 (Network and Information Security), seulement 19 % connaissent le Cyber Resilience Act (CRA), ce qui est préoccupant, car ces deux réglementations européennes sont entrées en vigueur en octobre 2024.
En parallèle, l’enquête de Hanwha Vision révèle que les organisations françaises font peu pour promouvoir les bonnes pratiques en matière de cybersécurité. Seulement 15 % encouragent l’utilisation de l’authentification multi-facteurs et 6 % sensibilisent à l’importance de mots de passe robustes.
John Lutz Boorman, responsable produit et marketing chez Hanwha Vision Europe, a exprimé son inquiétude face à cet échec à appliquer des mesures de cybersécurité de base, appelant les utilisateurs et l’industrie de la sécurité à considérer ces résultats comme un véritable signal d’alarme :
« Avec l’augmentation des cyberattaques et leurs coûts et impacts grandissants, les organisations doivent passer des paroles aux actes pour renforcer la résilience de leurs réseaux vidéo. ».
« Comme tout appareil IoT, une caméra vidéo non sécurisée peut représenter une porte d’entrée tentante pour les cybercriminels, même des mesures simples peuvent suffire à bloquer cet accès. » a ajouté John Lutz Boorman.
L’étude a révélé que le non-respect des pratiques visant à protéger les réseaux de vidéosurveillance contre les cyberattaques n’est propre à aucun secteur et est très répandu, même dans les secteurs à haut risque possédant une vaste expérience de la cybercriminalité, tels que les services financiers.
« Même s’il est de la responsabilité de l’utilisateur d’assurer la sécurité de ses réseaux, il est clairement dans l’intérêt des fabricants et des installateurs de les aider à maintenir la résilience de leurs systèmes, et l’industrie de la sécurité dans son ensemble doit faire davantage pour les aider », a déclaré Boorman.