2025.01.08

Quelle est la résilience de votre système vidéo face aux cyberattaques?

Au fil des années, la vidéosurveillance est passée d’une solution de sécurité à un outil d’intelligence à l’échelle de l’organisation, fournissant des données qui améliorent l’efficacité opérationnelle, la planification des ventes et du marketing, les opérations commerciales, et plus encore. Avec l’émergence de nouvelles capacités et analyses dans les systèmes vidéo, leur popularité continue de croître – mais leur attrait pour les acteurs malveillants aussi. La cybersécurité doit donc être au premier plan de chaque stratégie de déploiement et de maintenance vidéo.

Accent sur la cyber-résilience

Les installateurs et les utilisateurs finaux qui travaillent avec des fabricants réputés et responsables seront mieux préparés contre les risques de cyberattaques, et ils trouveront plus de facilité de se conformer à la législation actuelle et future. Les réglementations mondiales, comme la National Defense Authorization Act (NDAA) aux États-Unis, le Cyber Resilience Act (CRA) et la Directive sur les systèmes d’information et de réseau (NIS2) de l’UE, poussent les organisations à renforcer leurs pratiques de cybersécurité pour les appareils connectés, y compris les systèmes vidéo.

Un écart de perception existe

Alors que les réglementations se durcissent, de nombreuses organisations surestiment leur résilience en matière de cybersécurité. Une recherche d’Hanwha Vision Europe a révélé un écart significatif entre la résilience que les organisations pensent que leurs systèmes vidéo ont et leur préparation réelle.

Plus de 1 150 directeurs/managers IT et de sécurité d’organisations de plus de 50 employés au Royaume-Uni, en France, en Allemagne, en Italie et en Espagne ont été interrogés sur leur résilience cyber et leur connaissance des menaces et de la législation. Les participants représentaient des secteurs clés, y compris les Data Centers et les télécoms, les services financiers, l’industrie (énergie, mines, services publics), la fabrication, le commerce de détail, le transport et le gouvernement.

La confiance des dirigeants dans leur résilience cyber varie, en fonction de facteurs tels que la taille de l’organisation, l'emplacement et le secteur industriel. Par exemple, les niveaux de confiance atteignent jusqu’à 97% en Italie, avec une moyenne de 92% des directeurs/managers IT et de sécurité qui pensent que leurs systèmes vidéo sont hautement sécurisés contre la cybercriminalité. Les institutions financières affichent une confiance presque absolue (99%), tandis que des secteurs comme les Data Centers sont légèrement plus conservateurs, autour de 80%.

Inconscient et inconnu

Ce qui est particulièrement préoccupant, c’est le manque de sensibilisation autour des principales réglementations et conformités en matière de cybersécurité. De nombreux dirigeants ne sont pas familiers avec les cadres réglementaires de base, tels que le CRA et le NIS2, qui ont un impact direct sur la cybersécurité de leurs systèmes vidéo. Par exemple, seuls 47% des répondants sont conscients du NIS2. Encore moins (23%) sont familiers avec le CRA, une directive visant à renforcer la cybersécurité des appareils connectés, y compris les systèmes vidéo.

Cet écart de connaissance signifie que les équipes IT et de sécurité peuvent ne pas être conscientes des exigences spécifiques nécessaires pour garder leurs systèmes vidéo sécurisés, ce qui conduit à des protections inadéquates qui pourraient être exploitées. Les experts de l’industrie vidéo, y compris les installateurs et les fabricants, peuvent mener la charge pour éduquer les dirigeants d’entreprise sur le renforcement de la cyber-résilience dans la vidéo.

Des pratiques insuffisantes

La recherche met en évidence un manque de mise en place de pratiques de base en matière de cybersécurité dans les organisations. S’assurer que les employés suivent les protocoles de cybersécurité et promouvoir la sensibilisation sont des actions essentielles pour la résilience cyber. Pourtant, moins d’un tiers (31%) des organisations promeuvent des mesures telles que les mises à jour du firmware des appareils.

Les pratiques à adoptées comprennent :

  1. Mises à jour du firmware des appareils.
  2. Reconnaissance du phishing et comment le signaler.
  3. Rappeler aux collaborateurs les risques associés à l’ajout de matériel sur un réseau.
  4. Effectuer des évaluations régulières des risques de vos bâtiments, réseaux et appareils.
  5. Authentification multi-facteurs.
  6. Mise en scène de cyber-attaques simulées pour évaluer la résilience du système.
  7. L’utilisation de mots de passe forts.

Les pratiques de base en matière de cybersécurité, telles que la sécurisation de l’accès physique aux appareils réseau, la mise en œuvre du contrôle d’accès basé sur les certificats 802.1x et la création de comptes au niveau de l’utilisateur, font également défaut, selon la recherche. Par conséquent, de nombreuses entreprises sont confrontées à des risques plus élevés provenant de problèmes évitables, tels que les erreurs humaines ou les appareils mal configurés.

Il est donc important de s’associer à un fabricant qui met régulièrement à jour ses systèmes contre les nouvelles menaces, car cela réduit le risque de découverte de vulnérabilités dans votre système. De même, un fabricant qui dispose de ressources dédiées à la cybersécurité, comprend l’importance critique de la cyber-résilience pour l’entreprise et s’engage à garantir que ses produits sont aussi protégés que possible. 

L’équipe de réponse aux urgences informatiques de sécurité interne de Hanwha Vision (S-CERT) se concentre sur l’adressage de toute vulnérabilité de sécurité potentielle dans les produits, garantissant que les clients ont les dernières contre-mesures en place pour atténuer les menaces émergentes et les nouvelles techniques de piratage.

Une action immédiate est nécessaire

Alors que les menaces cyber contre les systèmes vidéo augmentent en fréquence et en sophistication, la nécessité d’une action immédiate est claire. Tous les dirigeants doivent réévaluer leur résilience actuelle en matière de sécurité vidéo, s’aligner sur les cadres réglementaires et adopter les meilleures pratiques en matière de cybersécurité pour protéger à la fois leurs systèmes et leurs utilisateurs. Les installateurs et les fabricants peuvent offrir des conseils, pour s’assurer que le secteur dans son ensemble est aussi protégé que possible contre les acteurs malveillants.

Précédent

Suivant