2025.01.27

Un faux sentiment de sécurité : explorer l'écart entre la perception et la pratique dans la cybersécurité vidéo.

​​

Les systèmes de sécurité vidéo sont devenus un atout essentiel dans diverses industries, les dirigeants étant confiants dans la résilience de leurs systèmes face aux menaces cyber. Une recherche de Hanwha Vision Europe montre que plus de neuf responsables de la sécurité et des systèmes informatiques sur dix au Royaume-Uni, en France, en Allemagne, en Espagne et en Italie pensent que leurs systèmes vidéo sont bien protégés.

Dans l’ensemble, la confiance est élevée dans différentes tailles d’organisations, pays et secteurs. En Italie, la confiance atteint 97%, tandis qu’en Espagne, bien que toujours élevée, le niveau de confiance est plus bas à 83%. Des secteurs tels que la finance affichent un niveau de confiance presque universel de 99%, pour les Data Centers, un niveau plus modeste de 80%.

Compte tenu du manque de pratiques de sécurité adéquates mises en œuvre par les organisations, selon la recherche, cette confiance pourrait être mal placée. Alors que 92% des responsables informatiques et de sécurité pensent que leurs systèmes vidéo sont très sécurisés contre la cybercriminalité, seulement 23% mettent en œuvre des mesures de sécurité vidéo de base. 

Motif de préoccupation

En effet, la recherche a révélé que les répondants affichent également un manque de sensibilisation inquiétant à la législation en matière de cybersécurité, comme la Directive sur la sécurité des réseaux et de l’information 2ème édition (NIS2), qui est entrée en vigueur en octobre 2024, et la Loi sur la résilience cyber (CRA). Les meilleures pratiques qui s’alignent et se conforment à ces réglementations et améliorent la résilience cyber dans l’ensemble ne sont pas non plus régulièrement mises en œuvre, selon la recherche.

Moins de la moitié (47%) des répondants connaissent le NIS2 et seulement 23% sont au courant de la CRA. Les grandes organisations montrent une sensibilisation légèrement plus élevée, en moyenne de 45%, mais cela reste faible compte tenu de l’augmentation des cyberattaques sur les entreprises en 2024 – atteignant un pic annuel de 1 876 par semaine au troisième trimestre de 2024.

Des mesures simples mais essentielles, comme le changement des mots de passe par défaut et la mise à jour du firmware – une base pour la cybersécurité – sont négligées ou oubliées par beaucoup, laissant les systèmes vulnérables à des attaques plus facilement évitables.

Des actions sont nécessaires

Favoriser une culture résiliente tout en mettant en œuvre des étapes fondamentales telles que la sécurisation de l’accès physique aux appareils réseau, la mise en œuvre de l’accès basé sur des certificats 802.1x, et la création de comptes d’utilisateurs avec le moins de privilèges possibles, sont essentiels pour garantir une surveillance vidéo cyber-sécurisée. Les équipes de sécurité et d’exploitation doivent comprendre leur rôle dans la protection des systèmes vidéo contre les attaques. Cependant, la recherche indique que de nombreuses entreprises ne promeuvent pas largement les meilleures pratiques au sein de leurs effectifs, ce qui entraîne des vulnérabilités.

Les petites entreprises sont particulièrement vulnérables, avec seulement 17% mettant en œuvre ces mesures de sécurité, contre quatre sur dix (41%) des grandes entreprises. De nombreuses entreprises ne survivent pas à l’impact financier d’une cyberattaque.

Restez sécurisé – agissez maintenant

La bonne nouvelle est que les faiblesses révélées par la recherche de Hanwha Vision peuvent être rapidement corrigées avec quelques actions immédiates. 

  1. Auditez votre système pour identifier vos points faibles.
  2. Mettez en œuvre les meilleures pratiques actuelles en matière de cybersécurité, comme la création de comptes d’utilisateurs avec le moins de privilèges nécessaires et la sécurisation de l’accès physique aux appareils réseau. Il peut être utile de consulter un expert en cybersécurité vidéo pour évaluer votre écosystème de surveillance vidéo spécifique et les pratiques à mettre en œuvre.
  3. Planifiez des évaluations de sécurité régulières et restez à jour avec l’évolution des menaces et du paysage réglementaire.
  4. Diffusez l’information à travers votre personnel avec des rappels réguliers de connaissances.
  5. Travaillez avec des fabricants et des installateurs réputés qui accordent la priorité à la cybersécurité dans leurs systèmes vidéo.

En donnant la priorité à quelques actions pertinentes, les organisations peuvent renforcer leurs systèmes de sécurité vidéo, mieux protéger les données sensibles et améliorer leur cybersécurité globale. Enfin, combler l’écart entre la confiance que ressentent aujourd’hui les responsables de la sécurité et de l’informatique et la réalité de leurs pratiques actuelles.

Précédent

Suivant