Systemy dozoru wizyjnego stały się krytycznym zasobem w wielu branżach, a ich zarządcy są pewni odporności swoich systemów na cyberzagrożenia. Badania przeprowadzone przez Hanwha Vision Europe pokazują, że ponad 9 na 10 menedżerów ds. bezpieczeństwa i IT w Wielkiej Brytanii, Francji, Niemczech, Hiszpanii i Włoszech uważa swoje systemy wizyjne za dobrze zabezpieczone.
Ogólnie pewność jest wysoka niezależnie od wielkości organizacji, kraju czy sektora. We Włoszech sięga ona 97%, podczas gdy w Hiszpanii, choć wciąż wysoka, jest niższa i wynosi 83%. Sektory takie jak finanse mogą pochwalić się niemal powszechnym poziomem zaufania wynoszącym 99%, a centra danych nieco skromniejszym – 80%.
Jak wykazały badania, to zaufanie może być złudne, biorąc pod uwagę brak odpowiednich praktyk bezpieczeństwa wdrożonych przez organizacje. Podczas gdy 92% menedżerów IT i bezpieczeństwa uważa swoje systemy wizyjne za wysoce zabezpieczone przed cyberprzestępczością, jedynie 23% wdraża podstawowe środki bezpieczeństwa.
Powody do niepokoju
Badania wykazały również niepokojący brak świadomości dotyczącej istotnych przepisów z zakresu cyberbezpieczeństwa, takich jak dyrektywa NIS2 (Network and Information Security Directive 2nd edition), która weszła w życie w październiku 2024 roku, oraz CRA (Cyber Resilience Act). Najlepsze praktyki, które są zgodne z tymi regulacjami i poprawiają ogólną cyberodporność, również nie są regularnie wdrażane.
Mniej niż połowa (47%) respondentów zna NIS2, a tylko 23% jest świadomych istnienia CRA. Większe organizacje wykazują nieco wyższą świadomość – średnio 45%, ale wciąż jest to niski wynik, biorąc pod uwagę wzrost cyberataków na firmy w 2024 roku, które osiągnęły roczny szczyt 1876 ataków tygodniowo w trzecim kwartale 2024 roku.
Proste, ale kluczowe środki, w tym zmiana domyślnych haseł i aktualizacja oprogramowania – podstawa cyberbezpieczeństwa – są pomijane lub zapominane przez wielu, pozostawiając systemy podatnymi na łatwe do uniknięcia ataki.
Potrzeba kultury cyberodporności
Budowanie odpornej kultury wraz z wdrażaniem fundamentalnych kroków, takich jak zabezpieczanie fizycznego dostępu do urządzeń sieciowych, implementacja dostępu opartego na certyfikatach 802.1x oraz tworzenie kont użytkowników z minimalnymi uprawnieniami, są kluczowe dla zapewnienia cyberbezpieczeństwa systemów dozoru wizyjnego. Zespoły bezpieczeństwa i operacyjne muszą rozumieć swoje role w ochronie systemów wizyjnych przed atakami. Jednak badania wskazują, że wiele firm nie promuje szeroko najlepszych praktyk wśród swoich pracowników, co prowadzi do podatności na zagrożenia.
Małe firmy są szczególnie narażone – tylko 17% wdraża te środki bezpieczeństwa, w porównaniu do 41% większych przedsiębiorstw. Jest to szczególnie niepokojące, biorąc pod uwagę, że wiele firm nie przeżywa finansowych skutków cyberataku.
Zadbaj o bezpieczeństwo – działaj teraz
Dobrą wiadomością jest to, że słabości odkryte w badaniu Hanwha Vision można szybko naprawić poprzez natychmiastowe działania:
- Przeprowadź audyt systemu, aby zidentyfikować słabe punkty.
- Wdróż aktualne najlepsze praktyki cyberbezpieczeństwa, takie jak tworzenie kont użytkowników z minimalnymi wymaganymi uprawnieniami i zabezpieczanie fizycznego dostępu do urządzeń sieciowych. Warto skonsultować się z ekspertem ds. cyberbezpieczeństwa systemów wizyjnych w celu oceny specyficznego ekosystemu dozoru i praktyk do wdrożenia.
- Zaplanuj regularne oceny bezpieczeństwa i bądź na bieżąco z ewoluującym krajobrazem zagrożeń i regulacji.
- Rozpowszechniaj informacje wśród pracowników poprzez regularne przypomnienia i aktualizacje wiedzy.
- Współpracuj z renomowanymi producentami i instalatorami, którzy priorytetowo traktują cyberbezpieczeństwo w swoich systemach wizyjnych.
Koncentrując się na kilku kluczowych działaniach, organizacje mogą wzmocnić swoje systemy bezpieczeństwa wizyjnego, lepiej chronić wrażliwe dane i poprawić ogólną cyberodporność. W efekcie pozwoli to zniwelować różnicę między obecnym poczuciem pewności liderów ds. bezpieczeństwa i IT a rzeczywistością ich obecnych praktyk