
Na przestrzeni lat monitoring wizyjny ewoluował z prostego narzędzia ochrony w zaawansowany system dostarczający firmom cennych danych, które usprawniają działalność operacyjną, planowanie sprzedaży i marketingu oraz codzienne funkcjonowanie biznesu. Wraz z rozwojem możliwości i analityki w systemach wizyjnych rośnie ich popularność – ale również zainteresowanie ze strony cyberprzestępców. Dlatego cyberbezpieczeństwo musi być kluczowym elementem każdej strategii wdrożenia i utrzymania systemu monitoringu.
Rosnące znaczenie cyberbezpieczeństwa
Instalatorzy i użytkownicy końcowi współpracujący z renomowanymi i odpowiedzialnymi producentami są lepiej przygotowani na zagrożenia cybernetyczne i łatwiej spełniają obecne oraz przyszłe wymogi prawne. Globalne regulacje, takie jak National Defense Authorization Act (NDAA) w Stanach Zjednoczonych oraz unijne Cyber Resilience Act (CRA) i Network and Information Systems Directive (NIS2), wymagają od organizacji wzmocnienia praktyk cyberbezpieczeństwa dla urządzeń połączonych, w tym systemów wizyjnych.
Rozbieżność między percepcją a rzeczywistością
Jednak wraz z zaostrzaniem przepisów wiele organizacji przecenia swoją odporność na cyberataki. Badania przeprowadzone przez Hanwha Vision Europe ujawniły znaczącą lukę między tym, jak firmy oceniają bezpieczeństwo swoich systemów wizyjnych, a ich faktycznym przygotowaniem.
Ponad 1150 menedżerów i dyrektorów IT oraz bezpieczeństwa z organizacji zatrudniających ponad 50 pracowników w Wielkiej Brytanii, Francji, Niemczech, Włoszech i Hiszpanii zostało zapytanych o ich odporność na cyberataki oraz znajomość zagrożeń i przepisów. Uczestnicy reprezentowali kluczowe sektory, w tym centra danych i telekomunikację, usługi finansowe, przemysł (energetyka, górnictwo, media), produkcję, handel detaliczny, transport i administrację publiczną.
Pewność liderów co do ich cyberbezpieczeństwa różni się w zależności od wielkości organizacji, lokalizacji i sektora. Na przykład we Włoszech poziom pewności sięga aż 97%, przy średniej 92% menedżerów IT i bezpieczeństwa przekonanych o wysokim poziomie zabezpieczenia ich systemów przed cyberprzestępczością. Instytucje finansowe wykazują niemal całkowitą pewność (99%), podczas gdy sektory takie jak centra danych są nieco bardziej ostrożne, oscylując wokół 80%.
Brak świadomości i znajomości przepisów
Szczególnie niepokojący jest niski poziom wiedzy o kluczowych regulacjach i wymogach cyberbezpieczeństwa. Wielu liderów nie zna podstawowych ram regulacyjnych, takich jak CRA i NIS2, które bezpośrednio wpływają na bezpieczeństwo ich systemów wizyjnych. Na przykład tylko 47% respondentów zna NIS2, a jeszcze mniej (23%) jest zaznajomionych z CRA – dyrektywą mającą na celu wzmocnienie cyberbezpieczeństwa urządzeń połączonych, w tym systemów wizyjnych.
Ta luka w wiedzy oznacza, że zespoły IT i bezpieczeństwa mogą nie być świadome konkretnych wymagań niezbędnych do zabezpieczenia ich systemów wizyjnych, co prowadzi do niewystarczających zabezpieczeń, które mogą zostać wykorzystane. Eksperci z branży monitoringu, w tym instalatorzy i producenci, mogą odegrać wiodącą rolę w edukowaniu liderów biznesu na temat wzmacniania cyberbezpieczeństwa w systemach wizyjnych.
Niedostateczne przestrzeganie dobrych praktyk
Badanie wskazuje na brak podstawowych praktyk cyberbezpieczeństwa w organizacjach. Zapewnienie przestrzegania protokołów cyberbezpieczeństwa przez pracowników i promowanie świadomości są kluczowe dla cyberbezpieczeństwa. Jednak mniej niż jedna trzecia (31%) organizacji promuje podstawowe środki bezpieczeństwa, takie jak aktualizacje oprogramowania urządzeń.
Do tych dobrych praktyk należą:
- Regularne aktualizacje oprogramowania urządzeń
- Rozpoznawanie prób phishingu i zasady ich zgłaszania
- Przypominanie pracownikom o ryzyku związanym z podłączaniem sprzętu do sieci
- Regularna ocena ryzyka dla budynków, sieci i urządzeń
- Uwierzytelnianie wieloskładnikowe
- Przeprowadzanie symulowanych cyberataków dla oceny odporności systemu
- Stosowanie silnych haseł
Z badań wynika, że brakuje również podstawowych praktyk cyberbezpieczeństwa, takich jak zabezpieczenie fizycznego dostępu do urządzeń sieciowych, wdrożenie kontroli dostępu opartej na certyfikatach 802.1x czy tworzenie kont na poziomie użytkownika. W rezultacie wiele firm jest narażonych na większe ryzyko z powodu możliwych do uniknięcia problemów, takich jak błędy ludzkie czy niewłaściwa konfiguracja urządzeń.
Dlatego tak ważna jest współpraca z producentem, który regularnie aktualizuje swoje systemy w odpowiedzi na nowe zagrożenia, co zmniejsza ryzyko wykrycia luk w zabezpieczeniach. Równie istotne jest, aby producent posiadał dedykowane zasoby do cyberbezpieczeństwa, rozumiał krytyczne znaczenie cyberodporności i był zaangażowany w zapewnienie maksymalnej ochrony swoich produktów.
Zespół Security Computer Emergency Response Team (S-CERT) Hanwha Vision koncentruje się na identyfikacji potencjalnych luk w zabezpieczeniach produktów, zapewniając klientom najnowsze środki zaradcze w walce z pojawiającymi się zagrożeniami i nowymi technikami hakerskimi.
Potrzeba natychmiastowego działania
W obliczu rosnącej częstotliwości i zaawansowania cyberataków na systemy wizyjne, potrzeba natychmiastowego działania jest oczywista. Wszyscy liderzy muszą ponownie ocenić obecną odporność swoich systemów bezpieczeństwa, dostosować się do ram regulacyjnych i przyjąć najlepsze praktyki cyberbezpieczeństwa, aby chronić zarówno swoje systemy, jak i użytkowników. Instalatorzy i producenci mogą służyć wsparciem, aby cała branża była jak najlepiej zabezpieczona przed działaniami cyberprzestępców.