2025.01.08

Jak odporny na cyberataki jest Twój system dozoru wizyjnego?

Na przestrzeni lat monitoring wizyjny ewoluował z prostego narzędzia ochrony w zaawansowany system dostarczający firmom cennych danych, które usprawniają działalność operacyjną, planowanie sprzedaży i marketingu oraz codzienne funkcjonowanie biznesu. Wraz z rozwojem możliwości i analityki w systemach wizyjnych rośnie ich popularność – ale również zainteresowanie ze strony cyberprzestępców. Dlatego cyberbezpieczeństwo musi być kluczowym elementem każdej strategii wdrożenia i utrzymania systemu monitoringu.

Rosnące znaczenie cyberbezpieczeństwa

Instalatorzy i użytkownicy końcowi współpracujący z renomowanymi i odpowiedzialnymi producentami są lepiej przygotowani na zagrożenia cybernetyczne i łatwiej spełniają obecne oraz przyszłe wymogi prawne. Globalne regulacje, takie jak National Defense Authorization Act (NDAA) w Stanach Zjednoczonych oraz unijne Cyber Resilience Act (CRA) i Network and Information Systems Directive (NIS2), wymagają od organizacji wzmocnienia praktyk cyberbezpieczeństwa dla urządzeń połączonych, w tym systemów wizyjnych.

Rozbieżność między percepcją a rzeczywistością

Jednak wraz z zaostrzaniem przepisów wiele organizacji przecenia swoją odporność na cyberataki. Badania przeprowadzone przez Hanwha Vision Europe ujawniły znaczącą lukę między tym, jak firmy oceniają bezpieczeństwo swoich systemów wizyjnych, a ich faktycznym przygotowaniem.

Ponad 1150 menedżerów i dyrektorów IT oraz bezpieczeństwa z organizacji zatrudniających ponad 50 pracowników w Wielkiej Brytanii, Francji, Niemczech, Włoszech i Hiszpanii zostało zapytanych o ich odporność na cyberataki oraz znajomość zagrożeń i przepisów. Uczestnicy reprezentowali kluczowe sektory, w tym centra danych i telekomunikację, usługi finansowe, przemysł (energetyka, górnictwo, media), produkcję, handel detaliczny, transport i administrację publiczną.

Pewność liderów co do ich cyberbezpieczeństwa różni się w zależności od wielkości organizacji, lokalizacji i sektora. Na przykład we Włoszech poziom pewności sięga aż 97%, przy średniej 92% menedżerów IT i bezpieczeństwa przekonanych o wysokim poziomie zabezpieczenia ich systemów przed cyberprzestępczością. Instytucje finansowe wykazują niemal całkowitą pewność (99%), podczas gdy sektory takie jak centra danych są nieco bardziej ostrożne, oscylując wokół 80%.

Brak świadomości i znajomości przepisów

Szczególnie niepokojący jest niski poziom wiedzy o kluczowych regulacjach i wymogach cyberbezpieczeństwa. Wielu liderów nie zna podstawowych ram regulacyjnych, takich jak CRA i NIS2, które bezpośrednio wpływają na bezpieczeństwo ich systemów wizyjnych. Na przykład tylko 47% respondentów zna NIS2, a jeszcze mniej (23%) jest zaznajomionych z CRA – dyrektywą mającą na celu wzmocnienie cyberbezpieczeństwa urządzeń połączonych, w tym systemów wizyjnych.

Ta luka w wiedzy oznacza, że zespoły IT i bezpieczeństwa mogą nie być świadome konkretnych wymagań niezbędnych do zabezpieczenia ich systemów wizyjnych, co prowadzi do niewystarczających zabezpieczeń, które mogą zostać wykorzystane. Eksperci z branży monitoringu, w tym instalatorzy i producenci, mogą odegrać wiodącą rolę w edukowaniu liderów biznesu na temat wzmacniania cyberbezpieczeństwa w systemach wizyjnych.

Niedostateczne przestrzeganie dobrych praktyk

Badanie wskazuje na brak podstawowych praktyk cyberbezpieczeństwa w organizacjach. Zapewnienie przestrzegania protokołów cyberbezpieczeństwa przez pracowników i promowanie świadomości są kluczowe dla cyberbezpieczeństwa. Jednak mniej niż jedna trzecia (31%) organizacji promuje podstawowe środki bezpieczeństwa, takie jak aktualizacje oprogramowania urządzeń.

Do tych dobrych praktyk należą:

  • Regularne aktualizacje oprogramowania urządzeń
  • Rozpoznawanie prób phishingu i zasady ich zgłaszania
  • Przypominanie pracownikom o ryzyku związanym z podłączaniem sprzętu do sieci
  • Regularna ocena ryzyka dla budynków, sieci i urządzeń
  • Uwierzytelnianie wieloskładnikowe
  • Przeprowadzanie symulowanych cyberataków dla oceny odporności systemu
  • Stosowanie silnych haseł

Z badań wynika, że brakuje również podstawowych praktyk cyberbezpieczeństwa, takich jak zabezpieczenie fizycznego dostępu do urządzeń sieciowych, wdrożenie kontroli dostępu opartej na certyfikatach 802.1x czy tworzenie kont na poziomie użytkownika. W rezultacie wiele firm jest narażonych na większe ryzyko z powodu możliwych do uniknięcia problemów, takich jak błędy ludzkie czy niewłaściwa konfiguracja urządzeń.

Dlatego tak ważna jest współpraca z producentem, który regularnie aktualizuje swoje systemy w odpowiedzi na nowe zagrożenia, co zmniejsza ryzyko wykrycia luk w zabezpieczeniach. Równie istotne jest, aby producent posiadał dedykowane zasoby do cyberbezpieczeństwa, rozumiał krytyczne znaczenie cyberodporności i był zaangażowany w zapewnienie maksymalnej ochrony swoich produktów.

Zespół Security Computer Emergency Response Team (S-CERT) Hanwha Vision koncentruje się na identyfikacji potencjalnych luk w zabezpieczeniach produktów, zapewniając klientom najnowsze środki zaradcze w walce z pojawiającymi się zagrożeniami i nowymi technikami hakerskimi.

Potrzeba natychmiastowego działania

W obliczu rosnącej częstotliwości i zaawansowania cyberataków na systemy wizyjne, potrzeba natychmiastowego działania jest oczywista. Wszyscy liderzy muszą ponownie ocenić obecną odporność swoich systemów bezpieczeństwa, dostosować się do ram regulacyjnych i przyjąć najlepsze praktyki cyberbezpieczeństwa, aby chronić zarówno swoje systemy, jak i użytkowników. Instalatorzy i producenci mogą służyć wsparciem, aby cała branża była jak najlepiej zabezpieczona przed działaniami cyberprzestępców.

Poprzedni

Następny