2024.12.11

Użytkownicy kamer wizyjnych funkcjonują w złudnym poczuciu cyberbezpieczeństwa.

92% menedżerów IT i bezpieczeństwa uważa, że ich systemy wizyjne są dobrze zabezpieczone przed cyberprzestępczością – jednak tylko 23% wdraża podstawowe środki bezpieczeństwa sieciowego.

Badania przeprowadzone przez Hanwha Vision Europe ujawniają niepokojącą rozbieżność między przekonaniem użytkowników o zabezpieczeniu ich systemów wizyjnych przed cyberatakami, a powszechnym brakiem implementacji nawet podstawowych środków bezpieczeństwa.

Badanie przeprowadzone wśród ponad 1000 menedżerów IT i bezpieczeństwa w Europie pokazuje, że aż 92% z nich twierdzi, że ich systemy bezpieczeństwa, w tym systemy dozoru wizyjnego, są zabezpieczone lub silnie zabezpieczone przed cyberatakami.

Jednakże takie przekonanie wydaje się nieuzasadnione, ponieważ ich organizacje nie wdrażają nawet podstawowych środków bezpieczeństwa, takich jak zmiana domyślnych nazw użytkownika i haseł w kamerach (26%), zapewnienie aktualności oprogramowania firmware w urządzeniach (12%), czy zabezpieczenie dostępu do sieciowych rejestratorów cyfrowych (NDR) i innych urządzeń (6%).

Badanie wykazało również alarmujący brak świadomości dotyczącej regulacji i wymogów zgodności w zakresie cyberbezpieczeństwa wśród osób odpowiedzialnych za cyberbezpieczeństwo organizacji.

Mniej niż połowa (47%) jest świadoma istnienia drugiej Dyrektywy w sprawie bezpieczeństwa sieci i informacji (NIS 2), a tylko 23% zna Akt o Cyberodporności (CRA) – te odkrycia budzą niepokój, gdyż oba unijne rozporządzenia wchodzą w życie w październiku 2024 roku.

Dodatkowo, badania Hanwha Vision ujawniają niewystarczającą promocję dobrych praktyk cyberbezpieczeństwa na poziomie organizacyjnym. Podczas gdy około jedna czwarta (26%) promuje wykorzystanie uwierzytelniania wieloskładnikowego, tylko jedna dziesiąta organizacji kładzie nacisk na stosowanie silnych haseł.

John Lutz Boorman, Dyrektor ds. Produktu i Marketingu w Hanwha Vision Europe, wyraził zaniepokojenie brakiem wdrażania przez organizacje nawet podstawowych środków cyberbezpieczeństwa, wzywając użytkowników i branżę security do potraktowania wyników badań jako „sygnału alarmowego".

„Wobec rosnącej liczby cyberataków oraz zwiększających się kosztów i skutków naruszeń bezpieczeństwa, organizacje muszą przejść od deklaracji do działań w celu zwiększenia odporności swoich sieci wizyjnych" – zauważył Boorman.

„Jak każde urządzenie IoT, niezabezpieczona kamera wizyjna może stanowić dla cyberprzestępców kuszącą drogę dostępu do sieci organizacji – jednak nawet proste środki mogą pomóc w zablokowaniu tej ścieżki" – dodał.

Badanie wykazało, że nieprzestrzeganie najlepszych praktyk w zakresie zabezpieczania sieci dozoru wizyjnego przed cyberatakami nie jest charakterystyczne dla żadnego konkretnego sektora i występuje powszechnie nawet w branżach wysokiego ryzyka z rozległym doświadczeniem w zakresie cyberprzestępczości, takich jak sektor usług finansowych.

„Chociaż to użytkownik jest odpowiedzialny za bezpieczeństwo swoich sieci, w interesie producentów i instalatorów leży pomoc w utrzymaniu odporności systemu, a szersza branża security musi zrobić więcej, aby im w tym pomóc" – stwierdził Boorman.

Przeczytaj pełny raport

Poprzedni

Następny