2025.01.08

Video sisteminiz ne kadar siber dayanıklı?

Yıllar içinde, video gözetimi bir güvenlik çözümünden bir organizasyon genelinde istihbarat aracına dönüştü, operasyonel verimliliği, satış ve pazarlama planlamasını, iş operasyonlarını ve daha fazlasını iyileştiren veriler sunuyor. Video sistemlerinde yeni yetenekler ve analitikler ortaya çıktıkça, popülerlikleri artmaya devam ediyor – ancak, kötü niyetli aktörler için cazibeleri de artıyor. Bu nedenle, siber güvenlik her video dağıtımı ve bakım stratejisinin ön saflarında olmalıdır.

Siber dayanıklılığa odaklanmayı keskinleştirme

İtibarlı ve sorumlu üreticilerle çalışan kurulumcular ve son kullanıcılar, siber risklere karşı daha iyi hazırlanacak ve mevcut ve gelecekteki yasaları karşılamayı daha kolay bulacaklardır. Amerika Birleşik Devletleri'ndeki Ulusal Savunma Yetkilendirme Yasası (NDAA) ve AB'nin Siber Dayanıklılık Yasası (CRA) ve Ağ ve Bilgi Sistemleri Direktifi (NIS2) gibi küresel düzenlemeler, bağlantılı cihazlar için siber güvenlik uygulamalarını güçlendirmeye yönelik organizasyonları zorluyor, video sistemleri dahil.

Bir algı boşluğu var

Ancak, düzenlemeler sıkılaştıkça, birçok organizasyon siber güvenlik dayanıklılıklarını abartıyor. Hanwha Vision Europe'dan yapılan araştırma, organizasyonların video sistemlerinin ne kadar dayanıklı olduğuna dair inançları ile gerçek hazırlıkları arasında önemli bir boşluk olduğunu ortaya çıkardı.

Birleşik Krallık, Fransa, Almanya, İtalya ve İspanya'daki 50+ çalışanı olan organizasyonlardan 1.150'den fazla IT ve güvenlik yöneticisi/direktörü, siber dayanıklılıkları ve tehditler ve yasalar hakkındaki bilgileri hakkında soruldu. Katılımcılar, veri merkezleri ve telekomünikasyon, finansal hizmetler, endüstri (enerji, madencilik, hizmetler), imalat, perakende, taşımacılık ve hükümet dahil olmak üzere ana sektörleri temsil etti.

 Liderlerin siber dayanıklılıklarına olan güvenleri, organizasyonun büyüklüğü, konumu ve endüstri sektörü gibi faktörlere bağlı olarak değişir. Örneğin, güven seviyeleri İtalya'da %97'ye kadar çıkarken, IT ve güvenlik yöneticilerinin ortalama %92'si video sistemlerinin siber suçlara karşı yüksek derecede güvende olduğuna inanıyor. Finans kurumları neredeyse tam güven (%99) gösterirken, veri merkezleri gibi sektörler biraz daha muhafazakar, yaklaşık %80 civarında.

Farkında olmamak ve tanıdık olmamak

Büyük bir endişe, temel siber güvenlik düzenlemeleri ve uyumluluk konusunda farkındalık eksikliğidir. Birçok lider, video sistemlerinin siber güvenliğini doğrudan etkileyen temel düzenleyici çerçeveler, örneğin CRA ve NIS2, ile tanıdık değildir. Örneğin, yalnızca ankete katılanların %47'si NIS2'nin farkında. Daha azı (%23) bağlantılı cihazlar için siber güvenliği güçlendirmeyi hedefleyen bir direktif olan CRA ile tanıdıktır.

 Bu bilgi boşluğu, IT ve güvenlik ekiplerinin video sistemlerini güvende tutmak için gereken özel gereksinimlerden habersiz olabileceği anlamına gelir, bu da yetersiz korumalara yol açabilir. Video endüstrisindeki uzmanlar, kurulumcular ve üreticiler dahil, video'da siber dayanıklılığı güçlendirme konusunda iş liderlerini eğitmede öncülük edebilir.

En iyi uygulamalar yetersiz kalıyor

Araştırma, organizasyonlar arasında temel siber güvenlik en iyi uygulamalarının eksikliğini vurgulamaktadır. Çalışanların siber güvenlik protokollerine uymalarını sağlamak ve farkındalığı teşvik etmek, siber dayanıklılık için temel eylemlerdir. Ancak organizasyonların üçte birinden azı (%31) cihaz firmware güncellemeleri gibi temel siber güvenlik önlemlerini teşvik ediyor.

Bu en iyi uygulamalar şunları içerir:

  1. Güncellemeler ve cihaz firmware ile güncel kalmak.
  2. Phishing'i tanıma ve nasıl bildirileceği.
  3. Personelin, bir ağa donanım eklemenin riskleri konusunda hatırlatılması.
  4. Binalarınızın, ağlarınızın ve cihazlarınızın düzenli risk değerlendirmelerini yapmak.
  5. Çok faktörlü kimlik doğrulama.
  6. Sistem dayanıklılığını değerlendirmek için sahte siber saldırılar düzenlemek.
  7. Güçlü şifrelerin kullanılması.

 Temel siber güvenlik uygulamaları, ağ cihazlarına fiziksel erişimin güvence altına alınması, 802.1x sertifika tabanlı erişim kontrolünün uygulanması ve kullanıcı düzeyinde hesapların oluşturulması da eksik, araştırma buluyor. Sonuç olarak, birçok şirket, insan hatası veya yanlış yapılandırılmış cihazlar gibi önlenebilir sorunlardan daha yüksek risklerle karşı karşıya kalıyor.

 Bu nedenle, sistemlerini yeni tehditlere karşı düzenli olarak güncelleyen bir üreticiyle ortaklık kurmak önemlidir, çünkü bu, sisteminizde açıklıkların ortaya çıkma riskini azaltır. Aynı şekilde, siber güvenliğe adanmış kaynaklara sahip bir üretici, siber dayanıklılığın iş kritik doğasını anlar ve ürünlerinin olabildiğince korunmasını sağlamaya kararlıdır. 

Hanwha Vision'ın kendi bünyesindeki Güvenlik Bilgisayar Acil Durum Yanıt Ekibi (S-CERT), ürünlerdeki herhangi bir potansiyel güvenlik açığını ele almakta ve müşterilerin yeni tehditlere ve yeni hacking tekniklerine karşı en son önlemleri uygulamalarını sağlamaktadır.

Acil eylem gereklidir

Video sistemlerine yönelik siber tehditler sıklık ve sofistike olma açısından arttıkça, acil eylem ihtiyacı açıktır. Tüm liderler, mevcut video güvenlik dayanıklılıklarını yeniden değerlendirmeli, düzenleyici çerçevelerle uyum sağlamalı ve hem sistemlerini hem de kullanıcılarını korumak için siber güvenlik en iyi uygulamalarını benimsemelidir. Kurulumcular ve üreticiler, sektörün tamamının kötü niyetli aktörlerden olabildiğince korunmasını sağlamak için rehberlik sunabilir.

Önceki

Sonraki