cybersécurité

Une étude de Hanwha Vision Europe révèle que, bien que la confiance générale dans la sécurité des systèmes de vidéosurveillance soit élevée, de nombreuses organisations n'appliquent pas de mesures de cybersécurité de base ni de mesures préventives.

La cybersécurité est fondamentale pour toutes les organisations. Cependant, depuis Vision Hanwha signalent qu'il existe une écart significatif entre la perception de préparation des responsables de la sécurité et des TI face à une cyberattaque, ainsi que des mesures à mettre en œuvre pour atténuer les menaces.

Et étude de Hanwha Vision Europe révèle que, bien que la confiance générale dans la sécurité des systèmes de vidéosurveillance soit élevée, de nombreuses organisations n'appliquent pas de mesures de cybersécurité de base.

Cybersécurité Hanwha VisionPour cette recherche, la société a interrogé plus de 1.150 responsables et directeurs des TI et de la sécurité d'organisations de plus de cinquante employés en Royaume-Uni, France, Allemagne, Italie et Espagne, couvrant des secteurs tels que les centres de données et les télécommunications, services financiers, des transports, fabrication et commerce de détail.

Comme indiqué dans cette étude, maintenir une attitude proactive en cybersécurité n'a pas à être une tâche accablante. Fabricants et fournisseurs de solutions fiables peuvent offrir des conseils clés sur les tendances émergentes, les meilleures pratiques et des alertes opportunes pour renforcer la stratégie de cyberrésilience.

Adopter une approche préventive et collaborative permettra de tirer le meilleur parti des capacités des systèmes de vidéosurveillance modernes, en veillant à ce qu'ils contribuent à la sécurité opérationnelle, plutôt que de représenter un point vulnérable au sein de votre infrastructure de cybersécurité.

Pour combler cette lacune, Hanwha Vision a compilé une liste de dix actions pratiques et conseils de formation, dans le but de transformer la cybersécurité en un exercice continu, en garantissant que le système vidéo des organisations soit aussi protégé que possible contre les acteurs malveillants et les menaces en constante évolution.

1.- Assurer l'accès physique

La sécurité physique est un pilier de la cybersécurité, mais peut être plus difficile à gérer dans les systèmes vidéo, car les dispositifs sont souvent situés dans des lieux publics ou éloignés, comme les centres urbains ou les parcs solaires. Évaluez l'emplacement de vos dispositifs et limitez toute possibilité de manipulation. Maintenez l'accès aux équipements sensibles, comme les enregistreurs vidéo en réseau (NVR) et les salles de serveurs, réservé uniquement au personnel autorisé.

2.- Activer le contrôle d'accès basé sur les certificats 802.1x

Il est nécessaire d'utiliser les protocoles 802.1x pour authentifier les dispositifs au sein du réseau de vidéosurveillance, ajoutant une couche supplémentaire de sécurité et évitant les accès non autorisés.

3.- Créer des comptes par niveaux d'utilisateur

Attribuer des identifiants uniques et établir des comptes avec des privilèges minimums réduira le risque de fuite de données. Il est préférable d'accorder aux utilisateurs uniquement les permissions essentielles pour leur fonction et de mettre en place des processus pour révoquer les accès de manière efficace lorsqu'un utilisateur quitte l'organisation.

4.- Utiliser un VPN sécurisé pour les accès à distance

En permettant l'accès à distance à votre système vidéo, assurez-vous que cela se fasse via un VPN ou un autre méthode de cryptage des données pour minimiser le risque d'interception. Las cámaras con IA en el borde también pueden reducir la exposición de datos sensibles, ya que procesan los análisis en el propio dispositivo y solo envían metadatos a las salas de control.

5.- Cambiar nombres de usuario y contraseñas predeterminadas

Aunque parezca obvio, las credenciales predeterminadas son un punto de acceso frecuente para los atacantes. Es necesario que todas las credenciales de los dispositivos sean únicas y se actualicen periódicamente, así como formar a los usuarios en buenas prácticas para la gestión de contraseñas, crear claves robustas y evitar compartirlas o escribirlas en lugares accesibles.

6.- Actualizar dispositivos con el firmware más reciente

La mayoría de estas actualizaciones incluyen parches de seguridad para vulnerabilidades. Il est recommandé de programmer des rappels pour vérifier et mettre à jour le firmware régulièrement, ainsi que de travailler uniquement avec des fabricants disposant d'équipes spécialisées dans l'identification des menaces et des vulnérabilités, et qui offrent des mises à jour périodiques pour les atténuer.

7.- Désactiver l'accès RTSP pour les invités ou sans authentification

Il est nécessaire de protéger l'accès aux flux vidéo en désactivant les accès invités et en exigeant une authentification pour les flux de RTSP (protocole de streaming en temps réel).

8.- Utiliser l'analyse de détection de manipulation et de flou

Il faut configurer des alertes en temps réel pour détecter si les caméras ont été couvertes ou déplacées, así como habilitar la detección de desenfoque para recibir notificaciones si la claridad de la imagen se ve afectada.

9.- Activar la detección de desconexión de red

Gracias a ello es posible recibir alertas sobre interrupciones que podrían indicar un intento de manipulación o sabotaje del sistema.

10.- Revisar periódicamente los registros de actividad de los dispositivos

Enfin, es conveniente revisar los registros de actividad para identificar patrones normales y anómalos, lo que permitirá detectar posibles incidentes de seguridad antes de que se conviertan en problemas mayores.

D'autres articles sur

Avez-vous aimé cet article?

Abonnez-vous à notre NEWSLETTER et tu ne manqueras de rien.