"Las soluciones de video inteligente están potenciando la seguridad al recopilar más datos valiosos que nunca. Pero equilibrar los requisitos de privacidad con una seguridad de video efectiva nunca es fácil, requiere prácticas de gestión de datos conformes, soluciones que sean 'seguras por diseño' y asociaciones con instaladores y fabricantes conscientes de la seguridad", dice Fred Streefland, Director de Ciberseguridad y Privacidad en Hikvision EMEA.
Las soluciones de video inteligente han avanzado enormemente en muy poco tiempo, ayudando a organizaciones de todos los tipos y tamaños a mejorar la seguridad de sus sitios.
Hace apenas unos años, por ejemplo, las cámaras grababan video y lo almacenaban localmente, con equipos de seguridad revisándolo manualmente en caso de incidente. Hoy, las tecnologías de aprendizaje automático e inteligencia artificial (IA) permiten que las cámaras inteligentes recopilen y procesen grandes cantidades de datos sobre personas que acceden a sitios y edificios, ayudando a los equipos de seguridad a trabajar más efectivamente y responder a incidentes más rápidamente.
Pero a pesar de los muchos beneficios operacionales y de seguridad del aprendizaje automático e IA, toda organización debe considerar y mitigar las implicaciones de privacidad de cámaras y otros dispositivos que recopilan y procesan Información de Identificación Personal (PII) de ciudadanos. En otras palabras, necesitas equilibrar cuidadosamente los requisitos de privacidad con las capacidades de tus soluciones de video.
Sigue las reglas y estarás bien
Es un mito común que las soluciones de video no están permitidas por el GDPR y otras regulaciones de privacidad, pero esto no es realmente así. De hecho, tienes libertad para grabar video de tu negocio o sitio bajo el GDPR, siempre que sigas las reglas, incluyendo los artículos 5 y 6 del GDPR.
Estos artículos establecen, muy claramente, que el procesamiento de toda PII debe ser lícito y que toda PII recopilada sobre ciudadanos de la UE debe procesarse y almacenarse de forma segura, de extremo a extremo.
Por supuesto, esto incluye video donde se puede reconocer la identidad de una o más personas. Sin embargo, las reglas también aplican a otros datos, como datos de detección de temperatura, que no son datos personales por sí solos, pero que se convierten en datos sensibles cuando se vinculan a individuos identificables. En este caso, estos datos también necesitan estar protegidos de extremo a extremo.
El 'poder de 3'
Cualquier organización que se tome la privacidad en serio sabrá que equilibrar las preocupaciones de privacidad con soluciones de seguridad de video inteligente no es algo que puedas lograr solo. De hecho, se necesitan 3 socios clave para ayudarte a lograr este delicado equilibrio y garantizar el cumplimiento del GDPR.
Estos son:
1) El usuario final (es decir, tu empresa)
Según los términos de las reglas de privacidad, incluyendo el GDPR, la responsabilidad final de procesamiento seguro de datos recae en el usuario final (tú) en lo que respecta a tus responsabilidades. Después de todo, los dispositivos, sistemas y redes utilizados para procesar y compartir datos están bajo tu control, y deberías poder responder por ellos. Afortunadamente, no estás solo, y tus socios tecnológicos, instaladores y equipos legales deberían estar disponibles para ayudarte a garantizar que tus datos se procesen y almacenen de forma segura en todo momento.
2) El instalador
El instalador de video inteligente tiene un papel clave en garantizar que tu acceso a red y dispositivos sea totalmente seguro. Esto se puede lograr con una combinación de técnicas, desde desplegar cámaras y otros dispositivos en una parte 'particionada' o segura de la red, hasta cambiar contraseñas de fábrica para minimizar el riesgo de brechas de seguridad.
3) El fabricante del dispositivo
Los fabricantes de tecnología de video inteligente tienen una responsabilidad importante en términos de asegurar sus dispositivos y garantizar que no existan 'agujeros' de seguridad en ningún lugar. Esto solo se puede lograr implementando principios de 'seguro por diseño' en todos los procesos de desarrollo, pruebas de penetración y producción para garantizar que la seguridad esté 'integrada' en todos los productos.
Otra responsabilidad clave del fabricante es hacer que todos los productos sean 'seguros por defecto' en el punto de entrega. Esto significa que la configuración de fábrica coloca el producto en el modo más seguro posible en términos de cómo se recopilan y procesan los datos, incluso si esto limita algunas de las capacidades avanzadas del dispositivo. Por supuesto, la configuración de seguridad se puede reducir para acceder a características avanzadas si así lo deseas, pero esto solo debe hacerse bajo orientación legal para garantizar que todas tus soluciones sigan siendo conformes con GDPR.
Haz todas las preguntas correctas sobre privacidad
Para todas las organizaciones, equilibrar los requisitos de privacidad con una seguridad de video efectiva se trata de entender tus responsabilidades y garantizar que tus soluciones tecnológicas se alineen. La única forma de hacer esto es hacer las preguntas correctas a tus fabricantes de dispositivos e instaladores.
Pregunta a tu fabricante de dispositivos, por ejemplo, si los productos se desarrollan y prueban de acuerdo con principios de 'seguro por diseño', y si el procesamiento de datos cumple con los requisitos de seguridad del GDPR. También deberías considerar preguntar si los dispositivos están configurados para máxima seguridad por defecto, y preferiblemente también privacidad por defecto, cuando se entregan de la fábrica.
Cómo Hikvision puede ayudarte
En Hikvision, siempre estamos disponibles para hablar con nuestros clientes sobre requisitos de privacidad y cómo nuestros productos están construidos para cumplirlos y superarlos. Basados en la implementación de extremo a extremo de principios y procesos de seguro por diseño y seguro por defecto, podemos ayudarte a proteger tus datos, tu negocio y tus clientes.
Obtén más información sobre nuestras capacidades de ciberseguridad aquí, o habla con un especialista para discutir tus requisitos específicos de privacidad.