“Las soluciones de video inteligentes están mejorando la seguridad al recopilar datos más valiosos que nunca. Sin embargo, equilibrar los requisitos de privacidad con una videovigilancia efectiva nunca es fácil, ya que requiere prácticas de gestión de datos conformes, soluciones que sean 'seguras por diseño' y asociaciones con instaladores y fabricantes conscientes de la seguridad,” dice Fred Streefland, Director de Ciberseguridad y Privacidad en Hikvision EMEA.
Las soluciones de video inteligentes han avanzado a pasos agigantados en un corto período de tiempo, ayudando a organizaciones de todos los tipos y tamaños a mejorar la seguridad de sus sitios.
Hace solo unos años, por ejemplo, las cámaras grababan imágenes de video y las almacenaban localmente, con equipos de seguridad revisando manualmente en caso de un incidente. Hoy en día, las tecnologías de aprendizaje automático e inteligencia artificial (IA) permiten que las cámaras inteligentes recopilen y procesen grandes cantidades de datos sobre las personas que acceden a sitios y edificios, ayudando a los equipos de seguridad a trabajar de manera más efectiva y responder a los incidentes más rápido.
Sin embargo, a pesar de los muchos beneficios operativos y de seguridad del aprendizaje automático y la IA, cada organización debe considerar y mitigar las implicaciones de privacidad de las cámaras y otros dispositivos que recopilan y procesan Información Personal Identificable (PII). En otras palabras, necesitas equilibrar cuidadosamente los requisitos de privacidad con las capacidades de tus soluciones de video.
Sigue las reglas y estarás bien
Es un mito común que las soluciones de video no están permitidas por el GDPR y otras regulaciones de privacidad, pero esto no es cierto. De hecho, tienes libertad para grabar imágenes de video de tu negocio o sitio bajo el GDPR, siempre que sigas las reglas, incluyendo el artículo 5 y el artículo 6 del GDPR.
Estos artículos establecen, de manera muy clara, que el procesamiento de toda PII debe ser legal y que toda PII, recopilada sobre ciudadanos de la UE, debe ser procesada y almacenada de forma segura, de extremo a extremo.
Por supuesto, esto incluye imágenes de video donde se puede reconocer la identidad de una persona o personas. Sin embargo, las reglas también se aplican a otros datos, como los datos de detección de temperatura, que no son datos personales por sí solos, pero que se convierten en datos sensibles cuando se vinculan a individuos reconocibles. En este caso, estos datos también deben ser protegidos de extremo a extremo.
El 'poder de 3'
Cualquier organización que tome en serio la privacidad sabrá que equilibrar las preocupaciones de privacidad con soluciones de videovigilancia inteligentes no es algo que puedas lograr solo. De hecho, se necesitan 3 socios clave para ayudarte a lograr este delicado equilibrio y asegurar el cumplimiento del GDPR.
Estos son:
1) El usuario final (es decir, tu empresa)
Bajo los términos de las reglas de privacidad, incluyendo el GDPR, la responsabilidad recae en el usuario final (tú) en lo que respecta a las responsabilidades de procesamiento seguro de datos. Después de todo, los dispositivos, sistemas y redes utilizados para procesar y compartir datos están bajo tu control, y deberías poder respaldarlos. Afortunadamente, no estás solo, y tus socios tecnológicos, instaladores y equipos legales deberían estar disponibles para ayudarte a asegurar que tus datos se procesen y almacenen de forma segura en todo momento.
2) El instalador
El instalador de video inteligente tiene un papel clave en asegurar que tu red y el acceso a los dispositivos sean totalmente seguros. Esto se puede lograr mediante una combinación de técnicas, desde implementar cámaras y otros dispositivos en una parte 'particionada' o segura de la red, hasta cambiar contraseñas de fábrica para minimizar el riesgo de brechas de seguridad.
3) El fabricante del dispositivo
Los fabricantes de tecnología de video inteligente tienen una gran responsabilidad en asegurar sus dispositivos y garantizar que no existan 'lagunas' de seguridad en ninguna parte. Esto solo se puede lograr implementando principios 'seguros por diseño' a lo largo de los procesos de desarrollo, pruebas de penetración y producción para asegurar que la seguridad esté 'incorporada' en todos los productos.
Otra responsabilidad clave del fabricante es hacer que todos los productos sean 'seguros por defecto' en el momento de la entrega. Esto significa que la configuración de fábrica coloca el producto en el modo más seguro posible en términos de cómo se recopilan y procesan los datos, incluso si esto limita algunas de las capacidades avanzadas del dispositivo. Por supuesto, las configuraciones de seguridad se pueden ajustar para acceder a funciones avanzadas si así lo decides, pero esto solo debe hacerse bajo orientación legal para asegurar que todas tus soluciones sigan siendo conformes al GDPR.
Haz todas las preguntas correctas sobre privacidad
Para todas las organizaciones, equilibrar los requisitos de privacidad con una videovigilancia efectiva se trata de entender tus responsabilidades y asegurarte de que tus soluciones tecnológicas estén alineadas. La única manera de hacerlo es hacer las preguntas correctas a tus fabricantes de dispositivos e instaladores.
Pregúntale a tu fabricante de dispositivos, por ejemplo, si los productos se desarrollan y prueban de acuerdo con los principios 'seguros por diseño', y si el procesamiento de datos cumple con los requisitos de seguridad del GDPR. También deberías considerar preguntar si los dispositivos están configurados para máxima seguridad por defecto, y preferiblemente también privacidad por defecto, cuando se entregan desde la fábrica.
Cómo puede ayudar Hikvision
En Hikvision, siempre estamos felices de hablar con nuestros clientes sobre los requisitos de privacidad y cómo nuestros productos están diseñados para cumplir y superar esos requisitos. Basados en la implementación de extremo a extremo de principios y procesos de seguridad por diseño y por defecto, podemos ayudarte a proteger tus datos, tu negocio y tus clientes.
Descubre más sobre nuestras capacidades de ciberseguridad aquí, o contacta conmigo para discutir tus requisitos específicos de privacidad.