“Para proteger tus datos y activos, necesitas soluciones de video ‘seguras por diseño’ y ‘seguras por defecto’. Pero, ¿qué significan realmente estos términos de ciberseguridad tan comunes hoy en día? ¿Y cómo puedes estar seguro de que el fabricante de tus dispositivos de video cumple con todas sus promesas de ciberseguridad?” pregunta Fred Streefland, Director de Ciberseguridad de Hikvision EMEA.
Es mejor evitar la jerga tecnológica para lograr descripciones claras y concisas, pero algunos términos se mantienen. En ciberseguridad, es común escuchar “seguro por diseño” y “seguro por defecto”.
Pero, ¿qué significan exactamente estos términos? ¿Y por qué son tan importantes para tu estrategia empresarial y de ciberseguridad?
¿Qué es “seguro por diseño”?
“Seguro por diseño” es un enfoque que busca incorporar la seguridad en cada etapa del proceso de producción de un producto. Comienza en la fase conceptual, cuando una cámara de video u otro producto aún está en el tablero de dibujo, y se extiende a través del desarrollo, pruebas, producción y entrega final.
No basta con considerar la seguridad al desarrollar nuevos productos; también se deben adoptar medidas concretas para evaluar la seguridad en cada etapa.
Durante el desarrollo, por ejemplo, son esenciales las revisiones del software del dispositivo por pares para minimizar errores y garantizar que no existan lagunas de seguridad en el código. Además, los productos deben someterse a pruebas de penetración rigurosas e independientes para asegurar que no haya vulnerabilidades fáciles de explotar.
¿Y qué significa “seguro por defecto”?
De nuevo, “seguro por defecto” se usa con frecuencia, pero a menudo sin explicación. Su verdadero significado es que los productos se configuran para obtener la máxima seguridad al salir de fábrica, incluso si estos ajustes significan que algunas funciones estén desactivadas.
Como suele suceder, hay que encontrar un equilibrio entre seguridad y funcionalidad. Siempre puedes reducir la configuración de seguridad y aumentar la funcionalidad de tus productos, según tu tolerancia al riesgo. Sin embargo, la configuración de fábrica segura por defecto ofrece la máxima protección de ciberseguridad desde el primer día de instalación, lo que es un excelente punto de inicio.
5 preguntas clave sobre ciberseguridad para el fabricante de tu dispositivo
Cuando se trata de “seguro por diseño” y “seguro por defecto”, el valor depende del fabricante del dispositivo. La pregunta es, ¿cómo sabes si el fabricante de tu dispositivo elegido está tomando la ciberseguridad lo suficientemente en serio?
La mejor manera de averiguarlo es hacerle a tu fabricante muchas preguntas sobre sus compromisos y prácticas de ciberseguridad. Preguntas como:
1. ¿Es “seguro por diseño” una inversión prioritaria para tu empresa?
Ten en cuenta que diseñar un producto seguro desde cero resulta mucho más costoso, por lo que hay que contar con un presupuesto para revisiones por pares, pruebas y otras actividades que comprueben la seguridad del dispositivo durante todo el ciclo de vida de diseño y producción.
2. ¿Tienes un equipo de ciberseguridad dedicado?
Los fabricantes de video que toman en serio la seguridad de sus productos suelen contar con un equipo de ciberseguridad dedicado responsable de realizar revisiones continuas de procesos y productos.
3. ¿Comparte los detalles de tus productos “seguros por diseño” públicamente (en documentos técnicos u otras comunicaciones)?
Los fabricantes que toman en serio la ciberseguridad deben ser transparentes sobre los detalles de su implementación “seguro por diseño”. Estos detalles deben compartirse públicamente, preferentemente documentados en documentos técnicos
4. ¿Qué pasa si necesito soporte de ciberseguridad después de instalar mi sistema de video?
Los fabricantes preocupados por la seguridad deben contar con un equipo posventa dedicado que pueda abordar cualquier pregunta o problema de seguridad que surja en tu instalación.
5. ¿Todos tus productos están “seguros por defecto” de fábrica?
Los fabricantes responsables hacen de esto un estándar, pero sigue siendo importante preguntar por si acaso.
Hikvision y la ciberseguridad
En Hikvision, invertimos millones de dólares y miles de horas de I+D al año para garantizar que nuestros productos sean totalmente seguros por diseño y seguros por defecto.
Incorporamos funciones de ciberseguridad en todos nuestros productos bajo la supervisión de nuestro equipo dedicado de ciberseguridad, con rigurosas revisiones por pares y pruebas de penetración realizadas en cada etapa de los procesos de desarrollo y producción. También somos completamente transparentes sobre las herramientas y los procesos que utilizamos para crear productos “seguros por diseño”, y nos complace compartir esta información con nuestros clientes.
Por último, todos los productos Hikvision se entregan con una configuración “segura por defecto”, lo que te permite tomar tus propias decisiones al equilibrar la seguridad y la funcionalidad del producto.
Conoce más
Para obtener más información sobre ciberseguridad, lee mi último blog: ‘Cómo equilibrar los requisitos de privacidad de tus datos con una seguridad de video más efectiva” También puedes visitar nuestra página de ciberseguridad para obtener más información sobre la estrategia de ciberseguridad de Hikvision o contactarnos hoy mismo para discutir tus requisitos específicos de seguridad de video.