“Slimme video-oplossingen verbeteren de beveiliging door waardevollere gegevens te verzamelen dan ooit tevoren. Maar het in evenwicht brengen van privacyvereisten met effectieve videobeveiliging is nooit eenvoudig, omdat het voldoet aan de vereisten voor gegevensbeheerpraktijken, oplossingen die 'veilig door ontwerp' zijn en partnerschappen met beveiligingsbewuste installateurs en fabrikanten vereist", zegt Fred Streefland, Director of Cybersecurity and Privacy bij Hikvision EMEA.
Slimme video-oplossingen zijn in zeer korte tijd gevorderd door sprongen en grenzen, waardoor organisaties van alle soorten en maten hun sitebeveiliging kunnen verbeteren.
Slechts een paar jaar geleden namen camera's bijvoorbeeld videobeelden op en sloegen deze lokaal op, waarbij beveiligingsteams het handmatig beoordeelden in het geval van een incident. Vandaag de dag kunnen slimme camera's met technologieën voor machine learning en kunstmatige intelligentie (AI) enorme hoeveelheden gegevens verzamelen en verwerken over mensen die toegang hebben tot locaties en gebouwen, waardoor beveiligingsteams effectiever kunnen werken en sneller kunnen reageren op incidenten.
Maar ondanks de vele operationele en beveiligingsvoordelen van machine learning en AI, moet elke organisatie de privacy-implicaties van camera's en andere apparaten die persoonlijk identificeerbare informatie (PII) van burgers verzamelen en verwerken, overwegen en beperken. Met andere woorden, u moet de privacyvereisten zorgvuldig in evenwicht brengen met de mogelijkheden van uw video-oplossingen.
Volg de regels en het gaat goed met je
Het is een veel voorkomende mythe dat video-oplossingen niet zijn toegestaan door de AVG en andere privacyregels, maar dit is eigenlijk niet het geval. Het staat u in feite vrij om videobeelden van uw bedrijf of site op te nemen onder de AVG, op voorwaarde dat u de regels volgt, waaronder artikel 5 en artikel 6 van de AVG.
In deze artikelen staat heel duidelijk dat de verwerking van alle PII wettig moet zijn en dat alle PII, verzameld over EU-burgers, van begin tot eind veilig moet worden verwerkt en opgeslagen.
Dit omvat natuurlijk videobeelden waarbij de identiteit van een persoon of mensen kan worden herkend. De regels zijn echter ook van toepassing op andere gegevens, zoals temperatuurscreeningsgegevens, die op zichzelf geen persoonsgegevens zijn, maar die gevoelige gegevens worden wanneer ze worden gekoppeld aan herkenbare personen. In dit geval moeten deze gegevens ook van begin tot eind worden beschermd.
De ‘kracht van 3’
Elke organisatie die privacy serieus neemt, weet dat het in evenwicht brengen van privacyproblemen met slimme videobeveiligingsoplossingen niet iets is dat u zelf kunt bereiken. Er zijn zelfs 3 belangrijke partners nodig om u te helpen deze delicate balans te bereiken en naleving van de AVG te garanderen.
Dit zijn:
1) De eindgebruiker (d.w.z. uw bedrijf)
Onder de voorwaarden van privacyregels, waaronder de AVG, stopt de buck bij de eindgebruiker (dat bent u) voor wat betreft veilige verantwoordelijkheden voor gegevensverwerking. De apparaten, systemen en netwerken die worden gebruikt voor het verwerken en delen van gegevens, staan immers onder uw controle, en u moet in staat zijn om ze in uw bezit te nemen. Gelukkig bent u niet de enige, en uw technologiepartners, installateurs en juridische teams moeten allemaal beschikbaar zijn om u te helpen ervoor te zorgen dat uw gegevens te allen tijde veilig worden verwerkt en opgeslagen.
2) De installateur
Het installatieprogramma voor Smart Video speelt een belangrijke rol om ervoor te zorgen dat uw netwerk en apparaat volledig beveiligd zijn. Dit kan worden bereikt met een combinatie van technieken, van het implementeren van camera's en andere apparaten op een 'gepartitioneerd' of veilig deel van het netwerk, tot het wijzigen van fabriekswachtwoorden om het risico op beveiligingsinbreuken te minimaliseren.
3) De fabrikant van het apparaat
Fabrikanten van slimme videotechnologie hebben een grote verantwoordelijkheid wat betreft het beveiligen van hun apparaten en het garanderen dat er nergens 'gaten' in de beveiliging bestaan. Dit kan alleen worden bereikt door 'veilig-door-ontwerp'-principes te implementeren in de ontwikkelings-, penetratietesten- en productieprocessen om ervoor te zorgen dat beveiliging in alle producten wordt 'gebakken'.
Een andere belangrijke verantwoordelijkheid van de fabrikant is om alle producten op het moment van levering ‘veilig-per-standaard’ te maken. Dit wil zeggen dat de fabrieksinstellingen het product in de meest veilige modus zetten die mogelijk is voor wat betreft de manier waarop gegevens worden verzameld en verwerkt, zelfs als dit enkele van de geavanceerde mogelijkheden van het apparaat beperkt. Natuurlijk kunnen beveiligingsinstellingen worden aangepast om toegang te krijgen tot geavanceerde functies als u dat wilt, maar dit mag alleen worden gedaan onder juridische begeleiding om ervoor te zorgen dat al uw oplossingen AVG-conform blijven.
Stel alle juiste privacyvragen
Voor alle organisaties draait het in evenwicht brengen van privacyvereisten met effectieve videobeveiliging om het begrijpen van uw verantwoordelijkheden – en ervoor zorgen dat uw technologische oplossingen overeenkomen. De enige manier om dit te doen is door de juiste vragen te stellen aan de fabrikanten en installateurs van uw apparaat.
Vraag bijvoorbeeld de fabrikant van uw apparaat of producten worden ontwikkeld en getest in overeenstemming met de principes van ‘veilig door ontwerp’ en of gegevensverwerking voldoet aan de beveiligingsvereisten van de AVG. U moet ook overwegen om te vragen of apparaten standaard zijn ingesteld op maximale beveiliging, en bij voorkeur ook standaard privacy, wanneer ze vanuit de fabriek worden geleverd.
Hoe Hikvision kan helpen
Bij Hikvision praten we altijd graag met onze klanten over privacyvereisten en hoe onze producten zijn gebouwd om hieraan te voldoen en deze te overtreffen. Op basis van end-to-end implementatie van security-by-design en security-by-default principes en processen, kunnen wij u helpen uw gegevens, uw bedrijf en uw klanten te beschermen.
Kom hier meer te weten over onze cyberbeveiligingsmogelijkheden of neem contact met mij op om uw specifieke privacyvereisten te bespreken.