“Om uw gegevens en bedrijfsmiddelen te beschermen, hebt u videooplossingen nodig die ‘veilig door ontwerp’ en ‘veilig door standaard’ zijn. Maar wat betekenen deze veelgebruikte termen voor cyberbeveiliging eigenlijk? En hoe kunt u ervoor zorgen dat de fabrikant van uw videoapparaat al zijn cyberbeveiligingsbeloften waarmaakt?”, vraagt Fred Streefland, Director of Cybersecurity bij Hikvision EMEA.
Meestal is het beter om technisch jargon te vermijden ten gunste van duidelijke, beknopte beschrijvingen, maar het is niet altijd mogelijk. Sommige termen blijven hangen en als het gaat om cyberbeveiliging, is het heel gebruikelijk om te horen over 'veilig door ontwerp' en 'veilig door standaard'.
Maar wat betekenen deze termen precies? En waarom zijn ze zo belangrijk voor uw bedrijf en cyberbeveiligingsstrategie?
Wat is ‘veilig door ontwerp’?
‘Veilig door ontwerp’ is een filosofie of aanpak die erop gericht is om beveiliging in elke fase van het productieproces van een product te bakken. Het begint in de conceptuele fase wanneer een videocamera of ander product nog op de tekentafel staat, en het strekt zich uit tot ontwikkeling en testen, tot en met de uiteindelijke productie en levering.
Maar het is duidelijk niet genoeg om na te denken over beveiliging bij het ontwikkelen van nieuwe producten. Er moeten ook concrete stappen worden ondernomen om de beveiliging in elke fase te evalueren.
Tijdens de ontwikkeling zijn collegiale toetsingen van apparaatsoftware bijvoorbeeld essentieel om bugs te minimaliseren en ervoor te zorgen dat er geen beveiligingsgaten in de code zijn. Bovendien moeten producten worden onderworpen aan strenge en onafhankelijke penetratietests om ervoor te zorgen dat er geen gemakkelijk te exploiteren kwetsbaarheden zijn.
Hoe zit het met ‘veilig-voor-standaard’?
Nogmaals, ‘veilig-voor-standaard’ wordt vaak gebruikt, maar vaak zonder uitleg of context. De echte betekenis van 'veilig-voor-standaard' is dat producten zijn geconfigureerd voor maximale beveiliging wanneer ze de fabriek verlaten, zelfs als deze instellingen betekenen dat sommige functies zijn uitgeschakeld.
Zoals altijd is er een balans tussen beveiliging en functionaliteit, en u hebt altijd de mogelijkheid om beveiligingsinstellingen te verlagen en de functionaliteit van uw producten te verhogen, afhankelijk van uw risicotolerantie. De standaard fabrieksinstellingen bieden echter maximale cyberbeveiligingsbescherming vanaf dag één van uw installatie, wat een geweldige plek is om mee te beginnen.
5 belangrijke vragen over cyberbeveiliging voor de fabrikant van uw apparaat
Als het gaat om ‘veilig door ontwerp’ en ‘veilig door standaard’, stopt de buck bij de fabrikant van het apparaat. De vraag is: hoe weet u of de door u gekozen fabrikant van het apparaat cyberbeveiliging serieus genoeg neemt?
De beste manier om dit te weten te komen is door uw fabrikant veel vragen te stellen over hun verplichtingen en praktijken op het gebied van cyberbeveiliging. Vragen zoals:
1. Is ‘veilig door ontwerp’ een prioriteitsinvestering voor uw bedrijf?
Bedenk dat het ontwerpen van een veilig product vanaf de basis veel duurder is, dus er moet budget beschikbaar zijn voor peer reviews, testen en andere activiteiten die de beveiliging van apparaten testen gedurende de gehele levenscyclus van het ontwerp en de productie
2. Hebt u een toegewijd cyberbeveiligingsteam?
Videofabrikanten die serieus bezig zijn met productbeveiliging hebben meestal een toegewijd cyberbeveiligingsteam dat belast is met doorlopende proces- en productbeoordelingen
3. Deelt u de details van uw 'veilig-door-ontwerp'-producten openbaar (in whitepapers of andere communicatie)?
Ook hier geldt dat fabrikanten die cyberbeveiliging serieus nemen transparant moeten zijn over de details van hun ‘veilig-door-ontwerp’-implementatie. Deze details moeten openbaar worden gemaakt, bij voorkeur gedocumenteerd in whitepapers
4. Wat gebeurt er als ik cyberbeveiligingsondersteuning nodig heb nadat ik mijn videosysteem heb geïnstalleerd?
Beveiligingsbewuste fabrikanten moeten beschikken over een toegewijd aftersalesteam dat alle beveiligingsvragen of -problemen die zich voordoen voor uw installatie kan aanpakken
5. Zijn al uw producten 'veilig-voor-standaard' van de fabriek?
Verantwoordelijke fabrikanten zullen dit standaard doen, maar het is nog steeds belangrijk om het voor het geval dat te vragen.
Hikvision en cybersecurity
Bij Hikvision investeren we miljoenen dollars, en duizenden R&D-uren per jaar, om ervoor te zorgen dat onze producten volledig veilig zijn door ontwerp en veilig door standaard.
In praktische termen bakken we cyberbeveiligingsfuncties in al onze producten onder het toeziend oog van ons toegewijde cyberbeveiligingsteam - met rigoureuze peer reviews en pentesten in elke fase van ontwikkelings- en productieprocessen. We zijn ook volledig transparant over de tools en processen die we gebruiken om 'veilig-door-ontwerp'-producten te creëren, en we delen deze informatie graag met onze klanten.
Ten slotte, maar net zo belangrijk, worden alle Hikvision-producten geleverd in een 'veilige-voor-standaard' configuratie, zodat u uw eigen beslissingen kunt nemen bij het balanceren van productbeveiliging en functionaliteit.
Meer te weten komen
Lees mijn recente blog voor meer informatie over cybersecurity: ‘Hoe u uw gegevensprivacyvereisten in evenwicht kunt brengen met effectieve videobeveiliging’. U kunt ook onze cyberbeveiligingspagina bezoeken voor meer informatie over de cyberbeveiligingsstrategie van Hikvision, of vandaag nog contact met ons opnemen om uw specifieke vereisten voor videobeveiliging te bespreken.