Skip to content

Hoe sterk is de cyberveiligheidsbasis van uw beveiligingscamera's?

Deze vraag is essentieel in de huidige beveiligingswereld, wanneer u zich richt op beveiligingscamera's. Als onderdeel van de IoT-wereld spelen beveiligingscamera's van vandaag belangrijke rollen, niet alleen op het gebied van beveiliging, maar ook bij het bieden van intelligentie om operationele efficiëntie en besluitvorming in veel andere bedrijfsgebieden te versnellen. Naarmate ze slimmer en complexer worden, groeien ook hun cyberbeveiligingsrisico's. In de afgelopen jaren heeft de wereld verschillende voorbeelden van cyberbeveiligingsincidenten met camera’s meegemaakt, met het “Mirai Botnet” als een van de meest bekende voorbeelden. Mirai-malware maakte op een eenvoudige maar slimme manier gebruik van onveilige IoT-apparaten. Het scande het internet op open Telnet-poorten en probeerde vervolgens in te loggen met standaardwachtwoorden. Op deze manier kon het een botnetleger samenbrengen, met behulp van de computerkracht van miljoenen camera's met standaardwachtwoorden wereldwijd[1].

 

Het Mirai Botnet vond plaats in 2016 en gelukkig is de cyberbeveiliging van IoT-apparaten sindsdien aanzienlijk verbeterd. Maar sommige dingen zijn nog steeds hetzelfde en/of kunnen niet worden gewijzigd. Mikko Hypponen, een Finse cyberevangelist, staat bekend om zijn verklaring: “Als een apparaat slim is, is het kwetsbaar!”. Hij laat met deze stelling zien dat alle apparaten die bestaan uit hard- en software, en verbonden zijn met het internet, onzeker zijn (en dus ‘hackbaar’ zijn). Hoewel hij deze verklaring enkele jaren geleden heeft afgelegd, is het nog steeds waar en zeer relevant - een voorbeeld van iets dat niet is veranderd.

 

 

Complexe systemen nodigen uit voor onbevoegde hackers

Beveiligingscamera's zijn IoT-apparaten en zijn daarom kwetsbaar. Ze zijn ook in overvloed op de markt in een aantal vormen en worden ontworpen, ontwikkeld en gebouwd door verschillende producenten uit verschillende landen. Huidige camera's zijn zo technologisch geavanceerd dat ze worden geleverd met veel complexe processen en computervermogen aan boord.

 

Deze technologische ontwikkelingen bieden ongelooflijke innovatieve beveiligingsmogelijkheden, maar ook ernstige digitale risico's. De camera's bestaan uit geavanceerde harde en softwarecomponenten die zowel intern als door derden worden geproduceerd. Vanwege deze complexiteit kan een dergelijke camera worden gezien als een soort ecosysteem op zich en het is extreem uitdagend om het holistisch te beschermen tegen de dingen die mogelijk fout kunnen gaan in dit ecosysteem. Een camera wordt een interessant en uitnodigend aanvalsoppervlak voor de 'slechte mannen'. 

 

Gelukkig is de cyberbeveiliging de afgelopen jaren ook geëvolueerd en zijn er verschillende soorten digitale beveiligingsmaatregelen voor camera's die door de camerafabrikanten kunnen worden toegepast. Maar dit vereist in de eerste plaats de bereidheid van de camerafabrikant om inspanning en budget in de beveiliging van de camera zelf te steken. Dit wordt een belangrijke vraag in deze discussie.

 

 

Cyberbeveiliging ‘ingebouwd’ in plaats van ‘aangeschroefd’

Zoals eerder vermeld, zijn alle beveiligingscamera's kwetsbaar. Het is echter ook waar dat hoe moeilijker het is om een camera te hacken, hoe groter de kans is dat een cyberaanvaller naar een andere camera gaat die gemakkelijker te hacken is. Cyberaanvallen zijn erg slim en verfijnd, maar ook zeer pragmatisch. Ze geven de voorkeur aan eenvoudige doelen (als ze een vergelijkbaar resultaat bereiken).  Een camerafabrikant die investeert in het bouwen van een cyberbeveiligingsbasis die zorgt voor meer cyberbestendige camera's, wordt een minder gunstig doelwit voor die cyberaanvallers, omdat ze zich liever richten op camera's die met minder inspanning dezelfde resultaten genereren (met andere woorden 'eenvoudiger te hacken'). 

 

Alle camerafabrikanten en klanten moeten zich er volledig van bewust zijn dat hoe cyberbestendiger hun camera's zijn, hoe minder interessant ze zijn voor onbevoegde hackers om toegang te krijgen. Deze cyberveerkracht vereist serieuze investeringen in cyberbeveiliging op een solide basis, en een van de meest effectieve investeringen is de implementatie van  Secure-by-Design in het productieproces. Dit betekent dat cyberbeveiliging tijdens elke fase van het productieproces is ingebouwd en niet wordt gezien als bijzaak wanneer de camera wordt geproduceerd en geïmplementeerd op de locatie van de klant. Een goed voorbeeld van een Secure-by-Design productieproces binnen de IoT-industrie is de Hikvision Secure Development Life Cycle (HSDLC) zoals beschreven in de Hikvision Cybersecurity Whitepaper[2].

 

Naast de Secure-by-Design-implementatie zijn er andere investeringen in cyberbeveiliging die de toewijding van een organisatie tonen aan de fundamentele cyberveerkracht van haar IoT-portfolio. Een Security Response Center is een ander voorbeeld. Dit centrum is een toegewijd team van cyberbeveiligingsprofessionals dat reageert op door klanten ingediende beveiligingsincidenten en beveiligingskwesties en deze afhandelt[3].

 

 

Oproep tot actie

Een beveiligingscamera is dus een IoT-apparaat en kwetsbaar voor hackers die op zoek zijn naar onbevoegde toegang. Maar dat hoeft niet zo te zijn, omdat camerafabrikanten de cyberbeveiliging van hun IoT-apparaten aanzienlijk kunnen verbeteren zolang ze deze taak zeer serieus nemen en bereid zijn om te investeren in de fundamentele bouwstenen van de cyberbeveiliging ervan. Secure-by-Design en een Security Response Center zijn slechts twee voorbeelden van deze investeringen. De vraag is of een bedrijf hiervan op de hoogte is en bereid is te investeren in cybersecurity. Want aan het einde van dit verhaal zijn het niet noodzakelijkerwijs camera's uit één gebied of lager geprijsde camera's die worden geschonden, maar camera's van camera's die productcyberbeveiliging niet serieus nemen.

 

 

 

[1] https://www.csoonline.com/article/3258748/the-mirai-botnet-explained-how-teen-scammers-and-cctv-cameras-almost-brought-down-the-internet.html

[2] https://www.hikvision.com/en/support/cybersecurity/cybersecurity-white-paper/hikvision-cybersecurity-white-paper2019/

[3] https://www.hikvision.com/en/support/cybersecurity/report-an-issue/

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.