Zoals de media vaak melden, is de wereld van cybersecurity te zien als het ‘Wilde Westen’. Er is nu een breed scala aan Internet of Things (IoT)-apparaten verbonden met het web, waardoor dit een hot topic is. Een van deze apparaten zijn beveiligingscamera's. IoT-apparaten zijn computers die software gebruiken die ze kwetsbaar maakt. Zoals de beroemde cybersecurity-evangelist Mikko Hypponen zegt: "Als een apparaat slim is, is het kwetsbaar!"
Hypponen heeft gelijk. Dagelijks worden nieuwe kwetsbaarheden gevonden in software, ongeacht de fabrikant. In 2019 zijn wereldwijd meer dan 12.000 kwetsbaarheden openbaar gemaakt en gerapporteerd als een CVE (Common Vulnerability and Exposure) in de National Vulnerability Database (NVD)[1]. Helaas zijn kwetsbaarheden een gegeven. Wat echt belangrijk is, is hoe een bedrijf omgaat met kwetsbaarheden en deze oplost.
Bewustzijn van kwetsbaarheden in de cyberbeveiliging is van vitaal belang om u, uw bedrijf en het internet te beschermen, maar het is ook belangrijk om te begrijpen dat een kwetsbaarheid niet synoniem is aan "achterdeur" en niet noodzakelijkerwijs een indicatie is van "goedkope kwaliteit".
Maar er zijn bedrijven die waarborgen in hun ontwikkelingsprocessen integreren om de risico's te verminderen. Je zou ze kunnen zien als 'Sheriffs', en stappen ondernemen om dit Wild Westen een beetje veiliger te maken
Waarom Hikvision kiest voor ‘Veilig door ontwerp’
Beveiligingscamera's zijn net als alle andere IoT-apparaten kwetsbaar voor cyberaanvallen. Gelukkig kunnen fabrikanten van IoT-apparaten deze kwetsbaarheden aanzienlijk verminderen tijdens de productie van apparaten, met behulp van een proces dat 'Veilig door ontwerp' wordt genoemd.
De implementatie van Secure-by-Design vereist een toewijding van het managementteam van de fabrikant en een serieuze investering in middelen en technologie, wat kan leiden tot een langer productieproces en hogere kosten van het IoT-apparaat. Kosten zijn vaak de reden waarom sommige fabrikanten van IoT-apparaten geen gebruik maken van Secure-by-Design (en zijn inderdaad goedkoper).
Hikvision is een producent van IoT-apparaten die beveiliging en privacy zeer serieus neemt en Secure-by-Design in zijn productieproces heeft geïmplementeerd. Het management ondersteunt dit proces en heeft zelfs een speciale interne cyberbeveiligingsstructuur opgezet die is belast met productcyberbeveiliging. Deze groep is ook het centrale aanspreekpunt voor alle andere cyberbeveiligingskwesties.
De Hikvision Security Development Life Cycle (HSDLC) is een essentieel onderdeel van het cyberbeveiligingsprogramma van Hikvision. Cyberbeveiligingscontroles vinden plaats in elke fase van de productontwikkeling, van concept tot levering. Producttesten vinden bijvoorbeeld plaats tijdens de verificatiefase, het bedrijf nodigt ook regelmatig bekende beveiligingsbedrijven en openbare testplatforms uit om penetrerende testen uit te voeren. Betekent dit dat alle Hikvision-producten immuun zijn voor hacken? Nee, die garantie kan niet worden gegeven, maar de HSDLC is een bewijs aan een fabrikant die alles in het werk stelt om producten te produceren die zo cyberveilig mogelijk zijn.
Naast het Secure-by-Design-proces opende Hikvision in 2018 een Source Code Transparency Center (SCTC)-lab in Californië, het eerste laboratorium in zijn soort in de sector dat een dergelijk centrum opende. In dit centrum kunnen de Amerikaanse, Canadese overheid en wetshandhavingsinstanties de broncode van Hikvision IoT-apparaten (IP-camera's en netwerkvideorecorders) bekijken en evalueren.
Het is belangrijk om te benadrukken dat geen enkel product 100% veilig is. Hikvision beschikt over een programma voor kwetsbaarheidsbeheer wanneer een kwetsbaarheid in een product wordt ontdekt. Tot op heden zijn kwetsbaarheden die aan Hikvision zijn gemeld en/of openbaar zijn gemaakt, gepatcht in de nieuwste Hikvision-firmware en direct beschikbaar op de website van Hikvision. Bovendien is Hikvision een CVE CNA en heeft het zich ertoe verbonden om samen te blijven werken met externe white-hat hackers en beveiligingsonderzoekers om tijdig updates van producten te vinden, te patchen en openbaar te maken. Deze kwetsbaarheden worden verzameld in de National Vulnerability Database (NVD) en zijn openbaar. Hikvision raadt klanten die geïnteresseerd zijn in de aankoop van beveiligingscamera's aan om te informeren naar de cyberbeveiligingspraktijken van een fabrikant en of ze een vastgesteld programma voor kwetsbaarheidsbeheer hebben.
Vragen over cyberbeveiliging om te overwegen
De cyberbeveiliging van IoT-apparaten is een onderwerp dat serieus moet worden aangepakt en moet een essentiële rol spelen in het productontwikkelingsproces, te beginnen in de conceptfase van een IoT-product. Dit vergt tijd, investering en kennis.
Overweeg de volgende vragen:
- Vertrouw ik erop dat de fabrikant van een goedkope beveiligingscamera?
- Heeft deze fabrikant een speciale cyberbeveiligingsorganisatie?
- Hoe gaat deze fabrikant om met kwetsbaarheden?
Dit zijn de vragen die iedereen zichzelf moet stellen bij het doen van een aankoop, of het nu gaat om een camera of een ander IoT-product.
Er is geen absolute 100% garantie op beveiliging, maar Hikvision heeft toonaangevende praktijken om de cyberbeveiliging van haar camera's te garanderen. Samenwerking, met zijn klanten, installateurs, distributeurs en partners, en volledige transparantie zijn belangrijke elementen om IoT-apparaten met succes te beveiligen.
Wanneer u nieuws over cybersecurity leest, nodigen we u uit om verder te kijken dan het laatste nieuws en echt de bedrijven te leren kennen die de IoT-apparaten produceren. Voordat u een beveiligingscamera of een IoT-apparaat koopt, moet u de cyberbeveiligingspraktijken van de fabrikant bekijken, op zoek gaan naar een bedrijf met een robuust programma voor kwetsbaarheidsbeheer, een bedrijf dat zich aanpast aan Secure-by-Design en Privacy-by-Design en een bedrijf dat cyberbeveiligingsprofessionals in dienst heeft die klaar staan om uw vragen te beantwoorden. Vergeet niet dat er sheriffs zijn, evenals bandieten.
[1] Bron: CVE-website van MITRE Corporation