Skip to content

Update over bevoegdheid escalerende kwetsbaarheidskennisgeving-HQ

Update over bevoegdheid escalerende kwetsbaarheidskennisgeving-HQ

Beste gewaardeerde klanten en partners:

Hikvision is vereerd om samen te werken met het National Cybersecurity and Communications Integration Center van het Amerikaanse ministerie van Binnenlandse Veiligheid bij onze voortdurende best practice-inspanningen op het gebied van cyberbeveiliging.

We zijn verheugd om aan te kondigen dat de succesvolle vooruitgang van Hikvision op het gebied van een privilege-escalerende kwetsbaarheid is erkend door ISC-CERT (Industrial Control Systems Cyber Emergency Response Team). ISC-CERT heeft in het bijzonder erkend dat Hikvision op 13 maart 2017 de vaste firmwareversie 5.4.41/5.4.71 heeft uitgebracht om de kwetsbaarheid van de gebruiker die de privileges verhoogt op die specifieke betrokken cameramodellen aan te pakken.

Wat moeten klanten weten over de kwetsbaarheid die privileges escaleert?  Welke stappen moeten klanten nemen om de cyberbeveiliging van Hikvision-systemen te verbeteren?

·Lees de kennisgeving van 13 maart 2017, waarin mogelijke cyberbeveiligingsproblemen worden beschreven die zich kunnen voordoen bij specifieke camera's onder bepaalde, vrij ongebruikelijke omstandigheden.  Tot op heden is Hikvision zich niet bewust van meldingen van kwaadaardige activiteiten die verband houden met deze kwetsbaarheid.·Hikvision raadt altijd een systematische, meerstapsbenadering aan om de cyberbeveiligingsbescherming te verbeteren. Om klanten en partners te helpen, biedt Hikvision een aantal toonaangevende cyberbeveiligingsbronnen. Ga naar hetHikvision Security Centervoor meer informatie.

·De Hikvision Network Security Hardening Guide is een nieuwe bron voor installateurs.

·Hikvision moedigt klanten ook aan om ICS-CERT-middelen te gebruiken, waaronder ISC-CERT Aanbevolen praktijken enISC-CERT Defense in Depth.

Heeft ISC-CERT verdere verbeteringen in toekomstige firmware-upgrades aanbevolen?

·ISC-CERT heeft specifiek het gebied geïdentificeerd dat mogelijk van belang is voor het “configuratiebestand”.

Onder welke omstandigheden is er een zorg over het configuratiebestand? Hoe zal Hikvision deze zorg aanpakken?

·Het configuratiebestand is versleuteld en daarom niet leesbaar, en beschermt de inloggegevens van gebruikers. Het configuratiebestand kan ook alleen worden geëxporteerd door de beheerdersaccount. Hikvision waardeert de opmerking van ICS-CERT en zal de opslagmethode voor persoonlijke sleuteldecodering in de komende firmwareversie verbeteren.

Hikvision is er trots op voorop te lopen bij het verbeteren van de beste praktijken op het gebied van cyberbeveiliging in onze sector. Cyberbeveiliging moet top-of-mind zijn gedurende de levenscyclus van het product, van R&D en productie tot installatie en onderhoud. De interne cyberbeveiligingsexperts van Hikvision zijn toegewijd aan het voortdurend beoordelen en verbeteren van onze producten en onze processen, en het Hikvision-team biedt toonaangevende cyberbeveiligingseducatie en -ondersteuning aan onze gewaardeerde klanten. We zijn ook actief betrokken bij onze concurrenten en partners bij gezamenlijke inspanningen op het gebied van cyberbeveiliging die onze hele sector ten goede komen.

Interoperabiliteit is de sleutel tot het succes van IP-videotechnologie. Hoewel het opwindend is om te zien hoe het ecosysteem van videobewakingsapparaten zich vermenigvuldigt, vergroot dit ook onze uitdagingen op het gebied van cyberbeveiliging. Het vaststellen van interoperabiliteitsnormen voor videobewaking moet een topprioriteit zijn en een die iedereen in de bewakingssector moet delen.

Als u vragen of zorgen hebt over Hikvision-producten, neem dan contact op met het filiaal van Hikvision, vertegenwoordigers of raadpleeg ons op overseasbusiness@hikvision.com. Voor technische problemen kunt u contact opnemen met support@hikvision.com.

 

 

 

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.