05.02.2014
Возможно, вломиться в компьютерную сеть крупного банка через наружную камеру видеонаблюдения — не самый простой путь для хакера. Однако исключить такую возможность никак нельзя, и системные интеграторы должны это предусматривать. А клиенты — контролировать.
В свете недавних крупных утечек персональных данных в торговой сети Target американские эксперты и крупные компании-интеграторы задумались о том, насколько практики внедрения и эксплуатации сетевых систем видеонаблюдения могут способствовать ослаблению режима безопасности данных в организациях-пользователях. Поскольку угроза хакерской атаки в настоящее время переходит в разряд постоянных факторов риска, необходимость организации противодействия взлому сети становится первоочередной. Особенно актуальным становится это в свете того, что хакеры становятся всё более изобретательными, а уровень подготовки нападающих, как правило, существенно превосходит профессиональный уровень сотрудников организации, от которых зависит полнота и суть мер, принимаемых для защиты данных.
Хакеры, как правило, стремятся вломиться в корпоративные сети либо в управление критически важными инфраструктурами, однако «точкой входа» в них вполне может оказаться сетевая камера в ближайшем универсаме. При этом она вовсе не обязательно должна быть связанной с облачным хранилищем данных: вполне достаточно того, что она прописана в сети и не вызывает подозрений у IT-службы компании. Поэтому эксперты настоятельно рекомендуют помнить о необходимости смены паролей на доступа камерам, шифрования данных и авторизации пользователей в системах видеонаблюдения. Серьёзных мер защиты данных необходимо требовать и от поставщиков облачных сервисов, включая услуги хранения видеоинформации и управления архивами.