40 PROIZVODI I SISTEMI
ZAŠTITA OD CYBER NAPADA
SAVJETI ZA PROCJENU SIGURNOSTI VIDEORJEŠENJA NUŽNO JE DA KOMPANIJE ODABERU PROIZVODE KOJIMA MOGU VJEROVATI, KAO I PROIZVOĐAČE S DOBROM REPUTACIJOM PRIJE NEGO ŠTO ULOŽE U MJERE CYBER SIGURNOSTI I ZAŠTITE PODATAKA. PONEKAD TO POVLAČI ISTRAŽIVANJE KOJE IDE DALJE OD IMENA KOMPANIJE I UKLJUČUJE PROVJERU HISTORIJATA ORGANIZACIJE KAO I NJENOG SISTEMA ISTRAŽIVANJA I RAZVOJA TE PROIZVODNIH PROCESA Piše: Georgi Lazarov, direktor prodaje za Jugoistočnu Evropu, March Networks glazarov@MarchNetworks.com Nedavni visokoprofilni cyber napadi na sisteme videonadzora samo su naglasili važnost odabira videotehnologije otporne na ovaj vid ugrožavanja sigurnosti. Posljedice hakiranja mogu biti ogromne jer je na taj način moguće ugroziti osjetljive podatke na internetu, uništiti povjerenje korisnika i povećati rizik od tužbi i finansijskih potraživanja. Nužno je da kompanije odaberu proizvode kojima mogu vjerovati, kao i proizvođače s dobrom reputacijom prije nego što ulože u mjere cyber sigurnosti i zaštite podataka. Ponekad to povlači istraživanje koje ide dalje od imena kompanije i uključuje provjeru historijata organizacije, kao i njenog sistema istraživanja i razvoja te proizvodnih procesa. Nekoliko važnih sigurnosnih stavki treba uzeti u obzir prilikom procjene rješenja za videonadzor.
Šta je šifrirano, a šta nije? Mnogi videonadzorni sistemi nude šifriranje tokom prijenosa podataka, što sprečava treće strane da pristupe podacima dok se prenose. Drugim riječima, oni se čuvaju u šifriranom obliku dok ne dosegnu svoju krajnju tačku. Ipak, potpuna i sveobuhvatna enkripcija je najviši nivo zaštite vaših podataka. Podaci ne predstavljaju samo video i audio, nego uključuju i metapodatke kao što su GPS podaci, podaci s alarmne centrale,
www.asadria.com maj/svibanj 2021.
analitički podaci, podaci s prodajnog mjesta ili podaci o transakcijama na bankomatu. Cjelovita enkripcija nadilazi samo šifriranje tokom prijenosa podataka i uključuje tzv. šifriranje u mirovanju, što znači da je u ovoj situaciji zaštićen svaki aspekt vaših podataka. To uključuje postupak šifriranja podataka koji su pohranjeni na fizičkom mediju. Cjelovitom enkripcijom podaci se šifriraju i dok se prenose od kamere do snimača i od snimača do klijentskog softvera, kao i na pohranjenim fizičkim medijima. Viši nivoi šifriranja ponekad mogu utjecati na performanse procesora, zbog čega je poželjno da razgovarate sa svojim pružaocem usluga videonadzora o postizanju balansa u odnosu na vaše potrebe.
Sigurnost operativnog sistema (OS) Često se raspravlja o sigurnosti Linuxa naspram Windows operativnih sistema (OS) u mrežnim videosnimačima. Iako se može
koristiti bilo koji sistem, smatramo da je uređaj s ugrađenim Linux operativnim sistemom sigurnija opcija ako je taj OS prilagođen u svrhu snimanja videozapisa. Naprimjer, OS zasnovan na Linuxu u March Networks snimačima dodatno je ojačan na način da su uklonjene nepotrebne usluge, tako da su smanjene mogućnosti za cyber napade. Osim toga, ako je operativni sistem zasnovan na Linuxu posebno prilagođen, on ne zavisi od sigurnosnih ažuriranja trećih strana i eliminira rizik od automatski instaliranih sistemskih ažuriranja koja bi mogla negativno utjecati na sistem. Također, nudi strožiju kontrolu nad onim čemu aplikacija ima pristup, što otežava posao zlonamjernom softveru koji želi ostvariti pristup sistemu. Kao dodatni sloj sigurnosti, Linux ima i široku bazu programera za svoj otvoreni kod operativnog sistema, što povećava vjerovatnoću da će bilo kakvi sigurnosni propusti biti brzo otklonjeni.