Kameraer har blitt en naturlig del av alt fra kontorbygg og sykehus til industri, energianlegg og samferdsel. Likevel blir de ofte behandlet som enkle overvåkingsverktøy når de i realiteten er en del av virksomhetens digitale infrastruktur.
Det gjør valget av kameraløsning langt viktigere enn mange er klar over. Et kamera med svak sikkerhet eller feil oppsett kan gi uvedkommende tilgang til virksomhetens nettverk, føre til driftsforstyrrelser og gjøre det vanskelig å oppfylle krav til både personvern og cybersikkerhet.
At kameraer kan bli en sikkerhetsutfordring er ikke bare en teoretisk problemstilling. De siste årene har flere alvorlige hendelser vist hvordan sårbare kameraløsninger kan utnyttes som inngangsport til større angrep.
I ett av de mest kjente tilfellene fikk angripere tilgang til over 150 000 overvåkingskameraer gjennom leverandørens administrasjonsplattform. Andre angrep har vist hvordan sårbare IP-kameraer kan brukes til å ta seg videre inn i virksomhetens nettverk eller inngå i store botnettangrep mot kritisk infrastruktur.
Fellesnevneren er at kameraene ikke ble behandlet som en del av virksomhetens digitale sikkerhet. Når kameraer kobles til nettverket uten tilstrekkelig sikring, blir de en potensiell inngangsport til langt mer enn selve videostrømmen.
Når mange vurderer en ny kameraløsning, går oppmerksomheten naturlig nok til bildekvalitet, funksjoner og pris. Det er viktige faktorer, men de gir ikke hele bildet. Kameraene skal fungere i mange år og blir en del av virksomhetens IT- og OT-miljø. Derfor bør du også stille spørsmål om hvordan løsningen skal driftes, sikres og vedlikeholdes over tid.
Kameraet blir en del av infrastrukturen i mange år fremover. Derfor er det viktig å velge en produsent som kan dokumentere hvordan sårbarheter håndteres, hvor lenge produktene får sikkerhetsoppdateringer og hvordan sikkerhet er bygget inn i løsningen. Med nye krav som Cyber Resilience Act (CRA) blir dette stadig viktigere, fordi produsenter i større grad må kunne dokumentere at produktene er utviklet og vedlikeholdt med cybersikkerhet i fokus.
Mange sikkerhetshendelser skyldes ikke kameraet i seg selv, men hvordan det installeres. Kameraene bør ha sitt eget nettverkssegment og ikke dele nettverk med andre kritiske systemer. Da reduseres konsekvensene betydelig dersom ett kamera skulle bli kompromittert.
Når en virksomhet har flere hundre bygg eller store industrielle anlegg, kan antallet kameraer fort komme opp i flere tusen, og da blir oversikten avgjørende. Du må vite hvor de står, hvilken programvare de kjører, om de er oppdatert og om det finnes kjente sårbarheter.
Videoopptak kan inneholde sensitiv informasjon. Det er derfor viktig å vite hvor data lagres, hvem som har tilgang og hvordan løsningen støtter krav til personvern og cybersikkerhet.
Ingen av disse områdene er spesielt kompliserte hver for seg. Utfordringen oppstår når de blir oversett. Da kan kameraene bli en blind sone i sikkerhetsarbeidet, selv om de er koblet til den samme infrastrukturen som resten av virksomheten er avhengig av.
En kameraløsning bør aldri vurderes som et frittstående system. Den må inngå i den samme sikkerhetsstrategien som resten av den digitale infrastrukturen.
Denne helhetlige tilnærmingen gjør det enklere å redusere risiko, samtidig som virksomheten får bedre kontroll på en teknologi som ofte blir mer og mer forretningskritisk for hvert år.
Les mer om Last Miles anbefalte kameraløsninger her.
Vi hjelper deg med å velge, implementere og drifte en kameraløsning som er skreddersydd for din infrastruktur og dine sikkerhetsbehov. Ta kontakt med oss i Last Mile for en gjennomgang av hvordan vi kan få kamerasystemet ditt til å fungere trygt og stabilt sammen med resten av nettverket.