• Vaizdo stebėjimo kameros – nuo fizinės apsaugos iki kibernetinio incidento
  • Vaizdo stebėjimo kameros – nuo fizinės apsaugos iki kibernetinio incidento

    Įmonės dažnai pasitelkia vaizdo stebėjimo kameras savo turtui apsaugoti, taip pat darbuotojų ir kitų asmenų, besilankančių įmonės teritorijoje, saugumui bei vykdomos veiklos efektyvumui užtikrinti, konfliktinėms situacijoms užregistruoti. Tačiau, ar kada susimąstėte, kad vaizdo stebėjimo kamerų įrenginiai taip pat gali sukelti grėsmę Jūsų įmonės tinklų ir informacinių sistemų saugumui?

    Nors iš pirmo žvilgsnio galėtų kilti abejonių, kokią potencialią grėsmę galėtų sukelti tokių įrenginių naudojimas, svarbu nenuvertinti informacijos, kurią vaizdo stebėjimo kameros gali atskleisti piktavaliams. Advokatų profesinės bendrijos „NEWTON LAW“ advokato padėjėja Akvilė Laurinaitytė atkreipia dėmesį, kad užfiksuota kasdienė veikla ypatingos svarbos sektoriuose (energetikos, transporto, geriamojo vandens, ryšių, gamybos ir pan.), transporto ir personalo judėjimas įmonių ar organizacijų teritorijose, maršrutai, darbo laikas leidžia nustatyti šių organizacijų veiklos modelį bei prognozuoti procesus, identifikuoti organizacijų silpnąsias vietas ir pažeidžiamumus.

    Nacionalinis kibernetinio saugumo centras atliko vaizdo stebėjimo kamerų pažeidžiamumo vertinimą ir šių metų vasaros pabaigoje pateikė savo rekomendacijas, kuriose, be kita ko, nurodoma, kad vaizdo stebėjimo kamerose esantys pažeidžiamumai gali suteikti nusikaltėliams prieigą prie vaizdo stebėjimo kamerų, o surinkta informacija gali būti panaudojama tolesnių nusikalstamų veikų vykdymui. Šioje vietoje svarbu suvokti, kad net viena neapsaugota kamera gali leisti surinkti reikalingą informaciją arba įsilaužti į visą įmonės ar organizacijos tinklą.

    Įmonėms ir organizacijoms itin rekomenduojame persižiūrėti savo vaizdo stebėjimo kameras ir periodiškai keisti kamerų ir vaizdo įrašymo įrenginių administratoriaus slaptažodžius, reguliariai diegti gamintojo programinės įrangos atnaujinimus, nenaudoti pažeidžiamų saugumo nustatymų (tokių kaip UPnP, SSH, Bonjour, FTP ir Telnet) bei nesaugių protokolų (tokių kaip HTTP ir RTSP), įsitikinti, kad įmonių teritorijose ir patalpose nėra apleistų, neprižiūrimų vaizdo stebėjimo kamerų, nenaudoti gamintojo nebepalaikomų vaizdo stebėjimo kamerų ir jas pakeisti naujesne, patikimų gamintojų įranga. 

    Renkantis vaizdo stebėjimo kameras, rekomenduojame įsitikinti, kad jos nebūtų pagamintos Kinijoje, Rusijoje ar Irane, taip pat vengti šių šalių programinės įrangos.

    Svarbu užtikrinti, kad vaizdo stebėjimo kameros nebūtų patalpintos bendrame tinkle su kitais įrenginiais, taip pat, jog kameros nebūtų pasiekiamos tiesiai iš interneto. Akvilė Laurinaitytė pažymi, jog nuotolinei prieigai prie vaizdo stebėjimo kamerų reikėtų naudoti tik gamintojo siūlomus sprendimus arba VPN, taip pat svarbu išjungti nenaudojamas funkcijas ir paskyras, įjungti daugiaveiksnį autentifikavimą, jei jis palaikomas (MFA), naudoti tokias funkcijas kaip dalinis vaizdo suliejimas, o kai yra tikimybė atskleisti jautrią informaciją, riboti vaizdo kameros stebėjimo lauką dėl perteklinių ir konfidencialių duomenų fiksavimo.

    Organizacijoms rekomenduojame jau šiandien persižiūrėti naudojamas vaizdo stebėjimo kameras ir įsitikinti, ar yra laikomasi aukščiau nurodytų rekomendacijų, o jei planuojate artimiausiu metu įsigyti naujas vaizdo stebėjimo kameras – įsitikinti, ar jos nėra pagamintos vienoje iš aukščiau nurodytų valstybių.

    Siekiant įvertinti, ar pasitelkiamose vaizdo stebėjimo kamerose nėra potencialių, grėsmę keliančių pažeidžiamumų, pirmasis žingsnis, nuo kurio reikėtų pradėti – atlikti rizikos vertinimą. Advokatų profesinės bendrijos „NEWTON LAW“ advokato padėjėja Akvilė Laurinaitytė pabrėžia, kad šio vertinimo atlikimas svarbus ne tik kibernetinio saugumo subjektais pripažintoms įmonėms, bet ir kitoms įmonėms ir organizacijoms, siekiančioms užtikrinti savo tinklų ir informacinių sistemų apsaugą. Rizikos vertinimas padeda atskleisti visas Bendrovės tinklų ir informacinėse sistemose egzistuojančias rizikas. Atlikus rizikų identifikavimą, matomas aiškus ir konkretus planas, kuriuo keliu įmonei reikia judėti kibernetinio atsparumo ir egzistuojančių rizikų šalinimo link.

    Advokatų profesinė bendrija „NEWTON LAW“

    Advokato padėjėja Akvilė Laurinaitytė

    +370 646 53727

Skip to content