Hoe veilig is een camerabewakingssysteem?

Voorkom dat onbevoegden toegang krijgen

Het is steeds vaker in het nieuws: Hoe veilig zijn IoT-systemen? Berichten over een toename aan cybercriminaliteit en gaten in de beveiliging van apparaten die verbonden zijn met Internet. Hoe zit het eigenlijk met de cybersecurity van een camerabewakingssysteem dat aangesloten is op Internet? Hoe zorg je ervoor dat de camerabeelden niet door onbevoegden bekeken worden?

Inbreuk op de beveiliging

In de meeste gevallen wordt inbreuk op de netwerkbeveiliging niet veroorzaakt door zwakke punten in de coderingstechnologie, het is vaak het resultaat van menselijke factoren. Er wordt bijvoorbeeld niet gewerkt volgens vastgestelde richtlijnen op het gebied van netwerkbeveiliging. Wanneer een organisatie bijvoorbeeld een videobeheersysteem (VMS) met 300 IP-camera’s implementeert, moet het installatieprogramma ongeveer 300 IP-adressen, 300 MAC-adressen en 300 inloggegevens voor elk IP-apparaat beheren. De meeste IP-camera’s vragen gebruikers om sterke inloggegevens bij de eerste aanmelding. Als er echter 300 afzonderlijke aanmeldingen nodig zijn, dan verwerken installateurs deze vaak op één van de volgende twee manieren: 

  • Er wordt gebruik gemaakt van één aanmelding voor alle 300 camera’s 
  • Er worden afzonderlijke aanmeldingen gemaakt en deze worden vastgelegd in een Excel-spreadsheet

Dit maakt dat het systeem zeer eenvoudig kan worden geschonden.

IDIS DirectIP™ protocol ontzorgt; veilig en beheersbaar

IDIS ontwikkelde een uniek protocol om deze complexiteit weg te nemen: IDIS DirectIP™ [link naar: https://www.idisglobal.solutions/idis-totaaloplossing/idis-directip/ ]. De ontwikkeling van dit protocol is gebaseerd op netwerkveiligheid en beheersbaarheid. DirectIP™ biedt daardoor echte plug-and-play en volledige ontzorging. De registratie (het koppelen) van IDIS IP-camera’s en netwerkvideorecorders (NVR’s) gebeurt automatisch, zoals een Bluetooth-headset die is gekoppeld aan een mobiele telefoon. Het risico van menselijk falen wordt hierdoor tot een minimum beperkt. Een gebruiker hoeft slechts één IP-apparaat te beheren, de NVR. Bij IDIS noemen we dit “beheersbare complexiteit”. 

Geen achterdeuren

Vaak wordt gedacht dat fabrikanten toegang hebben tot het systeem van een eindgebruiker. Bij IDIS worden wachtwoorden van technologiegebruikers gecodeerd. Als een wachtwoord van het beheerdersaccount verloren gaat, is er geen manier om het wachtwoord opnieuw in te stellen, zelfs niet door IDIS-engineers die het systeem hebben ontworpen. In tegenstelling tot andere fabrikanten maakt IDIS geen gebruik van ‘achterdeuren’. Deze ‘achterdeuren’ worden meestal gebruikt om toegang te krijgen en klantenondersteuning op afstand te bieden, maar tegelijkertijd kunnen ze de angst voor spionage aanwakkeren. Er bestaan wel herstelopties bij IDIS-systemen, maar deze moeten in het installatieprogramma worden ingesteld tijdens de implementatie van het systeem.

Maximale bescherming

Technologieën en functies zijn ontwikkeld voor bescherming van eindgebruikers en hun hardware- en softwareoplossingen. IDIS biedt een uitgebreide en veelzijdige aanpak om maximale cybersecurity te garanderen voor gebruikers: 

  • Veilige gegevenstoegang
    • IDIS DirectIP: Netwerkbeveiliging met wederzijds authenticatiesysteem
    • Firewalls op NVR’s
    • Two-Factor Authentication
  • Veilige gegevensoverdracht
    • Transport Layer Security (TLS): Cryptografisch protocol voor communicatiebeveiliging en gegevensintegriteit over netwerken
    • FEN Security: Beveiligingssysteem van IDIS voor toegang en gegevensoverdracht via openbaar netwerk
  • Beveiligde gegevensregistratie
    • iBank: Gepatenteerd databasesysteem van IDIS dat gegevens beschermt
    • Chained Fingerprint: Voorkomt gegevensvervalsing en behoudt integriteit
    • Edge Encryption Recording: Voor versleuteld opnemen van videogegevens

Lees meer over Cybersecurity bij IDIS of neem contact met ons op. 

It’s not the same. It’s IDIS.

« Nieuws overzicht