Nuevas soluciones para nuevos retos y reducción de ciberriesgos
Las ciberamenazas son muchas y muy distintas, los virus que no se activan hasta que alguien los ejecuta y se despliegan por la red, malwares que pueden generar un túnel en un sistema y tomar su control, troyanos disfrazados de programas útiles… ciberriesgos, ciberriesgos y más ciberriesgos. Todos estos malware podrían acceder a nuestros sistemas a través de nuestras cámaras y obtener información de los usuarios o administradores, como sus contraseñas y correos electrónicos, o generar ataques de denegación de servicio, inhabilitando así el sistema.
Puede que alguien se haya colado en los servidores y esté esnifando la red para tratar de capturar imágenes y grabaciones, pero también que un simple clic en un correo electrónico nocivo haya bastado para programar este tipo de virus. Y entonces, ¿qué ocurre? Que el malware encripta y bloquea el sistema y se pide un rescate para liberarlo. Sin embargo, se han diseñado soluciones creativas para hacer frente a este tipo de ciberamenzas.
Seguridad, privacidad y mantenimiento
Se creó un hardware desarrollado por Genetec (líderes de la industria en soluciones de seguridad basadas en tecnología IP), para mejorar la ciberseguridad de los sistemas de videovigilancia. Consiste en un checklist de seguridad de más de 200 puntos aplicado directamente en fábrica y con antivirus automáticamente instalado, configurado y activado. Algunas capas de protección vienen también activadas por defecto, como ocurre, por ejemplo, con la encriptación del vídeo en tránsito o con la gestión de contraseñas, para garantizar una complejidad mínima.
Este sistema, supone una mejora tanto en seguridad como en privacidad por dos razones. Por un lado, protege la integridad del vídeo utilizando una marca de agua que disuade a todo aquel operador que quiera divulgar el vídeo grabándolo con su terminal móvil. Por otro lado, se aplica el principio de cuatro ojos, es decir, exportación de evidencias y desenmascaramiento. De esta manera, en caso de que un operador quiera exportar un vídeo, tendrá que solicitarlo al supervisor para que éste introduzca sus credenciales y permita procesar la exportación. Lo mismo ocurre con el enmascaramiento o filtro de privacidad.
El nuevo hardware de Genetec también presenta mejoras en el mantenimiento. En ese sentido, se destacó especialmente la gestión de la seguridad de los dispositivos: “Son capaces de avisar al operador de que hay una actualización de firmware nueva para el sistema que debe aplicarse y poder aplicarla directamente desde la interfaz. También tiene la capacidad de aplicar los cambios en la contraseña de las cámaras de forma unitaria o en bloque, bien manualmente o bien de forma programada diaria, semanal o mensualmente”. También se ha incorporado un servicio denominado Genetec Update Service que notifica al sistema la existencia de actualizaciones pendientes de ser cargadas a los dispositivos y facilita su carga.
Asimismo, el sistema está pensado como una herramienta de ayuda a la solución de problemas de ciberseguridad, puesto que mide en todo momento el nivel de ciberseguridad intrínseco. De este modo, mediante una puntuación, informa sobre cómo de cibersegura es la configuración en cada momento e indica los puntos de fallo para facilitar su corrección. Todos los dispositivos perimetrales se comunican con el hardware a través de una encriptación segura con autenticación digest. Además, los administradores pueden configurar el sistema para conceder una autenticación a través de servicios de token externos.
Fuente: Cuadernos de Seguridad