Eagle Eye Networks

Ciber Seguridad y Videovigilancia en la Nube

Documentación Técnica de Dean Drako, CEO de Eagle Eye Networks

La versión PDF incluye contenido adicional; pulse para descargar más información.

Introducción

Este documento explica por qué la seguridad de los sistemas de videovigilancia puede y debe abordarse de forma más completa en el sector, de modo que la ciberseguridad no se deje como un problema que deban resolver los instaladores o los clientes. Eagle Eye Networks es un líder en este sentido, mitigando los problemas de seguridad desde el punto de investigación, desarrollo e implantación del producto.

Los sistemas de videovigilancia en red de hoy en día son vulnerables en muchos aspectos, y sus cámaras han sido utilizadas como arma por los hackers para crear ataques masivos de denegación de servicio (DDoS) contra los sistemas objetivo.

La seguridad de los sistemas de vídeo en red actuales puede ser un reto técnico complejo y difícil. Sin embargo, especialmente para las pequeñas y medianas empresas, no tiene por qué ser así. Los sistemas y equipos de vídeo pueden ser construidos a propósito para constituir un sistema reforzado y más fácil de asegurar, en contraste con la actual base instalada de tecnología de vídeo en red.

En septiembre de 2016, un gran proveedor francés de alojamiento web informó de un ataque DDoS récord de 1 terabit por segundo contra sus servidores web, desencadenado por una colección de más de 145 mil cámaras de vídeo y grabadoras de vídeo digital conectadas a Internet.

En octubre de 2016, se lanzaron ataques DDoS desde decenas de millones de direcciones IP contra Dyn, una empresa de infraestructuras de Internet con sede en New Hampshire. Los ataques han bloqueado o dejado fuera de servicio decenas de sitios web importantes, como AirBnB, Amazon, Etsy, GitHub, Netflix, Pinterest, Reddit, PlayStation Network, SoundCloud, Spotify y Twitter.

Los investigadores han informado de que más del 90% de los dispositivos atacados eran cámaras de seguridad de red y DVR comprometidas y que la mayoría de los dispositivos comprometidos se encuentran en Estados Unidos. En agosto de 2016, los investigadores informaron de que alrededor de un millón de cámaras de vídeo y DVR conectadas a la web estaban infectadas con malware. La mayoría de los propietarios de cámaras y DVR no son conscientes de que sus dispositivos están infectados.

En enero de 2017, en un ciberataque de ransomware, los ciberdelincuentes infectaron el 70% de los 187 dispositivos de almacenamiento de vídeo que registran los datos de las cámaras de vigilancia federales en Washington D.C., dejando fuera de servicio la grabación de vídeo durante unos cuatro días, justo antes de la inauguración presidencial.

Estos y otros incidentes similares son la prueba de que la seguridad de los sistemas de vídeo debe ser una preocupación primordial para los fabricantes de equipos de vídeo de seguridad, para los integradores de seguridad instaladores y para sus clientes usuarios finales. Sin embargo, la defensa contra los hackers es sólo una parte de la garantía de que los sistemas de vídeo de seguridad están a la altura de su propósito: vigilar y grabar fielmente la actividad dentro de los campos de visión de sus cámaras.

Ciber seguridad de los vídeo sistemas

La seguridad informática y de redes se centra en la protección de la confidencialidad, integridad y disponibilidad (CIA) de los sistemas en red y de los datos que contienen. Estos tres factores son primordiales para los sistemas de vídeo, dado el potencial de que el vídeo grabado por cualquier cámara se convierta en una prueba legal fundamental. Además, los sistemas de vídeo actuales se han convertido en algo importante desde el punto de vista operativo para muchos tipos de empresas, tanto por la capacidad de supervisión instantánea que proporcionan como por la información empresarial que permite una amplia variedad de análisis de vídeo. La disponibilidad de vídeo en cualquier momento y lugar a través de dispositivos móviles es una expectativa empresarial básica hoy en día.

Sin embargo, para la mayoría de los sistemas de vídeo, la conectividad a Internet pone en riesgo la confidencialidad, la integridad y la disponibilidad, ya que la mayoría de los sistemas no tienen protección integrada contra los ciberataques. Así, muchos sistemas de vídeo están indefensos ante los ciberataques, aunque la continua escalada de estos ataques hace que sea más importante que nunca que los sistemas de vídeo sean ciberseguros.

Equipos de uso general frente a los de uso específico

Tradicionalmente, los sistemas de gestión de vídeo en red se construían a partir de ordenadores de uso general, conmutadores de red, enrutadores y cortafuegos que requieren una cantidad significativa de configuración altamente técnica para funcionar como un sistema ciberseguro. Los principales fabricantes ofrecen guías de endurecimiento de sistemas o dispositivos sobre cómo establecer los controles de ciberseguridad adecuados. Aun así, el refuerzo de la seguridad sigue siendo un proyecto en curso que requiere una atención y actualización continuas, a medida que se mejoran los productos y surgen nuevas ciberamenazas.

Configurar un VMS seguro a partir de un equipo de uso general es mucho pedir a los instaladores y clientes de sistemas de vídeo, sobre todo porque no es necesario. Los fabricantes de productos de videovigilancia específicos pueden y deben proporcionar sistemas preconfigurados de seguridad, ya que diseñaron y construyeron los equipos y escribieron el software que debe ser reforzado. Además, un sistema de videovigilancia basado en la nube, proporcionado como servicio, puede y debe incluir la atención y actualización continuas que requiere una protección eficaz de la ciberseguridad.

El resto de este documento explica cómo Eagle Eye Networks aborda la protección de la ciberseguridad y simplifica la implantación de sistemas de vídeo mediante un diseño específico.

Descargue el PDF para leer más.

Descargar Ciber Seguridad Documentación Técnica

  • By submitting this form, I agree to be bound by your Privacy Policy
  • Este campo es un campo de validación y debe quedar sin cambios.