*Nguồn: Lee Alon, Nhà văn tự do
Thay vì nêu bật những cách bạn có thể bảo vệ hệ thống an ninh video của mình khỏi tin tặc và những kẻ xâm nhập khác, chúng tôi quyết định làm điều gì đó khác biệt. Bài viết này đề cập đến vấn đề theo hướng ngược lại, tập trung vào các lỗ hổng, một số lỗ hổng rất “gần với kim loại” và rõ ràng, mặc dù thường bị bỏ qua.
Rủi ro lớn hơn khi không có con người
Hệ thống giám sát hoạt động như một biện pháp ngăn chặn và thu thập bằng chứng, nhưng chúng dễ bị phá hoại và xâm nhập bởi những kẻ xấu trên mặt đất. Nhân viên an ninh tuần tra các khu vực lắp đặt cung cấp một lớp bảo vệ tuyệt vời, mặc dù tất nhiên là phải tốn thêm chi phí và phức tạp. Nhưng với đội bảo vệ tại chỗ, việc đi đến camera, công tắc hoặc thậm chí là máy chủ trở nên rủi ro hơn nhiều và trong hầu hết các trường hợp không còn đáng để chịu thiệt nữa.
Bất cập trong các hệ thống cửa
Bạn sẽ ngạc nhiên khi biết có bao nhiêu trung tâm hệ thống giám sát và an ninh hoạt động mà không có cửa khóa. Logic xoay quanh nhu cầu các thành viên trong nhóm phải có quyền truy cập, bản thân điều này đã là vấn đề. Quyền truy cập vào các trung tâm giám sát phải được giới hạn cho những người cần. Nhóm CNTT của bạn đủ điều kiện, nhưng những người làm việc trong bộ phận tiếp thị, bán hàng hoặc hỗ trợ khách hàng thì không. Khi nhân viên không có mặt tại chỗ, nên triển khai khóa chất lượng cao và rào cản chắc chắn để ngăn chặn đột nhập.
Tiềm ẩn nguy cơ tại các nhà máy
Quá nhiều người bỏ qua nhu cầu thay đổi cài đặt bảo mật của nhà sản xuất. Tài khoản quản trị và mật khẩu do nhà sản xuất cấp sẽ xuất hiện trong tìm kiếm nhanh trên Google, do đó chúng là rủi ro rất lớn ngay cả khi sử dụng trong thời gian ngắn. Sau khi thiết lập, hãy đảm bảo rằng mọi tên tài khoản quản trị và mật khẩu đều được thay đổi. Tương tự như khi bạn sử dụng thẻ tín dụng mới.
Bỏ qua việc cập nhật và gây rối
Cho dù là trên Windows hay hệ điều hành khác, việc chậm trễ trong việc cập nhật sẽ khiến bạn dễ bị tấn công. Tương tự đối với chương trình cơ sở của camera, công tắc và các thiết bị liên quan đến bảo mật khác trong hệ thống an ninh video của bạn. Cũng áp dụng cho Active Directory và VMS (hệ thống quản lý video) nói chung. Một nhóm CNTT giỏi luôn cập nhật các bản cập nhật mới nhất để giảm thiểu lỗ hổng. Vì các bản cập nhật diễn ra thường xuyên nên điều này đòi hỏi phải có nhận thức cao.
Tin tặc nắm bắt việc bạn chia sẻ tài khoản
Càng nhiều người sử dụng cùng một mật khẩu, thì những kẻ xâm nhập càng dễ lấy được chúng. Phân chia và cá nhân hóa mật khẩu và thông tin đăng nhập càng nhiều càng tốt, lý tưởng nhất là mỗi thành viên trong nhóm đều có mật khẩu riêng. Điều này cũng áp dụng cho người dùng khách như nhà thầu. Không lặp lại mật khẩu hoặc ID đăng nhập cho khách và nhân viên.
Nguy hiểm từ việc bỏ qua bảo vệ chống vi-rut
Nếu hệ thống an ninh video của bạn kết nối với internet, bạn sẽ có nguy cơ bị phần mềm độc hại như vi-rút và phần mềm độc hại tấn công. Giám sát đòi hỏi phải được bảo vệ, thông qua bộ phần mềm chống vi-rút hoặc thậm chí tốt hơn là nền tảng phần mềm quản lý sự kiện và thông tin bảo mật (còn gọi là SIEM).
Thu người người tấn công từ các giao thức ngoài https
Camera không hoạt động với HTTPS là một vectơ rủi ro và xâm nhập lớn, vì vậy chúng tôi khuyến cáo không nên sử dụng chúng. Đối với camera hỗ trợ nhiều giao thức, hãy đảm bảo HTTPS là giao thức được chọn.
Kết nối có dây kém bảo mật
Việc theo dõi qua dây trở nên dễ dàng khi các biện pháp bảo vệ cáp và kết nối không được áp dụng. Ngoài sự hiện diện của an ninh con người đã đề cập ở trên, việc sử dụng IEEE 802.1X và MACsec giúp giảm đáng kể rủi ro theo dõi qua dây. Thậm chí còn hơn thế nữa khi hai giao thức này hoạt động cùng nhau.
CÔNG TY CỔ PHẦN GIẢI PHÁP CÔNG NGHỆ ÁNH SÁNG
TP. HÀ NỘI
- Địa chỉ: Số 18, ngõ 172/ 69 Phú Diễn, P. Phú Diễn, Q. Bắc Từ Liêm, Hà Nội
- Điện thoại: 098.676.0010
- Email: info@lightjsc.com
TP. HỒ CHÍ MINH
- Địa chỉ: Số 19 Đường Số 1, KDC Chợ Lớn, Phường Phú Mỹ, Quận 7, TP. Hồ Chí Minh
- Điện thoại: 0799.999.978
- Email: info@lightjsc.com


