‘Beveiliging IP-camera’s vergt gezamenlijke inspanning’
Het onvoldoende onderhouden en onveilig gebruik van beveiligingscamera’s, en achterliggende systemen, maakt de apparatuur gevoeliger voor kwetsbaarheden en datalekken. Daarvoor waarschuwt Edwin Roobol, regional director Middle Europe van de Zweedse camerafabrikant Axis Communications.
Het thema beveiliging van bewakingscamera’s komt sinds 2014 met enige regelmaat in de media, ook recentelijk weer, waarbij wordt aangekaart dat deze camera’s vrij toegankelijk zijn via het internet. “Voor een veilig gebruik van iedere vorm van technologie is een gezamenlijke inspanning van fabrikant, integrator (of systeemspecialist) én gebruiker vereist”, reageert Edwin Roobol op de reportage van Pointer over onveilige camera’s, die zondagavond werd uitgezonden.
Verbonden wereld
Dit jaar zijn naar verwachting wereldwijd 30 miljard apparaten verbonden met het internet. Deze slimme IoT-apparaten – van beveiligingscamera’s en luidsprekers tot koelkasten en rookmelders – communiceren met elkaar en produceren daarbij data. Met de toename van het aantal cybersecurity-dreigingen is het logisch dat de veiligheid van deze producten steeds vaker ter sprake komt en dat er vanuit media en samenleving aandacht voor is. Volgens Roobol vooral een goede zaak, omdat dit de fabrikanten scherp houdt en ertoe dwingt alleen hoogwaardige, veilige producten op de markt te brengen.
Cybersecurity
Axis Communications, uitvinder van de allereerste netwerkcamera en toonaangevende speler voor netwerkvideo-oplossingen, zegt zich zeer bewust te zijn van haar positie en verantwoordelijkheid op het gebied van cybersecurity. Roobol: “Als je niet wil dat je camerabeelden op websites te vinden zijn, is de makkelijkste maatregel om je camera niet op het internet aan te sluiten. Als het gewenst is om de camerabeelden via internet te bekijken, adviseren wij om dit op een veilige manier te doen en gebruik te maken van de mogelijkheden en softwaretools die wij als fabrikant beschikbaar stellen. Wij besteden bij Axis de laatste jaren enorm veel aandacht aan cybersecurity, binnen onze eigen organisatie en daarbuiten.”
Specialistische kennis
De producten van Axis zijn ontwikkeld voor de zakelijke markt en worden alleen verkocht via een netwerk van partners, die op hun beurt getrainde professionals inzetten voor installatie, ingebruikname en onderhoud. “Maar er zijn ook particuliere consumenten die gebruikmaken van Axis-beveiligingscamera’s”, zegt Roobol. “Dat is in principe geen probleem, zolang je als gebruiker maar realiseert dat onze beveiligingscamera’s geen simpele webcams zijn. De camera’s worden op het netwerk aangesloten en een combinatie van firewall, router én de instellingen op de camera zorgen ervoor dat de beelden niet bereikbaar zijn via het internet. Iedere Axis-camera is een intelligente netwerkserver en bijzonder veilig als die op de juiste manier wordt gebruikt en onderhouden. En daar is in de meeste gevallen specialistische kennis voor nodig.”
Partners in beveiliging
Voor Axis is de beveiliging van het volledige productportfolio een belangrijk speerpunt. De beste preventie is proactieve preventie en cybersecurity is een continu proces. Alle gebruikers van Axis-camera’s kunnen volgens de fabrikant dan ook altijd rekenen op langdurige firmware-ondersteuningsprogramma (LTS) (tot 10 jaar) óók voor oudere cameramodellen, met de focus op het cybersecure houden van de camera. Een ander kenmerk is privacy by design. Axis-camera’s zijn technisch zo ontworpen dat persoonsgegevens goed worden beschermd (AVG-compliant), onder andere door het verplicht wijzigen van het standaard wachtwoord bij installatie, het standaard uitschakelen van port-forwarding en niet noodzakelijke netwerkservices (o.a. FTP en SSH), en versleutelde verbindingen (HTTPS: SSL/TLS) voor het veilig verzenden van zowel camerabeelden als -instellingen over het netwerk.
Informatievoorziening
De fabrikant biedt ook uitvoerige, transparante informatievoorziening over de beveiliging van Axis-camera’s, onder andere via de Axis Hardening Guide (pdf), online cybersecurity quick tests en openbaar toegankelijke informatie over mogelijke kwetsbaarheden in Axis-producten, inclusief gratis e-mailnotificatieservice. Er vinden kennisdeling en certificatie plaats door middel van cybersecurity-trainingen en online cursussen en er wordt technische ondersteuning geboden in vijftien talen, door meer dan honderd engineers en veertig product- en solutionspecialisten.
Aanvullende vragen of opmerkingen
Axis begrijpt dat er naar aanleiding van de recente berichtgeving in de media mogelijk vragen zijn ontstaan bij klanten of gebruikers, vanuit zowel de zakelijke als consumentenmarkt. Wilt u meer weten over bijvoorbeeld de beveiliging van uw netwerkcamera(systeem), firmware-updates of heeft u andere vragen? Neem dan contact met onze specialisten via tel. +31 (0)10 750 4600 of mail naar [email protected]