seguritecnia 454

40 SEGURITECNIA Junio 2018 Seguridad Integral E l aumento del uso del vídeo para la vigilancia y otras apli- caciones se ha visto acelerado por los sectores más amplios de la infor- mación, comunicación y tecnología. An- teriormente, una imagen de videovigi- lancia precisaba que un operador hu- mano viera una situación para tomar una decisión. Sin embargo, cada vez más, las imágenes de vídeo están vincu- ladas a otros tipos de datos sensoriales, como temperatura, sonido, movimiento y sistemas de inteligencia artificial, que pueden activar alarmas o acciones auto- máticamente. El vídeo ha pasado de ser un medio de recepción pasiva a una si- tuación en la que una inteligencia más automatizada puede realizar tareas en función de lo observado. La demanda crece y, según la estima- ción de Cisco, el vídeo con fines comer- ciales y de entretenimiento consumirá el 79 por ciento del tráfico de Internet para 2020. A pesar de ello, a medida que el uso del vídeo está más generalizado, también resulta más expuesto a ataques de delincuentes y terroristas. Hasta ahora, los ataques contra las redes de videovigilancia eran poco frecuentes. Sin embargo, los tiempos cambian y las cámaras de vídeo actua- les ejecutan de forma eficiente soft- ware de ordenadores conectado a un sensor de imagen digital. Con el auge de Internet y de las cámaras de bajo coste, los sistemas de videovigilancia son cada vez más accesibles a través de cualquier red IP. Es por ello por lo que se hace necesa- rio encontrar una empresa que desarro- lle todo su software internamente para poder controlar el desarrollo del soft- ware , que sea menos vulnerable a los problemas de seguridad que pueden surgir al combinar hardware y software de terceros con un diseño deficiente. Políticas Otro punto importante es que la em- presa cuente con políticas que permi- tan publicar de inmediato cualquier ac- tualización a medida que estén dispo- nibles, así como que los dispositivos se diseñen sobre la base de un sistema operativo Linux modificado y prote- gido para eliminar los servicios y módu- los estándar. Y que, a su vez, los módu- los de Linux críticos, como la autentica- ción, sean completamente rediseñados para garantizar que no ofrezcan vulne- rabilidades estándar ni estén expuestos a técnicas de inyección de código. Ade- más, cada actualización del firmware del dispositivo y los elementos del software se debe cifrar y firmar digitalmente para evitar su manipulación. Con respecto a la cámara, sólo los usuarios autorizados deberían poder acceder a la interfaz de configuración y, para garantizar la seguridad interna, to- dos los sistemas deben permitir la crea- ción y aplicación de diferentes dere- chos para grupos de usuarios distintos. En la práctica, esto significa que las cámaras nunca guarden las contraseñas de los usuarios con texto de forma ex- plícita, sino que se creen con un avan- zado algoritmo de control unidirec- cional (SHA-512) para que, incluso si el archivo de configuración termina en malas manos, sea extremadamente difí- cil recuperar el texto explícito de la con- traseña. Las contraseñas se pueden conservar en sistemas de administración de ac- ceso privilegiado, como BeyondTrust y CyberArk, que se pueden proteger con sistemas de un mayor nivel de autenti- cación de dos factores. Asimismo, mediante la implementa- ción de diversos elementos de detec- ción de intrusos, cada cámara o dispo- sitivo de videoportero debería informar a través de un canal cifrado sobre cual- quier inicio de sesión no autorizado y ataques de fuerza bruta. Además, ten- dría que poderse enviar notificaciones en caso de repetidos intentos fallidos de inicio de sesión para que la dirección IP infractora se pueda bloquear auto- máticamente. Por tanto, mirando hacia el futuro, re- sulta evidente que la seguridad de los dispositivos y de las plataformas se con- vertirá en un factor clave en los principa- les proyectos de vídeo y, a medida que se amplía el alcance de la concienciación sobre los desafíos del Internet de las Co- sas, se debe trabajar paralelamente para proteger las mismas tecnologías y siste- mas que contribuyen a que la sociedad sea más segura para todos. S Alfredo Gutiérrez / Regional Sales Manager para España y Portugal de Mobotix AG La vital importancia de la ciberseguridad en los sistemas de videovigilancia

RkJQdWJsaXNoZXIy ODM4MTc1