Le directeur de la cybersécurité propose des conseils pour réduire les cyberattaques et les problèmes de sécurité au sein des réseaux, la sécurité des utilisateurs et l'administration système
Conseils de cybersécurité de Hikvision pour réduire les problèmes de sécurité
Le directeur de la cybersécurité de Hikvision, Chuck Davis, propose des conseils pour aider à réduire les problèmes de sécurité dans la vidéosurveillance, le contrôle d'accès et les solutions intégrées.
Davis, en collaboration avec le laboratoire Campus Safety au siège social de Hikvision, dirige le programme de cybersécurité pour Hikvision Amérique du Nord, supervisant toutes les initiatives et programmes de cybersécurité internes et externes dans la région.
Exemples de « défense robuste » et autres étapes clés de la sécurité
Davis préconise la pratique de la « défense robuste », une approche pour gérer le risque en utilisant diverses stratégies défensives. Il est basé sur l'idée que plusieurs couches de défense fourniront une protection supplémentaire contre une cyberattaque potentielle. Cela inclut la segmentation du réseau, qui consiste simplement à diviser un réseau en réseaux distincts, isolés et non connectés, et en compromettant les autres. Par exemple, les finances, les ressources humaines et la sécurité devraient chacun avoir des réseaux dédiés.
« C’est ainsi que les réseaux d'entreprise sont construits, ce qui est basé sur le principe du moindre privilège - cela signifie seulement donner aux gens ou aux systèmes l'accès aux ressources dont ils ont besoin, et rien de plus. Ceci est efficace pour la raison évidente de garder les ressources sensibles uniquement accessibles par ceux qui ont besoin d'accès, mais c'est aussi un moyen efficace de compartimentation d'un environnement réseau en cas de cyberattaque ou d'infection par logiciel malveillant », explique Davis.
Ici, Davis propose des étapes de haut niveau pour sécuriser différentes zones de votre réseau :
- Exemples de sécurité pour l'administration du système :
- Inventaire : Une des choses les plus importantes que vous pouvez faire est d'être conscient de ce qui est sur votre réseau afin que vous puissiez déterminer si quelque chose de nouveau apparaît.
- Patching: Assurez-vous de corriger régulièrement. Les fournisseurs trouvent des vulnérabilités et créent des correctifs tout le temps. Assurez-vous que vous disposez d'un processus pour mettre à jour les systèmes avec des correctifs de sécurité, de la même manière que vous mettez à jour vos serveurs, ordinateurs portables / ordinateurs de bureau et appareils mobile.
- Comment améliorer la sécurité du réseau :
- Placez les périphériques derrière les pare-feu pour les protéger des réseaux non fiables, tels qu'Internet.
- La segmentation du réseau doit être utilisée pour séparer les réseaux de sécurité des autres réseaux (RH sur un réseau, finance sur un autre réseau et sécurité sur un autre réseau).
- Si possible, utilisez des réseaux privés virtuels (VPN) pour vous connecter à distance à votre réseau sécurisé depuis Internet.
- Si vous disposez des ressources nécessaires, installez un périphérique de détection d'intrusion réseau pour signaler toute anomalie sur votre réseau.
- Exécutez des analyses de vulnérabilité sur les périphériques de votre réseau pour vous alerter de nouvelles vulnérabilités.
- Comment améliorer la sécurité de l’utilisateur :
- Modifiez toujours les informations d'identification par défaut de l'utilisateur et du mot de passe.
- Assurez-vous que chaque utilisateur possède son propre compte utilisateur.
- Assurez-vous que les utilisateurs n'ont accès qu'aux ressources dont ils ont besoin. Ne faites pas tout le monde un administrateur (principe de moindre privilège, encore une fois)
- Ne réutilisez pas les mots de passe.
- Créez des mots de passe forts.
Comment protéger les mots de passe et les appareils IoT
"La modification des mots de passe par défaut en mots de passe complexes est une étape simple mais essentielle pour renforcer la sécurité. Dans une récente entrevue vidéo avec le magazine Campus Safety le 30 mai 2018, Davis a déclaré: «Les défauts sont vraiment mauvais. Les pirates aiment se concentrer sur les valeurs par défaut car ils réalisent que beaucoup de gens ne modifient pas les valeurs par défaut, qu'il s'agisse de mots de passe ou de ports par défaut ou de configurations différentes. Alors, assurez-vous toujours que vous modifiez ces paramètres par défaut. "
”Dans une interview antérieure de Campus Safety publiée le 16 avril 2018, Davis de Hikvision a déclaré: «Les systèmes de vidéosurveillance, comme tous les systèmes faisant partie de l'Internet des objets (IoT), sont en fait des ordinateurs. Nous avons donc tendance à oublier que tous ces périphériques que nous connectons à nos réseaux IP, [qui sont] ... en ajoutant toutes ces fonctionnalités pour nous permettre de les surveiller ou de les contrôler à distance, sont en fait des ordinateurs. Ils ont des systèmes d'exploitation et ils auront des vulnérabilités. Et donc, si nous ne prenons pas notre diligence raisonnable et protégeons ces choses et appliquons vraiment les meilleures pratiques en matière de cybersécurité, nous les mettons en danger d'être attaqués ... "
Pour plus d'informations sur le directeur de la cybersécurité de Hikvision, cliquez ici pour plus de conseils sur la réduction des problèmes de sécurité potentiels.