В Hikvision рассказали, насколько важен принцип Secure-by-Design на фоне роста киберугроз
Ведущий мировой производитель решений для видеонаблюдения компания Hikvision рассказала о своем видении современных угроз, отметив важность того, что именуется «Secure-by-Design» (Безопасность начинается с разработки) – принципа, которым руководствуется компания Hikvision при создании своих продуктов для видеонаблюдения.
Число подключенных устройств в современном мире Интернета вещей IoT неуклонно и стремительно растет. По данным Hikvision по состоянию на 2018 год, число подключенных к Интернету вещей различных устройств насчитывало 22 миллиарда. Прогнозы говорят о том, что к 2023 году этот показатель будет соответствовать 50 миллиардам. Постоянная потребность пользователей в новых функциях и стремление к взаимосвязанности заставляет подключать к миру IoT все большее количество устройств.
Многие современные устройства, подключенные к IoT, довольно сложны, будучи оснащенными алгоритмами искусственного интеллекта и другими функциями, присущими устройствам нового поколения. Камеры видеонаблюдения не являются исключением, и современные IP камеры в отличие от обычных аналоговых, представляют собой полностью оцифрованные IoT устройства, работающие на основе машинного обучения и искусственного интеллекта.
Спрос порождает предложение и производители, стремясь удовлетворить потребности клиентов, нередко отдают предпочтение скорости создания продуктов, нередко идя на компромисс с безопасностью. Движет производителями и желание оказаться в первых рядах тех, кто предлагает продукты с самыми передовыми функциями, что помогает завоевывать рыночную нишу.
Создание безопасного во всех аспектах продукта требует от производителя большого количества потраченного времени и ресурсов, на что готов идти не каждый или же просто не в состоянии этого сделать. Отсюда и проблема, с которой сталкиваются в последствии пользователи, получая быстро разработанный и произведенный продукт – киберуязвимость. Последствием такого отношения производителей к созданию продуктов стает всплеск количества инцидентов с кибербезопасностью Интернета вещей. И нередко хакеры получают доступ к устройствам очень легко.
В компании Hikvision действует принцип Secure-by-Design – Безопасность начинается с разработки и Жизненный цикл разработки безопасности Hikvision (HSDLC) предусматривает проверку кибербезопасности продукта на каждом этапе его создания — от концепции до поставки.
Стадии процесса HSDLC Hikvision
- Концепт
- Разработка продукта
- Разработка безопасности
- Тестирование продукта
- Доставка безопасности (тренинги, техническая поддержка, поддержка клиента)
- Немедленное реагирование (управление патчами, мониторинг безопасности)