Kameravalvonta ja kyberturvallisuus — miten suojaat kamerat hakkereilta?

Kameravalvonta ja kyberturvallisuus — miten suojaat kamerat hakkereilta?

Teknologia — Security.fi

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Vuonna 2016 Mirai-bottiverkko kaappasi satojatuhansia IoT-laitteita — suurin osa niistä oli valvontakameroita oletussalasanoilla. Ne käytettiin DDoS-hyökkäykseen, joka kaatoi suuren osan amerikkalaisesta internet-infrastruktuurista hetkeksi.

Kameravalvonnan kyberturvallisuus ei ole akateeminen kysymys. Se on käytännön riski, joka toteutuu suomalaisissa yrityksissä — hiljaista, näkymätöntä ja useimmiten huomaamatonta.

Miksi kamerat ovat houkutteleva kohde?

IP-kamera on verkkolaite. Se:

Heikosti suojattu kamera ei ole vain turvallisuusriski — se on reitti yrityksen muuhun verkkoon.

Yleisimmät kyberriskitekijät kameravalvonnassa

1. Oletussalasanat

Monien kameroiden ja NVR-laitteiden tehdasasetus on admin/admin tai admin/12345. Automaattiset skannerit löytävät nämä laitteet internetistä sekunteissa.

Ratkaisu: vaihda salasana välittömästi asennuksen yhteydessä. Käytä vähintään 12 merkkiä, isot ja pienet kirjaimet, numerot, erikoismerkit.

2. Vanhentunut firmware

Firmware on kameran käyttöjärjestelmä. Valmistajat julkaisevat päivityksiä, jotka korjaavat tunnettuja haavoittuvuuksia. Päivittämätön kamera on avoin niille kaikille.

Ratkaisu: tarkista firmware-versio vähintään kahdesti vuodessa. Dahua, Hikvision ja Axis julkaisevat säännöllisiä päivityksiä — asenna ne.

3. Suora julkinen IP-osoite

Jotkut asennukset konfiguroivat kameran suoraan internetiin ilman palomuuria tai VPN:ää. Tällöin kamera on näkyvillä kaikille internetin skanneille.

Ratkaisu: kamerat eivät saa olla suoraan julkisessa internetissä. Käytä P2P-yhteyttä (Dahua DMC, Hikvision Hik-Connect), joka salaa yhteyden, tai VPN-tunnelia etäkäyttöä varten.

4. Avoin hallintaportti

Tietyt portit (80, 8000, 8080, 554) auki reitittimessä kameran verkko-osoitteeseen ovat kutsuja skannereille. Porttiohjauksella tehty etäkäyttö on vanhentunut ja turvaton tapa.

Ratkaisu: käytä P2P tai VPN etäkäytölle. Sulje tarpeettomat portit reitittimestä.

5. Kamera samassa verkossa kuin kriittiset järjestelmät

Jos kamerat ovat samassa verkkosegmentissä kuin toimistotietokoneet, palvelimet tai kassajärjestelmät, kaapattu kamera on sillanpääasema koko verkkoon.

Ratkaisu: eristä kamerat erilliseen VLAN:iin tai aliverkkoon. Kameralla pitää olla pääsy vain NVR:ään ja internet-reittiin — ei muihin yrityksen laitteisiin.

Käytännön tarkistuslista — kameravalvonnan kyberturva

Salasanat:

Verkko:

Firmware:

Käyttöoikeudet:

Valmistajan valinta:

NIS2 ja kameravalvonnan tietoturva

NIS2-direktiivi edellyttää, että olennaiset ja tärkeät toimijat (energia, liikenne, terveydenhuolto, digitaaliinfrastruktuuri ja muut) hallitsevat toimitusketjunsa kyberriskejä — myös fyysisen turvallisuuden järjestelmät.

Kameravalvontajärjestelmän kyberturvallisuusdokumentaatio — mukaan lukien salasanapolitiikka, päivityskalenteri ja verkkosegmentointi — on osa NIS2-vaatimustenmukaisuuden osoittamista.

Mikä on riski, jos ei tee mitään?


Haluatko tarkistaa, onko kameravalvontanne kyberturvallisuus kunnossa? Ota yhteyttä — teemme järjestelmäauditoinnin ja korjausehdotuksen.

Lue myös

Aiheeseen liittyvät artikkelit

Kyberturvallisuus osana fyysistä turvallisuusjärjestelmää
Kyberturvallisuus

Kyberturvallisuus osana fyysistä turvallisuusjärjestelmää

IP-kamerat ja verkkopohjaiset turvallisuusjärjestelmät ovat alttiita kyberuhkille, ellei niitä ole suojattu asianmukaisesti. Tässä artikkelissa käymme läpi keskeisimmät kyberriskisuojauksen periaatteet.

Miten yhdistää kameravalvonta ja hälytysjärjestelmä yhdeksi kokonaisuudeksi?
Teknologia

Miten yhdistää kameravalvonta ja hälytysjärjestelmä yhdeksi kokonaisuudeksi?

Kun kameravalvonta ja hälytysjärjestelmä toimivat erikseen, syntyy katvealueita, väärähälytyksiä ja reagointiviiveitä. Integraatio ratkaisee nämä ongelmat – tässä on käytännön opas siihen, miten se tehdään oikein.

Paikallinen NVR vai pilvipohjainen kameravalvonta — kumpi sopii yrityksellesi?
Teknologia

Paikallinen NVR vai pilvipohjainen kameravalvonta — kumpi sopii yrityksellesi?

Paikallinen tallennin vai pilvi? Valinta vaikuttaa palvelumalliin, tietoturvaan, skaalautuvuuteen ja ylläpitoon. Tässä rehellinen vertailu yrityspäättäjälle ilman myyntilatauksia.

Security.fi

Tarvitsetko apua turvallisuusratkaisuissa?

Ota yhteyttä ja saat maksuttoman kartoituksen kohteellesi.

Pyydä maksuton kartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.