Pilvipohjainen kameravalvonta ja tietosuoja – onko se turvallista?

Pilvipohjainen kameravalvonta ja tietosuoja – onko se turvallista?

Teknologia — Security.fi

Luottavat asiakkaamme

K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB
K-Market Hanski
Kuusakoski Recycling
Lassila & Tikanoja
Liedon Autopesu
Mattilan Taimistot
Kavalton Tila
Team FinnKane
SS-Truck Service
SEB

Perinteisessä kameravalvonnassa tallenteet tallennetaan paikalliselle NVR/DVR-laitteelle. Se on tuttu malli, mutta siihen liittyy kasvava joukko ongelmia: laitteistovikoja, varkauksia (myös itse tallennuslaitteen), hankalia etähallintayhteyksiä ja päivitysvelkaa. Pilvipohjainen valvonta, tunnetaan myös nimellä VSaaS (Video Surveillance as a Service), tarjoaa modernin vaihtoehdon.

Mutta herää oikeutettu kysymys: onko turvallista lähettää kamerakuvaa internetin yli pilveen? Vastaus on kyllä – jos järjestelmä on toteutettu oikein. Tässä artikkelissa käymme läpi ne tekijät, jotka tekevät pilviratkaisusta tietoturvallisen ja GDPR-vaatimustenmukaisen.

Päästä päähän -salaus – miksi se on ehdoton perusvaatimus?

Pilvipohjaisessa järjestelmässä videokuva kulkee kameralta internetin yli palvelimelle ja sieltä käyttäjälle. Tämä reitti on suojattava salauksella koko matkan ajan – muuten ulkopuolinen voi siepata kuvavirran.

Päästä päähän -salaus (E2E) tarkoittaa, että:

Kunnollisessa VSaaS-ratkaisussa käytetään vähintään AES-256-salausta tallennuksessa ja TLS 1.2/1.3 -protokollaa tiedonsiirrossa. Tietoturvatietoiselle ostajalle nämä ovat ensimmäiset asiat, joita kannattaa pyytää toimittajalta kirjallisena.

Ei avoimia portteja – verkon turvallisuus käytännössä

Yksi perinteisen kameravalvonnan suurimmista tietoturvariskeistä on avoimet portit. Jotta tallentimeen pääsee etänä, verkon reititin on konfiguroitu välittämään liikenne suoraan laitteelle. Tämä avoin portti on hakkereiden suosikkikohde.

Laadukas pilviratkaisu toimii täysin eri logiikalla:

Tämä arkkitehtuuri poistaa suuren luokan haavoittuvuuksia. Verkkorikollinen ei pysty löytämään laitetta verkosta, koska sillä ei ole julkisesti saatavilla olevaa osoitetta tai avointa porttia.

EU-datakeskukset ja GDPR-vaatimustenmukaisuus

GDPR kieltää henkilötietojen siirtämisen EU/ETA-alueen ulkopuolelle ilman asianmukaisia suojatoimia. Videokuva on henkilötietoa, kun siinä esiintyy tunnistettavia henkilöitä – ja siten datakeskuksen sijainti on merkityksellinen.

Kun arvioit pilvipalveluntarjoajaa, tarkista:

Security.fin pilvijärjestelmät käyttävät yksinomaan EU-alueella sijaitsevia datakeskuksia, ja kaikilla asiakkaille on saatavilla GDPR-vaatimustenmukainen DPA.

Käyttöoikeuksien hallinta – kuka näkee mitä ja milloin?

Pilvipohjainen järjestelmä mahdollistaa huomattavasti hienojakoisemman käyttöoikeuksien hallinnan kuin perinteiset ratkaisut.

Hyvässä VSaaS-järjestelmässä voi määrittää:

Toimintoloki on erityisen tärkeä GDPR:n kannalta: rekisterinpitäjän on voitava osoittaa, kuka on käsitellyt henkilötietoja ja milloin. Pilvijärjestelmän automaattinen lokitus hoitaa tämän ilman manuaalista työtä.

Varmuuskopiointi ja saatavuus – mitä tapahtuu, jos yhteys katkeaa?

Tämä on yleinen huolenaihe: entä jos internet-yhteys katkeaa tai pilvipalvelu on hetken alhaalla?

Laadukkaat pilviratkaisut käsittelevät tämän kahdella tavalla:

  1. Reunalaskenta (edge storage): Kamerassa tai erillisessä edge-laitteessa on paikallinen tallennus, joka käynnistyy automaattisesti, jos pilvi ei ole saavutettavissa. Kun yhteys palautuu, tallenteet synkronoidaan automaattisesti.

  2. Redundantit datakeskukset: Pilvipalvelu replikoi datan useampaan datakeskukseen, joten yksittäinen palvelinvika ei johda datahäviöön.

Hyvin toteutetussa ratkaisussa yhteyskatkos on lyhyt häiriö, ei tietokatastrofi.

Yhteenveto – pilvipohjainen kameravalvonta on turvallista, jos nämä toteutuvat

Pilviratkaisu on tietoturvallinen, kun:

  1. Päästä päähän -salaus on käytössä kaikessa tiedonsiirrossa ja tallennuksessa
  2. Ei avoimia portteja – kamera ottaa yhteyden ulos, ei sisään
  3. Datakeskukset EU:ssa – GDPR-vaatimustenmukaisuus varmistettuna
  4. Hienojakoinen käyttöoikeuksien hallinta ja automaattinen lokitus
  5. Redundantti varmuuskopiointi myös yhteyskatkostilanteissa

Vanhat ennakkoluulot pilviturvallisuudesta ovat pitkälti vanhentuneet. Oikein toteutettuna pilviratkaisu on usein turvallisempi kuin paikallinen tallennus – erityisesti silloin, kun paikallinen laite on fyysisen varkauksen tai tulipalon riski.


Security.fin pilvipohjainen VSaaS-ratkaisu on suunniteltu tietoturva ja GDPR edellä. Autamme siirtymässä moderniin pilvipohjaiseen valvontaan. Tutustu ratkaisuumme tai pyydä demo.

Lue myös

Aiheeseen liittyvät artikkelit

Paikallinen NVR vai pilvipohjainen kameravalvonta — kumpi sopii yrityksellesi?
Teknologia

Paikallinen NVR vai pilvipohjainen kameravalvonta — kumpi sopii yrityksellesi?

Paikallinen tallennin vai pilvi? Valinta vaikuttaa palvelumalliin, tietoturvaan, skaalautuvuuteen ja ylläpitoon. Tässä rehellinen vertailu yrityspäättäjälle ilman myyntilatauksia.

HybridCloud vs. paikallinen tallennus – kumpi kannattaa?
Teknologia

HybridCloud vs. paikallinen tallennus – kumpi kannattaa?

Kameravalvonnan tallennusratkaisu vaikuttaa suoraan kustannuksiin, tietoturvaan ja skaalautuvuuteen. Tässä artikkelissa vertaamme hybridipilveä ja paikallista NVR-tallennusta konkreettisilla luvuilla eri kokoisille yrityksille.

Etävalvonta yritykselle — seuraa toimitiloja missä tahansa, milloin tahansa
Teknologia

Etävalvonta yritykselle — seuraa toimitiloja missä tahansa, milloin tahansa

Etävalvonta mahdollistaa toimitilojen seurannan puhelimella tai tietokoneella sijainnistasi riippumatta. Tässä käytännön opas siitä, miten etävalvonta toimii, mitä se maksaa ja milloin se korvaa paikan päällä olevan vartioinnin.

Security.fi

Tarvitsetko apua turvallisuusratkaisuissa?

Ota yhteyttä ja saat maksuttoman kartoituksen kohteellesi.

Pyydä maksuton kartoitus
Luotettavaa kumppanuutta
Tuloksia ja kasvua
Räätälöity juuri sinun tarpeisiin

Kumppaneiden sertifioinnit ja hyväksynnät

NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
NIS2
ONVIF
ISO 27001
ISO 27701
ISO 37301
CC EAL3+
CE
CSA Star Certification
ETSI EN 303 645
FCC
Underwriters Laboratories
Asiakaskokemukset

Mitä asiakkaamme kertovat

Kauppias, K-Market Hanski
“Tällaisessa päivittäistavarakaupassa ratkaisee käytännön toimivuus ja luotettavuus – ja juuri siksi olemme valinneet Security.fi:n pitkäaikaiseksi kumppaniksemme.”

Nina Puoskari

Kauppias, K-Market Hanski

Lue lisää →
Site Manager, Kuusakoski Recycling Turku
“Olemme olleet erittäin tyytyväisiä myös asiakaspalveluun. Kaikkiin kysymyksiimme on vastattu nopeasti ja ammattitaitoisesti, ja erityisesti ongelmatilanteissa asiakaspalvelu on toiminut ripeästi ja tehokkaasti.”

Esa Nikkanen

Site Manager, Kuusakoski Recycling Turku

Lue lisää →
Kavalton Tila Oy
“Securityltä olemme saaneet hyvää palvelua yrittäjältä – yrittäjälle. Kun kyseessä on kasvollinen yritys, niin kaikkien ongelmatilanteiden hoito on helppoa ja sujuvaa. Uusiin äly-kameroihin olemme olleet tosi tyytyväisiä.”

Taija Kavalto

Kavalton Tila Oy

Lassila & Tikanoja Oyj
“Hyvä järjestelmä, joka auttaa valvomaan isoa aluettamme. Asentajat olivat mukavia ja osasivat vastata kaikkiin kysymyksiimme!”

Sami Soini

Lassila & Tikanoja Oyj

Liedon Autopesu Oy
“Helppo käyttö sovelluksen kautta! Livekuva toimii kätevästi etänä ja näkee hyvin pimeässä. Hälytysjärjestelmä toimii hienosti ja antaa turvallisuuden tunnetta.”

Jari Vuorinen

Liedon Autopesu Oy

Team FinnKane Oy
“Moottorikameroiden ansiosta voimme inventoida pihalla olevat tuotteet etänä. Vaikka olisi pimeää näkyy kuva selkeänä ja tarkkana. Ei jää mitään arvailujen varaan.”

Timo Kallio

Team FinnKane Oy

Mattilan taimistot
“Vanhaan järjestelmääni verrattuna tämä tuli edullisemmaksi ja toimii paremmin.”

Linda Mattila

Mattilan taimistot

Lainsäädäntö & viranomaisvaatimukset

GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group
GDPR – General Data Protection Regulation
Tietosuojavaltuutetun toimisto
Poliisihallitus
KKV – Kilpailu- ja kuluttajavirasto
Hätäkeskuslaitos 112
Eduskunta turvallisuuden tekijänä
Etähallinta 24/7
Luotettava kumppani – Vastuu Group

Ota yhteyttä

Nopein kanava — yhteydenotto­lomake

Vastaamme yhteydenottopyyntöihin nopeasti. Lomakkeen kautta saat vastauksen työpäivän aikana.