Принципы и схемы работы системы видеонаблюдения с СКЗИ
На примере происшествий в Японии, когда в марте 2018 г. злоумышленники использовали в качестве серверов для DDoS-атак 50 тыс. видеокамер, использование хакерами незащищенных камер и регистраторов видеонаблюдения для майнинга криптовалют, или случаи, когда злоумышленники использовали в качестве объектов атаки камеры дорожной видео фиксации в Московской области, Татарстана, Крыма выявили проблему информационной защиты цифровых камер видеонаблюдения.
Электроэнергетическая диверсия от 7 марта 2019 года в Венесуэле погрузила государство во мрак. Вывод из строя информационной системы на гидроэлектростанции «Эль-Гури» привел к массовым отключениям электричества в 21 из 23 штатов Венесуэлы, а также в столице страны Каракасе. В связи с нарушением электроснабжения были остановлены линии метрополитена, не функционировали транспортные сети, наблюдались перебои с мобильной связью, что совместно со сложной политической обстановкой критическим образом осложнило ситуацию в государстве.
Большая часть используемого сегодня оборудования не обеспечивает безопасности передачи данных, что может быть использовано злоумышленниками. Федеральный закон 187 от июля 2017 года регулирует отношения в области обеспечения безопасности критической информационной инфраструктуры Российской Федерации (далее «КИИ») в целях ее устойчивого функционирования при проведении в отношении ее компьютерных атак.
Так в рамках принятого ФЗ-187 будет составлен и утвержден реестр объектов КИИ, могут быть отнесены информационные системы и сети, а также автоматизированные системы управления, функционирующие в сфере:
Объекты КИИ, а также сети электросвязи, используемые для организации взаимодействия между ними, составляют понятие критической информационной инфраструктуры.
С 2019 года субъекты реестра КИИ будут обязаны принять меры для соответствия требованиям ФЗ-187 в блоке защиты информации в т.ч. поступаемой от смарт- устройств (камер видеонаблюдения).
Вместе с утверждением федерального закона от 26.07.2017 № 187-ФЗ «О безопасности КИИ» в российский Уголовный Кодекс была добавлена ст. 274.1, устанавливающая уголовную ответственность должностных лиц субъекта КИИ за несоблюдение принятых правил эксплуатации технических средств объекта КИИ или нарушение порядка доступа к ним вплоть до лишения свободы сроком на 6 лет.
Пока данная статья не предусматривает ответственности за невыполнение не- обходимых мероприятий по обеспечению безопасности объекта КИИ, однако в случае наступления последствий (аварий и чрезвычайных ситуаций, повлекших за собой крупный ущерб) непринятие таких мер подпадает под ст. 293 УК РФ «Халатность». Дополнительно следует ожидать изменений в административном законодательстве в области определения штрафных санкций для юридических лиц за неисполнение закона о безопасности КИИ.
Группа компаний BSP Security (Россия) совместно с Технологическими партнерами разработали первое на рынке России решение по защите сетевых камер фото- видео-фиксации согласно требований ФЗ-187. Камеры BSP Security специальной линейки с дополнительным блоком защиты на борту отвечают требованиям:
Уникальная линейка камер:
Вместе с оборудованием поставляется серверное ПО и аппаратные средства, необходимые для его функционирования системы.
Более детально работа системы описана в этом документе