Système de vidéosurveillance : attention à la sécurité logique
Pour éviter les cyberattaques et vols de données, les systèmes de vidéosurveillance doivent être installés par les intégrateurs en respectant certaines règles de cybersécurité. Voici quelques conseils d’Ibrahim Daoudi, ingénieur en sécurité informatique à CNPP.

En mars 2021, on apprenait que des hackeurs se présentant comme des militants anticapitalistes opposés à la vidéosurveillance avaient infiltré les flux vidéo de plus de 150 000 caméras qui utilisent les logiciels de la start-up californienne Verkada. Ils auraient trouvé sur le net le pseudo et mot de passe d’un administrateur informatique de la start-up.
Parmi les victimes, des hôpitaux, des prisons, des écoles mais aussi le constructeur automobile Tesla ou encore Clouflare, fournisseur de services pour de nombreux sites internet. Certaines images avaient été diffusées sur Twitter. En 2016, c’était le malware Mirai qui avait profité de vulnérabilités d’objets connectés, dont beaucoup de caméras, pour lancer des attaques massives en déni de service.
Veiller à la sécurité logique
Pour éviter les cyberattaques et vols de données, les systèmes doivent être installés par les intégrateurs en respectant certaines règles de cybersécurité. Ils peuvent notamment s’appuyer sur le guide de recommandations sur la sécurisation des systèmes de contrôle d’accès physique et de vidéoprotection de l’Anssi (mise à jour des firmware, des logiciels, réseau dédié et protégé…). Ou encore sur le référentiel APSAD D32, qui définit les exigences techniques minimales auxquelles doivent répondre les systèmes de sécurité et/ou de sûreté raccordés à un réseau IP pour garantir un niveau de résistance aux attaques numériques dans des c
Les plus lus…
Communiqué commun de l'Afrata (Association française de téléassistance), de la FAS (Fédération des ascenseurs), du GPMSE (Groupement des Métiers…
Dans quelles conditions, un lieu de travail n’est-il pas soumis à l’obligation de disposer de places de stationnement aménagées…
Communiqué commun de l'Afrata (Association française de téléassistance), de la FAS (Fédération des ascenseurs), du GPMSE (Groupement des Métiers…
Redoutées par tous, les défaillances de la sécurité privée ne se sont pas produites durant les Jeux olympiques. Bien…
La Dreal Normandie (Direction régionale de l'environnement, de l'aménagement et du logement) a adressé deux mises en demeure le…





