Cookie Consent by Free Privacy Policy Generator كيف نعزز آمان أنظمة كاميرات المراقبة في بيئة العمل؟ – سلامتك

كيف نعزز آمان أنظمة كاميرات المراقبة في بيئة العمل؟

انتشار أنظمة المراقبة والكاميرات في المؤسسات صار أمراً واسعاً. من إدارات المنظمات والشركات إلى الشوارع والحدائق والمرافق الصحية والمدارس والمصانع، وجود كاميرا يمكن أن يرفع مستوى السلامة ويزوّد المؤسسة بأدلة مهمة عند وقوع حدث طارئ، لكن في نفس الوقت يمكن لهذه الأنظمة أن تتحول إلى ثغرة أمنية خطيرة، وبوابة للهجوم الرقمي وفجوة في الخصوصية إذا لم تتم إدارتها بشكل صحيح.

يتناول هذا المقال المخاطر الرقمية المرتبطة بأنظمة المراقبة، ويوضح كيف يمكن للمؤسسات ضمان أن تكون هذه الأنظمة أداة حماية فعالة.

التركيب الآمن لأنظمة الكاميرات

  • قبل عملية التركيب يجب إجراء تحديد احتياج كامل لعدد الكاميرات التي تحتاجها المؤسسة حتى لا يكون هناك استخدام كاميرات غير ضروري، وتحديد أماكن تركيبها لتكون هذه الكاميرات تحقق الغرض منها وتكون محمية من الوصول الفيزيائي للمتطفلين من خارج المؤسسة.
  • يجب معرفة هل الكاميرات التي سيتم تركيبها تتصل ب “NVR “Network Video Recorder  محلي أم خدمة سحابية، لأن الكاميرات المتصلة بNVR تحفظ تسجيلاتها على جهاز تخزين محلي “قرص داخل الـ NVR نفسه HDD أو SSD” مميزاته أن التسجيلات تبقى ضمن المؤسسة لكن في حال تلف جهاز التخزين أو فقدانه فإن البيانات ستفقد للأبد في حال عدم القيام بنسخ احتياطي على وحدة تخزين أخرى، أما الكاميرات المتصلة بخدمة سحابية تقوم بتخزين التسجيلات على منصة التخزين السحابي الخاصة بالمؤسسة وهذا يوفر وصول من أي مكان وحماية من فقدان جهاز التخزين لكن التسجيلات تبقى عرضة للاختراقات أو المشاركة مع طرف ثالث في حال كانت خدمة التخزين السحابي غير آمنة وغير موثوقة. يجب تفعيل تشفير البيانات أثناء النقل (TLS) وتشفير التسجيلات المخزنة على منصة التخزين السحابي.
  • عناوين IP الخاصة بالكاميرات، في حال كانت الكاميرات لها عناوين IP عامة Public فإنها ستكون معرضة لخطر كشف التعرّض للإنترنت (Exposure) أي أنها سهلة الاختراق عبر محركات بحث مثل Shodan، لذلك يجب أن توضع الكاميرات على شبكة VLAN منفصلة أو شبكة مخصصة للكاميرات ويجب تغيير كلمة السر الافتراضية على الكاميرات وعلى جهاز الراوتر المرتبطة به مع التأكد أن ميزات Port Forwarding ، UPnP معطلة في الراوتر لأنها تجعل الكاميرات معرضة لخطر كشف التعرض للإنترنت (Exposure)
  • علينا أن نسأل أنفسنا: هل تم تركيب هذه الكاميرات من طرف موثوق؟ فالاعتماد على جهات غير موثوقة في تركيب أنظمة المراقبة يمكن أن يفتح الباب أمام العديد من المشاكل الأمنية. قد يتم استخدام أجهزة غير موثوقة أو قد تحتوي على برامج خبيثة مدمجة، أو قد يتم ترك منافذ خلفية (backdoors) تسمح بالوصول غير المصرح به إلى الشبكة الداخلية للمؤسسة

الصيانة وإدارة الوصول

  • لا تقتصر الحماية على عملية التركيب الأولية. فسؤالنا عن الجهة التي تقوم بصيانة أنظمة الكاميرات هو سؤال يكشف عن جانب آخر من الثغرات المحتملة. الصيانة الدورية ضرورية لضمان تحديث البرامج الثابتة (firmware) للكاميرات وأجهزة التسجيل، وسد أية ثغرات أمنية مكتشفة. يمكن أن يؤدي إهمال الصيانة إلى تعرض النظام للهجمات التي تستغل الثغرات المعروفة وغير المصححة.
  • بالإضافة إلى ذلك، يجب أن تُعالج مسألة من يستطيع الوصول إلى تسجيلات هذه الكاميرات بشكل حازم، إدارة الوصول يجب أن تكون مقيدة ومراقبة، وأن تقتصر على عدد قليل من الموظفين المسؤولين ومنح الصلاحيات حسب الأدوار. يجب توثيق أي عملية وصول أو مشاهدة للتسجيلات، مع تحديد سبب الوصول، والوقت، والتاريخ، لضمان المساءلة. هذا الإجراء يمنع التلاعب بالبيانات ويسهل اكتشاف أي نشاط مشبوه.

منع الإيقاف

بمعنى أوضح هل هناك إجراء متبع لعدم إيقاف تشغيل الكاميرات؟ يجب أن يكون هناك نظام إنذار يرسل تنبيهات فورية عند انقطاع الاتصال بأي من الكاميرات أو عند محاولة إيقافها يدويًا. منع الإيقاف ليس مسألة فيزيائية فقط، هناك إجراءات تقنية وتنظيمية تقلّل فرصة تعطيل الكاميرات أو فقدان التسجيل منها: 

  • مصدر طاقة احتياطي (UPS): يبقي نظام الكاميرات في وضع العمل عند انقطاع التيار.
  • استخدام نظام إدارة الفيديو VMS
  • مراقبة الحالة (Heartbeat): نظام يرسل إنذاراً عند انقطاع البث أو تعطل الكاميرا.
  • حماية فيزيائية: أغطية أو أقفاص حماية، وأماكن تركيب مرتفعة أو داخل صناديق مقاومة للتخريب.
  • مستشعرات كشف التخريب (Tamper Detection): تنبيه عند تحريك/تغطية الكاميرا.

أنظمة الكاميرات أداة هامة لحماية الأصول لكن يجب إعداد وتهيئة هذه الأنظمة بشكل صحيح لضمان عدم تحولها لثغرة أو نقطة ضعف.