Will Wilkins, Giám đốc điều hành Hoạt động an ninh toàn cầu của công ty Valero Energy (Mỹ) nhận định, “Người dùng phải tìm ra những cách sáng tạo hơn ngoài các phương pháp bảo mật vật lý để bảo mật cơ sở hạ tầng đang được sử dụng. Bảo mật là một phần của việc xây dựng các giải pháp hỗ trợ toàn bộ hệ sinh thái kho lưu trữ, thiết bị kết nối tới mạng doanh nghiệp”.
Cách Wilkins và những người khác tận dụng video trực tuyến không chỉ để hỗ trợ về bảo mật mà còn hỗ trợ một loạt các chức năng khác của công ty. Các vấn đề về khả năng kết nối, an ninh mạng và tất cả những hạn chế trước đây cản trở việc triển khai video trực tuyến.
Công ty Nghiên cứu MarketsandMarkets (có trụ sở chính tại Mỹ) dự đoán nhu cầu với các sản phẩm giám sát video sẽ tăng trưởng từ 36,9 tỷ USD vào năm 2018 lên tới 68,3 tỷ USD vào năm 2023. Mặc dù video trực tuyến đã xuất hiện trong nhiều năm, nhưng gần đây do độ phổ biến của các thiết bị dành cho người tiêu dùng như Ring và Nest nên các chuyên gia bảo mật có sự quan tâm mới.
Jeffrey Slotnick, Phó Chủ tịch cấp cao của khu vực ASIS International, Chủ tịch Công ty tư vấn an ninh Setracon (Mỹ) đã sử dụng video trực tuyến để giám sát một số cơ sở. Gần đây Jeffrey Slotnick đang thử nghiệm các thiết bị giá rẻ, dành cho người tiêu dùng và triển khai thương mại hóa những sản phẩm đó. “Giả sử tôi sở hữu một trung tâm lưu trữ dữ liệu. Tôi chỉ cần vài ngàn đô la cho các hệ thống Ring hoặc Nest, thay vì các giải pháp lớn khác dành cho công nghiệp”.
Nhu cầu của người tiêu dùng khiến một số nhà lãnh đạo về bảo mật đang tìm cách mở rộng phát triển mạng trực tuyến của họ. Để làm được như vậy, họ cần phải đảm bảo tiêu chí mới. Đó cũng là lý do mà lập luận của Wilkins phát huy tác dụng: “Để tăng ngân sách cho mạng trực tuyến, cần phải đưa ra những giải pháp bảo mật lớn hơn”.
Jeffrey cũng cho biết “Đó là sự kết hợp giữa bảo mật và công nghệ thông tin. Người dùng chỉ cần điền vào những yêu cầu về camera giám sát mình mong muốn sẽ nhận được những sản phẩm phù hợp nhất”. Những camera không dây đó không chỉ hỗ trợ an ninh tốt hơn mà nó còn hỗ trợ an toàn, hoạt động và quản lý môi trường.
Với những người kinh doanh, việc triển khai mạng không dây mới có thể góp phần nâng cao bảo mật hơn trong tổ chức của họ. Các chuyên gia cho biết, đôi khi các video trực tuyến còn cung cấp cách nhanh nhất và rõ ràng nhất cho các biện pháp an ninh bổ sung.
Nhà tư vấn bảo mật ở West Chester (Mỹ), Bill Birks cho biết “Mọi người luôn thích xem hình ảnh. Nếu bạn phải đưa ra một trường hợp về tình hình an ninh, bạn có thể cung cấp cho họ một triệu số liệu thống kê, nhưng chỉ 1 video cũng có thể đáng giá hơn một nghìn từ ngữ. Hãy nhìn những gì xảy ra ở khu vực này khi không có ai ở đây. Nó thực sự có thể giúp bạn giải quyết vấn đề này một cách nhanh chóng, dễ dàng và hiệu quả hơn”.
Video trực tuyến cũng tăng cường hoạt động bảo mật trực tuyến bằng cách đưa máy quay vào các khu vực vắng hoặc cung cấp thông tin chi tiết theo thời gian thực trong các tình huống tạm thời, chẳng hạn như trên các công trường xây dựng hay các sự kiện đông người.
Để tận dụng những khả năng này, trước tiên các chuyên gia bảo mật cần sử dụng những tiến bộ mới nhất về việc hỗ trợ nguồn điện, kết nối và bảo mật, những vấn đề mà trước đây thường có xu hướng cản trở việc triển khai mạng không dây này.
Các hạn chế về băng thông có thể làm giảm chất lượng của video trực tuyến khi không có những những kết nối ổn định, nhưng những tiến bộ về công nghệ trong thời gian gần đây đang dần thay đổi.
Jude Bowman, Giáo sư ngành An toàn thông tin của Trường Kinh doanh và Công nghệ Thông tin Toàn cầu của Đại học Purdue (Mỹ), cho biết: “Trước đây, một doanh nghiệp sẽ mua một chiếc camera và sẽ tận dụng nó nếu có sẵn tính năng phát trực tuyến độ nét cao. Nhưng giờ chúng ta đã có các thuật toán có thể tính toán các luồng video hiệu quả hơn, tạo ra tất cả những điều cần thiết, nhưng sử dụng ít tín hiệu hơn và ít bộ nhớ hơn”.
Các thuật toán nâng cao đang là xu hướng mới của các công cụ phân tích video giúp bạn có thể kiểm soát nguồn cấp dữ liệu video hiệu quả hơn. Kết hợp với khả năng phát hiện chuyển động, phân tích số liệu giúp duy trì nguồn cấp dữ liệu không dây mà không làm quá tải băng thông mạng.
Để giữ cho tín hiệu di chuyển trơn tru, các yếu tố về bảo mật cần kết hợp chặt chẽ với công nghệ để tinh chỉnh việc triển khai không dây. Karl Perman, người đồng sáng lập và Chief Operations Officer (CIP), quản lý chuyên tư vấn về rủi ro và bảo mật, cho biết: “Bạn cần phải thực hiện phân tích mạng thường xuyên, có thể có một camera đang truyền tải hình ảnh liên tục. Nếu có những trường hợp như vậy, bạn có thể ngăn chặn chúng”.
Một số người sẽ chuyển sang mạng Wi-Fi như một giải pháp thay thế cho kết nối, lồng vào nhiều nút không dây giúp tăng hiệu quả, nhưng điều này làm tăng thêm lo ngại về bảo mật.
Perman thích một giải pháp đơn giản trong các khu vực có vấn đề về băng thông, đó là tạo một mạng độc lập, tách biệt với mạng chính của công ty, có thể dành riêng cho nguồn cấp dữ liệu không dây đó.
Perman nói: “Đường truyền mạng nội bộ sẽ không bị quá tải nếu tách biệt với đường truyền video trực tuyến. Giải pháp như vậy cũng đảm bảo các cảnh quay video nhạy cảm được quản lý bởi các nhân viên an ninh. Bây giờ sẽ không có nhân viên nhìn vào camera của bạn. Sẽ không có ai nhìn thấy nguồn cấp dữ liệu đó trừ khi họ được phép”.
Trước đây, thời lượng pin hạn chế đã là một vấn đề đối với việc triển khai các thiết bị không dây, đặc biệt là ở những nơi có camera cần theo dõi nhiều hoạt động.
Theo Slotnick, "Ở những khu vực không có quá nhiều chuyển động, pin camera có thể dùng được hai hoặc ba tuần. Nhưng ở những khu vực gần đường phố và có nhiều chuyển động, thời lượng sử dụng chỉ có thể được một tuần".
Điều đó có thể tạo ra gánh nặng bảo trì thường xuyên, đặc biệt là khi camera không dây được lắp đặt ở một vị trí khó tiếp cận trong không gian nhà máy, công xưởng.
Trong những năm gần đây, giá thành giảm cũng như cải thiện hiệu suất các giải pháp năng lượng mặt trời đã thay đổi tình hình. Bowman nói: “Chúng tôi đang chứng kiến sự phát triển của các tấm pin năng lượng mặt trời có kích thước nhỏ, một số được tích hợp ngay vào camera không dây. Trước đây, nếu muốn có năng lượng mặt trời, người ta cần xem xét đến nhiều khía cạnh của giải pháp, trong khi bây giờ năng lượng mặt trời ngày càng phổ biến, chi phí đầu tư cũng giảm đáng kể, ít nhất là 50%".
Wilkins đã dành chiến thắng trong giải pháp năng lượng mặt trời, phần lớn nhờ vào những cải tiến đáng kể trong việc lưu trữ năng lượng sản sinh từ tấm pin. Ông cho biết: “Cả tấm pin và công suất của lithium-ion đều hiệu quả hơn. Vòng đời của pin đã được kéo dài từ 10 đến 15 năm, phần lớn là do chúng được sử dụng trong công nghệ di động. Như vậy, tổng chi phí thấp hơn nhiều so với trước đây”.
Dù có nhiều giải pháp để giải quyết các vấn đề về băng thông và điện năng, giới chuyên môn cho rằng các chuyên gia bảo mật vẫn cần tính đến một yếu tố quan trọng cuối cùng trong mọi phương án triển khai video trực tuyến là nguy cơ tấn công mạng.
Nhà cung cấp điện toán đám mây Box (trụ sở chính tại Mỹ), Giám đốc An ninh Tosh Patel đang trong quá trình nâng cấp khoảng 400 máy quay với đường truyền dây cáp. Ông cho biết công ty xem xét chuyển sang không dây, nhưng đã bác bỏ vì các lo ngại về các vấn đề an ninh mạng tiềm ẩn.
“Mối quan tâm của chúng tôi là về khả năng bị tấn công. Tin tặc có thể hack các máy quay và sau đó tấn công hệ thống của chúng tôi? Là một công ty cung cấp giải pháp điện toán đám mây, chúng tôi không muốn bất kỳ nguồn bên ngoài nào có thể kết nối tới các máy chủ. Sự quan tâm chính của chúng tôi là các vấn đề quản lý và bảo trì”- Tosh Patel nói.
Một lần nữa sự kết hợp giữa an ninh thông tin và công nghệ thông tin rất quan trọng. Bowman chia sẻ: “Điều quan trọng là thuyết phục những người làm kỹ thuật cần phải thiết lập bảo mật cho máy quay. Có đôi chút khác biệt giữa việc thiết lập bảo vệ vành đai xung quanh tòa nhà và thiết lập bảo mật trong mạng doanh nghiệp. Nhiệm vụ được đặt ra là phá bỏ những rào cản đó".
Nếu công nghệ thông tin và bảo mật có thể làm cùng nhau để bảo vệ các điểm cuối của video không dây thì đó sẽ là một sự thành công. Birks nói: “Camera không dây giúp triển khai tài nguyên một cách nhanh chóng, dễ dàng và chính xác, có thể nhận được phản hồi ngay lập tức. Có phải mọi người đang vào cửa đó không? Có chuyện gì đang xảy ra ở đây? Video trực tuyến có thể đưa ra câu trả lời đó gần như ngay lập tức, giúp tiết kiệm thời gian, năng lượng và tiền bạc”.
Vũ Trung Kiên (Theo Security magazine)
16:00 | 18/09/2020
08:00 | 06/07/2020
16:23 | 05/06/2015
13:00 | 30/09/2024
Bộ nhớ RAM là một trong những nơi chứa các thông tin quý báu như mật khẩu, khóa mã, khóa phiên và nhiều dữ liệu quan trọng khác khiến nó trở thành một trong những mục tiêu quan trọng đối với tin tặc. Tấn công phân tích RAM có thể gây tiết lộ thông tin, thay đổi dữ liệu hoặc khai thác các lỗ hổng bảo mật trong hệ thống, đây đang là một hình thức tấn công bảo mật nguy hiểm đối với dữ liệu, chúng tập trung vào việc truy cập, sửa đổi hoặc đánh cắp thông tin người dùng. Bài báo sau đây sẽ trình bày về các nguy cơ, phương pháp tấn công phân tích RAM và những biện pháp bảo vệ để ngăn chặn hoạt động tấn công này.
16:00 | 23/09/2024
Quy định Bảo vệ Dữ liệu chung (GDPR) của Liên minh châu Âu là văn bản pháp lý quan trọng, hình mẫu cho các nước, khu vực khác trong việc bảo vệ dữ liệu. Tuy nhiên, việc tuân thủ GDPR sẽ đòi hỏi các tổ chức phải đầu tư kinh phí bổ sung, tăng cường nhân lực dành cho xử lý dữ liệu. Dưới đây là hướng dẫn 12 bước triển khai GDPR cho tổ chức do Ủy ban Bảo vệ Dữ liệu công bố.
09:00 | 18/07/2024
Mới đây, Bộ Công an đã thông tin về tình trạng tin nhắn tin nhắn thương hiệu (SMS Brandname) giả mạo phần lớn xuất phát từ việc các đối tượng sử dụng trạm phát sóng BTS giả mạo để gửi hàng loạt tin nhắn lừa đảo tới người dùng với mục đích nhằm chiếm đoạt tài sản.
10:00 | 28/03/2024
Google Drive là một trong những nền tảng lưu trữ đám mây được sử dụng nhiều nhất hiện nay, cùng với một số dịch vụ khác như Microsoft OneDrive và Dropbox. Tuy nhiên, chính sự phổ biến này là mục tiêu để những kẻ tấn công tìm cách khai thác bởi mục tiêu ảnh hưởng lớn đến nhiều đối tượng. Bài báo này sẽ cung cấp những giải pháp cần thiết nhằm tăng cường bảo mật khi lưu trữ tệp trên Google Drive để bảo vệ an toàn dữ liệu của người dùng trước các mối đe dọa truy cập trái phép và những rủi ro tiềm ẩn khác.
Trong thời đại ngày nay, cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. So với các loại tấn công khác, tấn công qua kênh kề đang được nghiên cứu do khả năng khôi phục lại khóa bí mật trong khi hệ thống vẫn hoạt động bình thường mà không hề làm thay đổi phần cứng. Bài báo này sẽ trình bày một cách sơ lược về những kết quả cuộc tấn công kênh kề lên mã hóa RSA cài đặt trên điện thoại thông minh sử dụng hệ điều hành Android tại Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công khôi phục được một phần khóa bí mật của mã hóa RSA cài đặt trên điện thoại thông minh và chứng minh khả năng rò rỉ thông tin qua kênh kề.
14:00 | 11/09/2024
Một ví dụ điển hình trong việc triển khai mô hình Zero Trust thành công là của Tập đoàn công nghệ Microsoft. Điều này minh chứng cho cách một tổ chức lớn có thể bảo vệ tài nguyên và người dùng bằng các phương pháp kiểm soát nghiêm ngặt, đảm bảo an ninh mạng toàn diện. Đây cũng là bài học kinh nghiệm cho các tổ chức trong quá trình triển khai mô hình bảo mật hiện đại này.
10:00 | 14/11/2024