Облачное хранилище и страх взлома. 6 возможных угроз системы

02.04.2021 Александр Вебер Индустрия видеонаблюдения

Облачное хранилище и страх взлома. 6 возможных угроз системы

Эксперты Университета штата Пенсильвания опытным путем доказали, что львиная доля человеческих страхов никогда не сбывается. Результаты исследования показали, что 91,4 %  негативных прогнозов не оправдались у участников эксперимента. Соответственно, можно сделать вывод, что вероятность, с которой сбываются страхи, равна 8,6 %.

Несмотря на кажущуюся уязвимость, облачное хранилище  для видеонаблюдения является надежным способом хранения данных. Поговорим о ТОП-6 самых популярных страхов и угроз в данном направлении, а также о методах защиты данных.

Что такое облачное хранения видеоархива?

Та модель онлайн хранения, при которой данные отправляется на  многочисленные (распределённых в сети сервера, предоставляемые провайдером) является облачной.

Облачное хранение данных, используемое при видеонаблюдении, отличается простотой, удобством и экономичностью. На сегодняшний день  облачная технология удаленного доступа и контроля является ведущей и самой прогрессивной.

Что нужно для создания системы безопасности с облачным хранением данных:

  • IP-видеооборудование или обычный смартфон с выходом в интернет;
  • договор с провайдером;
  • выбор тарифного плана. К примеру, если вы выберите «Базовый» тариф от компании Faceter, то получите облако совершенно бесплатно (до 24 часов хранения в SD качестве).

ВАЖНО: сервис облачного хранения производит автоматической обновление системы (без участия пользователя), заботясь о кибербезопасности. Кроме того, на провайдере лежит весь груз юридической ответственности за сохранность и неразглашение данных.  

С чем связаны опасения пользователей? Реальная статистика

33 % представителей мирового бизнес-сообщества и 26% российских компаний выказывают свое беспокойство по поводу возможных кибератак облачных хранилищ.

Исследования  «Лаборатории Касперского», проведенные между IT-специалистами из 29 стран (в том числе 772 человека из РФ) подтвердили, что в 90%  причиной утечек данных из облака является человеческий фактор и лишь 11% инцидентов осуществляется по вине провайдера.  

6 возможных угроз и рекомендации по защите

Чтобы правильно сопоставить преимущества с угрозами и разграничить реальность и эфемерность возможных угроз давайте проведем всесторонний анализ.

Проблемы с конфиденциальностью

Цель атакиПричиныМеры борьбы
Захват/хищение данныхЦеленаправленно действиеПринцип наименьших привилегий
ПросмотрЧеловеческий факторВедение журнала мониторинга
ПубликацияТехническая уязвимостьНадежный механизм оперативного реагирования
УдалениеНедостаточность мер безопасностиДополнительное шифрование данных

Неверные клиентские настройки

Как говорит, аналитик Нил Макдональд (вице-президент, почетный сотрудник и выдающийся аналитик Gartner Research), почти все успешные кибератаки на облачные сервисы осуществляются с легкой подачи неверных клиентских настроек.

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНеверные параметры конфигурацииПодробное описание жизненного цикла инфраструктуры в инструкциях и журналах
ПросмотрНеадекватный контрольПроактивное управление сервисом
ПубликацияНедостаточная защищенность резервных копийДополнительное шифрование данных
УдалениеОткрытое сетевое пространство, подключенное к сети 
Наблюдение  

Отсутствие стратегии безопасности. Отсутствие архитектуры системы безопасности

Цель атакиПричиныМеры борьбы
Захват/хищение данныхОтсутствие эталонов и стратегийВнедрение архитектуры безопасности, согласно целям
ПросмотрОтсутствие документацииОбеспечение непрерывной видимости фактического состояния безопасности
ПубликацияОтсутствие баланса между инновациями и контролемПостоянное обновление системы
Наблюдение  
Удаление  

Недостаточность процедур идентификации, разделения прав и контроля доступа

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНедостаточная защита данныхИспользование временных учетных данных вместо долгосрочных ключей
ПросмотрОтсутствие автоматической ротации ключей, паролей и сертификатовПериодическая смена ключей
ПубликацияОтсутствие регулярности автоматической ротацииУдаление неиспользованных ключей
НаблюдениеОтсутствие защищенных систем управления доступом.Настройка многофакторной аутентификации.
УдалениеОтказ от применения надежных паролейРегулярная ротация ключей
Получение привилегий контроля и управленияОтказ от применения многофакторной аутентификации 
Внедрение вирусов  

Взлом и похищение аккаунтов

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНедостаточная защита данных по управлению и доступомСоздание резервных копий
ПросмотрОтсутствие глубокой защиты клиентского кабинетаВведение надежного метода подтверждения подлинности пользователей.
ПубликацияОтказ от ведения журналов мониторинга действийРазделение функций администрирования
НаблюдениеОтсутствие защиты от фишинга и эксплуатации похищенных сведенийОграничение IP-адресов для доступа
УдалениеЦелевая атака 
Получение привилегий контроля и управления  
Внедрение вирусов  
Продажа аккаунта  

Внутренние угрозы

Цель атакиПричиныМеры борьбы
Захват/хищение данныхНедостаточная защита данныхВнедрение жесткой политики идентификации и доступа
ПросмотрЧеловеческий фактор, в том числе давление, угрозы, принуждениеОграничение привилегий
Публикация Профилактика
Наблюдение Обучение сотрудников
Удаление Создание безопасной рабочей среды
Получение привилегий контроля и управления Ведение журналов
Внедрение вирусов  

Стоят ли опасения внимания?

Как видно из таблиц, на каждый вид угрозы существует множество мер защиты.     

Евгений Касперский в интервью «Известиям» заявил, что современные хакеры способны осуществлять атаки, которые ранее были «по зубам» только силовым госструктурам. В то же самое время, уровень защиты облачного пространства также постоянно эволюционирует. Поэтому взлом облака, несмотря на его кажущуюся незащищенность, сложное мероприятие.  

А по сравнению со степенью защиты видеоматериалов на локальных устройствах (регистраторах и внешних носителях) облако – самый безопасный способ хранения данных. Как минимум в пользу облака говорит тот факт, что невозможно оказать негативное физическое влияния на сервер, как на видеорегистратор (украсть, разбить, полностью уничтожить).

Итоги

Естественно, что  пользователи обеспокоены целостностью и надежностью внешних облачных платформ. Однако облачное хранение  видеоархива максимально защищено от воздействия посторонних лиц и самих пользователей. Дополнительным плюсом является автоматическое обновление систем безопасности и отсутствие юридической ответственности по поводу хранения и конфиденциальности сведений.

Еще больше обзоров, кейсов и полезной информации о видеонаблюдении в нашем официальном Telegram-канале. Подписывайтесь, чтобы оставаться в курсе важных событий.

Александр Вебер

Александр Вебер

Специалист в области видеонаблюдения, видеоаналитики, облачных систем хранения данных. Консультант по вопросам интеграции систем и средств видеонаблюдения в различные сферы бизнеса. Опыт работы в отрасли более 10 лет.
Индустрия видеонаблюдения
Опубликовано: 02.04.2021

интересное от Faceter

Видеонаблюдение для стройки: как перестать ездить по объектам каждый день
Видеонаблюдение для стройки: как перестать ездить по объектам каждый день
Видеонаблюдение на стройках с Faceter: таймлапс за 60 секунд, ИИ-агент в Telegram, гибридное хранение без Интернета.
Как работает камера для распознавания воров в магазине
Как работает камера для распознавания воров в магазине
Как выбрать камеру видеонаблюдения для магазина: статистика краж в ритейле, карта зон риска, 6 критериев выбора системы и возможности Faceter.
Как Faceter научил камеру отличать человека от ветки
Как Faceter научил камеру отличать человека от ветки
Как Faceter сделал умную камеру видеонаблюдения: история одного детектора.
API для видеонаблюдения: как связать камеры с CRM, кассой и Telegram-ботом
API для видеонаблюдения: как связать камеры с CRM, кассой и Telegram-ботом
Как интегрировать видеонаблюдение Faceter по API с CRM, POS, СКУД и Telegram-ботом? Паттерны, кейсы, чек-лист для пилота.
Как посчитать реальную выгоду от ИИ-видеонаблюдения в 2026 году
Как посчитать реальную выгоду от ИИ-видеонаблюдения в 2026 году
Как посчитать реальную выгоду от ИИ-видеонаблюдения в 2026 году
Видеонаблюдение для магазина: что реально ловит воров, а что просто висит на стене?
Видеонаблюдение для магазина: что реально ловит воров, а что просто висит на стене?
Камеры видеонаблюдения для магазина: какие детекции реально снижают потери, сколько стоит система и как настроить ее за час без интегратора.
Видеонаблюдение Faceter для малого бизнеса: как владельцу кофейни или салона перестать «жить на работе»
Видеонаблюдение Faceter для малого бизнеса: как владельцу кофейни или салона перестать «жить на работе»
Видеонаблюдение Faceter для малого бизнеса: как это работает?
Топ-5 «фантазий» от ИИ-агента Facter: продолжаем обучение
Топ-5 «фантазий» от ИИ-агента Facter: продолжаем обучение
Пользователь Faceter собрал 5 самых забавных «фантазий» ИИ-агента за полгода работы — от серого седана до оживших снеговиков.
Гибридное хранение Faceter: облако + SD-карта в видеонаблюдении
Гибридное хранение Faceter: облако + SD-карта в видеонаблюдении
Гибридное хранение Фейстер в видеонаблюдении: облако vs карта памяти. Узнайте, как работают камеры Faceter с SD-картой и облаком, почему гибрид – стандарт совре...
ИИ-видеонаблюдение Faceter: честный обзор с Securika 2026
ИИ-видеонаблюдение Faceter: честный обзор с Securika 2026
ИИ-видеонаблюдение Faceter: честный обзор с Securika 2026
ИИ-агент Faceter: видеонаблюдение, которое умеет объяснять
ИИ-агент Faceter: видеонаблюдение, которое умеет объяснять
Faceter: программно-аппаратный комплекс видеонаблюдения, где камера, прошивка, облако и ИИ-агент работают как единая система. ИИ-агент анализирует события и объ...
Faceter: собственные камеры + приложение для видеонаблюдения
Faceter: собственные камеры + приложение для видеонаблюдения
Умное видеонаблюдение Faceter: собственная линейка камер и браузерная версия для ПК и мобильных платформ.
Как работает ИИ в видеонаблюдении: интервью с пользователем
Как работает ИИ в видеонаблюдении: интервью с пользователем
Интервью с пользователем Faceter: как работает AI-агент в видеонаблюдении, что изменилось в уведомлениях и есть ли практическая польза от ИИ в камерах.
Как вывести изображение с камеры на монитор: 4 способа и современная альтернатива
Как вывести изображение с камеры на монитор: 4 способа и современная альтернатива
Разбираем, как вывести изображение с камеры на монитор: подключение через BNC, HDMI, видеорегистратор и современные облачные решения без сложной настройки.
Faceter на Securika Moscow 2026
Faceter на Securika Moscow 2026
Приглашаем на Securika Moscow 2026 и будем рады видеть вас на стенде Faceter. 22–24 апреля МВЦ «Крокус Экспо» Павильон 3, зал 15, стенд: №-A7131 Промокод sec26e...