История с атакой на лидеров Ирана, а также с иранскими дорожными камерами и системой распознавания лиц снова подняла старый, но крайне неудобный вопрос для всей отрасли.
На днях многие СМИ написали о том, что Израиль якобы взломал систему видеонаблюдения и распознавания лиц в Тегеране (кстати, российского разработчика) и использовал ее для отслеживания перемещений аятоллы Хаменеи. Об этом, в частности, пишет профильное издание по кибербезопасности.
Однако при внимательном прочтении источников всплывает важный нюанс: подтверждений именно взлома системы никто не приводит. Везде говорится, что система была использована разведкой. А это, как показывает практика, совсем не обязательно означает сложную кибератаку.
В подобных системах часто существует более простой путь – доступ через учетные записи пользователей. Когда доступ к инфраструктуре получают тысячи сотрудников разных ведомств, вероятность утечек или «монетизации» таких доступов резко возрастает. История знает немало примеров, когда доступ к государственным системам просто продавался на стороне. На ум сразу приходит известное расследование «Коммерсанта» 2020 года.
В этом контексте возникает куда более важный вопрос: насколько защищены сами системы видеонаблюдения и аналитики, которые используются в масштабных городских проектах?
Сегодня ИИ-аналитика и системы распознавания становятся критически важной частью инфраструктуры безопасности городов и государств. Но чем выше их ценность, тем выше требования к контролю доступа, аудиту действий операторов и общей архитектуре информационной безопасности.
Для отрасли это хороший повод еще раз посмотреть на собственные решения и задать себе несколько вопросов:
Кто и как получает доступ к системе?
Какие механизмы контроля используются?
Возможно ли несанкционированное использование данных даже без «взлома»?
Насколько прозрачно логируются и проверяются действия операторов?
Мы в своих разработках тоже уделяем направлению информационной безопасности и защиты персональных данных серьезное внимание. Уже сейчас наша система способна контролировать доступ за счет предотвращения нескольких одновременных подключений одного пользователя, настройки диапазона допустимых IP-адресов для клиентов, а также организации входа с подтверждением администратора.
В ближайшем релизе нашей платформы появится еще несколько новых функций, напрямую связанных с контролем доступа, аудитом действий пользователей и общей устойчивостью системы к подобным сценариям.
Потому что в реальности безопасность таких систем определяется не только точностью алгоритмов, но и тем, насколько правильно построены их эксплуатация и защита.
И, возможно, главный вопрос здесь даже не «можно ли взломать систему», а насколько сложно ей воспользоваться тому, кому доступ давать не планировали.