מה משמעות תקן NDAA למצלמות ?
בשנים האחרונות שומעים יותר ויותר על תקן NDAA בעולם המצלמות.
בשלב הראשון, התקן הזה הוזכר בנוגע לפרויקטים ממשלתיים בארה"ב אך עם הזמן מדינות רבות נוספות התייחסו לנושא וניתן לראות במס' פרויקטים (גם לא ממשלתיים) דרישה למצלמות שעומדות בתקן NDAA.
בשנתיים האחרונות נתקלנו בלא מעט פרויקטים שבהם אף החליטו להסיר מצלמות (עובדות ותקינות) של יצרנים מובילים, אך שאינן עומדות בתקן NDAA , ובמקומן להתקין מצלמות חדשות העומדות בתקן.
תקן NDAA אוסר על שימוש במצלמה שבה רכיב משמעותי בייצור המצלמה מיוצר על ידי אחת מן החברות הבאות (או חברות קשורות אליהן)
Hikvision, Dahua, Hytera, ZTE, Huawei
מכיוון שמדובר על החברות שמייצרות הכי הרבה מצלמות בתעשייה (גם בייצור ישיר וגם ביצור תחת שמות מותג אחרים), הנושא מקשה מאוד על המעקב וזיהוי מצלמות שלא עומדות בתקן NDAA.
האם העמידה בתקן NDAA מבטיחה שהמצלמות שלנו מגינות על הפרטיות שלנו ?
האם יש קשר ישיר ובלעדי בין תקן NDAA לרמת אבטחת המידע במצלמות ובמכשירי הקלטה ?
התשובה הקצרה היא, שהעמידה בתקן NDAA בלבד אינה מבטיחה רמת אבטחת מידע כלשהי.
ברור לכולם שאף יצרן אינו מעוניין לחשוף את רשימת הרכיבים והצ'יפים שמרכיבים כל מצלמה או מכשיר הקלטה, ולכן יצרן יכול פשוט להצהיר שאין במצלמות או במכשירי ההקלטה שלו רכיבים שמיוצרים על ידי אחת החברות הרשומות מעלה.
כלומר – תקן NDAA הוא תקן הצהרתי.
חשוב להבין שהתקן אינו מגדיר רמות אבטחת מידע וסטנדרטים להגנה על מידע משתמש והגנות מפני דליפת וידאו וחומרים רגישים ממערכת המצלמות שלנו.
תקן NDAA אינו נוגע בנושאים שהינם קריטיים לנושא אבטחת מידע במצלמות
- שמירת הנתונים ב NVR או שרת ההקלטות
- שידור נתוני הוידאו בין המצלמות למכשירי ההקלטה
- חיבור מרחוק למערכת המצלמות (בחלק מן המצלמות החיבור למצלמות מבוצע דרך ענן שנמצא במדינה אחרת- כלומר הוידאו שלנו משודר לשרת של היצרן ואנחנו מתחברים לשרת של היצרן ולא באופן ישיר לציוד שלנו)
- גישה מקומית למצלמות שלנו לצורך ניהול המערכת , שינוי הגדרות או עידכון גרסת firmware
ולכן במידה ונושא אבטחת המידע (והגנת הפרטיות) חשוב לנו, מומלץ לרכוש ציוד של חברה עם מודעות נרחבת לנושא אבטחת המידע.
חברת IDIS מספקת מצלמות ומכשירי הקלטה העומדים בסטנדרטים הגבוהים ביותר של אבטחת המידע בעולם המצלמות.
החברה מובילה את השוק בנושא, ואף רשמה מס' פטנטים על טכנולוגיות ייחודיות ובלעדיות לנושא אבטחת המידע.
כל מערכות חברת IDIS עומדות כמובן בתקן NDAA, אך ההקפדה על אבטחת המידע היא הרבה מעבר לכך.
הוידאו משודר באופן מוצפן בין המצלמות למכשירי ההקלטה,
הוידאו אף נשמר בהתקן האיחסון באופן מוצפן ומוגן, הגישה לצפייה במצלמות IDIS מרחוק מתבצעת באופן ישיר (אין מידע וידאו שמאוחסן בשרתי החברה , כמו אצל יצרניות אחרות).
אנו נפרט במאמר נפרד את המאפיינים הייחודיים ל IDIS בנושא אבטחת המידע (והגנת הפרטיות).