De fysieke en cybersecuritywerelden opereerden lange tijd gescheiden van elkaar. Maar inmiddels is dat bijna ondenkbaar, omdat fysieke security steeds vaker een IT-component heeft. Veel fysieke oplossingen zoals beveiligingscamera’s draaien op een bedrijfsnetwerk en zijn daarmee potentiële doelwitten voor cyberaanvallen.
Fysieke beveiligingsoplossingen zijn kwetsbaarder wanneer ze op het netwerk draaien. Het is dan ook belangrijk om continu digitale verkeersstromen te monitoren en analyseren op de aanwezigheid van verdacht netwerkgedrag, malware en potentiële datalekken.
Het toevoegen van een cyberdetectieoplossing aan een fysieke beveiligingsoplossing is essentieel
Het toevoegen van een cyberdetectieoplossing aan een fysieke beveiligingsoplossing is daarom essentieel en een ‘must’ voor elke organisatie. Het combineren van fysieke en cybersecuritymaatregelen zorgt voor volledige bescherming en pakt zowel de fysieke als digitale crimineel aan.
Beelden beveiligingscamera’s niet meer veilig
Fysieke beveiligingssystemen zijn vaak IP-gebaseerd en kunnen daardoor worden aangevallen door cybercriminelen. Een voorbeeld zijn beveiligingscamera’s. Beveiligingscamera’s worden vaak op een netwerk aangesloten. De beelden zijn via een app te zien of worden online opgeslagen. Als een cybercrimineel het systeemnetwerk weet te hacken, zijn de camerabeelden niet meer veilig.
Een camera die aan het internet gekoppeld is, kan met regelmaat een databestand naar een computer in het buitenland versturen. Dat ziet een gebruiker niet, maar is wel een duidelijk signaal van criminele activiteit of spionage. Een detectieoplossing ziet deze activiteit, herkent deze als kwaadaardig en geeft direct een melding.
> Lees ook Hoe beveilig je een beveiligingscamera?
Digitale inbreker om fysieke overval voor te bereiden
Een ander voorbeeld van het belang van geïntegreerde security zijn digitale inbraken die worden gedaan om fysieke inbraken voor te bereiden. Een crimineel die bij een bedrijf wil inbreken om kostbare ontwerpen of spullen te stelen, probeert eerst toegang te krijgen tot het bedrijfsnetwerk en doet daar onderzoek. Hier zoekt hij naar data die nodig is om een fysieke inbraak of diefstal voor te bereiden.
Met deze data weet de dief bijvoorbeeld wanneer goederen worden geleverd of wanneer welk personeel aan het werk is. De fysieke diefstal wordt vervolgens voorbereid en gepleegd met behulp van deze informatie.
Met metadata de inhoud beschermen
Een voorbeeld van een oplossing die fysieke criminaliteit met behulp van digitale gegevens kan voorkomen, is er een die alleen naar de zogenaamde metadata kijkt. Naar metadata kijken betekent dat er niet in de inhoud van verkeer wordt gekeken, maar naar het grotere geheel van de data. Hiermee blijft de integriteit van data ongeschonden, maar worden nog steeds dreigingen gezien.
Een dergelijke oplossing ziet alle data die het netwerk verlaat en ook of een externe toegang probeert te krijgen tot het bedrijfssysteem via bijvoorbeeld malware.
Detectieoplossing die zowel digitale inbraak als fysieke inbraak voorkomt
Een goede oplossing stelt u direct op de hoogte als het nodig is en zo nodig kunnen snel de juiste mensen worden ingeschakeld. Naast het voorkomen van een digitale inbraak helpt een detectieoplossing dus ook met het voorkomen van een fysieke inbraak.
Geert Vroom is Marketing Business Development Manager bij RedSocks Security
> Lees ook onze speciale pagina: Fysieke beveiliging en cybersecurity: integrale aanpak vereist