Hanwha Techwin ha publicado un libro blanco que define el impacto que tiene en los sistemas de videovigilancia la nueva Normativa General de Protección de Datos (NGPD), que entra en vigor en mayo de 2018.
El propósito de este artículo es resumir los aspectos clave del libro blanco, que acomete en detalle las responsabilidades de quienes tienen el control de los sistemas de videovigilancia. Explica también los pasos que Hanwha Techwin ha llevado a cabo para garantizar que las características y funciones de sus cámaras Wisenet, dispositivos de grabación y software de gestión de vídeo (VMS) sean capaces de ayudar a los operadores a cumplir la NGPD.
Descripción general de la NGPD
Una infracción grave de la NGPD podría conllevar una multa de hasta el 4% de los ingresos anuales de una empresa o de 20 millones de euros, la cifra que sea mayor. Además, el incumplimiento de la NGPD podría dar como resultado una demanda colectiva o demandas civiles contra personas.
Se recomienda encarecidamente que quienes sean responsables de la gestión de los datos de los usuarios, por ejemplo, el administrador de una sala de control, tome las acciones apropiadas para garantizar que no exista la posibilidad de accesos no autorizados, teniendo en cuenta además que los datos personales deben procesarse de forma legal, justa y transparente. Deben captarse con fines específicos y legítimos, y no deben procesarse de otra manera que no sea compatible con dichos propósitos.
Derechos de acceso
La NGPD establece que una persona tiene el derecho de ver los datos que se almacenan de dicha persona.
La solución de Hanwha Techwin: Los videograbadores Wisenet y VMS ofrecen una amplia gama de opciones de búsqueda para ayudar a los operadores a localizar de forma rápida secuencias específicas de vídeo. Estas incluyen palabra clave, calendario y opciones de búsqueda por franja de tiempo. Además, mediante el uso de la identificación facial, la detección de movimiento, los resúmenes de vídeo y las funcionalidades de búsqueda inteligente que ofrecen los productos de Hanwha Techwin, el operador puede cumplir de forma sencilla con el derecho de acceso a los datos de las personas o con el derecho al borrado de dichos datos.
Desarrollos futuros: La próxima generación de chipsets de procesamiento de imágenes, que está desarrollando Hanwha Techwin, dispondrá de tecnología de análisis de vídeo basada en «deep learning» (aprendizaje profundo) para la identificación de una gama mayor de elementos como personas, vehículos y animales, haciendo posible cubrir las necesidades de controladores y procesadores de manera más rápida.
El principio de la limitación del almacenamiento
La NGPD estipula que los datos deben almacenarse solamente mientras sea necesario.
La solución de Hanwha Techwin: Los productos de Hanwha Techwin cuentan con características que garantizan que las imágenes no se guarden durante más tiempo que el período especificado por las leyes y normativas correspondientes. Por ejemplo, en el caso de los dispositivos de almacenamiento de vídeo en red, el período máximo de almacenamiento de secuencias de vídeo puede establecerse entre 1 y 400 días. Los datos se eliminarán automáticamente cuando expire el período especificado.
Principios relativos a la privacidad por diseño y por defecto
Privacidad
La NGPD requiere la inclusión de zonas de privacidad dentro del campo de visión de las cámaras
La solución de Hanwha Techwin: Todas las cámaras Wisenet fabricadas por Hanwha Techwin tienen opciones de máscaras de privacidad. En particular, las cámaras Wisenet PTZ (domos de cámara móvil) pueden mantener un alto grado de precisión en cuanto a la sincronización de las zonas con máscaras de privacidad y sus funciones de desplazamiento e inclinación. Además, el rango de desplazamiento e inclinación está limitado por defecto y pueden tener limitaciones adicionales establecidas por el usuario.
Desidentificación
Aunque se cumple con el requisito de ofrecer acceso a los datos de vídeo, también es necesario proteger la privacidad de otras personas que podrían aparecer en el vídeo grabado.
La solución de Hanwha Techwin: Hanwha Techwin comprende la importancia de ofrecer privacidad y al mismo tiempo ayudar a los clientes a lograr el máximo beneficio de sus sistemas de videovigilancia. Colaboramos con nuestro socio tecnológico Facit Data Systems para proporcionar la opción de desenfocar las caras y otras características concretas durante todo el tiempo que aparezcan personas en el vídeo grabado.
Grabación de audio
La NGPD tiene que ver con problemas relativos al elevado riesgo de invasión de la privacidad cuando hay grabaciones de conversaciones entre individuos. La posibilidad de grabar audio con una cámara solo debe permitirse cuando esté plenamente justificado.
La solución de Hanwha Techwin: Cumpliendo con el principio de Privacidad por Defecto, la característica de grabación de audio se desactiva en los productos de Hanwha Techwin como opción predefinida. Además, la detección de audio, clasificación de sonidos, cancelación del eco de audio y reducción de ruido de audio, características integradas en las cámaras Wisenet seleccionadas se procesan sin que se grabe audio realmente.
Gestión de problemas de ciberseguridad
Seguridad de datos
Los productos de Hanwha Techwin ofrecen la oportunidad de crear listas de grupos de usuarios con diversos niveles de autorización de acceso. Utilizando esta característica, el administrador del sistema puede permitir acceder solo a las funciones mínimas requeridas por el usuario.
Hanwha Techwin ofrece, además, una variedad de almacenamiento de registros y opciones de comprobación de registros, incluidos registros sobre concesiones de permisos, cambios y borrados, de modo que los controladores y procesadores puedan analizar la ruta de intrusión utilizando registros de dispositivos o determinar cómo ocurrieron los eventos de seguridad.
Para evitar el uso de contraseñas fácilmente predecibles, Hanwha Techwin obliga a utilizar un nivel mínimo de complejidad combinando letras, números y caracteres especiales, y las repeticiones (p.ej. 1111, aaaa, etc.) y secuencias (p.ej. 1234, abcd, etc.) quedan prohibidas. Al obligar a utilizar esta regla de contraseñas, Hanwha Techwin evita el acceso por parte de intrusos que pudieran adivinar contraseñas o el descubrimiento de las mismas mediante ataques de fuerza bruta.
El firmware utilizado por las cámaras y dispositivos de grabación de Hanwha Techwin está cifrado, de modo que la información crítica incluida en el firmware no puede analizarse de manera arbitraria ni ser manipulada.
Transmisión segura: Hanwha Techwin utiliza la autenticación HTTP Digest durante las transmisiones HTTP desde las cámaras, dispositivos de grabación y VMS al servidor y cliente para proteger la contraseña del usuario. El uso de HTTP protege la contraseña del usuario y los flujos de vídeo transmitidos vía RTSP. Por favor tenga en cuenta lo siguiente: Puesto que el modo HTTPS solo protege los datos enviados con el protocolo HTTP como, por ejemplo, la información de autenticación del usuario, se necesitará la configuración adicional del túnel RTSP a HTTPS en el extremo del cliente para proteger los flujos de vídeo transmitidos mediante el protocolo RTSP.
Copia de seguridad fiable
Los datos personales grabados y almacenados, por ejemplo, archivos de vídeo, deben protegerse de modo que no puedan reproducirse o ser utilizados de manera abusiva por usuarios no autorizados, incluso si se liberan (mediante copia de seguridad) del sistema.
La solución de Hanwha Techwin: Hanwha Techwin aplica la protección mediante contraseña cuando hace copias de seguridad de archivos con formato de archivo SEC, que es un formato de copia de seguridad propietario, desde los dispositivos de almacenamiento y VMS, y además cifra los archivos de vídeo. Cuando el archivo ya está cifrado, no podrá ser reproducido por usuarios no autorizados.
NOS MOVEMOS juntos
Para evitar el riesgo de un uso inapropiado de los datos, es importante para los usuarios finales, integradores de sistemas y fabricantes, trabajar de manera conjunta. Hanwha Techwin no cesará en sus esfuerzos para ofrecer productos con la privacidad necesaria que ayuden a los usuarios finales a cumplir con la NGPD.