Datenschutzkonforme Videoüberwachung: Wie baue ich mit Ajax ein wirklich sicheres CCTV-System auf?

Datenschutzkonforme Videoüberwachung: Wie baue ich mit Ajax ein wirklich sicheres CCTV-System auf?

Informationen sind nicht weniger wertvoll als Eigentum, oft sogar wertvoller. Es ist zwar ärgerlich, wenn ein Einbrecher etwas stiehlt, aber der Schaden, der entsteht, wenn die Aufnahmen einer Heimkamera ins Internet gelangen, kann weitaus gravierender sein. Dennoch bieten viele der auf dem Markt angebotenen Videoüberwachungssysteme keinen vollständigen Schutz vor Einbruch und Datendiebstahl. Die Schwachstellen solcher Systeme zwingen den Nutzer zu einem Kompromiss zwischen Privatsphäre und Sicherheit.

Ajax Systems bietet eine umfassende Videoüberwachungslösung, die sowohl auf Hardware- als auch auf Softwareebene geschützt ist, um Datenschutz und zuverlässige Überwachung zu gewährleisten. Mit Ajax Kameras hat der Endnutzer die volle Kontrolle über seine vertraulichen Daten, ohne seine eigene Sicherheit zu gefährden. Sehen wir uns an, wie dies erreicht wird.

Kabelgebundene Videogeräte können bestellt werden

video

Datenschutz: fest in der DNA verankert

Mit dem Thema Datenschutz hat sich Ajax Systems erstmals bei der Arbeit an der Fotoverifikation für MotionCam Melder beschäftigt. 2019 wurde der erste MotionCam Melder mit Fotoverifikation auf den Markt gebracht. Ziel war es, unnötige Einsatzfahrten aufgrund von Fehlalarmen, die die Effizienz von Sicherheitsunternehmen beeinträchtigen können, zu reduzieren. Dank der Funktion Foto nach Szenario nimmt MotionCam eine Reihe von Fotos auf, wenn ein Melder im System ausgelöst wird. Der Endbenutzer und die Überwachungszentrale können diese in Ajax Apps betrachten und die Ursache des Alarms bestimmen. Die Möglichkeit, Fotos auf Anfrage aufzunehmen, wurde auf Hardware-Ebene deaktiviert.

Zusammen mit OS Malevich 2.13 wurde eine neue MotionCam-Version mit der Funktion Foto auf Anfrage eingeführt, die es autorisierten Benutzern und Überwachungszentralen ermöglicht, die Situation im Objekt bei Bedarf zu überprüfen. Angenommen, ein Benutzer ist abwesend und sein Sicherheitssystem alarmiert ihn über eine erkannte Bewegung. Autorisierte Benutzer mit den entsprechenden Berechtigungen sowie die Sicherheitszentrale können ein Foto anfordern und entscheiden, wie zu reagieren ist.

photo by schedule

Um den Ajax Benutzern die Möglichkeit zu geben, diese Funktionen zu kontrollieren und ihre vertraulichen Daten zu schützen, haben wir das Menü Datenschutz für Ajax Systeme entwickelt. Dies eröffnete den Systembesitzern neue Möglichkeiten:

  • Die Fotoverifikation aktivieren oder deaktivieren.
  • Festlegen, welche Melder Fotos auf Anfrage aufnehmen können.
  • Festlegen, wann Fotos auf Anfrage aufgenommen werden können (entweder jederzeit oder nur, wenn das System aktiviert ist).
  • Den Zugriff des Sicherheitsdienstes auf Fotos auf Anfrage und Live-Streams von freigegebenen Kameras konfigurieren.
privacy
Das Datenschutz-Menü in Ajax Apps hilft, die Zugriffsmöglichkeiten auf visuelle Daten für Benutzer und Mitarbeiter von Sicherheitszenttalen genau zu definieren.

Um das Datenschutz-Menü vor Hackerangriffen zu schützen, haben wir eine fein abgestimmte Berechtigungsverteilung für die verschiedenen Benutzer entwickelt. Bei herkömmlichen Lösungen könnte ein Errichter im System verbleiben und so die Privatsphäre des Benutzers gefährden. Ajax bietet ein System, bei dem der Installateur die Datenschutzeinstellungen nicht verwalten kann, aber jedem Benutzer des Systems die entsprechenden Berechtigungen zuweisen kann. Ein Installer kann die Zugriffsrechte im Datenschutz-Menü nur einstellen, wenn der Besitzer neben ihm steht.

Sobald die Konfiguration abgeschlossen ist, können die Zugriffsrechte nur noch vom Eigentümer des Systems festgelegt werden, d. h. von dem Benutzer, der die Hub-Zentrale auf eine Leitstelle aufgeschaltet hat oder sie zur Selbstüberwachung verwendet. Die Zugriffsrechte werden für jedes Gerät mit einer Kamera separat und für jeden Benutzer individuell vergeben.

In der Anwendung Ajax Security System gibt es drei Arten von Benutzern:

Option

Admin mit vollen Rechten (Systembesitzer)

Admin ohne Rechte zur Systemkonfiguration

Benutzer

System konfigurieren und Geräte testen

+

-

-

Räume und Melder hinzufügen

+

-

-

System scharf/unscharf schalten

+

+

+

Benachrichtigungsarten für Alarme konfigurieren

+

+

-

Alarmknopf deaktivieren

+

-

-

Videoüberwachung ausschalten

+

-

-

Benutzer hinzufügen und entfernen

+

+

-

Benutzer als Administratoren mit vollen Rechten zuweisen

+

-

-

PROs und/oder Installationsfirmen hinzufügen und entfernen

+

-

-

PROs und/oder Installationsfirmen Zugang zu den Einstellungen gewähren

+

+

-

PROs und/oder Installationsfirmen den Zugang zu den Einstellungen entziehen

+

-

-

PRO sind professionelle Installateure oder Mitarbeiter von Sicherheitsfirmen. In den Apps Ajax PRO: Tool for Engineers und Ajax PRO Desktop gibt es zwei Arten von PRO-Benutzern: PRO-Benutzer mit vollen Rechten und PRO-Benutzer ohne Zugriff auf die Einstellungen der Hub-Zentralen. Nur Hub-Besitzer mit Administratorrechten und PRO-Benutzer mit vollen Rechten können einem PRO Zugang zu den Einstellungen und zusätzlichen Optionen geben. 

Trotz der komplexen Rechtehierarchie können die Einstellungen mit wenigen Klicks geändert werden. Es erfordert keine Programmierung oder das Herunterladen zusätzlicher Software. Die Rechtevergabe an alle Mitarbeitenden eines Objektes, vom Reinigungspersonal bis zum Management, ist einfach und intuitiv.

Datenschutz auf neuem Niveau: Vom Bewegungsmelder zur IP-Kamera

Die Erfahrungen mit der Gewährleistung des Datenschutzes bei MotionCam Meldern und der sicheren Anbindung von Kameras anderer Hersteller an das Ajax System bildeten die solide Grundlage für die Ajax IP-Kameras und NVRs. Das Ergebnis ist ein System ohne Hintertür mit einem mehrschichtigen Schutz für vertrauliche Daten.

Entwicklung des Datenschutz-Menüs

Um den Zugriff auf die Kamerabilder zu kontrollieren, steht den Ajax Benutzern ein vertrauliches Datenschutz-Menü zur Verfügung. Endbenutzer können keine wichtigen Systemeinstellungen ändern oder Geräte löschen, wodurch Sicherheitsrisiken durch menschliches Versagen ausgeschlossen werden. Sie können jedoch das Ansehen von Videos erlauben, wodurch Sie die volle Kontrolle über Ihre persönlichen Daten behalten1. Die Art des Zugriffs kann variieren: Voller Systemzugriff, nur Audiozugriff oder nur Videozugriff. Diese Flexibilität stellt sicher, dass der Techniker nur über die Berechtigungen verfügt, die er zur Erfüllung seiner Aufgaben benötigt.

Das System ist auch gegen den Missbrauch von Rechten durch Mitarbeiter von Sicherheitsfirmen geschützt. In PRO Desktop, der integrierten Installations- und Überwachungsanwendung, können Sicherheitsfirmen die Aktivitäten eines Installateurs verfolgen. Das Ereignisprotokoll zeichnet alle Aktivitäten auf und kann nicht bearbeitet werden. Wenn ein Installateur versucht, von einem nicht autorisierten Gerät aus auf die Anwendung zuzugreifen, wird sofort eine Benachrichtigung an den Leiter des Installationsteamsv gesendet, damit dieser die erforderlichen Maßnahmen ergreifen kann.

prodesktop
Im Menü Zugriffsrechte kann der Unternehmensinhaber die Zugriffsrechte für die verschiedenen Mitarbeiterrollen anpassen.

Perfektes Zusammenspiel von Sicherheit und Video

Das Ajax System kann an die spezifischen Bedürfnisse der Benutzer angepasst werden. Eine der wichtigsten Funktionen ist die Synchronisierung des Ereignisprotokolls mit der Videoüberwachung, um eine nahtlose Koordination von Ereignissen und Videoaufzeichnungen zu gewährleisten. 

Wenn ein Melder ausgelöst wird, z. B. durch einen Brand, eine Bewegung oder eine Öffnung, können Benutzer mit den entsprechenden Berechtigungen sofort das aufgezeichnete Video der Kamera zu genau diesem Zeitpunkt ansehen. Auf diese Weise können Sicherheitsdienste nur auf die Aufzeichnungen zugreifen, die mit einem Alarm in Verbindung stehen, was eine effiziente Überwachung gewährleistet, ohne dass eine ständige Live-Überwachung erforderlich ist.

security

Totale Sicherheit: Robuste Hardware und Software für die Videoüberwachung

Ajax Videoüberwachungssysteme sind mit robuster Hardware und fortschrittlichem Softwareschutz ausgestattet. Dieser Schutz gewährleistet eine sichere und zuverlässige Übertragung und Speicherung der Videoaufnahmen.

Sichere Datenübertragung

Es gibt Videoüberwachungssysteme, bei denen der Videostream über den Server des Unternehmens übertragen wird, was den Benutzer dazu zwingt, sich blind auf das Unternehmen zu verlassen, anstatt auf die Zuverlässigkeit des Systems. Ajax verfolgt einen anderen Ansatz.

Obwohl die Kameras die Ajax Cloud für die Autorisierung nutzen, wird das Video Peer-to-Peer (P2P) übertragen und kein Ajax Mitarbeiter hat Zugriff darauf. Standardmäßige Passwortschwachstellen werden durch ein passwortfreies Authentifizierungssystem, das QR-Codes verwendet, neutralisiert. Jede Verbindung verwendet eine gegenseitige Authentifizierung, die durch TLS-Verschlüsselung geschützt ist und die Cloud vollständig umgeht. Die Videoübertragung bleibt vor möglichen Angriffen geschützt. 

Das von Ajax entwickelte Protokoll unterstützt den gesamten Prozess der Videoübertragung, -speicherung und -verwaltung. Der Cloud-Server identifiziert jede Kamera oder jeden NVR, der jemals von Ajax produziert wurde, und leitet den Videostream vom Gerät an den Benutzer weiter, der berechtigt ist, ihn anzusehen.

jetsparrow
Das Video befindet sich im lokalen Speicher, auf den nur der Besitzer der Kamera oder des NVR zugreifen kann. Alle Systemdaten werden sicher in der EU gespeichert und entsprechen voll und ganz den europäischen Datenschutzstandards.

Schutz auf der Hardware-Ebene

Ajax Kameras bieten einen effektiven Hardwareschutz und gewährleisten die Einhaltung von Sicherheitsstandards. Der eingebaute Beschleunigungssensor meldet Demontagen und Erschütterungen. Zu den Sicherheitsmaßnahmen gehört auch die gleichzeitige Videoaufzeichnung auf einer SD-Karte und einem Netzwerkvideorekorder. Wird die SD-Karte in ein anderes Gerät gesteckt, kann nicht mehr auf das Archiv zugegriffen werden.

Der Speicher kann nur über das Konto des Eigentümers gelesen werden. Wenn jemand z. B. versucht, die SD-Karte aus dem Netzwerkvideorekorder zu entfernen, kann nicht auf die Daten zugegriffen werden, es sei denn, der Zugriff erfolgt über ein autorisiertes Konto in der Ajax App. Dieses System kann nicht umgangen werden.

Ajax Kameras sind NDAA-konform und enthalten keine Hardware-Komponenten von nicht autorisierten Herstellern. Das bedeutet, dass es eine gute Idee ist, unsere Kameras zu verwenden, wenn Sie einen Auftrag für ein Hochrisiko-Objekt haben.

Fortschrittliches Authentifizierungssystem

Alle Zugriffsrechte und Datenschutzeinstellungen werden über die Anwendungen gesteuert, daher ist der Schutz des Anwendungskontos von entscheidender Bedeutung. Der Kontoschutz in Ajax Apps umfasst 2FA, Sitzungssteuerung und Authentifizierung durch Passwort oder Biometrie. Sobald diese Maßnahmen implementiert sind, hat nur der Endbenutzer die Kontrolle über das datenschutzfreundliche Überwachungssystem, so dass eine Umgehung unmöglich ist. Dieser Kontenschutz gewährleistet auch den Schutz der Rechte und eine sichere Archivverwaltung. Dies bedeutet, dass nur der Benutzer berechtigt ist, seine Überwachungsdaten zu verwalten und auf sie zuzugreifen, und somit die vollständige Kontrolle und den Datenschutz über sein System hat.

two factor

Fazit

Die Videoüberwachungsprodukte von Ajax wurden auf der Grundlage umfangreicher Erfahrungen entwickelt, um die Vertraulichkeit personenbezogener Daten zu gewährleisten und Alarmsysteme zu verstärken. Die fortschrittlichen Hardware- und Softwarefunktionen stellen sicher, dass das Videoüberwachungssystem nicht von Hackern, unehrlichen Installateuren oder unbefugten Benutzern missbraucht werden kann. 

Ajax gibt den Benutzern die volle Kontrolle darüber, wer ihre Videos sehen kann, schützt persönliche Daten und stellt sicher, dass nur der Besitzer des Systems entscheidet, wer Zugang zum Livestream oder Archiv hat. Dieser starke Fokus auf Privatsphäre und Sicherheit macht Ajax Kameras zu einer zuverlässigen Wahl für den Datenschutz. In Zukunft können die Benutzer noch mehr innovative Funktionen erwarten, die alle das gleiche hohe Datenschutzniveau bieten.

1

Aktualisierte Datenschutzeinstellungen sind in der Ajax Security System-App ab Version 3.4 und in der Ajax PRO Desktop-App ab Version 4.4 verfügbar.