Apéndice 1 Recomendaciones de ciberseguridad
La ciberseguridad es más que una palabra de moda: es algo que pertenece a todos los dispositivos que están conectados a Internet.
La videovigilancia IP no es inmune a los riesgos cibernéticos, pero tomar medidas básicas para proteger y fortalecer las redes y los
dispositivos en red los hará menos susceptibles a los ataques. A continuación, se muestran algunos consejos y recomendaciones
sobre cómo crear un sistema de seguridad más seguro.
Acciones obligatorias que se deben tomar para la seguridad básica de la red del dispositivo:
1. Utilice contraseñas seguras
Consulte las siguientes sugerencias para establecer contraseñas:
● La longitud no debe ser inferior a 8 caracteres;
● Incluya al menos dos tipos de personajes; los tipos de caracteres incluyen letras mayúsculas y minúsculas, números y
símbolos;
●
No contenga el nombre de la cuenta o el nombre de la cuenta en orden inverso; No utilice
●
caracteres continuos, como 123, abc, etc .; No utilice caracteres superpuestos, como 111,
●
aaa, etc .;
2. Actualice el firmware y el software cliente a tiempo
● De acuerdo con el procedimiento estándar de la industria tecnológica, recomendamos mantener actualizado el firmware de su
dispositivo (como NVR, DVR, cámara IP, etc.) para garantizar que el sistema esté equipado con los últimos parches y
correcciones de seguridad. Cuando el dispositivo está conectado a la red pública, se recomienda habilitar la función de
"verificación automática de actualizaciones" para obtener información oportuna de las actualizaciones de firmware publicadas por
el fabricante. Le sugerimos que descargue y utilice la última versión del software cliente.
●
Recomendaciones "Es bueno tener" para mejorar la seguridad de la red de su dispositivo:
1. Protección física
Le sugerimos que realice protección física al dispositivo, especialmente a los dispositivos de almacenamiento. Por ejemplo,
coloque el dispositivo en una sala de computadoras y gabinete especiales, e implemente permisos de control de acceso bien
hechos y administración de claves para evitar que el personal no autorizado lleve a cabo contactos físicos como daños en el
hardware, conexión no autorizada de dispositivos extraíbles (como un disco flash USB , puerto serie), etc.
2. Cambie las contraseñas con regularidad
Le sugerimos que cambie las contraseñas con regularidad para reducir el riesgo de ser adivinado o descifrado.
3. Establecer y actualizar contraseñas Restablecer información a tiempo
El dispositivo admite la función de restablecimiento de contraseña. Configure la información relacionada para restablecer la contraseña a
tiempo, incluido el buzón del usuario final y las preguntas sobre protección de contraseña. Si la información cambia, modifíquela a tiempo.
Al configurar las preguntas de protección por contraseña, se sugiere no utilizar aquellas que se puedan adivinar fácilmente.
4. Habilitar bloqueo de cuenta
La función de bloqueo de cuenta está habilitada de forma predeterminada y le recomendamos que la mantenga activada para
garantizar la seguridad de la cuenta. Si un atacante intenta iniciar sesión con la contraseña incorrecta varias veces, la cuenta
correspondiente y la dirección IP de origen se bloquearán.
5. Cambiar HTTP predeterminado y otros puertos de servicio
Le sugerimos que cambie el HTTP predeterminado y otros puertos de servicio en cualquier conjunto de números entre 1024 ~ 65535,
reduciendo el riesgo de que personas externas puedan adivinar qué puertos está utilizando.
4