Keď bezpečnostná kamera začne predstavovať bezpečnostné riziko
Moderné kamerové systémy už nezaznamenávajú iba obraz. Dokážu vyhľadávať vozidlá, porovnávať tváre, analyzovať správanie a prepájať udalosti z viacerých miest. Čím sú však výkonnejšie, tým dôležitejšia je otázka: kto kontroluje ľudí, ktorí majú k týmto údajom prístup?

Ilustračná fotografia: moderné CCTV systémy už často prepájajú obraz s vyhľadateľnými metadátami. Foto: Tommy Picone / Pexels
Obsah článku
- AI kamery na evidenčné čísla: užitočný nástroj aj databáza pohybu
- Čo si z prípadu majú zobrať slovenské firmy?
- Inteligentné lampy: keď sa infraštruktúra mení softvérovou aktualizáciou
- AI monitoring vo väznici: dobrý pomocník, zlý rozhodca
- OSDP namiesto Wiegandu: prístupový systém potrebuje bezpečnú komunikáciu
- Mýtus: kamera je bezpečná, keď nie je otvorená do internetu
- Kontrolný zoznam: 7 vecí, ktoré si preveríte za 15 minút
- Kam smeruje ďalší vývoj: viac cloudu, viac interoperability
- Záver: kamera nie je bezpečná iba preto, že nahráva
Kamerový systém sa ešte pred niekoľkými rokmi hodnotil najmä podľa rozlíšenia, nočného obrazu, veľkosti archívu a spoľahlivosti záznamu. Dnes to už nestačí. Moderná kamera je sieťové zariadenie, ktoré spracúva dáta, komunikuje s ďalšími systémami a často vytvára metadáta použiteľné na okamžité vyhľadávanie.
To prináša obrovské výhody. Ukradnuté vozidlo možno nájsť rýchlejšie, operátor nemusí nepretržite sledovať desiatky monitorov a bezpečnostný systém môže upozorniť na osobu, vozidlo alebo udalosť, ktorá spĺňa definované podmienky. Rovnaké funkcie však môžu pri zlom nastavení alebo zneužití vytvoriť veľmi presný nástroj na sledovanie ľudí.
Hlavná myšlienka: bezpečnostný incident nemusí znamenať, že hacker prelomil heslo. Incident môže vzniknúť aj vtedy, keď sa oprávnený používateľ prihlási správne, ale systém použije na účel, na ktorý nemá oprávnenie.
AI kamery na evidenčné čísla: užitočný nástroj aj databáza pohybu
Automatické rozpoznávanie evidenčných čísel – označované ako ANPR alebo ALPR – už dávno nie je iba funkciou, ktorá prečíta tabuľku na aute. Moderné platformy dokážu ku každému prejazdu priradiť čas, miesto, smer pohybu, farbu vozidla a niekedy aj pravdepodobnú značku, model alebo ďalšie vizuálne znaky.

Auditné logy a individuálne účty sú rovnako dôležité ako samotné kamery. Foto: AMORIE SAM / Pexels
Ak je do jednej platformy zapojených veľa kamier, vzniká vyhľadávateľná história pohybu. Pri pátraní po ukradnutom aute alebo vozidle spojenom s trestným činom môže byť takýto systém mimoriadne hodnotný. Problém vzniká v okamihu, keď sa oprávnený prístup začne používať na súkromné sledovanie.
V júli 2026 polícia v meste Conyers v americkom štáte Georgia oznámila, že po audite systému odhalila podozrenie zo zneužitia platformy na sledovanie vozidla domáceho partnera jednej z pracovníčok. Dôležitý detail je, že na problém upozornil práve audit používania systému. Nešlo teda iba o technológiu, ale aj o schopnosť spätne zistiť, kto čo vyhľadával.
Prípad zapadá do širšej diskusie o zneužívaní databáz evidenčných čísel jednotlivými policajtmi. Americké médiá v roku 2026 opísali viacero prípadov, v ktorých boli podobné systémy údajne využité na sledovanie partnerov, bývalých partnerov alebo iných osôb bez legitímneho služobného dôvodu.
Čo je na tom technicky najdôležitejšie?
Oprávnenie na vstup do systému nesmie znamenať neobmedzenú moc. Bezpečne navrhnutá platforma by mala vedieť zaznamenať:
- kto sa prihlásil,
- kedy sa prihlásil,
- akú kameru alebo databázu otvoril,
- aké evidenčné číslo, osobu alebo udalosť vyhľadával,
- čo exportoval, prehral, zmenil alebo odstránil,
- z akej IP adresy alebo zariadenia pristupoval,
- a pri citlivých operáciách aj dôvod alebo číslo incidentu.
V mnohých menších firmách však jeden spoločný účet používa konateľ, recepcia, SBS aj externý servis. Keď sa následne exportuje záznam, zmení konfigurácia alebo vymaže používateľ, nie je možné spoľahlivo dokázať, kto operáciu vykonal.
Najčastejšia chyba: spoločný administrátorský účet pre viacerých ľudí. Pohodlné riešenie pri odovzdaní systému sa neskôr mení na zásadný problém pri vyšetrovaní incidentu.
Čo si z prípadu majú zobrať slovenské firmy?
Pri preberaní kamerového systému sa zákazník často pýta na počet megapixelov a dĺžku archívu. Rovnako dôležité otázky však znejú:
- Kto vlastní hlavný administrátorský účet?
- Má každý pracovník vlastné meno a heslo?
- Sú oprávnenia obmedzené podľa pracovnej úlohy?
- Dokáže systém uchovať auditný log?
- Môže administrátor tento log jednoducho vymazať?
- Ako sa ruší prístup bývalému zamestnancovi alebo servisnému technikovi?
Správne nastavenie neznamená, že každý dostane čo najviac práv. Znamená, že každý dostane iba tie práva, ktoré potrebuje na svoju prácu. Recepcia môže vidieť živý obraz z vchodu, no nemusí exportovať mesačný archív. SBS môže pracovať s incidentmi, no nemusí meniť sieťové nastavenia. Servisný technik môže dostať dočasný účet, ktorý sa po zásahu deaktivuje.
Inteligentné lampy: keď sa infraštruktúra mení softvérovou aktualizáciou
Ďalšiu diskusiu v júli 2026 vyvolali inteligentné pouličné lampy v Británii. Prezentované riešenia kombinujú osvetlenie, vlastné napájanie, kamery, rozpoznávanie evidenčných čísel a výpočtovú kapacitu na spracovanie dát. Medzi uvádzanými alebo potenciálnymi funkciami sa objavilo aj rozpoznávanie tváre, analýza chôdze a vyhodnocovanie podozrivého či agresívneho správania.

Ilustračná fotografia: spojenie osvetlenia, kamier a sieťovej infraštruktúry uľahčuje neskoršie rozširovanie funkcií. Foto: Jing Zhu / Pexels
Pri podobných produktoch treba dôsledne oddeliť tri úrovne:
- Čo je reálne aktivované a používané dnes.
- Čo zariadenie technicky podporuje alebo môže podporovať po aktualizácii.
- Čo je zatiaľ iba marketingová vízia výrobcu.
Najväčšou otázkou nie je len aktuálna funkcia zariadenia, ale takzvané postupné rozširovanie účelu. Infraštruktúra môže byť zavedená ako osvetlenie s dopravnou kamerou. Neskôr sa bez výmeny hardvéru pridá identifikácia tvárí, sledovanie pohybu alebo automatické profilovanie správania.
Bežná CCTV kamera nie je to isté ako biometrická identifikácia
Klasický kamerový systém zaznamená scénu a človek si záznam pozrie počas incidentu alebo spätne. Biometrická identifikácia ide ďalej: automatizovane porovnáva fyzické alebo behaviorálne znaky človeka – napríklad tvár alebo chôdzu – s referenčnou databázou s cieľom určiť jeho identitu.
V európskom prostredí je tento rozdiel zásadný. Biometrické údaje používané na jedinečnú identifikáciu osoby patria podľa GDPR medzi osobitné kategórie osobných údajov. Európsky akt o umelej inteligencii zároveň nastavuje prísny rámec pre vzdialenú biometrickú identifikáciu vo verejne prístupných priestoroch, najmä pri jej použití orgánmi presadzovania práva.
To neznamená, že každá inteligentná kamera alebo lampa je automaticky nebezpečná. Môže pomôcť pri dopravnej nehode, poškodzovaní majetku alebo pátraní po nezvestnej osobe. Rozhodujúce je, či je jasne určený účel, právny základ, doba uchovávania, rozsah záberu a okruh ľudí, ktorí môžu s údajmi pracovať.
AI monitoring vo väznici: dobrý pomocník, zlý rozhodca
Harris County v Texase v júli 2026 vyzval dodávateľov, aby predložili návrhy na AI kamerový systém pre väzenské zariadenia. Systém má analyzovať správanie väzňov a pomáhať odhaľovať zbrane alebo iný zakázaný materiál. Dôvod je pochopiteľný: veľký, členitý objekt má slepé miesta a personál nedokáže nepretržite sledovať každý monitor.

Ilustračná fotografia: v členitých priestoroch môže AI pomáhať operátorom, nemala by však rozhodovať bez ľudského overenia. Foto: Maia Fotografia / Pexels
AI môže v takomto prostredí upozorniť na udalosť, ktorú by človek prehliadol. Problém nastáva, keď sa z pomocného nástroja stane automatický rozhodca.
Videoanalytika vždy pracuje s určitou pravdepodobnosťou chyby. Odraz svetla, zakrytie osoby, netypický pohyb, nevhodný uhol kamery alebo predmet podobného tvaru môžu vyvolať falošný poplach. Správny model preto vyzerá takto:
AI upozorní – človek preverí – človek rozhodne.
Algoritmus nemá byť samostatným dôkazom ani automatickým dôvodom na zásah.
Rovnaký princíp platí aj vo výrobnej hale, sklade, nemocnici alebo administratívnom objekte. Nestačí kúpiť licenciu na detekciu pádu, agresie, zbrane alebo vstupu do zakázanej zóny. Prevádzkovateľ potrebuje definovať, kto alarm prijme, ako ho overí, do akého času musí reagovať, čo sa zaznamená do incidentu a kto nesie zodpovednosť za konečné rozhodnutie.
OSDP namiesto Wiegandu: prístupový systém potrebuje bezpečnú komunikáciu
Nie všetky dôležité novinky sú spojené s kamerami. Security Industry Association oznámila, že program OSDP Verified prekročil hranicu dvesto overených zariadení. Ide o významný posun v oblasti kontroly vstupu.

Pri prístupových systémoch treba riešiť nielen kartu, ale aj bezpečnosť komunikácie medzi čítačkou a kontrolérom. Foto: Susanne Plank / Pexels
Mnoho starších prístupových systémov stále používa komunikačný protokol Wiegand medzi čítačkou a riadiacou jednotkou. Je jednoduchý a veľmi rozšírený, ale vznikol v období, keď sa dnešná úroveň kybernetických a fyzických útokov neriešila. Komunikácia nie je štandardne šifrovaná a zariadenie má obmedzenú schopnosť hlásiť manipuláciu alebo výpadok linky.
OSDP – Open Supervised Device Protocol – prináša obojsmernú komunikáciu, priebežný dohľad nad zariadením a pri použití Secure Channel aj šifrovanie AES-128. Laicky povedané: čítačka neposiela iba otvorenú informáciu o načítanej karte. Komunikácia môže byť chránená a riadiaca jednotka dokáže lepšie zistiť, že čítačka bola odpojená, vymenená alebo s ňou niekto manipuluje.
Pri novom prístupovom systéme sa preto neoplatí pýtať iba na dizajn čítačky a typ karty. Dôležité je overiť, či čítačka aj kontrolér podporujú OSDP Secure Channel, či je zabezpečený režim skutočne zapnutý a či bola daná kombinácia zariadení otestovaná.
Mýtus: kamera je bezpečná, keď nie je otvorená do internetu
Vypnutie presmerovaných portov je veľmi dôležitý krok, ale samo osebe nestačí. Kamera alebo rekordér môžu byť napadnuté aj cez kompromitovaný počítač v rovnakej sieti, zraniteľný rekordér, cloudový účet, notebook externého technika alebo škodlivý softvér v kancelárskej infraštruktúre.

Kamerový systém je súčasť IT infraštruktúry a potrebuje segmentáciu siete, aktualizácie aj kontrolu prístupov. Foto: Brett Sayles / Pexels
Axis vo svojich materiáloch ku kybernetickej bezpečnosti upozorňuje, že žiadne zariadenie nie je úplne imúnne a významným problémom sú najmä staré systémy, neprehľadná správa zariadení a chýbajúce bezpečnostné postupy.
Rozumne zabezpečený kamerový systém preto zahŕňa viac vrstiev:
- samostatnú VLAN alebo oddelenú sieť pre kamery,
- povolenie iba nevyhnutnej komunikácie,
- unikátne heslá a samostatné používateľské účty,
- pravidelné aktualizácie firmvéru,
- vypnutie nepotrebných služieb,
- bezpečný vzdialený prístup cez VPN alebo dôveryhodnú spravovanú platformu,
- auditné logy a pravidelnú kontrolu prístupov,
- zálohu konfigurácie a postup obnovy.
VIDEO
Kybernetická bezpečnosť počas celého životného cyklu
Oficiálne video Axis Communications ukazuje, prečo ochrana nekončí montážou zariadenia a musí pokračovať správou, aktualizáciami a ukončením životného cyklu. Pozrieť video na YouTube
Kontrolný zoznam: 7 vecí, ktoré si preveríte za 15 minút
- Má každý používateľ vlastný účet?
Ak viac ľudí používa jedno meno, audit prakticky stráca význam. - Majú bývalí zamestnanci a dodávatelia zrušený prístup?
Skontrolujte lokálne účty, cloudové účty, VPN aj mobilné aplikácie. - Je firmvér kamier a rekordéra stále podporovaný?
Starý systém môže naďalej nahrávať, ale už nemusí dostávať bezpečnostné opravy. - Nie sú do internetu otvorené zbytočné porty?
Preverte router, firewall, UPnP a staré pravidlá vzdialeného prístupu. - Uchováva systém auditné logy?
Overte prihlasovania, exporty, zmeny konfigurácie a neúspešné pokusy. - Sú kamery oddelené od kancelárskej siete?
Napadnutý počítač zamestnanca by nemal automaticky otvárať cestu ku kamerám. - Máte zálohu konfigurácie a poznáte postup obnovy?
Záloha bez otestovaného postupu obnovy môže byť pri incidente nepoužiteľná.
Ak na dve alebo viac otázok neviete odpovedať, systém možno stále spoľahlivo nahráva obraz, ale z pohľadu bezpečnosti nie je úplne pod kontrolou.
Kam smeruje ďalší vývoj: viac cloudu, viac interoperability
Bezpečnostný priemysel sa zároveň posúva smerom ku cloudovým platformám. ONVIF v júli 2026 predstavil návrh Profile V, ktorý má umožniť štandardizované cloudové video bez úplnej závislosti od jedného výrobcu. Cieľom je, aby kamery, cloudové VMS a klienti od rôznych značiek dokázali spolupracovať cez definované rozhrania.
Pre zákazníka je dôležité, aby prechod do cloudu nezamenil jeden problém za druhý. Lokálny rekordér prináša starosti so servisom a aktualizáciami. Uzavretá cloudová platforma môže zase vytvoriť závislosť od jedného dodávateľa. Otvorené štandardy môžu pomôcť, ale vždy treba overovať reálnu zhodu konkrétneho produktu, nie iba marketingové logo na letáku.
VIDEO
Ako fungujú ONVIF profily
Oficiálne vysvetlenie princípu profilov ONVIF a ich úlohy pri interoperabilite zariadení a softvéru rôznych výrobcov. Pozrieť video na YouTube
Záver: kamera nie je bezpečná iba preto, že nahráva
Moderné kamerové systémy dokážu výrazne zlepšiť bezpečnosť. Dokážu vyhľadať vozidlo, upozorniť na incident, analyzovať scénu a znížiť záťaž operátora. Čím viac údajov však spracúvajú, tým dôležitejšie sú pravidlá, účty, oprávnenia, audit a technická údržba.
Najväčšie riziko nemusí byť na stožiari, v kamere ani v algoritme. Môže sa skrývať v jednom spoločnom hesle, zabudnutom účte bývalého zamestnanca alebo v systéme, ktorý síce zaznamenáva každé vozidlo, no nezaznamenáva, kto tieto údaje vyhľadáva.
SkyVision odporúča: pri návrhu alebo modernizácii kamerového systému nehodnoťte iba obraz. Pýtajte sa aj na správu používateľov, auditné logy, aktualizácie, oddelenie siete, dobu uchovávania dát a postup pri bezpečnostnom incidente.
Článok má informačný charakter a nepredstavuje individuálne právne poradenstvo. Pri nasadení biometrických alebo rozsiahlych monitorovacích systémov odporúčame posúdenie konkrétneho účelu, právneho základu a rizík ochrany osobných údajov.
Zdroje
- CBS News Atlanta – podozrenie zo zneužitia systému ALPR na sledovanie partnera
- The Washington Post – širší prehľad zneužívania sietí evidenčných čísel
- The Guardian – AI inteligentné lampy a otázky súkromia
- Houston Chronicle – plán AI kamier vo väznici Harris County
- Security Industry Association – viac než 200 produktov OSDP Verified
- Security Industry Association – technické prínosy OSDP
- Axis Communications – kybernetická bezpečnosť video dohľadu
- ONVIF – návrh Profile V pre cloudové video
- EDPB – usmernenia k spracúvaniu osobných údajov kamerovými zariadeniami
- EUR-Lex – GDPR
- EUR-Lex – Akt o umelej inteligencii
Obrazové materiály
Fotografie sú ilustračné a nezobrazujú konkrétne incidenty opisované v článku. Použité sú podľa licencie Pexels.