Rešerš: 1. – 7. september 2026
Prehľad epizódy
Tento týždeň sa pozrieme na tému, ktorá spája kamery, prístupové systémy, radar, VPN aj cloud: Secure by Design. Nové bezpečnostné zariadenia už nestačí hodnotiť iba podľa toho, koľko majú vstupov, megapixelov alebo analytických pravidiel. Čoraz dôležitejšie je, ako chránia svoj firmware, kryptografické kľúče, identitu zariadenia a servisný prístup.
V epizóde rozoberieme novú platformu Mercury S4 I/O pre access control, pripravovaný radar AXIS D2124-VE a kombináciu radaru s PTZ kamerou, dve kritické zraniteľnosti SonicWall SMA1000, integráciu SALTO SPACE s Milestone XProtect a prakticky vysvetlíme rozdiel medzi secure bootom, šifrovaním, digitálnym podpisom a secure elementom.
Rýchle správy
Prvá správa: Mercury Security 2. septembra predstavilo novú generáciu I/O modulov S4. Výrobca pri nich zdôrazňuje secure boot, hardvérový root of trust, Secure Access Module a pripravenosť na modernejšie kryptografické požiadavky.
Druhá správa: Axis rozširuje radarové portfólio o AXIS D2124-VE Radar. Pre perimeter je zaujímavá najmä kombinácia radaru s PTZ kamerou, kde radar objekt deteguje a kamera ho vizuálne overí.
Tretia správa: SonicWall 1. septembra potvrdil aktívne zneužívanie dvoch zraniteľností SMA1000. Jedna z nich má maximálne CVSS skóre 10,0. CISA ich následne zaradila medzi známe aktívne zneužívané zraniteľnosti.
Štvrtá správa: aktualizácia integrácie SALTO SPACE pre Milestone XProtect ukazuje pokračujúci trend zjednocovania access control a videa v jednom operátorskom prostredí.
Hlavná novinka 1 – Mercury S4 I/O: access control ako dôveryhodná platforma
Mercury Security predstavilo novú platformu S4 I/O, ktorá posúva access-control hardvér bližšie k tomu, čo dnes poznáme z kyberneticky bezpečných embedded zariadení.
Kľúčové pojmy sú secure boot, root of trust a secure element alebo Secure Access Module.
Secure boot znamená, že zariadenie pri štarte overuje, či spúšťaný firmware pochádza z dôveryhodného zdroja a či nebol zmenený. Hardvérový root of trust je základ dôvery zakotvený priamo v hardvéri. A secure element je oddelený bezpečnostný priestor, ktorý chráni citlivé kryptografické operácie a kľúče.
Prečo je to dôležité pri kontrole vstupu? Pretože access controller rozhoduje o fyzickom prístupe do objektu. Ak by útočník kompromitoval jeho firmware alebo kľúče, problém sa už netýka iba IT siete. Môže ovplyvniť reálne dvere, zámky a identity používateľov.
Komentár SkyVision: pri väčších a kritických projektoch by už v technickom zadaní nemal byť iba počet dverí a typ čítačiek. Mali by tam byť aj požiadavky na secure boot, podpis firmvéru, správu kľúčov, audit a dĺžku bezpečnostnej podpory.
Hlavná novinka 2 – AXIS D2124-VE Radar a double-knock perimetrická ochrana
Axis tento týždeň upozornil na nový radar AXIS D2124-VE. Radar je zaujímavý tým, že na rozdiel od klasickej kamery nespolieha na viditeľný obraz scény. Pracuje s rádiovým signálom a sleduje pohyb objektov v priestore.
To má veľký význam pri hmle, tme, protisvetle alebo v scéne, kde vizuálna analytika bojuje s kontrastom.
Najsilnejšie riešenie však často nie je radar samotný. Je to kombinácia radaru s PTZ alebo statickou kamerou. Radar deteguje pohyb a polohu objektu, kamera ho vizuálne overí. Takýto princíp sa často označuje ako double-knock alebo multi-sensor verification.
Pre letiská, logistické areály, solárne parky alebo kritickú infraštruktúru je to veľmi zaujímavý návrhový princíp: jeden senzor nemusí byť dokonalý, ak druhý nezávislý senzor dokáže udalosť potvrdiť alebo vyvrátiť.
Hlavná novinka 3 – SonicWall SMA1000: servisná VPN ako slabé miesto bezpečnostného systému
SonicWall 1. septembra zverejnil informácie k dvom zraniteľnostiam SMA1000, CVE-2026-83548 a CVE-2026-83549. Prvá má CVSS 10,0, druhá 7,8. Výrobca zároveň uviedol, že boli aktívne zneužívané, a CISA ich 2. septembra pridala do katalógu Known Exploited Vulnerabilities.
SMA1000 je VPN a secure-access platforma. Na prvý pohľad to nemusí znieť ako téma pre CCTV. V praxi však práve cez VPN často vstupuje servisný technik do siete, kde sú NVR, VMS, access-control servery alebo alarmové ústredne.
Ak je kompromitovaný vzdialený prístup, útočník môže preskočiť množstvo vonkajších bariér a dostať sa veľmi blízko k systémom fyzickej bezpečnosti.
Potvrdený fakt: zraniteľnosti boli podľa SonicWallu aktívne zneužívané a výrobca vydal opravy. Praktický záver: ak zákazník používa SMA1000, treba overiť presnú verziu a aplikovať príslušný hotfix. A všeobecne platí, že servisná VPN musí byť spravovaná rovnako prísne ako samotné kamery a servery.
Hlavná novinka 4 – SALTO SPACE a Milestone XProtect
Aktualizácia integrácie SALTO SPACE pre Milestone XProtect ukazuje trend, ktorý bude pokračovať: operátor nechce riešiť video a dvere v dvoch úplne oddelených svetoch.
Pri udalosti „door forced open“ je prirodzené automaticky zobraziť kameru pri konkrétnych dverách. Pri strate prístupovej karty môžeme spätne spojiť udalosti access control s videom. A pri alarmovej udalosti môže operátor vidieť nielen text, ale aj konkrétny obraz situácie.
Výhodou nie je iba komfort. Je to rýchlejšia verifikácia a lepší audit.
Riziko je však rovnaké ako pri každej integrácii: ak prepojíme dva systémy, zväčšujeme počet väzieb a oprávnení. Integrácia preto musí mať presne definované účty, minimálne potrebné práva a audit.
Hlavná téma týždňa – čo znamená Secure by Design vo fyzickej bezpečnosti
Secure by Design znamená, že bezpečnosť nie je doplnok, ktorý zapneme po inštalácii. Je súčasťou návrhu zariadenia od začiatku.
Pri kamere to môže znamenať podpisovaný firmware, secure boot, hardvérovú ochranu kľúčov, automatické vypnutie nepotrebných služieb a bezpečné obnovenie zariadenia.
Pri access controllery je to ochrana identít a kryptografických kľúčov.
Pri VMS sú to role, audit, MFA, šifrovaná komunikácia a bezpečný export.
Pri cloudovej službe je to tenant isolation, bezpečná identita zariadenia, rotácia certifikátov a schopnosť zrušiť kompromitovaný credential.
A pri servisnom prístupe je to MFA, VPN, obmedzenie zdrojových adries, časovo obmedzené účty a logovanie.
Komentár SkyVision: zákazník často vidí iba finálny obraz alebo otvorené dvere. Integrátor však musí myslieť na celý reťazec dôvery.
Bezpečnostný incident týždňa – aktívne zneužívaná VPN
Poďme incident vysvetliť úplne jednoducho.
Čo sa stalo? V zariadeniach SonicWall SMA1000 boli potvrdené vážne bezpečnostné chyby. SonicWall uvádza, že útočníci ich v reálnom svete aktívne zneužívali.
Ako to bolo možné? Zraniteľnosti umožňovali útočníkovi zneužiť chyby v zariadení určenom práve na bezpečný vzdialený prístup.
Koho sa to týka? Organizácií používajúcich dotknuté modely a verzie SMA1000.
Aký je reálny dopad? Kompromitovaná VPN môže poskytnúť útočníkovi vstupný bod do internej siete. Ak sú v tejto sieti kamery, VMS, servery access control alebo ďalšia infraštruktúra, riziko sa prenáša aj na fyzickú bezpečnosť.
Čo je potvrdené? Identifikátory CVE, vysoké CVSS skóre, dostupné hotfixy a zaradenie do CISA KEV.
Ako sa chrániť? Aplikovať opravy, skontrolovať logy a indikátory kompromitácie, obmedziť administráciu, zapnúť MFA, segmentovať bezpečnostné systémy a nepovažovať VPN za automaticky dôveryhodnú iba preto, že je to bezpečnostný produkt.
Produkt alebo technológia týždňa – radar + PTZ
Technológiou týždňa je kombinácia radarovej detekcie a PTZ videa.
Radar vie stabilne sledovať pohyb objektu aj v situáciách, kde sa obrazová analytika trápi. PTZ kamera zase poskytne to, čo radar nemá: vizuálny detail.
Keď ich spojíme, dostávame veľmi praktický systém. Radar určí, kde sa objekt pohybuje, PTZ sa natočí a operátor dostane overenie.
To je presne princíp, ktorý je pri kritickej perimetrickej ochrane často hodnotnejší než jednoducho kúpiť kameru s vyšším rozlíšením.
Rozobrali sme za vás – secure boot, šifrovanie, podpis a secure element
Tieto pojmy sa často miešajú, preto si ich rozlíšme.
Secure boot kontroluje, či zariadenie pri štarte spúšťa dôveryhodný firmware.
Šifrovanie chráni obsah tak, aby ho bez správneho kľúča nebolo možné čítať.
Digitálny podpis pomáha overiť pôvod a integritu dát alebo firmvéru.
Secure element alebo bezpečnostný čip chráni citlivé kľúče a kryptografické operácie.
Žiadna z týchto funkcií sama osebe nevyrieši všetko. Spolu však vytvárajú výrazne dôveryhodnejšiu platformu.
Tip montážnika
Pri novom projekte sa dodávateľa nepýtajte iba na heslá a firmware. Spýtajte sa aj na security advisories, dĺžku podpory, podpisovanie firmvéru, secure boot, certifikáty a spôsob obnovenia zariadenia po kompromitácii.
Ak na tieto otázky výrobca nemá jasnú dokumentáciu, je to informácia, ktorú treba započítať do výberu.
Mýtus týždňa
Mýtus: zariadenie so šifrovaním je automaticky bezpečné.
Nie. Môže mať šifrovanú komunikáciu a zároveň slabé heslo, starý firmware alebo zraniteľný webový server. Šifrovanie rieši konkrétnu vrstvu problému, nie celý bezpečnostný model.
SkyVision odporúča
Tento týždeň odporúčame urobiť tri kontroly.
Po prvé, zistite, cez akú VPN alebo cloudový prístup sa servisujú vaše kamerové a access-control siete.
Po druhé, overte firmware zariadení, ktoré tvoria vstupnú bránu do bezpečnostnej siete.
Po tretie, pri nových projektoch začnite hodnotiť hardvérovú dôveru zariadení rovnako vážne ako obrazové parametre alebo cenu.
Čo sledovať ďalší týždeň
V Prahe prebiehajú ONVIF All Committee Meetings 8. až 11. septembra a 14. septembra začína GSX 2026. To znamená, že ďalší týždeň môže priniesť výrazne viac produktových a štandardizačných noviniek.
Budeme sledovať ONVIF, OSDP, nové VMS integrácie, AI analytiku, radar, termovíziu a nové bezpečnostné advisories výrobcov.
Ak si máte odniesť jednu vec, tak túto: moderné zabezpečovacie zariadenie musí chrániť nielen objekt, ale aj samo seba.
Napíšte do komentára: keď vyberáte kameru alebo prístupový systém, pozeráte sa už aj na secure boot, bezpečnostnú podporu a ochranu kľúčov, alebo stále rozhodujú hlavne funkcie a cena?
Ak vás zaujímajú kamery, alarmy, VMS, access control, termovízia a kybernetická bezpečnosť fyzických systémov, dajte odber. Vidíme sa o týždeň.
Zdroje
Mercury Security – S4 I/O platform (2. 9. 2026)
https://www.mercury-security.com/
Axis Communications – AXIS D2124-VE Radar / radar & video portfolio
https://www.axis.com/
SonicWall – SMA1000 security advisory / hotfix information
https://psirt.global.sonicwall.com/
CISA – Known Exploited Vulnerabilities Catalog
https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Milestone Systems / SALTO integration resources
https://www.milestonesys.com/
SALTO Systems – SPACE platform
https://saltosystems.com/
ONVIF – interoperability standards and committee work
https://www.onvif.org/
SIA / GSX – physical security industry events and guidance
https://www.securityindustry.org/
Poznámka k presnosti: bezpečnostné incidenty sú formulované podľa advisories výrobcov a autorít. Marketingové vlastnosti produktov sú prezentované ako tvrdenia výrobcov. Komentáre SkyVision sú jasne označené ako odborný komentár alebo odporúčanie.