Bộ TT&TT ban hành bộ tiêu chí yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

  • Cập nhật: Thứ tư, 8/5/2024 | 4:02:41 PM

Bộ Thông tin và Truyền thông (TT&TT) vừa ban hành Quyết định về Bộ tiêu chí yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát. Khuyến nghị áp dụng đối với các tổ chức, cá nhân Việt Nam và nước ngoài có liên quan đến hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa chọn và sử dụng thiết bị camera.

Để đảm bảo an toàn thông tin cho người dùng, camera giám sát phải có tính năng quản lý xác thực bao gồm phòng chống tấn công vét cạn và quản lý mật khẩu an toàn. (Ảnh minh hoạ)
Để đảm bảo an toàn thông tin cho người dùng, camera giám sát phải có tính năng quản lý xác thực bao gồm phòng chống tấn công vét cạn và quản lý mật khẩu an toàn. (Ảnh minh hoạ)

Tài liệu khuyến nghị áp dụng các yêu cầu kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát sử dụng giao thức mạng (gọi tắt là thiết bị camera). Đối với các yêu cầu kỹ thuật an toàn thông tin mạng ở mức cao hơn, các tổ chức, cá nhân căn cứ đặc thù, nhu cầu thực tiễn của mình để xem xét, quyết định.

Theo đó, các camera giám sát phải có tài liệu hướng dẫn sử dụng sản phẩm cho người sử dụng. Để đảm bảo an toàn thông tin cho người dùng, camera giám sát phải có tính năng quản lý xác thực bao gồm phòng chống tấn công vét cạn và quản lý mật khẩu an toàn.

Cụ thể, camera cần có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục. Chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn. Đồng thời có chức năng kiểm soát mật khẩu an toàn và khác nhau đối với mỗi thiết bị camera, đồng thời có chức năng xác thực nhiều loại đối tượng khác nhau như người dùng hoặc thiết bị.

Giao diện của thiết bị camera cho phép kết nối, quản trị thiết bị camera thông qua kết nối mạng; giao diện vật lý của thiết bị camera được sử dụng để truy cập vào các chức năng của thiết bị thông qua kết nối mạng; cổng vật lý hoặc giao diện kết nối vô tuyến của thiết bị camera cho phép giao tiếp với thiết bị camera thông qua kết nối vật lý. Ví dụ: Cổng Ethernet; cổng USB; Wifi...

Thiết bị camera, ứng dụng giao tiếp với người sử dụng có chức năng lựa chọn timeout cho phép tự động đăng xuất ứng dụng sau một khoảng thời gian và tạo khóa phiên an toàn.

Trạng thái hoạt động của thiết bị camera bao gồm thông số, tùy chọn, chức năng đã được khởi tạo, thiết lập mặc định trước theo thiết kế của nhà sản xuất. Chế độ này được kích hoạt ngay sau khi thiết bị camera được lắp đặt và khởi động lần đầu tiên.

Thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như: Trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam,...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị, phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Đồng thời, có chức năng cho phép người sử dụng xóa dữ liệu được thu thập và lưu trữ trên thiết bị camera. Có chức năng thông báo cho người sử dụng xóa dữ liệu thành công/thất bại trên thiết bị khi thực hiện chức năng xóa. Có chức năng xác nhận người dùng đồng ý xóa dữ liệu trước khi thực hiện xóa.

Thiết bị camera phải có các tính năng sau: Kiểm tra tính hợp lệ của dữ liệu đầu vào do người sử dụng nhập hoặc qua giao diện lập trình; ngăn chặn quá trình xử lý dữ liệu đầu vào vi phạm điều kiện lọc đã định nghĩa trước theo nhà sản xuất; kiểm tra tính hợp lệ của dữ liệu để ngăn chặn các dạng tấn công vào giao diện của thiết bị.

Trong trường hợp thiết bị phải khởi động lại do có lỗi phát sinh (ngoại trừ lỗi phần cứng), thiết bị đảm bảo hoạt động bình thường trong lần khởi động kế tiếp.

Theo Báo NB&CL

Các tin khác
Quang cảnh Diễn đàn.

Đó là nhận định của PGS.TS. Nguyễn Thành Lợi, Tổng Biên tập Báo Kinh tế & Đô thị tại Diễn đàn "Báo chí đồng hành cùng Doanh nghiệp vì sự phát triển bền vững trong kỷ nguyên vươn mình của dân tộc" được tổ chức vào chiều 5/6, tại Hà Nội.

Hội thảo là hoạt động ý nghĩa, thiết thực chào mừng Kỷ niệm 100 năm ngày Báo chí Cách mạng Việt Nam, góp phần cổ vũ, động viên đội ngũ người làm báo tiếp tục phát huy truyền thống vẻ vang

Hội thảo cấp quốc gia với chủ đề "100 năm Báo chí Cách mạng Việt Nam đồng hành cùng sự nghiệp vẻ vang của Đảng và dân tộc" sẽ diễn ra vào chiều 30/5 tại Hà Nội với sự tham dự của hơn 400 đại biểu.

GenAI là một nhánh con của AI, nhưng với khả năng đặc biệt là tạo ra nội dung mới, độc đáo và chưa từng tồn tại trước đây, dựa trên dữ liệu mà nó đã được huấn luyện. Khác với AI truyền thống chỉ phân tích và dự đoán, GenAI tập trung vào việc sáng tạo.

Ngành báo chí đang lao vào kỷ nguyên AI với tốc độ chóng mặt, nhưng một khảo sát đa quốc gia mới đây cho thấy công chúng vẫn còn rất nhiều e dè, đặc biệt khi AI được ứng dụng trong tin tức. PGS, TS. Lê Văn Hiến, Viện trưởng viện lãnh đạo học và hành chính công nhận định: Dù AI dần trở nên quen thuộc, nhưng lòng tin vào việc AI sẽ cải thiện chất lượng tin tức vẫn còn là một thách thức lớn.

Trong bối cảnh các cơ quan báo chí đang nỗ lực chuyển đổi số, thì việc đảm bảo an toàn dữ liệu trên môi trường mạng luôn là ưu tiên hàng đầu. Thực tế này đòi hỏi mỗi cơ quan báo chí phải có những giải pháp mang tính lâu dài và bài bản.

Xem các tin đã đưa ngày:
Tin trong: Chuyên mục này Mọi chuyên mục