Ra mắt bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

Ra mắt bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

 

VTV.vn - Bộ Thông tin và Truyền thông vừa có Quyết định số 724/QĐ-BTTTT về ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát.

Bộ tiêu chí đưa ra và khuyến nghị áp dụng các yêu cầu kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát sử dụng giao thức mạng (gọi tắt là thiết bị camera).

Đối với các yêu cầu kỹ thuật an toàn thông tin mạng ở mức cao hơn, các tổ chức, cá nhân căn cứ đặc thù, nhu cầu thực tiễn của mình để xem xét, quyết định.

Về đối tượng áp dụng, Bộ tiêu chí khuyến nghị áp dụng đối với các tổ chức, cá nhân Việt Nam và nước ngoài có liên quan đến hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa chọn và sử dụng thiết bị camera.

Thiết bị camera giám sát phải đảm bảo yếu tố bảo mật

Theo Bộ tiêu chí, thiết bị camera phải có tài liệu hướng dẫn sử dụng sản phẩm cho người sử dụng.

Đối với việc quản lý xác thực, thiết bị camera phải có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục; thiết lập mặc định khóa không cho đăng nhập trong vòng 5 phút, sau khi đăng nhập thất bại 5 lần liên tục trong khoảng thời gian 30 giây hoặc ngắn hơn.

Thiết bị camera phải chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn.

Thiết bị camera cũng cần có chức năng yêu cầu người dùng bắt buộc thay đổi mật khẩu mặc định hoặc mật khẩu khởi tạo khi sử dụng thiết bị lần đầu tiên; có chức năng kiểm soát mật khẩu an toàn, mật khẩu được tạo ra phải có yêu cầu về độ phức tạp đối với mật khẩu (mật khẩu phải có độ dài tối thiểu 8 ký tự, có chữ hoa, chữ thường, chữ số, ký tự đặc biệt); sử dụng hàm băm SHA-256 hoặc cao hơn.

Mật khẩu khởi tạo mặc định trên thiết bị camera và các dịch vụ liên kết (nếu có) phải đáp ứng các yêu cầu sau: có độ dài tối thiểu 8 ký tự, có chữ hoa, chữ thường, chữ số, ký tự đặc biệt; cơ chế khởi tạo mật khẩu sử dụng phương pháp sinh mã có giá trị ngẫu nhiên; cơ chế khởi tạo mật khẩu không dùng các thông tin công khai (ví dụ: địa chỉ MAC; chuỗi định danh Wifi SSID; tên sản phẩm; loại sản phẩm...); là khác nhau đối với mỗi thiết bị camera khác nhau.

Thiết bị camera cần có chức năng xác thực cho phép xác thực nhiều loại đối tượng khác nhau như người dùng hoặc thiết bị với thiết bị với loại giá trị xác thực khác nhau; mật khẩu lưu trữ trên camera phải được mã hóa.

Thiết bị camera giám sát phải đảm bảo đảm bảo an toàn dữ liệu

Đối với hệ thống quản lý lỗ hổng của thiết bị, nhà sản xuất có hệ thống trực tuyến cho phép tiếp nhận và công bố thông tin về lỗ hổng của thiết bị tới người sử dụng. Đối với thông tin công bố lỗ hổng bảo mật của thiết bị, cần có mô tả về lỗ hổng, phân loại và xác định mức độ nghiêm trọng; có mô tả về các phiên bản bị ảnh hưởng; có hướng dẫn cập nhật, xử lý lỗ hổng.

Về quản lý và thực hiện cập nhật, nhà sản xuất có hệ thống trực tuyến cho phép công bố: thông tin về các phiên bản cập nhật; quản lý và thực hiện cập nhật đối với các thiết bị camera có chức năng kết nối Internet. Thông tin phiên bản cập nhật bao gồm tối thiểu các thông tin: phiên bản phần mềm hệ thống; mã kiểm tra an toàn đối với phần mềm hệ thốn; có mô tả về thông tin phần mềm hệ thống được cập nhật.

Chức năng cập nhật phải được thực hiện qua kênh kết nối mạng an toàn có phương pháp mã hóa an toàn đáp ứng yêu cầu tại Mục 6.1 của Bộ tiêu chí; có chức năng xác thực trước khi thực hiện cập nhật; có chức năng thông báo khi có phiên bản cập nhật mới khi người dùng đăng nhập, quản trị thiết bị; có chức năng thiết lập cho phép thiết bị tự động cập nhật bản vá từ nhà sản xuất; có chức năng kiểm tra tính nguyên vẹn của bản cập nhật có sử dụng chữ ký số của nhà sản xuất.

Thiết bị camera, ứng dụng giao tiếp với người sử dụng phải có chức năng lựa chọn timeout cho phép tự động đăng xuất ứng dụng sau một khoảng thời gian.

Tạo khóa phiên cho người sử dụng khi đăng nhập thành công cần đáp ứng các yêu cầu sau: khóa phiên không có khả năng bị tấn công vét cạn; khóa phiên không được sinh cố định, có yếu tố ngẫu nhiên; khóa phiên không có khả năng bị khôi phục; có chức năng yêu cầu hủy phiên đăng nhập hoặc hủy phiên đăng nhập cũ khi người dùng đăng nhập lại.

Về quản lý kênh giao tiếp, các giao tiếp kết nối an toàn sử dụng các phương pháp mã hóa dựa trên các tiêu chuẩn Việt Nam hiện hành hoặc tiêu chuẩn quốc tế tương đương; phương pháp mã hóa sử dụng phiên bản không tồn tại lỗ hổng, điểm yếu an toàn thông tin mạng được công bố bởi các cơ quan, tổ chức trong nước hoặc nước ngoài.

Truy cập cấu hình thiết bị an toàn sử dụng kênh bảo mật an toàn trước khi thực hiện truy cập, cấu hình thiết bị; kiểm soát truy cập cấu hình thiết bị, từ chối đối tượng xác thực (người và máy) truy cập khi camera ở trạng thái hoạt động ban đầu. Ngoại lệ: Tất cả yêu cầu trên không áp dụng đối với các dịch vụ hệ thống, phục vụ hoạt động của thiết bị camera như: ARP; DHCP; DNS; ICMP; NTP...

Về quản lý giao diện, ở trạng thái hoạt động ban đầu, khi người sử dụng chưa được xác thực, giao diện mạng của thiết bị chỉ cung cấp các thông tin công khai liên quan đến vận hành và sử dụng thiết bị.

Các giao diện logic và mạng được kích hoạt khi thiết bị ở trạng thái hoạt động ban đầu phải có mô tả mục đích sử dụng, để giải thích tại sao giao diện được kích hoạt; có chức năng cho phép kích hoạt hoặc vô hiệu hóa giao diện theo mô tả.

Giao diện gỡ lỗi phải được mặc định vô hiệu hóa. Thiết bị phải có chức năng vô hiệu hóa các cổng kết nối vật lý khi không sử dụng. Tất cả giao diện vật lý mà không sử dụng phải được vô hiệu hóa truy cập ở chế độ cài đặt gốc.

Cũng theo Bộ tiêu chí, thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

Tài liệu hướng dẫn sử dụng (hoặc tài liệu tương đương được công bố công khai) phải liệt kê danh mục các cảm biến được sử dụng bởi thiết bị camera và mô tả chức năng, nguyên lý hoạt động của từng cảm biến được thiết bị camera sử dụng.

Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị, phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu 7 được thu thập bởi thiết bị camera và các dịch vụ liên kế

Thiết bị cần có chức năng cho phép người sử dụng xóa dữ liệu được thu thập và lưu trữ trên thiết bị camera; có chức năng thông báo cho người sử dụng xóa dữ liệu thành công/thất bại trên thiết bị khi thực hiện chức năng xóa; có chức năng xác nhận người dùng đồng ý xóa dữ liệu trước khi thực hiện xóa.

Đối với dịch vụ liên kết, cần có chức năng cho phép người sử dụng xóa dữ liệu lưu trữ trên các dịch vụ liên kết; có chức năng thông báo cho người sử dụng xóa dữ liệu thành công/thất bại trên các dịch vụ liên kết khi thực hiện chức năng xóa; có chức năng cho phép người sử dụng thiết lập thời gian xóa dữ liệu tự động dữ liệu trên dịch vụ liên kết, thời gian xóa được người sử dụng thiết lập trên camera hoặc theo thời gian mặc định của nhà sản xuất; có chức năng xác nhận người sử dụng đồng ý xóa dữ liệu trước khi thực hiện xóa.

Về an toàn ứng dụng, thiết bị camera phải có các tính năng sau: kiểm tra tính hợp lệ của dữ liệu đầu vào do người sử dụng nhập hoặc qua giao diện lập trình; ngăn chặn quá trình xử lý dữ liệu đầu vào vi phạm điều kiện lọc đã định nghĩa trước theo nhà sản xuất; kiểm tra tính hợp lệ của dữ liệu để ngăn chặn các dạng tấn công vào giao diện của thiết bị.

Các dạng tấn công bao gồm nhưng không giới hạn những dạng sau: SQL Injection; OS Command Injection; XPath Injection; Remote File Inclusion (RFI); Local File Inclusion (LFI); Cross-Site Scripting (XSS); CrossSite Request Forgery (CSRF).

Trong trường hợp thiết bị phải khởi động lại do có lỗi phát sinh (ngoại trừ lỗi phần cứng), thiết bị đảm bảo hoạt động bình thường trong lần khởi động kế tiếp.

Bài viết liên quan:

Chuyên gia cảnh báo vụ 'nghe cuộc gọi lạ mất sạch tiền trong tài khoản'

Nghe cuộc gọi từ đầu số lạ có thể bị mất sạch tiền trong tài khoản ngân hàng rộ trở lại, chuyên gia bảo mật cho rằng đây có thể là kịch bản tinh vi của kẻ gian. Sau một thời gian gây xôn xao, gần đây tin đồn về việc nhận cuộc gọi từ số lạ gọi đến có thể khiến tài khoản bị trừ sạch tiền lại được chia sẻ khắp các mạng xã hội, khiến người dùng hoang mang. Ông Vũ Ngọc Sơn, Trưởng ban Công nghệ Hiệp hội An ninh mạng quốc gia, khẳng định hiện không có công...

Cách tạo quỹ nhóm trên MoMo

1. Cách tạo quỹ nhóm trên MoMo Bước 1: Mở ứng dụng MoMo trên điện thoại bạn lên > Nhấn chọn vào mục Quỹ nhóm, nếu bạn không thấy hiển thị hãy chọn vào mục Xem thêm tiện ích để tiến hành kiểm tra > Chọn tiếp vào mục Tạo quỹ nhóm. Bước 2: Đặt tên và mục đích tạo quỹ nhóm của bạn > Nhấn vào mục Xác nhận là xong.  2. Cách góp tiền vào quỹ nhóm MoMo Bước 1: Hãy nhấn chọn vào Quỹ nhóm mà bạn muốn góp > Chọn tiếp đến mục Góp quỹ để tiến hành chuyển tiền vào quỹ.  Bước 2: Nhập số tiền và nội dung để dễ dàng quản lý nguồn tiền >...

05 ứng dụng bàn phím tốt nhất cho điện thoại Android

5 ứng dụng bàn phím Android tốt nhất để gõ phím dễ dàng Nếu như bàn phím cơ vượt trội hơn về phản hồi xúc giác thì bàn phím ảo cung cấp những lợi thế hoạt động tốt trên máy tính bảng, điện thoại Android và thậm chí cả Chromebook. Một trong những ứng dụng được đánh giá cao là Gboard, có các tính năng và tùy chọn tùy chỉnh giúp nâng cao trải nghiệm gõ phím. Một số ứng dụng tập trung vào tính đơn giản và tối giản cho điện thoại thông minh, trong khi những ứng dụng khác hướng đến mục tiêu cải...

Cách thay pin AirTag đơn giản, nhanh chóng nhất tại nhà

Hướng dẫn thay pin AirTag dễ dàng sau một năm sử dụng AirTag là một thiết bị của Apple, hỗ trợ người dùng tìm kiếm các vật bị thất lạc như iPhone, iPad, Macbook và AirPods nhờ vào tính năng định vị. Sản phẩm có thiết kế nhỏ nhắn, mới lạ tương tự như một đồng xu. Vậy cách thức thay pin cho AirTag có dễ dàng không? Kiểm tra dung lượng pin như thế nào?  Các bước thay pin AirTag đơn giản tại nhà Apple AirTag sử dụng pin tròn CR2032 và thời lượng pin thường kéo dài khoảng một năm. Do đó, bạn...

Hướng dẫn cách tra cứu lộ trình tuyến Metro số 1 Bến Thành - Suối Tiên thuận tiện nhất

Tuyến Metro số 1 Bến Thành - Suối Tiên đã chính thức đi vào hoạt động thương mại từ ngày 22/12/2024, mang đến diện mạo mới cho giao thông đô thị. Với chính sách miễn phí vé trong tháng đầu tiên, tuyến đường này nhanh chóng trở thành tâm điểm thu hút sự quan tâm của đông đảo người dân. Không chỉ tiện lợi và hiện đại, Metro số 1 còn mang đến trải nghiệm mới mẻ và thú vị, khiến nhiều người háo hức muốn thử ngay. Để giúp bạn dễ dàng tham gia, hãy cùng tìm hiểu cách tra...

So sánh Iphone 16 và Iphone 15

So sánh thiết kế giữa iPhone 16 và iPhone 15 Sự khác biệt giữa iPhone 16 và iPhone 15 chính là thiết kế, thế hệ kế nhiệm được Apple nâng cấp với thiết kế cụm camera khác biệt hoàn toàn so với trước. Hơn nữa, iPhone 16 và iPhone 15 vẫn có chung kích thước với kích thước tổng thể là 147.6 x 71.6 x 7.80 mm nhưng iPhone 16 cũng nhẹ hơn iPhone 15 khoảng 1 gram với khối lượng 170 gram so với 171 gram trên iPhone 15.  iPhone 16 và iPhone 15 vẫn có chung kích thước Mặt khác, iPhone...

5 mẹo iPhone hay không thể bỏ lỡ

5 mẹo iPhone hay không thể bỏ lỡ, giúp bạn sử dụng như dân chuyên với nhiều tính năng hữu ích 1. Dừng ghi màn hình nhanh Bước 1: Vuốt cạnh trên bên phải màn hình từ trên xuống để mở trung tâm điều khiển > Nhấn để kích hoạt chế độ Ghi màn hình. Bước 2: Nhấn vào thanh trạng thái màu đỏ ở phía trên bên trái > Chọn Dừng để dừng nhanh việc ghi màn hình. 2. Đặt hẹn giờ nhanh Bước 1: Vuốt cạnh trên bên phải màn hình từ trên xuống để mở trung tâm điều khiển > Nhấn giữ vào chế độ hẹn giờ. Bước 2: Kéo để điều chỉnh thời gian mà bạn muốn đặt hẹn giờ...

Cầu nối Cà Mau và Bạc Liêu trước ngày hợp long

Cà Mau - Dự án cầu bắc qua sông Gành Hào nối hai tỉnh cực nam, hoàn thành 82% khối lượng, sẽ hợp long tháng 12, thông xe trước Tết Nguyên đán 2025.     Dự án cầu Gành Hào tổng chiều dài hơn 6 km, gồm 7 gói thầu, vốn đầu tư hơn 655 tỷ đồng khởi công quý 2 năm trước. Trong đó, phần cầu chính dài 770 m, rộng 12 m được đầu tư 4 làn xe, vận tốc thiết kế 60 km/h, vốn đầu tư hơn 439 tỷ đồng. Cầu có điểm đầu tại xã Tân Thuận, huyện Đầm Dơi,...

Bắc bộ sắp đón đợt rét mạnh vào giữa tuần tới

Theo Trung tâm Dự báo khí tượng thủy văn quốc gia, dự báo khoảng ngày 5 đến 6/12, miền Bắc sẽ đón thêm một đợt không khí lạnh mạnh. Đợt không khí lạnh này khiến thời tiết miền Bắc chuyển rét, có mưa rải rác từ khoảng ngày 6/12, đợt lạnh này dự báo nhiệt độ xuống sâu hơn so với đợt vừa qua. Nhiệt độ nhiều khu vực ở Hà Nội xuống thấp, khu vực đồng bằng Bắc bộ mức nhiệt được dự báo nhiều nơi xuống 10 độ C. Khu vực từ Hà Tĩnh đến Quảng Ngãi có mưa,...

Chủ đề Hot Chủ đề Hot

Lên đầu trang
Trang chủ Danh mục Liên hệ Cửa hàng Giỏ hàng