Đảm bảo an toàn thông tin từ camera giám sát

(LĐTĐ) Trước tình trạng có nhiều nguy cơ mất an toàn thông tin từ thiết bị camera giám sát, Bộ Thông tin và Truyền thông đã ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát. Hiện tại, Cục An toàn thông tin đang phối hợp với các doanh nghiệp, các chuyên gia để xây dựng “Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho thiết bị camera giám sát”, dự kiến quy chuẩn sẽ được ban hành trong năm 2024.
Camera giám sát phải có tính năng quản lý mật khẩu an toàn Những lưu ý nhằm bảo đảm an toàn thông tin đối với các thiết bị cá nhân

Nguy cơ bị đánh cắp thông tin nhạy cảm

Hiện nay, xu hướng sử dụng camera giám sát ngày càng phổ biến tại Việt Nam. Không chỉ được nhiều gia đình sử dụng, camera giám sát cũng là thiết bị quan trọng trong hệ thống chính phủ điện tử, chính quyền số và thành phố thông minh, giúp giám sát giao thông, an ninh trật tự...Tuy nhiên, trong thời gian vừa qua, nhiều trường hợp hình ảnh đời tư của một số cá nhân đã bị đưa lên mạng xã hội do lộ lọt từ camera giám sát trong chính ngôi nhà của họ. Bên cạnh đó, nhiều camera lưu hành không rõ nguồn gốc, lưu trữ dữ liệu người dùng Việt Nam ở nước ngoài và không có tiêu chuẩn bảo đảm an toàn thông tin cho người dùng.

Đảm bảo an toàn thông tin từ camera giám sát
Với những camera nhận thấy có nguy cơ cao, người dùng cần có kế hoạch thay thế sớm nhất có thể. Ảnh minh họa, nguồn internet)

Trên thế giới, đã có nhiều vụ tấn công vào hệ thống camera lớn. Tại Việt Nam, chưa có vụ việc lớn xảy ra nhưng thực trạng rất đáng báo động. Năm 2014, một website quảng cáo có thể xem trực tuyến 730.000 camera khác nhau trên thế giới mà không cần mật khẩu, trong đó có hơn 1.000 camera tại Việt Nam.

Phân tích về các nguy cơ mất an toàn thông tin từ thiết bị camera giám sát tại tọa đàm “Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát” do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phối hợp với Báo Vietnamnet tổ chức mới đây, ông Vũ Ngọc Sơn, Trưởng ban Công nghệ - Hiệp hội An ninh mạng quốc gia, Giám đốc kỹ thuật công ty NCS cho biết, về góc độ an ninh mạng, có thể xem camera như máy tính, thậm chí là máy tính đặc biệt vì có thể nghe, nhìn, suy nghĩ (nếu tích hợp AI), phát hiện vật thể, không gian mà nó quan sát. Camera thường luôn online 24/24, ít được vá lỗi, gần như không được cập nhật bản vá, phần mềm diệt virus, do đó, nếu bị tấn công sẽ không có ai bảo vệ.

Theo chuyên gia Vũ Ngọc Sơn, có 6 nguyên nhân chính dẫn đến mất an toàn thông tin đối với camera. Đó là người dùng đặt mật khẩu yếu, dùng chung mật khẩu, dùng tài khoản khác để quản trị hệ thống camera như Facebook, Google...; không đổi mật khẩu khi nhận bàn giao từ kỹ thuật viên; camera có lỗ hổng zero-day; không cập nhật bản vá; máy chủ lưu trữ có lỗ hổng và bị hacker tấn công; phân quyền không chặt, chẳng hạn chia sẻ cho đơn vị thi công nhưng sau đó không thu hồi quyền.

Camera bị tấn công để lại hậu quả cho cả người dùng cá nhân lẫn cơ quan, tổ chức. Đối với hộ gia đình, vấn đề đầu tiên là quyền riêng tư bị xâm phạm, tiếp đến là nguy cơ bị tống tiền vì những hình ảnh riêng tư, âm thanh nhạy cảm, hoặc các hành vi phạm tội khác như bị sử dụng để làm deepfake lừa đảo; cuối cùng là bị theo dõi từ xa. Đối với các cơ quan, tổ chức, ngoài các hậu quả như người dùng cá nhân, còn có vấn đề liên quan gián điệp, hacker có thể truy cập hệ thống camera để xóa dữ liệu, khiến không thể truy vết được khi có sự việc nào đó xảy ra. Camera cũng là “bàn đạp” để hacker tấn công hệ thống khác bên trong.

Sớm xây dựng quy chuẩn an toàn thông tin mạng cho camera giám sát

Nhận thức được về nguy cơ mất an toàn thông tin từ camera giám sát, Bộ Thông tin và Truyền thông đã tham mưu Chính phủ ban hành Chỉ thị 23 ngày 26/12/2022 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an toàn thông tin mạng, an ninh thông tin cho thiết bị camera giám sát. Từ nhiệm vụ được giao trong Chỉ thị, ngày 7/5, Bộ Thông tin và Truyền thông đã ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát.

Theo Bộ tiêu chí này, các camera giám sát phải có tài liệu hướng dẫn sử dụng sản phẩm cho người sử dụng. Camera cần có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục, chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn. Tiêu chí của Bộ Thông tin và Truyền thông đưa ra cho camera giám sát phải quản lý mật khẩu an toàn như có chức năng yêu cầu người dùng bắt buộc thay đổi mật khẩu mặc định hoặc mật khẩu khởi tạo khi sử dụng thiết bị lần đầu tiên và có chức năng kiểm soát mật khẩu an toàn.

Để đảm bảo tiêu chí an toàn thông tin dữ liệu người sử dụng cho camera giám sát thì thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như: Trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam,...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân. Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị, phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Trong Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát, kỹ thuật, quản lý và nhận thức là 3 điểm chính được tập trung xem xét, trong đó, về kỹ thuật, bộ tiêu chí đưa ra những yêu cầu để đảm bảo an toàn cho không chỉ thiết bị camera mà cả các ứng dụng liên kết liên quan đến camera. Về quản lý, các yêu cầu được đưa ra với mục tiêu tạo điều kiện cho người dùng quản lý thiết bị camera của mình tốt hơn.

Đặc biệt, hiện nay nhận thức của nhiều người dùng còn hạn chế, dù thường xuyên được cảnh báo về các nguy cơ, biết cần phải đổi mật khẩu, cập nhật phần mềm..., song vẫn có không ít người chưa quan tâm và không thực hiện các thao tác này. Có thể thấy, với một hệ thống thông tin nói chung, thiết bị camera giám sát nói riêng, để sử dụng an toàn điều đầu tiên vẫn là nhận thức. Một thiết bị không có nguy cơ mất an toàn thông tin nhưng không nhận thức đúng, không có kỹ năng đảm bảo an toàn thì vẫn mất an toàn thông tin.

Theo đó, Cục An toàn thông tin khuyến nghị để đảm bảo an toàn cho thông tin, dữ liệu của mình, các tổ chức, cá nhân cần rà soát, có lộ trình để sớm thay thế camera không an toàn. Khi người dùng nhận thấy camera có nguy cơ cao mất an toàn thông tin thì cần có kế hoạch thay thế sớm nhất có thể.

Chia sẻ tại tọa đàm “Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát”, ông Trần Đăng Khoa, Phó Cục trưởng Phụ trách Cục An toàn thông tin cho hay: “Việc Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát được ban hành là một sự nỗ lực, kết hợp hài hòa và cầu thị của cơ quan quản lý nhà nước với các doanh nghiệp sản xuất camera, doanh nghiệp an toàn thông tin mạng”. Hiện tại, Cục An toàn thông tin đang phối hợp với các doanh nghiệp, các chuyên gia để xây dựng “Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho thiết bị camera giám sát”, dự kiến quy chuẩn sẽ được ban hành trong năm 2024.

Khi có quy chuẩn, các camera được sản xuất tại Việt Nam và camera nhập khẩu từ nước ngoài vào Việt Nam sẽ buộc phải được kiểm định, đánh giá, được chứng nhận hợp quy, đáp ứng các yêu cầu mới được đưa ra thị trường, cung cấp cho người sử dụng Việt Nam, khi có quy chuẩn, vấn đề an toàn thiết bị camera giám sát sẽ cơ bản được giải quyết.

N.Hoa

Có thể bạn quan tâm

Nên xem

Cử tri quận Đống Đa kiến nghị Thành phố sớm triển khai xây dựng lại chợ Ngã Tư Sở

Cử tri quận Đống Đa kiến nghị Thành phố sớm triển khai xây dựng lại chợ Ngã Tư Sở

(LĐTĐ) Ngày 16/7, Tổ đại biểu số 3 Hội đồng nhân dân (HĐND) thành phố Hà Nội và Thường trực HĐND quận Đống Đa tổ chức Hội nghị tiếp xúc cử tri sau kỳ họp thứ 17 HĐND Thành phố và sau kỳ họp HĐND quận Đống Đa, nhiệm kỳ 2021 - 2026.
Hà Nội đẩy mạnh chuyển đổi số trong công tác khám chữa bệnh

Hà Nội đẩy mạnh chuyển đổi số trong công tác khám chữa bệnh

(LĐTĐ) Thời gian tới, ngành Y tế Hà Nội tiếp tục đẩy mạnh ứng dụng công nghệ thông tin, chuyển đổi số trong quản lý điều hành, hoạt động khám bệnh, chữa bệnh tại đơn vị. Đồng thời, ngành Y tế Thủ đô sẽ tăng cường đầu tư cơ sở hạ tầng, trang thiết bị về công nghệ thông tin; hoàn thành triển khai thí điểm lập Hồ sơ sức khỏe điện tử, Sổ sức khỏe điện tử…
Bồi dưỡng kiến thức về công tác đối ngoại và hội nhập quốc tế cho cán bộ Bảo hiểm xã hội

Bồi dưỡng kiến thức về công tác đối ngoại và hội nhập quốc tế cho cán bộ Bảo hiểm xã hội

(LĐTĐ) Luật Bảo hiểm xã hội (BHXH) sửa đổi vừa được Quốc hội thông qua, trong nội dung về hợp tác quốc tế được bổ sung và đưa thành điều riêng. Cùng đó, với nhiều cơ hội hội nhập quốc tế trong lĩnh vực an sinh xã hội hiện nay, đòi hỏi cán bộ ngành BHXH Việt Nam cần được nâng cao, bồi dưỡng kiến thức và kỹ năng trong công tác đối ngoại.
3 cách tra cứu điểm thi tốt nghiệp THPT năm 2024

3 cách tra cứu điểm thi tốt nghiệp THPT năm 2024

(LĐTĐ) Theo kế hoạch, 8h ngày mai (17/7), Bộ Giáo dục và Đào tạo (GD&ĐT) sẽ chính thức công bố điểm thi tốt nghiệp Trung học phổ thông (THPT) năm 2024.
Chuỗi hoạt động “Khơi mở thế giới của bạn” của NESCAFÉ thu hút sự tham gia, trải nghiệm của hàng nghìn người

Chuỗi hoạt động “Khơi mở thế giới của bạn” của NESCAFÉ thu hút sự tham gia, trải nghiệm của hàng nghìn người

(LĐTĐ) Mới đây, NESCAFÉ tổ chức chuỗi hoạt động thú vị dành cho người tiêu dùng với thông điệp “Khơi mở thế giới của bạn” diễn ra tại 4 thành phố lớn, gồm sự kiện tại TP.HCM vào ngày 14/7 và tại Cần Thơ, Hà Nội, Đà Nẵng liên tục từ ngày 22/6 đến ngày 24/6.
Tăng mức tiền hưởng chế độ thai sản từ 1/7/2024

Tăng mức tiền hưởng chế độ thai sản từ 1/7/2024

(LĐTĐ) Từ ngày 1/7/2024, mức lương cơ sở tăng lên 2.340.000 đồng, dẫn đến mức tiền hưởng chế độ thai sản cũng tăng theo. Trợ cấp một lần khi sinh con hoặc nhận nuôi con nuôi tăng lên 4.680.000 đồng, chế độ dưỡng sức sau thai sản tăng lên 702.000 đồng/ngày.
Thành phố Hà Nội kiến nghị bỏ yêu cầu Phiếu Lý lịch tư pháp trong một số thủ tục hành chính

Thành phố Hà Nội kiến nghị bỏ yêu cầu Phiếu Lý lịch tư pháp trong một số thủ tục hành chính

Ủy ban nhân dân thành phố Hà Nội kiến nghị Bộ Tư pháp xem xét bỏ yêu cầu Phiếu Lý lịch tư pháp trong các thủ tục hành chính về giáo dục, quản lý hồ sơ, lao động phổ thông… và một số giao dịch hành chính, thủ tục hành chính ở trong nước.

Tin khác

Việt Nam sẽ phóng lên quỹ đạo vệ tinh radar đầu tiên năm 2025

Việt Nam sẽ phóng lên quỹ đạo vệ tinh radar đầu tiên năm 2025

(LĐTĐ) Theo thông tin từ Viện Hàn lâm Khoa học và Công nghệ Việt Nam, dự kiến đầu năm 2025 hệ thống vệ tinh radar đầu tiên của Việt Nam (LOTUSat-1) sẽ được phóng lên quỹ đạo.
Tăng cường đổi mới sáng tạo trong lĩnh vực khoa học và công nghệ

Tăng cường đổi mới sáng tạo trong lĩnh vực khoa học và công nghệ

(LĐTĐ) Ngày 12/7, tại Hà Nội, Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức họp báo thường kỳ 6 tháng đầu năm 2024.
Nhận lương hưu qua tài khoản ATM: Nhanh chóng, tiện ích, an toàn với người thụ hưởng

Nhận lương hưu qua tài khoản ATM: Nhanh chóng, tiện ích, an toàn với người thụ hưởng

(LĐTĐ) Tại kỳ chi trả lương hưu, trợ cấp bảo hiểm xã hội (BHXH) tháng 7/2024, tổng số người hưởng lương hưu, trợ cấp BHXH trên địa bàn thành phố Hà Nội là 593.757 người hưởng với số tiền trên 4.082 tỷ đồng. Trong số này, số người hưởng chế độ qua tài khoản ngân hàng là 562.569 người, đạt 94,75%.
Hơn 8,8 triệu khách hàng sử dụng dịch vụ Mobile Money tại Việt Nam

Hơn 8,8 triệu khách hàng sử dụng dịch vụ Mobile Money tại Việt Nam

(LĐTĐ) Theo số liệu của Bộ Thông tin và Truyền thống, tính đến hết tháng 5/2024, số lượng người sử dụng dịch vụ Mobile Money tại Việt Nam đã đạt hơn 8,8 triệu khách hàng, tăng 3,3% so với cùng kỳ tháng trước.
Quy trình bấm biển số xe online trên VNeID

Quy trình bấm biển số xe online trên VNeID

Theo Thông tư số 28/2024/TT-BCA ngày 29/6/2024 của Bộ Công an, công dân Việt Nam thực hiện đăng ký xe lần đầu bằng dịch vụ công trực tuyến toàn trình đối với xe sản xuất, lắp ráp trong nước trên cổng dịch vụ công hoặc Ứng dụng định danh quốc gia (VNeID)
Bộ Khoa học và Công nghệ: Đẩy mạnh triển khai các chương trình mục tiêu quốc gia

Bộ Khoa học và Công nghệ: Đẩy mạnh triển khai các chương trình mục tiêu quốc gia

(LĐTĐ) Ngày 4/7, tại Hà Nội, Bộ Khoa học và Công nghệ (KH&CN) tổ chức Họp báo thường kỳ quý II/2024. Thứ trưởng Bộ KH&CN Nguyễn Hoàng Giang chủ trì hội nghị. Đáng chú ý, trong quý II năm 2024, Bộ KH&CN đã tập trung xây dựng, hoàn thiện một khối lượng công việc lớn và quan trọng, trong đó có các nội dung như: Xây dựng và hoàn thiện dự án Luật sửa đổi, bổ sung một số điều của Luật Tiêu chuẩn và Quy chuẩn kỹ thuật; đề nghị xây dựng: Luật KH&CN (sửa đổi), Luật Năng lượng nguyên tử (sửa đổi) và Luật sửa đổi, bổ sung một số điều của Luật Chất lượng sản phẩm, hàng hóa…
Hướng dẫn đăng ký tài khoản định danh điện tử

Hướng dẫn đăng ký tài khoản định danh điện tử

(LĐTĐ) Hướng dẫn đăng ký tài khoản định danh điện tử trên ứng dụng VNeID gồm mức độ 1 và 2. Mức độ 1 làm tại nhà qua ứng dụng, mức độ 2 cần đến cơ quan Công an. Khi làm CCCD gắn chíp, công dân được đăng ký tài khoản định danh điện tử mức độ 2 tự động.
Trả lương hưu qua tài khoản: Tiện lợi, nhanh gọn

Trả lương hưu qua tài khoản: Tiện lợi, nhanh gọn

(LĐTĐ) Từ những ngày đầu tháng 7 năm 2024, nhiều người dân Thủ đô đã được nhận lương hưu qua tài khoản ngân hàng. Có thể với một số người còn bỡ ngỡ, song nhìn chung theo ghi nhận đa số người hưởng lương hưu đều tỏ ra hài lòng.
Trung tâm Hành chính công tỉnh Nghệ An đẩy mạnh số hoá theo Đề án 06/QĐ-TTg

Trung tâm Hành chính công tỉnh Nghệ An đẩy mạnh số hoá theo Đề án 06/QĐ-TTg

(LĐTĐ) Thời gian qua, Trung tâm Phục vụ hành chính công tỉnh Nghệ An đã bám sát chỉ đạo của UBND tỉnh và triển khai nghiêm túc, tích cực Đề án số 06/QĐ-TTg của Thủ tướng Chính phủ.
Từ 1/7, người vi phạm giao thông sẽ bị tạm giữ giấy tờ trên VNeID

Từ 1/7, người vi phạm giao thông sẽ bị tạm giữ giấy tờ trên VNeID

(LĐTĐ) Theo Cục Cảnh sát giao thông - Bộ Công an, từ ngày 1/7, người dân sẽ xuất trình thông tin các giấy tờ liên quan đến người lái và xe cho lực lượng Cảnh sát giao thông kiểm tra, xử lý. Trong quá trình xử lý mà người vi phạm xuất trình giấy tờ qua VNeID thì lực lượng chức năng sẽ tạm giữ giấy tờ trên môi trường điện tử.
Xem thêm
Phiên bản di động