Đảm bảo an toàn thông tin từ camera giám sát

(LĐTĐ) Trước tình trạng có nhiều nguy cơ mất an toàn thông tin từ thiết bị camera giám sát, Bộ Thông tin và Truyền thông đã ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát. Hiện tại, Cục An toàn thông tin đang phối hợp với các doanh nghiệp, các chuyên gia để xây dựng “Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho thiết bị camera giám sát”, dự kiến quy chuẩn sẽ được ban hành trong năm 2024.
Camera giám sát phải có tính năng quản lý mật khẩu an toàn Những lưu ý nhằm bảo đảm an toàn thông tin đối với các thiết bị cá nhân

Nguy cơ bị đánh cắp thông tin nhạy cảm

Hiện nay, xu hướng sử dụng camera giám sát ngày càng phổ biến tại Việt Nam. Không chỉ được nhiều gia đình sử dụng, camera giám sát cũng là thiết bị quan trọng trong hệ thống chính phủ điện tử, chính quyền số và thành phố thông minh, giúp giám sát giao thông, an ninh trật tự...Tuy nhiên, trong thời gian vừa qua, nhiều trường hợp hình ảnh đời tư của một số cá nhân đã bị đưa lên mạng xã hội do lộ lọt từ camera giám sát trong chính ngôi nhà của họ. Bên cạnh đó, nhiều camera lưu hành không rõ nguồn gốc, lưu trữ dữ liệu người dùng Việt Nam ở nước ngoài và không có tiêu chuẩn bảo đảm an toàn thông tin cho người dùng.

Đảm bảo an toàn thông tin từ camera giám sát
Với những camera nhận thấy có nguy cơ cao, người dùng cần có kế hoạch thay thế sớm nhất có thể. Ảnh minh họa, nguồn internet)

Trên thế giới, đã có nhiều vụ tấn công vào hệ thống camera lớn. Tại Việt Nam, chưa có vụ việc lớn xảy ra nhưng thực trạng rất đáng báo động. Năm 2014, một website quảng cáo có thể xem trực tuyến 730.000 camera khác nhau trên thế giới mà không cần mật khẩu, trong đó có hơn 1.000 camera tại Việt Nam.

Phân tích về các nguy cơ mất an toàn thông tin từ thiết bị camera giám sát tại tọa đàm “Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát” do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phối hợp với Báo Vietnamnet tổ chức mới đây, ông Vũ Ngọc Sơn, Trưởng ban Công nghệ - Hiệp hội An ninh mạng quốc gia, Giám đốc kỹ thuật công ty NCS cho biết, về góc độ an ninh mạng, có thể xem camera như máy tính, thậm chí là máy tính đặc biệt vì có thể nghe, nhìn, suy nghĩ (nếu tích hợp AI), phát hiện vật thể, không gian mà nó quan sát. Camera thường luôn online 24/24, ít được vá lỗi, gần như không được cập nhật bản vá, phần mềm diệt virus, do đó, nếu bị tấn công sẽ không có ai bảo vệ.

Theo chuyên gia Vũ Ngọc Sơn, có 6 nguyên nhân chính dẫn đến mất an toàn thông tin đối với camera. Đó là người dùng đặt mật khẩu yếu, dùng chung mật khẩu, dùng tài khoản khác để quản trị hệ thống camera như Facebook, Google...; không đổi mật khẩu khi nhận bàn giao từ kỹ thuật viên; camera có lỗ hổng zero-day; không cập nhật bản vá; máy chủ lưu trữ có lỗ hổng và bị hacker tấn công; phân quyền không chặt, chẳng hạn chia sẻ cho đơn vị thi công nhưng sau đó không thu hồi quyền.

Camera bị tấn công để lại hậu quả cho cả người dùng cá nhân lẫn cơ quan, tổ chức. Đối với hộ gia đình, vấn đề đầu tiên là quyền riêng tư bị xâm phạm, tiếp đến là nguy cơ bị tống tiền vì những hình ảnh riêng tư, âm thanh nhạy cảm, hoặc các hành vi phạm tội khác như bị sử dụng để làm deepfake lừa đảo; cuối cùng là bị theo dõi từ xa. Đối với các cơ quan, tổ chức, ngoài các hậu quả như người dùng cá nhân, còn có vấn đề liên quan gián điệp, hacker có thể truy cập hệ thống camera để xóa dữ liệu, khiến không thể truy vết được khi có sự việc nào đó xảy ra. Camera cũng là “bàn đạp” để hacker tấn công hệ thống khác bên trong.

Sớm xây dựng quy chuẩn an toàn thông tin mạng cho camera giám sát

Nhận thức được về nguy cơ mất an toàn thông tin từ camera giám sát, Bộ Thông tin và Truyền thông đã tham mưu Chính phủ ban hành Chỉ thị 23 ngày 26/12/2022 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an toàn thông tin mạng, an ninh thông tin cho thiết bị camera giám sát. Từ nhiệm vụ được giao trong Chỉ thị, ngày 7/5, Bộ Thông tin và Truyền thông đã ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát.

Theo Bộ tiêu chí này, các camera giám sát phải có tài liệu hướng dẫn sử dụng sản phẩm cho người sử dụng. Camera cần có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục, chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn. Tiêu chí của Bộ Thông tin và Truyền thông đưa ra cho camera giám sát phải quản lý mật khẩu an toàn như có chức năng yêu cầu người dùng bắt buộc thay đổi mật khẩu mặc định hoặc mật khẩu khởi tạo khi sử dụng thiết bị lần đầu tiên và có chức năng kiểm soát mật khẩu an toàn.

Để đảm bảo tiêu chí an toàn thông tin dữ liệu người sử dụng cho camera giám sát thì thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như: Trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam,...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân. Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị, phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Trong Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát, kỹ thuật, quản lý và nhận thức là 3 điểm chính được tập trung xem xét, trong đó, về kỹ thuật, bộ tiêu chí đưa ra những yêu cầu để đảm bảo an toàn cho không chỉ thiết bị camera mà cả các ứng dụng liên kết liên quan đến camera. Về quản lý, các yêu cầu được đưa ra với mục tiêu tạo điều kiện cho người dùng quản lý thiết bị camera của mình tốt hơn.

Đặc biệt, hiện nay nhận thức của nhiều người dùng còn hạn chế, dù thường xuyên được cảnh báo về các nguy cơ, biết cần phải đổi mật khẩu, cập nhật phần mềm..., song vẫn có không ít người chưa quan tâm và không thực hiện các thao tác này. Có thể thấy, với một hệ thống thông tin nói chung, thiết bị camera giám sát nói riêng, để sử dụng an toàn điều đầu tiên vẫn là nhận thức. Một thiết bị không có nguy cơ mất an toàn thông tin nhưng không nhận thức đúng, không có kỹ năng đảm bảo an toàn thì vẫn mất an toàn thông tin.

Theo đó, Cục An toàn thông tin khuyến nghị để đảm bảo an toàn cho thông tin, dữ liệu của mình, các tổ chức, cá nhân cần rà soát, có lộ trình để sớm thay thế camera không an toàn. Khi người dùng nhận thấy camera có nguy cơ cao mất an toàn thông tin thì cần có kế hoạch thay thế sớm nhất có thể.

Chia sẻ tại tọa đàm “Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát”, ông Trần Đăng Khoa, Phó Cục trưởng Phụ trách Cục An toàn thông tin cho hay: “Việc Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát được ban hành là một sự nỗ lực, kết hợp hài hòa và cầu thị của cơ quan quản lý nhà nước với các doanh nghiệp sản xuất camera, doanh nghiệp an toàn thông tin mạng”. Hiện tại, Cục An toàn thông tin đang phối hợp với các doanh nghiệp, các chuyên gia để xây dựng “Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho thiết bị camera giám sát”, dự kiến quy chuẩn sẽ được ban hành trong năm 2024.

Khi có quy chuẩn, các camera được sản xuất tại Việt Nam và camera nhập khẩu từ nước ngoài vào Việt Nam sẽ buộc phải được kiểm định, đánh giá, được chứng nhận hợp quy, đáp ứng các yêu cầu mới được đưa ra thị trường, cung cấp cho người sử dụng Việt Nam, khi có quy chuẩn, vấn đề an toàn thiết bị camera giám sát sẽ cơ bản được giải quyết.

N.Hoa

Có thể bạn quan tâm

Nên xem

Chắp cánh để sản phẩm sáng tạo ra thế giới

Chắp cánh để sản phẩm sáng tạo ra thế giới

(LĐTĐ) Trong quá trình hội nhập kinh tế quốc tế, sản phẩm sáng tạo của Hà Nội đã vươn xa hơn trên thị trường nhờ được lan tỏa thông qua các phương tiện truyền thông. Có thể nói, báo chí đã có những đóng góp quan trọng trong việc tuyên truyền mở ra cơ hội cho những sản phẩm khởi nghiệp - sáng tạo của Thủ đô.
Bao giờ giáo viên mầm non được công nhận là nghề đặc thù nặng nhọc, độc hại?

Bao giờ giáo viên mầm non được công nhận là nghề đặc thù nặng nhọc, độc hại?

(LĐTĐ) Trước thông tin Bộ Giáo dục và Đào tạo đang phối hợp với Bộ Lao động, Thương binh và Xã hội xem xét đưa đối tượng giáo viên mầm non là ngành nghề nặng nhọc, độc hại, nhiều giáo viên mầm non thực sự quan tâm vấn đề này.
Nền tảng để xây dựng thành phố thông minh

Nền tảng để xây dựng thành phố thông minh

(LĐTĐ) Thời gian qua, công tác chuyển đổi số ở Thủ đô Hà Nội có nhiều chuyển biến tích cực, đạt được nhiều kết quả khả quan. Chuyển đổi số đã “đi từng ngõ, gõ từng nhà, đến từng đối tượng” nhằm hướng tới xây dựng Thành phố thông minh và mục tiêu cao nhất là phục vụ tốt hơn cho người dân, doanh nghiệp.
Lan tỏa Lao động Thủ đô giữa vùng đất phương Nam

Lan tỏa Lao động Thủ đô giữa vùng đất phương Nam

(LĐTĐ) Hai năm thành lập (từ tháng 4/2022) Văn phòng Báo Lao động Thủ đô tại Thành phố Hồ Chí Minh (TP.HCM) chưa phải là nhiều, nhưng trong quãng thời gian đó, với sự đam mê nghề nghiệp, phóng viên của Báo đã dấn thân trong những tuyến tin bài điều tra, phản ánh, mang đậm hơi thở cuộc sống của vùng đất phương Nam.
Vượt qua thách thức  “kỷ nguyên số”

Vượt qua thách thức “kỷ nguyên số”

(LĐTĐ) Cách mạng công nghiệp 4.0 đang diễn ra mạnh mẽ góp phần tạo thuận lợi cho nhiều lĩnh vực phát triển, trong đó có lĩnh vực thông tin - truyền thông, báo chí. Việc đổi mới tư duy, cách làm báo, đặc biệt là việc tiếp cận với công nghệ với người làm nghề là tất yếu. Tuy nhiên, thực tế cũng cho thấy, nếu không bắt kịp với sự phát triển này, các cơ quan báo chí cũng như đội ngũ người làm báo sẽ bị tụt hậu.
Sát cánh vì thành phố bình yên

Sát cánh vì thành phố bình yên

(LĐTĐ) Thời gian qua công tác phối hợp giữa các cơ quan báo chí với lực lượng Công an nhân dân ngày càng chặt chẽ, đạt được nhiều kết quả nổi bật. Trong đó, Báo Lao động Thủ đô là một trong những đơn vị đồng hành cùng lực lượng Công an, góp phần nâng cao hiệu quả trong công tác bảo đảm an ninh, trật tự trên địa bàn Thủ đô, đặc biệt vì sự bình yên của Thành phố.
Tự hào tờ báo của tổ chức Công đoàn

Tự hào tờ báo của tổ chức Công đoàn

(LĐTĐ) Được thành lập từ nhu cầu của đoàn viên, người lao động và yêu cầu của tổ chức Công đoàn thành phố Hà Nội, hơn 30 năm qua, báo Lao động Thủ đô luôn xác định trọng trách và cũng là niềm tự hào là tờ báo của tổ chức Công đoàn để không ngừng nỗ lực, phấn đấu, vừa phụng sự, vừa đồng hành với tổ chức Công đoàn, đội ngũ đoàn viên, công nhân, viên chức, lao động (CNVCLĐ) trên chặng đường tiến về phía trước, xây dựng tổ chức Công đoàn, đội ngũ CNVCLĐ ngày càng vững mạnh.

Tin khác

Nhận lương hưu qua tài khoản: Tiện ích sau tiếng “tinh, tinh…”

Nhận lương hưu qua tài khoản: Tiện ích sau tiếng “tinh, tinh…”

(LĐTĐ) “Không để ai bị bỏ lại phía sau” trong công cuộc chuyển đổi số, các địa phương thuộc thành phố Hà Nội đang quyết liệt tuyên truyền, triển khai chi trả lương hưu, trợ cấp bảo hiểm xã hội (BHXH) hàng tháng qua phương tiện thanh toán không dùng tiền mặt. Bây giờ những cán bộ về hưu thay vì phải đến UBND phường nhận lương hưu thì chỉ ngồi nhà nghe tiếng “tinh, tinh…” từ tin nhắn điện thoại báo đã chuyển tiền.
Chuyển đổi số: Yêu cầu tất yếu của ngành logistics

Chuyển đổi số: Yêu cầu tất yếu của ngành logistics

(LĐTĐ) Chuyển đổi số không còn là xu hướng mà trở thành yêu cầu tất yếu của ngành logistics trên toàn thế giới. Mặc dù lợi ích mang lại từ chuyển đổi số là rất rõ ràng, tuy nhiên, quá trình chuyển đổi số trong lĩnh vực logistics ở Việt Nam vẫn còn nhiều khó khăn cả ở cấp độ vĩ mô và vi mô, cả ở các cơ quan quản lý Nhà nước, địa phương và doanh nghiệp.
Nâng cao hiệu quả giải quyết thủ tục hành chính trong cấp giấy phép lái xe

Nâng cao hiệu quả giải quyết thủ tục hành chính trong cấp giấy phép lái xe

(LĐTĐ) Chiều 30/5, Sở Giao thông Vận tải Hà Nội tổ chức Hội nghị đối thoại với tổ chức, đơn vị về thủ tục hành chính, công tác tiếp nhận và giải quyết thủ tục hành chính lĩnh vực đường bộ, đường thủy nội địa; hướng dẫn triển khai thực hiện văn bản quy phạm pháp luật mới ban hành.
Phổ cập tên miền quốc gia .vn để phát triển kinh tế số và xã hội số

Phổ cập tên miền quốc gia .vn để phát triển kinh tế số và xã hội số

(LĐTĐ) Sau 30 năm phát triển, Việt Nam có hơn 610 nghìn tên miền quốc gia “.vn”, đứng thứ hai ASEAN, thứ 10 châu Á Thái Bình Dương, đứng thứ 40 trên thế giới. Tỷ lệ doanh nghiệp đăng ký sử dụng tên miền “.vn” mới đạt khoảng 25%. Để thúc đẩy mạnh mẽ tiến trình chuyển đổi số, phát triển Chính phủ số, kinh tế số và xã hội số, Bộ Thông tin và Truyền thông triển khai sáng kiến phổ cập tên miền quốc gia “.vn” với hai chính sách đặc biệt.
Quận Hoàng Mai: Giúp giáo viên mầm non chuyển đổi số

Quận Hoàng Mai: Giúp giáo viên mầm non chuyển đổi số

(LĐTĐ) Xác định tầm quan trọng của việc chuyển đối số đối với hoạt động giáo dục và đào tạo, Trường Mầm non Yên Sở đã tổ chức tập huấn cài đặt phần mềm Mysign và sử dụng chữ ký số cho cán bộ, giáo viên, nhân viên nhà trường trên Hệ thống quản lý hồ sơ, sổ sách điện tử (https//hsdttruong.qlgd.edu.vn).
Chuyển đổi số ở Thái Nguyên

Chuyển đổi số ở Thái Nguyên

(LĐTĐ) Dù là tỉnh trung du - miền núi, nhưng Thái Nguyên là một trong những địa phương tiên phong về chuyển đổi số và thành tựu thu được hiện đang đứng tốp đầu cả nước về lĩnh vực này, sớm hiện thực hóa mục tiêu xây dựng chính quyền số - kinh tế số - xã hội số.
Số hóa, nâng cao chất lượng dịch vụ phục vụ du khách về thăm quê Bác

Số hóa, nâng cao chất lượng dịch vụ phục vụ du khách về thăm quê Bác

(LĐTĐ) Để nâng cao chất lượng phục vụ, tạo ấn tượng tốt đẹp cho du khách muôn phương khi về thăm quê Bác Hồ kính yêu, Ban Quản lý Khu Di tích Quốc gia đặc biệt Kim Liên đã phối hợp tổ chức nhiều hoạt động ý nghĩa, ứng dụng số hóa và bố trí thêm nhiều không gian trải nghiệm cho du khách.
Dấu ấn chuyển đổi số ngành Du lịch

Dấu ấn chuyển đổi số ngành Du lịch

(LĐTĐ) Hiện các điểm tham quan, bảo tàng, khu di tích trên địa bàn Thủ đô đang tích cực đổi mới phương thức bán và soát vé tham quan thông qua hệ thống vé điện tử. Trước yêu cầu cấp thiết của chuyển đổi số trong ngành Du lịch, đây được xem như một giải pháp mới tạo thuận lợi cho cả 3 bên: Khách du lịch, doanh nghiệp lữ hành và Ban Quản lý điểm đến.
Sắp ra mắt phần mềm giúp người dân nhận diện tội phạm lừa đảo

Sắp ra mắt phần mềm giúp người dân nhận diện tội phạm lừa đảo

(LĐTĐ) Thời gian gần đây, tình trạng lừa đảo chiếm đoạt tài sản trên không gian mạng diễn ra hết sức phức tạp với nhiều phương thức, thủ đoạn. Để giúp người dân phát hiện các dấu hiệu lừa đảo, Hiệp hội An ninh mạng quốc gia đang phối hợp với các doanh nghiệp xây dựng phần mềm chống lừa đảo cho người dân.
Các đội thi của Việt Nam đạt vị trí cao tại cuộc thi an toàn thông tin quốc tế

Các đội thi của Việt Nam đạt vị trí cao tại cuộc thi an toàn thông tin quốc tế

(LĐTĐ) Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, các đội thi đến từ các Trường Đại học của Việt Nam tham dự cuộc thi an toàn thông tin “HackTheon Sejong” do Thành phố tự trị đặc biệt Sejong - Hàn Quốc tổ chức đều đạt vị trí cao.
Xem thêm
Phiên bản di động