-->

Đảm bảo an toàn thông tin từ camera giám sát

Trước tình trạng có nhiều nguy cơ mất an toàn thông tin từ thiết bị camera giám sát, Bộ Thông tin và Truyền thông đã ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát. Hiện tại, Cục An toàn thông tin đang phối hợp với các doanh nghiệp, các chuyên gia để xây dựng “Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho thiết bị camera giám sát”, dự kiến quy chuẩn sẽ được ban hành trong năm 2024.
Camera giám sát phải có tính năng quản lý mật khẩu an toàn Những lưu ý nhằm bảo đảm an toàn thông tin đối với các thiết bị cá nhân

Nguy cơ bị đánh cắp thông tin nhạy cảm

Hiện nay, xu hướng sử dụng camera giám sát ngày càng phổ biến tại Việt Nam. Không chỉ được nhiều gia đình sử dụng, camera giám sát cũng là thiết bị quan trọng trong hệ thống chính phủ điện tử, chính quyền số và thành phố thông minh, giúp giám sát giao thông, an ninh trật tự...Tuy nhiên, trong thời gian vừa qua, nhiều trường hợp hình ảnh đời tư của một số cá nhân đã bị đưa lên mạng xã hội do lộ lọt từ camera giám sát trong chính ngôi nhà của họ. Bên cạnh đó, nhiều camera lưu hành không rõ nguồn gốc, lưu trữ dữ liệu người dùng Việt Nam ở nước ngoài và không có tiêu chuẩn bảo đảm an toàn thông tin cho người dùng.

Đảm bảo an toàn thông tin từ camera giám sát
Với những camera nhận thấy có nguy cơ cao, người dùng cần có kế hoạch thay thế sớm nhất có thể. Ảnh minh họa, nguồn internet)

Trên thế giới, đã có nhiều vụ tấn công vào hệ thống camera lớn. Tại Việt Nam, chưa có vụ việc lớn xảy ra nhưng thực trạng rất đáng báo động. Năm 2014, một website quảng cáo có thể xem trực tuyến 730.000 camera khác nhau trên thế giới mà không cần mật khẩu, trong đó có hơn 1.000 camera tại Việt Nam.

Phân tích về các nguy cơ mất an toàn thông tin từ thiết bị camera giám sát tại tọa đàm “Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát” do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phối hợp với Báo Vietnamnet tổ chức mới đây, ông Vũ Ngọc Sơn, Trưởng ban Công nghệ - Hiệp hội An ninh mạng quốc gia, Giám đốc kỹ thuật công ty NCS cho biết, về góc độ an ninh mạng, có thể xem camera như máy tính, thậm chí là máy tính đặc biệt vì có thể nghe, nhìn, suy nghĩ (nếu tích hợp AI), phát hiện vật thể, không gian mà nó quan sát. Camera thường luôn online 24/24, ít được vá lỗi, gần như không được cập nhật bản vá, phần mềm diệt virus, do đó, nếu bị tấn công sẽ không có ai bảo vệ.

Theo chuyên gia Vũ Ngọc Sơn, có 6 nguyên nhân chính dẫn đến mất an toàn thông tin đối với camera. Đó là người dùng đặt mật khẩu yếu, dùng chung mật khẩu, dùng tài khoản khác để quản trị hệ thống camera như Facebook, Google...; không đổi mật khẩu khi nhận bàn giao từ kỹ thuật viên; camera có lỗ hổng zero-day; không cập nhật bản vá; máy chủ lưu trữ có lỗ hổng và bị hacker tấn công; phân quyền không chặt, chẳng hạn chia sẻ cho đơn vị thi công nhưng sau đó không thu hồi quyền.

Camera bị tấn công để lại hậu quả cho cả người dùng cá nhân lẫn cơ quan, tổ chức. Đối với hộ gia đình, vấn đề đầu tiên là quyền riêng tư bị xâm phạm, tiếp đến là nguy cơ bị tống tiền vì những hình ảnh riêng tư, âm thanh nhạy cảm, hoặc các hành vi phạm tội khác như bị sử dụng để làm deepfake lừa đảo; cuối cùng là bị theo dõi từ xa. Đối với các cơ quan, tổ chức, ngoài các hậu quả như người dùng cá nhân, còn có vấn đề liên quan gián điệp, hacker có thể truy cập hệ thống camera để xóa dữ liệu, khiến không thể truy vết được khi có sự việc nào đó xảy ra. Camera cũng là “bàn đạp” để hacker tấn công hệ thống khác bên trong.

Sớm xây dựng quy chuẩn an toàn thông tin mạng cho camera giám sát

Nhận thức được về nguy cơ mất an toàn thông tin từ camera giám sát, Bộ Thông tin và Truyền thông đã tham mưu Chính phủ ban hành Chỉ thị 23 ngày 26/12/2022 của Thủ tướng Chính phủ về tăng cường công tác bảo đảm an toàn thông tin mạng, an ninh thông tin cho thiết bị camera giám sát. Từ nhiệm vụ được giao trong Chỉ thị, ngày 7/5, Bộ Thông tin và Truyền thông đã ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát.

Theo Bộ tiêu chí này, các camera giám sát phải có tài liệu hướng dẫn sử dụng sản phẩm cho người sử dụng. Camera cần có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục, chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn. Tiêu chí của Bộ Thông tin và Truyền thông đưa ra cho camera giám sát phải quản lý mật khẩu an toàn như có chức năng yêu cầu người dùng bắt buộc thay đổi mật khẩu mặc định hoặc mật khẩu khởi tạo khi sử dụng thiết bị lần đầu tiên và có chức năng kiểm soát mật khẩu an toàn.

Để đảm bảo tiêu chí an toàn thông tin dữ liệu người sử dụng cho camera giám sát thì thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như: Trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam,...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân. Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị, phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Trong Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát, kỹ thuật, quản lý và nhận thức là 3 điểm chính được tập trung xem xét, trong đó, về kỹ thuật, bộ tiêu chí đưa ra những yêu cầu để đảm bảo an toàn cho không chỉ thiết bị camera mà cả các ứng dụng liên kết liên quan đến camera. Về quản lý, các yêu cầu được đưa ra với mục tiêu tạo điều kiện cho người dùng quản lý thiết bị camera của mình tốt hơn.

Đặc biệt, hiện nay nhận thức của nhiều người dùng còn hạn chế, dù thường xuyên được cảnh báo về các nguy cơ, biết cần phải đổi mật khẩu, cập nhật phần mềm..., song vẫn có không ít người chưa quan tâm và không thực hiện các thao tác này. Có thể thấy, với một hệ thống thông tin nói chung, thiết bị camera giám sát nói riêng, để sử dụng an toàn điều đầu tiên vẫn là nhận thức. Một thiết bị không có nguy cơ mất an toàn thông tin nhưng không nhận thức đúng, không có kỹ năng đảm bảo an toàn thì vẫn mất an toàn thông tin.

Theo đó, Cục An toàn thông tin khuyến nghị để đảm bảo an toàn cho thông tin, dữ liệu của mình, các tổ chức, cá nhân cần rà soát, có lộ trình để sớm thay thế camera không an toàn. Khi người dùng nhận thấy camera có nguy cơ cao mất an toàn thông tin thì cần có kế hoạch thay thế sớm nhất có thể.

Chia sẻ tại tọa đàm “Tiêu chuẩn an toàn thông tin mạng cơ bản cho camera giám sát”, ông Trần Đăng Khoa, Phó Cục trưởng Phụ trách Cục An toàn thông tin cho hay: “Việc Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát được ban hành là một sự nỗ lực, kết hợp hài hòa và cầu thị của cơ quan quản lý nhà nước với các doanh nghiệp sản xuất camera, doanh nghiệp an toàn thông tin mạng”. Hiện tại, Cục An toàn thông tin đang phối hợp với các doanh nghiệp, các chuyên gia để xây dựng “Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho thiết bị camera giám sát”, dự kiến quy chuẩn sẽ được ban hành trong năm 2024.

Khi có quy chuẩn, các camera được sản xuất tại Việt Nam và camera nhập khẩu từ nước ngoài vào Việt Nam sẽ buộc phải được kiểm định, đánh giá, được chứng nhận hợp quy, đáp ứng các yêu cầu mới được đưa ra thị trường, cung cấp cho người sử dụng Việt Nam, khi có quy chuẩn, vấn đề an toàn thiết bị camera giám sát sẽ cơ bản được giải quyết.

N.Hoa

Có thể bạn quan tâm

Nên xem

Hỗ trợ khởi nghiệp sáng tạo tại cơ sở giáo dục nghề nghiệp

Hỗ trợ khởi nghiệp sáng tạo tại cơ sở giáo dục nghề nghiệp

Trong khuôn khổ Ngày hội Khởi nghiệp quốc gia của học sinh, sinh viên lần thứ VII và tổng kết Đề án “Hỗ trợ học sinh, sinh viên khởi nghiệp đến năm 2025”, ngày 19/4, Bộ Giáo dục và Đào tạo (GD&ĐT) tổ chức Hội thảo “Hỗ trợ khởi nghiệp sáng tạo tại cơ sở giáo dục nghề nghiệp trong kỷ nguyên kinh tế số”.
Phố Hoàng Hoa Thám và phố Ngọc Hà cấm xe 16 chỗ

Phố Hoàng Hoa Thám và phố Ngọc Hà cấm xe 16 chỗ

Từ ngày mai (20/4), Hà Nội cấm xe ô tô khách từ 16 chỗ trở lên hoạt động trên một đoạn phố Hoàng Hoa Thám và phố Ngọc Hà.
Khởi nghiệp sáng tạo - Động lực đột phá cho giáo dục đại học

Khởi nghiệp sáng tạo - Động lực đột phá cho giáo dục đại học

Chiều 19/4, tại Thành phố Hồ Chí Minh, Bộ Giáo dục và Đào tạo (GD&ĐT) tổ chức Hội thảo với chủ đề “Giải pháp đột phá thúc đẩy khởi nghiệp sáng tạo trong các cơ sở giáo dục đại học”. Hội thảo nằm trong khuôn khổ Ngày hội Khởi nghiệp quốc gia của học sinh, sinh viên lần thứ VII, năm 2025.
Chi tiết 102 xã, phường mới của TP.HCM

Chi tiết 102 xã, phường mới của TP.HCM

Sau khi sắp xếp, Thành phố Hồ Chí Minh (TP.HCM) từ 273 xã, phường sẽ còn 102 xã, phường, đảm bảo chỉ tiêu giảm từ 60 - 70% của Trung ương và phù hợp tiêu chí về diện tích xã, phường.
LĐLĐ huyện Nam Đàn tổ chức giải Pickleball trong đoàn viên, người lao động

LĐLĐ huyện Nam Đàn tổ chức giải Pickleball trong đoàn viên, người lao động

Ngày 19/4, Liên đoàn Lao động (LĐLĐ) huyện Nam Đàn tổ chức Giải Pickleball trong cán bộ, công chức, viên chức, người lao động năm 2025.
Nghệ An triệt phá cơ sở sản xuất 3.500 tấn giá đỗ ngâm hóa chất

Nghệ An triệt phá cơ sở sản xuất 3.500 tấn giá đỗ ngâm hóa chất

Ngày 19/4, Phòng Cảnh sát điều tra tội phạm về tham nhũng, kinh tế và buôn lậu Công an tỉnh Nghệ An đã khởi tố vụ án, khởi tố bị can và ra lệnh bắt tạm giam đối với 4 đối tượng về tội "Vi phạm quy định về an toàn thực phẩm".
Những người góp sức cho trái bóng lăn

Những người góp sức cho trái bóng lăn

Giải bóng đá CNVCLĐ Cúp Báo Lao động Thủ đô lần thứ X - năm 2025 đã đi được hơn nửa chặng đường. Để những cầu thủ có thể thi đấu nhiệt huyết trên sân và cống hiến những pha ghi bàn mãn nhãn cho khán giả, phải nhớ đến công lao của những bộ phận vô cùng quan trọng như y tế, trọng tài, giám sát.

Tin khác

Giải quyết các thách thức về niềm tin và chống lừa đảo trên nền tảng số

Giải quyết các thách thức về niềm tin và chống lừa đảo trên nền tảng số

Ngày 15/4, Hội nghị Thượng đỉnh Số tại Hà Nội 2025 do Hiệp hội Di động Toàn cầu (GSMA) tổ chức quy tụ các nhà lãnh đạo từ Chính phủ Việt Nam, ngành công nghệ và các tổ chức quốc tế, cùng thảo luận nhiều nội dung quan trọng nhằm thúc đẩy tăng trưởng số an toàn, toàn diện và đối phó trực diện với nguy cơ lừa đảo gia tăng khi Việt Nam tăng tốc quá trình chuyển đổi và trở thành nền kinh tế số dẫn đầu.
Các bước cập nhật số Căn cước công dân vào ứng dụng VssID

Các bước cập nhật số Căn cước công dân vào ứng dụng VssID

Để sử dụng hình ảnh thẻ bảo hiểm y tế (BHYT) trên ứng dụng VssID, VNeID thực hiện đăng ký khám chữa bệnh BHYT, người dùng có thể thực hiện các bước sau để cập nhật số Căn cước công dân (CCCD) hay mã số định danh cá nhân vào ứng dụng VssID.
Bộ GD&ĐT xác định chuyển đổi số, cải cách hành chính là giải pháp đột phá

Bộ GD&ĐT xác định chuyển đổi số, cải cách hành chính là giải pháp đột phá

Bộ Giáo dục và Đào tạo (GD&ĐT) xác định chuyển đổi số, cải cách hành chính là giải pháp đột phá. Việc này không chỉ đáp ứng triển khai chỉ đạo cấp trên mà là yêu cầu tự thân nhằm tạo chuyển biến tốt cho hoạt động của ngành Giáo dục vốn cần gương mẫu vì thực hiện nhiệm vụ đào tạo nhân lực, thúc đẩy chuyển đổi số trong xã hội.
Từ ngày 26/3 chính thức vận hành trang thông tin điện tử mới cấp, đổi giấy phép lái xe

Từ ngày 26/3 chính thức vận hành trang thông tin điện tử mới cấp, đổi giấy phép lái xe

Từ ngày 26/3, Cục Cảnh sát giao thông (Bộ Công an) chính thức vận hành trang thông tin dịch vụ công mới tại địa chỉ: https://dvc-gplx.csgt.bocongan.gov.vn
Ứng dụng iHanoi có chuyên mục “Sản phẩm công nghệ số xuất sắc”

Ứng dụng iHanoi có chuyên mục “Sản phẩm công nghệ số xuất sắc”

Sở Khoa học và Công nghệ phối hợp với Trung tâm Phục vụ hành chính công thành phố Hà Nội xây dựng chuyên mục “Sản phẩm công nghệ số xuất sắc” trên nền tảng ứng dụng iHanoi nhằm cung cấp thông tin các sản phẩm, dịch vụ công nghệ số xuất sắc đã được các cơ quan, tổ chức lựa chọn và công nhận qua các giải thưởng hàng năm tới từng người dân, doanh nghiệp và các cơ quan, tổ chức.
Bộ Khoa học và Công nghệ có 25 đơn vị sau hợp nhất

Bộ Khoa học và Công nghệ có 25 đơn vị sau hợp nhất

Chính phủ ban hành Nghị định 55/2025/NĐ-CP ngày 2/3/2025 quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Khoa học và Công nghệ với cơ cấu 25 tổ chức.
Ưu tiên ứng dụng môi trường điện tử cho hoạt động cấp, đổi giấy phép lái xe

Ưu tiên ứng dụng môi trường điện tử cho hoạt động cấp, đổi giấy phép lái xe

Ngày 23/2, Cục Cảnh sát giao thông (CSGT) - Bộ Công an thông tin, khẩn trương triển khai các biện pháp công tác để tiếp nhận nhiệm vụ quản lý nhà nước về sát hạch, cấp giấy phép lái xe từ Bộ Giao thông vận tải về Bộ Công an bảo đảm mọi hoạt động của các cơ quan, tổ chức diễn ra liên tục...
Phát triển hạ tầng số, tạo nền móng cho chuyển đổi số

Phát triển hạ tầng số, tạo nền móng cho chuyển đổi số

Năm 2024 đánh dấu giai đoạn quan trọng trong quá trình chuyển đổi số quốc gia với nhiều bứt phá. Trong đó, phát triển hạ tầng số đạt được một số thành tựu tích cực, tạo nền móng cho chuyển đổi số.
Hà Nội xếp thứ 6 cả nước về chỉ số chuyển đổi số cấp tỉnh năm 2023

Hà Nội xếp thứ 6 cả nước về chỉ số chuyển đổi số cấp tỉnh năm 2023

Đà Nẵng, Thành phố Hồ Chí Minh, Thừa Thiên Huế lần lượt giữ 3 vị trí dẫn đầu trong bảng xếp hạng chỉ số chuyển đổi số cấp tỉnh. Năm 2023, chỉ số chuyển đổi số của Hà Nội là 0,7448, tăng 18 bậc so với năm 2022, vươn lên vị trí thứ 6 trong bảng xếp hạng 63 tỉnh, thành phố.
Bảo đảm thông tin liên lạc dịp Tết Nguyên đán Ất Tỵ 2025

Bảo đảm thông tin liên lạc dịp Tết Nguyên đán Ất Tỵ 2025

Bộ Thông tin và Truyền thông (TT&TT) yêu cầu các doanh nghiệp thực hiện các phương án bảo vệ an toàn mạng lưới thông tin liên lạc, đặc biệt là ngăn chặn và xử lý các thông tin lừa đảo, giả mạo trên môi trường mạng; đảm bảo đường truyền thông suốt, đáp ứng tốt nhu cầu thông tin liên lạc của cơ quan nhà nước, doanh nghiệp và người dân trong các ngày nghỉ Tết.
Xem thêm
Phiên bản di động