CÔNG NGHỆ

Camera giám sát cần đáp ứng tiêu chí khi hoạt động tại Việt Nam

Một yêu cầu quan trọng trong việc xử lý dữ liệu là phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu.

Bộ Thông tin và Truyền thông (TT&TT) vừa ra quyết định về việc thiết lập Bộ tiêu chí an toàn thông tin mạng cơ bản cho camera giám sát. Nội dung này được khuyến nghị áp dụng cho các tổ chức và cá nhân Việt Nam cũng như nước ngoài liên quan đến các hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa chọn và sử dụng thiết bị camera.

Camera giám sát cần đáp ứng tiêu chí khi hoạt động tại Việt Nam

Tài liệu đề xuất việc áp dụng các tiêu chuẩn kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát sử dụng giao thức mạng (gọi tắt là thiết bị camera). Đối với các tiêu chuẩn kỹ thuật an toàn thông tin mạng ở mức độ cao hơn, các tổ chức và cá nhân sẽ cân nhắc và quyết định dựa trên đặc thù và nhu cầu thực tế của họ.

Theo thông báo, quyết định đã được ban hành vào ngày 7/5/2024, yêu cầu các camera giám sát phải đi kèm với tài liệu hướng dẫn sử dụng sản phẩm dành cho người sử dụng. Để bảo vệ thông tin cá nhân của người dùng, camera giám sát cần có tính năng quản lý xác thực, bao gồm các biện pháp phòng chống tấn công vét cạn và quản lý mật khẩu an toàn.

Cụ thể, camera cần có tính năng quản lý hệ thống để có thể thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục. Chỉ cung cấp thông tin về việc đăng nhập thành công/thất bại cho người sử dụng mà không chứa thông tin khác để tránh tấn công vét cạn. Ngoài ra, camera cần có khả năng kiểm soát mật khẩu an toàn và duy nhất cho từng thiết bị, cũng như có khả năng xác thực đa dạng đối tượng như người dùng hoặc thiết bị khác nhau.

Giao diện của thiết bị camera cho phép quản lý và kết nối thiết bị thông qua mạng; giao diện vật lý được sử dụng để truy cập vào các chức năng của thiết bị qua mạng; cổng vật lý hoặc giao diện kết nối không dây của thiết bị camera cho phép giao tiếp với thiết bị thông qua kết nối vật lý như cổng Ethernet, cổng USB, Wi-Fi,..

Bên cạnh đó, camera và ứng dụng giao tiếp với người dùng cần được trang bị chức năng thiết lập thời gian tự động đăng xuất ứng dụng sau một khoảng thời gian và tạo khóa phiên an toàn.

Tình trạng hoạt động của camera bao gồm các thông số, lựa chọn và chức năng đã được thiết lập sẵn theo cấu hình của nhà sản xuất. Chế độ này sẽ được kích hoạt ngay sau khi camera được lắp đặt và khởi động lần đầu tiên.

Camera và các dịch vụ kết nối phải có ít nhất tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam để xử lý, lưu trữ và sử dụng dữ liệu (ví dụ: trên thẻ nhớ/thiết bị ngoại vi, dịch vụ đám mây đặt tại Việt Nam,...) để đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

Trong quá trình bắt đầu, thiết lập và cấu hình thiết bị, cần có giao diện thông báo cho người dùng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi camera và các dịch vụ kết nối.

Đồng thời, hệ thống cũng có khả năng cho phép người dùng xóa dữ liệu đã được thu thập và lưu trữ trên thiết bị camera. Ngoài ra, hệ thống cũng có tính năng thông báo cho người dùng biết kết quả xóa dữ liệu thành công hoặc thất bại trên thiết bị sau khi thực hiện chức năng xóa. Hơn nữa, hệ thống cũng yêu cầu xác nhận từ người dùng trước khi thực hiện việc xóa dữ liệu.

Thiết bị camera cần phải được trang bị thêm các tính năng mới như: xác minh tính hợp lệ của dữ liệu đầu vào từ người dùng hoặc thông qua giao diện lập trình; ngăn chặn việc xử lý dữ liệu đầu vào vi phạm các điều kiện lọc được định nghĩa trước bởi nhà sản xuất; kiểm tra tính hợp lệ của dữ liệu để ngăn chặn các loại tấn công vào giao diện của thiết bị.

Khi xảy ra sự cố và thiết bị cần phải khởi động lại (trừ khi có lỗi phần cứng), thiết bị phải hoạt động bình thường trong lần khởi động sau đó.

Cùng Chuyên Mục

Chuyên gia bảo mật chia sẻ về việc hacker xâm nhập vào nhóm chat gia đình để lừa đảo
CÔNG NGHỆ

Chuyên gia bảo mật chia sẻ về việc hacker xâm nhập vào nhóm chat gia đình để lừa đảo

Một kẻ gian đã xâm nhập vào nhóm chat gia đình và giả mạo người thân để lừa đảo chiếm đoạt tiền.

Tại sao hệ thống Bitcoin không bị hack?
CÔNG NGHỆ

Tại sao hệ thống Bitcoin không bị hack?

Bitcoin sử dụng công nghệ blockchain để đảm bảo tính bất khả xâm phạm. Blockchain là một hệ thống dữ liệu phân tán, không thể thay đổi và không thể xóa bỏ thông tin đã được lưu trữ. Điều này giúp Bitcoin trở thành một loại tiền điện tử an toàn và không thể giả mạo.

Bàn phím cơ giá rẻ dưới 400 nghìn - lựa chọn
CÔNG NGHỆ

Bàn phím cơ giá rẻ dưới 400 nghìn - lựa chọn 'ổn áp' cho game thủ

Phiên bản nâng cấp DareU EK87L V2 được trang bị switch DareU Dream/Firefly cao cấp và stabilizer lube sẵn, mang lại trải nghiệm gõ êm ái cho game thủ.

Asus xác nhận thời gian ra mắt ROG Ally X, phiên bản cải tiến từ thế hệ trước.
CÔNG NGHỆ

Asus xác nhận thời gian ra mắt ROG Ally X, phiên bản cải tiến từ thế hệ trước.

Máy cầm tay ASUS ROG Ally X được nâng cấp với dung lượng pin, RAM và bộ nhớ lớn hơn, mang lại trải nghiệm sử dụng tốt hơn cho người dùng.

Apple loại bỏ "quà tặng" trên sản phẩm mới
CÔNG NGHỆ

Apple loại bỏ "quà tặng" trên sản phẩm mới

Apple vừa công bố ra mắt iPad Pro M4, iPad Air M2, Apple Pencil và Smart Keyboard tại sự kiện báo chí vào ngày 7/5.

Nhà thiết kế kỳ cựu rời Apple sau 25 năm
CÔNG NGHỆ

Nhà thiết kế kỳ cựu rời Apple sau 25 năm

Theo báo cáo mới nhất, một nhà thiết kế từng làm việc trong nhóm thiết kế cốt lõi của Apple đã rời công ty.