Ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

Mới đây, Bộ Thông tin và Truyền thông đã ban hành Quyết định số 724/QĐ-BTTTT ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát sử dụng giao thức mạng (gọi tắt là thiết bị camera) với 10 yêu cầu cơ bản.

Các camera giám sát phải có tính năng quản lý xác thực

Theo đó, các camera giám sát phải có tài liệu hướng dẫn sử dụng, đồng thời phải có tính năng quản lý xác thực bao gồm phòng chống tấn công vét cạn và quản lý mật khẩu an toàn.

Mặt khác, camera giám sát phải có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục; thiết lập mặc định khóa không cho đăng nhập trong vòng 5 phút, sau khi đăng nhập thất bại 5 lần liên tục trong khoảng thời gian 30 giây hoặc ngắn hơn; chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn.

Ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát -0
Ảnh minh họa/ITN

Đối với tiêu chí quản lý mật khẩu an toàn, camera giám sát phải có chức năng yêu cầu người dùng bắt buộc thay đổi mật khẩu mặc định hoặc mật khẩu khởi tạo khi sử dụng thiết bị lần đầu tiên và có chức năng kiểm soát mật khẩu an toàn; có chức năng kiểm soát mật khẩu an toàn. Mật khẩu được tạo ra phải có yêu cầu về độ phức tạp đối với mật khẩu (mật khẩu phải có độ dài tối thiểu 8 ký tự, có chữ hoa, chữ thường, chữ số, ký tự đặc biệt); sử dụng hàm băm SHA-256 hoặc cao hơn.

Cơ chế khởi tạo mật khẩu sử dụng phương pháp sinh mã có giá trị ngẫu nhiên và phải khác nhau đối với mỗi thiết bị camera khác nhau. Mật khẩu lưu trữ trên camera phải được mã hóa.

Đối với tính năng quản lý lỗ hổng bảo mật, Bộ Thông tin và Truyền thông đưa ra yêu cầu đối với hệ thống quản lý lỗ hổng của thiết bị nhà sản xuất có hệ thống trực tuyến cho phép tiếp nhận và công bố thông tin về lỗ hổng của thiết bị tới người sử dụng, có mô tả về các phiên bản bị ảnh hưởng và có hướng dẫn cập nhật, xử lý.

Chức năng cập nhật phải được thực hiện qua kênh kết nối mạng an toàn có phương pháp mã hóa an toàn, có chức năng xác thực trước khi thực hiện cập nhật, có chức năng thông báo khi có phiên bản cập nhật mới khi người dùng đăng nhập, quản trị thiết bị, có chức năng kiểm tra tính nguyên vẹn của bản cập nhật có sử dụng chữ ký số của nhà sản xuất, và có chức năng kiểm tra tính nguyên vẹn của bản cập nhật có sử dụng chữ ký số của nhà sản xuất.

Ngoài ra, thiết bị camera, ứng dụng giao tiếp với người sử dụng có chức năng lựa chọn timeout cho phép tự động đăng xuất ứng dụng sau một khoảng thời gian và tạo khóa phiên an toàn.

Về tiêu chí quản lý kênh giao tiếp, Bộ Thông tin và Truyền thông yêu cầu đối với các giao tiếp kết nối an toàn sử dụng các phương pháp mã hóa dựa trên các tiêu chuẩn Việt Nam hiện hành hoặc tiêu chuẩn quốc tế tương đương. Phương pháp mã hóa sử dụng phiên bản không tồn tại lỗ hổng, điểm yếu an toàn thông tin mạng được công bố bởi các cơ quan, tổ chức trong nước hoặc nước ngoài.

Ở trạng thái hoạt động ban đầu, khi người sử dụng chưa được xác thực, giao diện mạng của thiết bị chỉ cung cấp các thông tin công khai liên quan đến vận hành và sử dụng thiết bị.

Camera giám sát phải bảo đảm an toàn dữ liệu người dùng

Đặc biệt, điểm nhấn quan trọng của bộ tiêu chí này là các yêu cầu bảo đảm an toàn thông tin dữ liệu người sử dụng.

Cụ thể, thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như: trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam,...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

Tài liệu hướng dẫn sử dụng (hoặc tài liệu tương đương được công bố công khai) phải liệt kê danh mục các cảm biến được sử dụng bởi thiết bị camera và mô tả chức năng, nguyên lý hoạt động của từng cảm biến được thiết bị camera sử dụng.

Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Đồng thời, có chức năng cho phép người sử dụng xóa dữ liệu được thu thập và lưu trữ trên thiết bị camera. Có chức năng thông báo cho người sử dụng xóa dữ liệu thành công/thất bại trên thiết bị khi thực hiện chức năng xóa. Có chức năng xác nhận người dùng đồng ý xóa dữ liệu trước khi thực hiện xóa.

Ngoài ra, thiết bị camera phải có các tính năng sau: Kiểm tra tính hợp lệ của dữ liệu đầu vào do người sử dụng nhập hoặc qua giao diện lập trình; ngăn chặn quá trình xử lý dữ liệu đầu vào vi phạm điều kiện lọc đã định nghĩa trước theo nhà sản xuất; kiểm tra tính hợp lệ của dữ liệu để ngăn chặn các dạng tấn công vào giao diện của thiết bị.

Trong trường hợp thiết bị phải khởi động lại do có lỗi phát sinh (ngoại trừ lỗi phần cứng), thiết bị đảm bảo hoạt động bình thường trong lần khởi động kế tiếp.

Công nghệ

Số lượng sản phẩm được ứng dụng là “thước đo thành công" của Nghị quyết 57
Khoa học - Công nghệ

Số lượng sản phẩm được ứng dụng là “thước đo thành công" của Nghị quyết 57


Theo Viện trưởng Viện Nghiên cứu quy hoạch và phát triển Đặng Huy Đông, “phần thưởng quan trọng nhất” của giới trí thức khoa học và công nghệ là sản phẩm được sử dụng, thay vì nằm trên giấy. Số lượng sản phẩm khoa học và công nghệ được ứng dụng vào cuộc sống chính là “thước đo” thành công của Nghị quyết số 57-NQ/TW.

Ảnh minh họa
Công nghệ

Cần quy định về nhà máy điện hạt nhân thiết kế trong nước

PGS.TS. Vương Hữu Tấn - Nguyên Viện trưởng Viện Năng lượng nguyên tử Việt Nam

Dự thảo Luật Năng lượng nguyên tử (sửa đổi) đang thiếu loại hình nhà máy điện hạt nhân và lò nghiên cứu do tổ chức trong nước thiết kế. Nếu không có quy định cho loại hình này thì lúc cần sẽ phải đề nghị Quốc hội ban hành một cơ chế đặc biệt. Luật cần dự đoán được nhu cầu thực tế để không bỏ sót các loại hình hoạt động mà không có quy định điều chỉnh.

Công an Bình Thuận tập huấn ứng dụng AI trong công tác quản lý
Quốc phòng - An ninh

Công an Bình Thuận tập huấn ứng dụng AI trong công tác quản lý

Công an tỉnh Bình Thuận phối hợp với Ngân hàng Lộc Phát Việt Nam tổ chức hội nghị tập huấn nâng cao nhận thức của cán bộ chiến sỹ trong ứng dụng trí tuệ nhân tạo (AI) phục vụ các mặt công tác công an. Hội nghị được tổ chức bằng hình thức trực tiếp kết hợp trực tuyến kết nối tới 10 điểm cầu công an các địa phương.

AMH
Chính sách và cuộc sống

Kiểm soát rủi ro của trí tuệ nhân tạo một cách công bằng

Trí tuệ nhân tạo (AI) có thể mang lại rất nhiều cơ hội, lợi ích cho nền kinh tế, sự phát triển của đất nước, doanh nghiệp, cá nhân, bảo vệ và thúc đẩy quyền con người; đồng thời tiềm ẩn nhiều rủi ro, tác động tiêu cực đối với con người, xã hội. Từ tính chất hai mặt này, chính sách của một quốc gia cần phải hài hòa giữa kiểm soát rủi ro với thúc đẩy phát triển AI, làm sao để công nghệ này phục vụ con người một cách tốt nhất. Các quy định, biện pháp kiểm soát AI nhằm giảm thiểu rủi ro xã hội và bảo vệ con người, nhưng không làm cản trở hay đình trệ các tiến bộ và đổi mới sáng tạo.

Các học viên lớp tập huấn được trao giấy chứng nhận
Địa phương

Huyện nghèo ở Kon Tum ứng dụng trí tuệ nhân tạo để phục vụ người dân tốt hơn

Trong nỗ lực hiện đại hóa tổ chức hành chính và nâng cao chất lượng phục vụ nhân dân, huyện Tu Mơ Rông (tỉnh Kon Tum) - một trong những địa phương còn nhiều khó khăn, đang từng bước tiếp cận và ứng dụng trí tuệ nhân tạo (AI) vào hoạt động công vụ. Đây là bước đi chủ động, thể hiện quyết tâm của cấp ủy, chính quyền huyện trong việc thực hiện chuyển đổi số toàn diện, hướng tới xây dựng chính quyền số hiệu quả, gần dân và vì dân.

Năm giải pháp số của Vietcombank được vinh danh tại Giải thưởng Sao Khuê 2025
Công nghệ

Năm giải pháp số của Vietcombank được vinh danh tại Giải thưởng Sao Khuê 2025

Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) vừa tổ chức lễ công bố và trao Giải thưởng Sao Khuê 2025. Năm nay, Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank) tiếp tục khẳng định vị thế tiên phong trong chuyển đổi số khi có tới 5 giải pháp được Hội đồng giám khảo đánh giá cao và vinh danh tại sự kiện.

Viettel khai giảng chương trình Thực tập sinh tài năng - Viettel Digital Talent mùa thứ 5
Công nghệ

Viettel khai giảng chương trình Thực tập sinh tài năng - Viettel Digital Talent mùa thứ 5

Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) vừa tổ chức lễ khai giảng chương trình Thực tập sinh tài năng - Viettel Digital Talent mùa thứ 5. Diễn ra thường niên từ năm 2021, chương trình dành riêng cho các tài năng công nghệ trẻ ngày càng mở rộng hơn về quy mô và chất lượng sinh viên tham gia. 

Nhân viên EVNHCMC hướng dẫn khách hàng cài đặt App EVNHCMC và thanh toán không dùng tiền mặt trên điện thoại thông minh
Công nghệ

Điện lực TP Hồ Chí Minh ứng dụng AI để phục vụ khách hàng

Trong quá trình đồng hành với sự phát triển của TP Hồ Chí Minh trong 50 năm qua, Tổng Công ty Điện lực TP Hồ Chí Minh (EVNHCMC) đã không ngừng nỗ lực, từng bước áp dụng công nghệ số tiến tiến, hiện đại vào công tác kinh doanh điện năng và dịch vụ khách hàng để đáp ứng mọi nhu cầu về điện của khách hàng “mọi lúc - mọi nơi - mọi việc”.

Thúc đẩy ứng dụng công nghệ, chuyển đổi số lĩnh vực hải quan
Công nghệ

Thúc đẩy ứng dụng công nghệ, chuyển đổi số lĩnh vực hải quan

Nhằm hiện thực hóa mục tiêu hiện đại hóa toàn diện hệ thống hải quan, hướng đến xây dựng mô hình hải quan số theo đúng định hướng của Chính phủ, Cục Hải quan vừa ban hành Kế hoạch Phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số năm 2025, định hướng đến giai đoạn 2026 - 2030.

Quang cảnh hội thảo
Công nghệ

Bộ Công an khởi động cuộc thi giải pháp công nghệ "Data for Life" mùa 3

Sáng 17.4, Cục Cảnh sát Quản lý hành chính về trật tự xã hội (C06 - Bộ Công an) đã tổ chức Hội thảo khởi động cuộc thi "Dữ liệu với cuộc sống - Data for Life" mùa 3 với phiên bản "Giải pháp công nghệ đột phá - Hack For Growth". Cục trưởng C06, Đại tá Vũ Văn Tấn dự và phát biểu chỉ đạo tại hội thảo.

Tuyến cáp có dung lượng lớn nhất Việt Nam đi vào hoạt động
Công nghệ

Tuyến cáp có dung lượng lớn nhất Việt Nam đi vào hoạt động

Tuyến cáp quang biển Asia Direct Cable (ADC) cập bờ Quy Nhơn vừa được Tổng Công ty Mạng lưới Viettel (Viettel Networks) đưa vào vận hành từ đầu tháng 4.2025. Dung lượng tối đa của ADC là 50Tbps, lớn nhất Việt Nam và bằng 125% lần tổng dung lượng kết nối quốc tế của Việt Nam trước khi tuyến ADC vận hành.

Ảnh minh họa
Khoa học - Công nghệ

Phát triển công nghệ lõi và bài toán an ninh phi truyền thống trong bối cảnh quốc tế biến động

TS. Vũ Đức Lợi - Trường Quản trị và Kinh doanh, Đại học Quốc gia Hà Nội

Trong bối cảnh toàn cầu hóa và cạnh tranh quốc tế ngày càng gay gắt, phát triển công nghệ lõi và các công nghệ phụ trợ trở thành yêu cầu cấp thiết đối với Việt Nam. Nghị quyết số 57-NQ/TW đã nhấn mạnh tầm quan trọng của việc đẩy mạnh chuyển đổi số và phát triển nguồn nhân lực chất lượng cao để đáp ứng yêu cầu phát triển kinh tế - xã hội. Gần đây, việc Hoa Kỳ áp thuế 46% với hàng Việt Nam đã đặt ra những thách thức mới cần giải quyết, đồng thời cũng khẳng định tầm nhìn chiến lược của Đảng và Nhà nước khi yêu cầu tập trung vào phát triển công nghệ lõi.

Khai trương Cổng thông tin điện tử sản phẩm, giải pháp khoa học – công nghệ - đổi mới sáng tạo – chuyển đổi số
Khoa học - Công nghệ

Khai trương Cổng thông tin điện tử sản phẩm, giải pháp khoa học – công nghệ - đổi mới sáng tạo – chuyển đổi số

Ngày 9.4, Bộ Khoa học và Công nghệ (KH và CN) chính thức khai trương “Cổng thông tin tiếp nhận và công bố các sản phẩm, giải pháp khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số” góp phần thực hiện Nghị quyết số 57-NQ/TW của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, tại địa chỉ truy cập: https://nq57.mst.gov.vn.