Ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát

Mới đây, Bộ Thông tin và Truyền thông đã ban hành Quyết định số 724/QĐ-BTTTT ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát sử dụng giao thức mạng (gọi tắt là thiết bị camera) với 10 yêu cầu cơ bản.

Các camera giám sát phải có tính năng quản lý xác thực

Theo đó, các camera giám sát phải có tài liệu hướng dẫn sử dụng, đồng thời phải có tính năng quản lý xác thực bao gồm phòng chống tấn công vét cạn và quản lý mật khẩu an toàn.

Mặt khác, camera giám sát phải có chức năng quản trị hệ thống cho phép thay đổi thời gian khóa, số lần đăng nhập sai và khoảng thời gian đăng nhập sai liên tục; thiết lập mặc định khóa không cho đăng nhập trong vòng 5 phút, sau khi đăng nhập thất bại 5 lần liên tục trong khoảng thời gian 30 giây hoặc ngắn hơn; chỉ thông tin cho người sử dụng nội dung đăng nhập thành công/thất bại mà không có nội dung khác làm cơ sở thực hiện tấn công vét cạn.

Ban hành bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát -0
Ảnh minh họa/ITN

Đối với tiêu chí quản lý mật khẩu an toàn, camera giám sát phải có chức năng yêu cầu người dùng bắt buộc thay đổi mật khẩu mặc định hoặc mật khẩu khởi tạo khi sử dụng thiết bị lần đầu tiên và có chức năng kiểm soát mật khẩu an toàn; có chức năng kiểm soát mật khẩu an toàn. Mật khẩu được tạo ra phải có yêu cầu về độ phức tạp đối với mật khẩu (mật khẩu phải có độ dài tối thiểu 8 ký tự, có chữ hoa, chữ thường, chữ số, ký tự đặc biệt); sử dụng hàm băm SHA-256 hoặc cao hơn.

Cơ chế khởi tạo mật khẩu sử dụng phương pháp sinh mã có giá trị ngẫu nhiên và phải khác nhau đối với mỗi thiết bị camera khác nhau. Mật khẩu lưu trữ trên camera phải được mã hóa.

Đối với tính năng quản lý lỗ hổng bảo mật, Bộ Thông tin và Truyền thông đưa ra yêu cầu đối với hệ thống quản lý lỗ hổng của thiết bị nhà sản xuất có hệ thống trực tuyến cho phép tiếp nhận và công bố thông tin về lỗ hổng của thiết bị tới người sử dụng, có mô tả về các phiên bản bị ảnh hưởng và có hướng dẫn cập nhật, xử lý.

Chức năng cập nhật phải được thực hiện qua kênh kết nối mạng an toàn có phương pháp mã hóa an toàn, có chức năng xác thực trước khi thực hiện cập nhật, có chức năng thông báo khi có phiên bản cập nhật mới khi người dùng đăng nhập, quản trị thiết bị, có chức năng kiểm tra tính nguyên vẹn của bản cập nhật có sử dụng chữ ký số của nhà sản xuất, và có chức năng kiểm tra tính nguyên vẹn của bản cập nhật có sử dụng chữ ký số của nhà sản xuất.

Ngoài ra, thiết bị camera, ứng dụng giao tiếp với người sử dụng có chức năng lựa chọn timeout cho phép tự động đăng xuất ứng dụng sau một khoảng thời gian và tạo khóa phiên an toàn.

Về tiêu chí quản lý kênh giao tiếp, Bộ Thông tin và Truyền thông yêu cầu đối với các giao tiếp kết nối an toàn sử dụng các phương pháp mã hóa dựa trên các tiêu chuẩn Việt Nam hiện hành hoặc tiêu chuẩn quốc tế tương đương. Phương pháp mã hóa sử dụng phiên bản không tồn tại lỗ hổng, điểm yếu an toàn thông tin mạng được công bố bởi các cơ quan, tổ chức trong nước hoặc nước ngoài.

Ở trạng thái hoạt động ban đầu, khi người sử dụng chưa được xác thực, giao diện mạng của thiết bị chỉ cung cấp các thông tin công khai liên quan đến vận hành và sử dụng thiết bị.

Camera giám sát phải bảo đảm an toàn dữ liệu người dùng

Đặc biệt, điểm nhấn quan trọng của bộ tiêu chí này là các yêu cầu bảo đảm an toàn thông tin dữ liệu người sử dụng.

Cụ thể, thiết bị camera và các dịch vụ liên kết có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu (như: trên thẻ nhớ/thiết bị ngoại vi, dịch vụ điện toán đám mây đặt tại Việt Nam,...) nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

Tài liệu hướng dẫn sử dụng (hoặc tài liệu tương đương được công bố công khai) phải liệt kê danh mục các cảm biến được sử dụng bởi thiết bị camera và mô tả chức năng, nguyên lý hoạt động của từng cảm biến được thiết bị camera sử dụng.

Trong quá trình khởi tạo, thiết lập, cấu hình thiết bị phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Đồng thời, có chức năng cho phép người sử dụng xóa dữ liệu được thu thập và lưu trữ trên thiết bị camera. Có chức năng thông báo cho người sử dụng xóa dữ liệu thành công/thất bại trên thiết bị khi thực hiện chức năng xóa. Có chức năng xác nhận người dùng đồng ý xóa dữ liệu trước khi thực hiện xóa.

Ngoài ra, thiết bị camera phải có các tính năng sau: Kiểm tra tính hợp lệ của dữ liệu đầu vào do người sử dụng nhập hoặc qua giao diện lập trình; ngăn chặn quá trình xử lý dữ liệu đầu vào vi phạm điều kiện lọc đã định nghĩa trước theo nhà sản xuất; kiểm tra tính hợp lệ của dữ liệu để ngăn chặn các dạng tấn công vào giao diện của thiết bị.

Trong trường hợp thiết bị phải khởi động lại do có lỗi phát sinh (ngoại trừ lỗi phần cứng), thiết bị đảm bảo hoạt động bình thường trong lần khởi động kế tiếp.

Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng
Khoa học - Công nghệ

Số cuộc tấn công mạng, lộ dữ liệu, lỗ hổng bảo mật tiếp tục tăng

Báo cáo về Tình hình nguy cơ an toàn thông tin (ATTT) tại Việt Nam năm 2024 do Công ty An ninh mạng Viettel – Thành viên Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố đã cung cấp góc nhìn toàn cảnh về thực trạng an ninh mạng tại Việt Nam xuyên suốt 1 năm, đưa ra cảnh báo về các mối đe dọa gia tăng và đề xuất khuyến nghị phòng ngừa cho các doanh nghiệp trong nước.

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam
Kinh tế

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam

Trong kỷ nguyên công nghệ số, trí tuệ nhân tạo (AI) đang mở ra một chương mới cho ngành dầu khí và năng lượng - lĩnh vực vốn được xem là "xương sống" trong phát triển kinh tế. Tập đoàn Dầu khí Việt Nam (Petrovietnam), với vai trò là doanh nghiệp nhà nước chủ lực, đang tích cực ứng dụng AI vào hoạt động sản xuất, khai thác và quản trị nhằm nâng cao năng lực cạnh tranh trong bối cảnh mới.

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk
Xã hội

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk

Cùng với các tỉnh, thành phố trên cả nước, Báo Nhân Dân phối hợp các đối tác công nghệ và các cơ quan, địa phương liên quan của tỉnh Đắk Lắk tiến hành triển khai lắp đặt chip NFC (công nghệ kết nối không dây) tại các địa danh lịch sử, văn hóa, du lịch trên địa bàn tỉnh.

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD
Khoa học - Công nghệ

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD

Mới đây, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ra mắt Công ty TNHH MTV Dịch vụ Khách hàng Viettel (Viettel Customer Service), bước vào thị trường dịch vụ khách hàng, với quy mô dự kiến gần 650 tỷ USD vào năm 2030, dự đoán là ngành kinh tế mũi nhọn trong tương lai.

Toàn cảnh Hội thảo
Kinh tế

Cân bằng giữa lợi ích kinh tế và đổi mới công nghệ

Tại Hội thảo “Chia sẻ kinh nghiệm quản lý và vận hành các sàn giao dịch tài sản mã hóa tập trung”do Hiệp hội Blockchain Việt Nam tổ chức ngày 27.3, các chuyên gia cho rằng, cần xây dựng quy định cho sàn tập trung để kiểm soát dòng tiền, thuế và rủi ro, đồng thời cân bằng giữa lợi ích kinh tế và đổi mới công nghệ - vừa bảo đảm an toàn cho nhà đầu tư, vừa tạo điều kiện thúc đẩy đổi mới, phát triển hệ sinh thái số.

BHXH Việt Nam tăng cường bảo vệ dữ liệu cá nhân và an toàn thông tin
Xã hội

Xây dựng hạ tầng số hiện đại, bảo mật

Trước yêu cầu ngày càng cao trong công tác chuyển đổi số, Bảo hiểm xã hội (BHXH) Việt Nam đang từng bước xây dựng hệ thống hạ tầng công nghệ thông tin an toàn, hiện đại, góp phần bảo vệ hiệu quả dữ liệu cá nhân và bảo đảm an toàn thông tin của người dân, người lao động và doanh nghiệp tham gia BHXH, bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp (BHTN).

Sinh viên trường Công nghệ Thông tin (Đại học Bách Khoa Hà Nội) nghiên cứu tại Trung tâm AI4life.
Khoa học - Công nghệ

Cần thêm chính sách phát triển nguồn nhân lực AI

Tại phiên họp thứ hai của Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, Tổng Bí thư Tô Lâm một lần nữa đã nhấn mạnh: "AI phải là mũi nhọn, đột phá; cần có ưu đãi thuế cho sản xuất chip, bán dẫn; đồng thời, hỗ trợ tích cực cho nghiên cứu phát triển (R&D)". Như vậy, Việt Nam đã xác định trí tuệ nhân tạo (AI) là mũi nhọn chiến lược nhưng để biến mục tiêu thành hiện thực, cần một chiến lược phát triển đồng bộ và quyết liệt hơn, đặc biệt về mặt nhân lực.

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM
Giáo dục

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM

Theo PGS.TS Nguyễn Anh Dũng - Phó Vụ trưởng Vụ Giáo dục đại học, Bộ GD-ĐT, các cơ sở giáo dục đại học không chỉ là những nơi đào tạo nguồn nhân lực phục vụ phát triển đổi mới sáng tạo và chuyển đổi số, mà đây còn là nơi đóng vai trò tổ chức khoa học công nghệ, nơi tập trung phần lớn các đội ngũ các nhà khoa học của đất nước.

Tổng giám đốc Công ty cổ phần phát triển nguồn mở Việt Nam (Vinades) Nguyễn Thế Hùng chia sẻ tại tọa đàm
Khoa học - Công nghệ

Để sinh viên ra trường được sử dụng “đúng người, đúng việc”

Nghị quyết 57-NQ/TW của Bộ Chính trị và Nghị quyết 193/2025/QH15 của Quốc hội đã kịp thời tháo gỡ vướng mắc để phát triển khoa học - công nghệ, trong đó có nguồn nhân lực. Đồng thời, thể hiện sự nhìn nhận, đánh giá đúng thực lực và vai trò của các cơ sở giáo dục đại học và khoa học, công nghệ trong sự phát triển kinh tế. Để đáp ứng yêu cầu nguồn nhân lực, các trường cần nâng cao chất lượng đào tạo để nhân lực được sử dụng “đúng người, đúng việc”. Đây là ý kiến được đưa ra tại Tọa đàm “Đào tạo nhân lực chất lượng cao: Xung lực từ Nghị quyết 57” do Báo Đại biểu Nhân dân tổ chức sáng nay, 15.3, tại Hà Nội.

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp
Khoa học - Công nghệ

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp

“Trí tuệ nhân tạo (AI) là yếu tố cốt lõi, không thể thiếu quyết định hiệu suất của các doanh nghiệp hiện đại. Nó không chỉ giúp doanh nghiệp tự động hóa các công việc lặp lại mà còn giúp nâng cao hiệu suất và giảm thiểu rủi ro. Tuy nhiên, để ứng dụng AI hiệu quả, doanh nghiệp không chỉ cần đổi mới công nghệ mà còn phải thay đổi tư duy quản trị và chiến lược phát triển dài hạn

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính
Khoa học - Công nghệ

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính

Tại Hội nghị Di động Thế giới MWC 2025, Tổng Công ty Dịch vụ số Viettel (Viettel Digital) - thành viên của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ký kết thỏa thuận hợp tác với InsureMO (Singapore), nền tảng trung gian bảo hiểm hàng đầu thế giới. Sự hợp tác này đánh dấu bước tiến quan trọng trong chiến lược số hóa lĩnh vực tài chính - bảo hiểm tại Việt Nam, đồng thời khẳng định vị thế của Viettel với vai trò tiên phong trong việc ứng dụng công nghệ để nâng cao trải nghiệm cho khách hàng.

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network
Khoa học - Công nghệ

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network

Công an thành phố Hà Nội cho biết, những ngày qua, trên mạng xã hội xuất hiện nhiều bài viết liên quan đến đầu tư đồng tiền ảo Pi Network thu hút nhiều cá nhân tham gia. Tuy nhiên, việc đầu tư vào tiền số Pi Network sẽ tiềm ẩn nhiều rủi ro đáng lo ngại. Bởi theo quy định của pháp luật tại Việt Nam, hiện nay tiền ảo nói chung và đồng tiền ảo Pi nói riêng chưa được coi là tài sản. Do đó, những vụ việc, vấn đề phát sinh, tranh chấp liên quan đến các hoạt động giao dịch đồng tiền ảo, đồng Pi rất rủi ro, khó được pháp luật bảo vệ, xử lý. Đồng thời theo quy định của Ngân hàng nhà nước, tiền ảo không phải là phương tiện thanh toán.

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp
Khoa học - Công nghệ

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp

Sáng 26.2, tại Hà Nội, Ban Tổ chức Trung ương phối hợp với Văn phòng Trung ương Đảng, Bộ Công an tổ chức Hội nghị tập huấn trực tiếp (đợt 2) về sử dụng phần mềm theo dõi tiến trình đại hội đảng bộ các cấp qua ứng dụng VneID cho khoảng 200 đại biểu của 4 Đảng bộ mới thành lập trực thuộc Trung ương.