Bộ TT&TT: Camera giám sát phải bảo vệ dữ liệu người dùng

VOH - Bộ Thông tin và Truyền thông (TT&TT) vừa ban hành Bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát.

Đây là khuyến nghị của Bộ TT&TT áp dụng các yêu cầu kỹ thuật an toàn thông tin mạng cơ bản cho thiết bị camera giám sát, dành cho đối tượng người dùng là các tổ chức, cá nhân Việt Nam và nước ngoài có liên quan đến hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa chọn và sử dụng thiết bị camera.

Đối với các yêu cầu kỹ thuật an toàn thông tin mạng ở mức cao hơn, các tổ chức, cá nhân căn cứ đặc thù, nhu cầu thực tiễn của mình để xem xét, quyết định.

Đối với cảm biến thu thập dữ liệu của camera, Bộ TT&TT khuyến nghị trong tài liệu hướng dẫn sử dụng, nhà sản xuất phải liệt kê danh mục các cảm biến được sử dụng bởi thiết bị camera và mô tả chức năng, nguyên lý hoạt động của từng cảm biến được sử dụng.

Các nhà sản xuất cũng cần có hệ thống trực tuyến cho phép tiếp nhận và công bố lỗ hổng của thiết bị tới người sử dụng. Khi phát hiện lỗi bảo mật, cần đưa ra thông tin và hướng dẫn người dùng cập nhật, xử lý.

camera-giam-sat-qua-dien-thoai
Các loại camera giám sát có kết nối đa thiết bị gần như là trang bị không thể thiếu hiện nay - Ảnh minh họa

Liên quan đến bảo vệ dữ liệu cá nhân, Bộ tiêu chí yêu cầu trong quá trình khởi tạo, thiết lập cấu hình thiết bị phải có giao diện thông báo cho người sử dụng về địa điểm (quốc gia) lưu trữ và xử lý dữ liệu được thu thập bởi thiết bị camera và các dịch vụ liên kết.

Ngoài ra, camera giám sát phải có tính năng quản lý xác thực, bao gồm phòng chống tấn công vét cạn và quản lý mật khẩu an toàn.

Mật khẩu được tạo ra phải có yêu cầu về độ phức tạp, chẳng hạn như mật khẩu phải có độ dài tối thiểu 8 ký tự, có chữ hoa, chữ thường, chữ số, ký tự đặc biệt... Cơ chế khởi tạo mật khẩu sử dụng phương pháp sinh mã có giá trị ngẫu nhiên. Mật khẩu lưu trữ trên camera phải được mã hóa.

Camera giám sát phải có chức năng cho phép thay đổi thời gian khóa, thiết lập khóa mặc định nếu vượt số lần đăng nhập sai liên tục... và các chức năng liên quan đến xóa dữ liệu được ghi trên camera như cho phép xóa, thông báo đã xóa thành công/thất bại và xác nhận đồng ý của người dùng trước khi thực hiện xóa.

Thiết bị camera và các dịch vụ liên kết phải có tối thiểu tính năng cho phép thiết lập, cấu hình địa điểm tại Việt Nam đối với việc xử lý, lưu trữ và khai thác dữ liệu nhằm đảm bảo tuân thủ quy định của pháp luật Việt Nam về bảo vệ dữ liệu cá nhân.

Đối với an toàn ứng dụng thiết bị camera, Bộ TT&TT đưa ra tiêu chí phải có các tính năng kiểm tra tính hợp lệ của dữ liệu đầu vào do người sử dụng nhập hoặc qua giao diện lập trình, ngăn chặn việc vi phạm các điều kiện lọc đã quy định trước đó của nhà sản xuất, đồng thời kiểm tra tính hợp lệ của dữ liệu để ngăn chặn các dạng tấn công vào giao diện của thiết bị.

Bình luận