Tin tức
Tin tức

Camera Huviron đáp ứng tiêu chuẩn 135 về an toàn thông tin

Camera Huviron đáp ứng tiêu chuẩn 135 về bảo mật và an toàn thông tin theo quy định của Bộ Thông tin và Truyền thông, áp dụng cho camera giám sát tại Việt Nam.

Tiêu chuẩn 135/2024/BTTTT

Theo ước tính hiện nay, khoảng 90% camera giám sát Việt Nam nhập khẩu từ Trung Quốc. Một số dòng camera còn kết nối dữ liệu về máy chủ đặt tại Trung Quốc, dẫn đến mất an toàn dữ liệu.

QCVN 135/2024/BTTTT đã có những quy định cụ thể về kĩ thuật và quản lý.

Mật khẩu camera

Mật khẩu của thiết bị camera phải là duy nhất cho mỗi thiết bị hoặc do người sử dụng thiết lập.

Mật khẩu của thiết bị camera Huviron đáp ứng tiêu chuẩn 135, được thiết lập bởi nhà sản xuất và có cơ chế phòng, chống các cuộc tấn công tự động.

Camera Huviron có cơ chế cho phép người dùng thay đổi giá trị xác thực.

Cơ chế xác thực sử dụng mật mã an toàn.

Cơ chế xác thực được sử dụng có khả năng ngăn chặn hình thức tấn công qua các giao diện mạng.

Quản lý lỗ hổng bảo mật

Huviron Việt Nam công khai thông tin liên hệ (Hotline) để tiếp nhận thông tin về lỗ hổng và hỗ trợ xử lý các vấn đề kĩ thuật phát sinh.

Đồng thời, Huviron cũng cam kết minh bạch thông tin về thời gian phát hiện lỗ hổng và cập nhật trạng thái xử lý lỗ hổng bảo mật (nếu có) cho đến khi xử lý thành công.

Quản lý cập nhật

Thiết bị camera Huviron có cơ chế cập nhật phần mềm và cài đặt an toàn tuân thủ bộ tiêu chuẩn 135/2024/BTTTT.

Camera Huviron đáp ứng tiêu chuẩn 135, cho phép người dùng cập nhật phần mềm một cách nhanh chóng.

Sử dụng các mật mã đảm bảo an toàn cập nhật.

Kịp thời cung cấp các bản cập nhật.

Có cơ chế kiểm tra tính xác thực và toàn vẹn của từng bản cập nhật.

Công bố thời hạn hỗ trợ bảo hành đối với từng thiết bị camera giám sát.

Công khai các thông tin tra cứu về mã, chủng loại sản phẩm thông qua tem dán hoặc thông tin trên vỏ hộp, thông tin kĩ thuật tại hướng dẫn sử dụng.

Lưu trữ các tham số

Các tham số an toàn nhạy cảm được lưu trữ an toàn trên bộ nhớ của thiết bị camera Huviron.

Khi được mã hoá an toàn cứng trên camera, định dạng đó sẽ được bảo vệ chống lại sự thay đổi của các yếu tố tác động về vật lý, phần mềm hoặc điện tử.

Các tham số an toàn quan trọng đã được mã hoá cứng trong mã nguồn camera giám sát sẽ không được sử dụng.

Các tham số an toàn để kiểm tra tính toàn vẹn và xác thực của các bản cập nhật và bảo vệ kết nối giao tiếp với các dịch vụ liên kết phải là duy nhất cho mỗi thiết bị. Đồng thời có cơ chế phòng, chống các cuộc tấn công tự động.

Quản lý kênh giao tiếp đáp ứng tiêu chuẩn 135

Thiết bị camera Huviron sử dụng mật mã an toàn để thiết lập kênh giao tiếp.

Có chức năng xác thực đối với các đối tượng thực hiện thay đổi liên quan đến an toàn thông tin trước khi áp dụng các thay đổi. Tuy nhiên, yêu cầu này không áp dụng với các giao thức DNS, DHCP, ARP, NTP, ICMP.

Camera đáp ứng tiêu chuẩn 135, đảm bảo tính bảo mật của các tham số an toàn quan trọng khi truyền tải thông tin qua môi trường mạng.

Huviron Việt Nam tuân thủ các quy trình quản lý tham số an toàn quan trọng liên quan đến camera giám sát.

Phòng chống tấn công thông qua giao diện của thiết bị camera

Tất cả giao diện mạng và logic của camera Huviron không được sử dụng đều được thiết kế vô hiệu hoá.

Ở trạng thái ban đầu, khi quá trình xác thực chưa báo kết quả thành công, giao diện mạng của camera Huviron giảm thiểu việc tiết lộ các thông tin liên quan đến an toàn.

Thiết kế chức năng vô hiệu hoá giao diện gỡ lỗi bằng phần mềm ở các camera có giao diện gỡ lỗi cho phép truy cập vật lý.

Bảo vệ dữ liệu người dùng

Dữ liệu nhạy cảm (liên quan đến thông tin cá nhân) được trao đổi giữa camera giám sát và các dịch vụ liên kết phải được bảo vệ bằng mật mã phù hợp.

Tất cả các chức năng cảm biến bên ngoài của camera được mô tả đầy đủ và công khai cho người dùng.

Khả năng tự khôi phục sau sự cố

Theo tiêu chuẩn 135, thiết bị camera giám sát phải có cơ chế khôi phục khi bị mất điện hoặc mất kết nối mạng.

Camera giám sát phải hoạt động được bình thường các chức năng nội bộ khi bị mất kết nối mạng và tự khôi phục được trạng thái hoạt động khi có điện.

Khôi phục kết nối theo trình tự và ổn định.

Xoá dữ liệu

Đáp ứng tiêu chuẩn 137, camera Huviron có chức năng cho phép xoá dữ liệu người sử dụng.

Xác thực dữ liệu đầu vào

Theo tiêu chuẩn 137, phần mềm của camera giám sát phải có chức năng xác thực dữ liệu đầu vào từ các giao diện người dùng hoặc truyền qua các giao diện lập trình ứng dụng.

Bảo vệ dữ liệu

Mục đích, cách thức thu thập, xử lý và lưu trữ dữ liệu cá nhân trên thiết bị camera và các dịch vụ liên kết hoặc bên thứ ba (nếu có) phải được cung cấp đầy đủ thông tin.

Camera giám sát phải có chức năng xác nhận sự đồng ý của người dùng trước khi tiến hành thu thập và xử lý dữ liệu cá nhân.

Camera phải có chức năng cho phép người dùng thu hồi lại sự đồng ý với việc camera thu thập và xử lý dữ liệu cá nhân.

Dữ liệu đo đạc từ xa được thu thập từ camera giám sát phải được mô tả đầy đủ các thông tin về mục đích, đối tượng thu thập và nơi lưu trữ.

Có chức năng cho phép thiết lập cấu hình nhằm lưu trữ dữ liệu tại Việt Nam.

Về quản lý

Thiết bị camera Huviron không chỉ đáp ứng tiêu chuẩn 135 về kĩ thuật còn tuân thủ quy định về quản lý. Cụ thể:

Chứng nhận, công bố hợp quy đối với các thiết bị camera giám sát thuộc phạm vi QCVN135/2024/BTTTT thực hiện theo quy định tại Thông tư quy định danh mục sản phẩm hàng hoá có khả năng gây mất an toàn thuộc trách nhiệm của Bộ TTTT, phương thức đánh giá theo quy định hiện hành.

Phương tiện, thiết bị đo tuân thủ quy định pháp luật hiện hành.

Phương thức đánh giá phù hợp theo một trong các phương thức sau:

  • Phương thức 1: Thử nghiệm mẫu điển hình (áp dụng cho sản phẩm được sản xuất trong dây chuyền đã được chứng nhận ISO 9001 hoặc tương đương).
  • Phương thức 5: Thử nghiệm mẫu điển hình kết hợp đánh giá quy trình sản xuất, giám sát qua thử nghiệm mẫu tại nơi sản xuất hoặc trên thị trường. Áp dụng cho sản phẩm sản xuất trên dây chuyền chưa đạt chứng nhận ISO 9001 và tương đương nhưng đã có quy trình sản xuất, giám sát bài bản, đảm bảo chất lượng để đánh giá.
  • Phương thức 7: Thử nghiệm, đánh giá lô sản phẩm hàng hoá không đáp ứng điều kiện để thực hiện phương thức 1 và 5.

Nhìn chung, Huviron Việt Nam là một trong những camera Việt Nam được đánh giá cao, đáp ứng tiêu chuẩn 135. Dữ liệu ghi lại từ camera Huviron được quản lý trên nền tảng Điện toán đám mây an toàn, tuân thủ các tiêu chí về bảo đảm an toàn thông tin dữ liệu người dùng.

Bên cạnh đó, các sản phẩm camera của thương hiệu Huviron cũng rất đa dạng về kiểu dáng, mẫu mã, tính năng, dung lượng lưu trữ và giá thành. Người dùng có thể dễ dàng kết nối camera qua app kết nối camera với điện thoại hay kết nối camera với đầu ghi.

Tham khảo thêm các dòng camera dome, camera thân, camera PTZ, camera fisheyes… của Huviron Việt Nam.

Tham khảo các dòng camera Hàn Quốc, camera non-china chất lượng cao: camera Ipro, camera Cpro, camera Honeywell…

Xem thêm