في 7 مايو، أصدرت وزارة المعلومات والاتصالات قرارًا بشأن مجموعة معايير متطلبات أمن معلومات الشبكة الأساسية لكاميرات المراقبة. وتنطبق هذه التوصية على المنظمات والأفراد الفيتناميين والأجانب المشاركين في البحث والتطوير والإنتاج والتقييم واختيار واستخدام معدات الكاميرات.
صورة توضيحية.
توصي الوثيقة بتطبيق المتطلبات التقنية الأساسية لأمن معلومات الشبكة على معدات كاميرات المراقبة التي تستخدم بروتوكولات الشبكة (المشار إليها بمعدات الكاميرات). أما بالنسبة للمتطلبات التقنية الأعلى مستوى لأمن معلومات الشبكة، فينبغي على المؤسسات والأفراد دراستها واتخاذ القرارات بناءً على خصائصهم الخاصة واحتياجاتهم العملية.
لذلك، يجب أن تحتوي كاميرات المراقبة على أدلة استخدام خاصة بها. ولضمان أمن معلومات المستخدمين، يجب أن تتضمن كاميرات المراقبة ميزات إدارة المصادقة، بما في ذلك منع هجمات القوة الغاشمة وإدارة كلمات المرور بشكل آمن.
تحديدًا، يجب أن تحتوي الكاميرا على وظيفة إدارة نظام تتيح تغيير وقت القفل، وعدد محاولات تسجيل الدخول الفاشلة، ومدة محاولات تسجيل الدخول الفاشلة المتتالية. يُنصح بإعلام المستخدم فقط بعمليات تسجيل الدخول الناجحة/الفاشلة دون أي محتوى آخر كأساس لهجمات القوة الغاشمة. كما توجد وظيفة للتحكم في كلمات مرور آمنة ومختلفة لكل جهاز كاميرا، ووظيفة لمصادقة أنواع مختلفة من الكائنات، مثل المستخدمين أو الأجهزة.
تتيح واجهة جهاز الكاميرا الاتصال به وإدارته عبر اتصال شبكي؛ وتُستخدم الواجهة المادية للجهاز للوصول إلى وظائفه عبر اتصال شبكي؛ ويتيح المنفذ المادي أو واجهة الاتصال اللاسلكي للجهاز الاتصال به عبر اتصال فعلي. على سبيل المثال: منفذ إيثرنت؛ منفذ USB؛ واي فاي...
تحتوي أجهزة الكاميرا وتطبيقات واجهة المستخدم على خيار مهلة زمنية يسمح للتطبيق بتسجيل الخروج تلقائيًا بعد فترة زمنية معينة وإنشاء مفتاح جلسة آمن.
تتضمن حالة تشغيل جهاز الكاميرا المعلمات والخيارات والوظائف المُهيأة والإعدادات الافتراضية وفقًا لتصميم الشركة المصنعة. يُفعّل هذا الوضع فورًا بعد تثبيت جهاز الكاميرا وتشغيله لأول مرة.
يجب أن تتمتع أجهزة الكاميرا والخدمات المرتبطة بها بالقدرة على الأقل على إعداد وتكوين مواقع في فيتنام لمعالجة البيانات وتخزينها واستغلالها (مثل: بطاقات الذاكرة/الأجهزة الطرفية، وخدمات الحوسبة السحابية الموجودة في فيتنام، وما إلى ذلك) لضمان الامتثال للقوانين الفيتنامية بشأن حماية البيانات الشخصية.
أثناء تهيئة الجهاز وإعداده وتكوينه، يجب أن تكون هناك واجهة تخبر المستخدم بالموقع (البلد) الذي يتم فيه تخزين ومعالجة البيانات التي تم جمعها بواسطة جهاز الكاميرا والخدمات المرتبطة به.
في الوقت نفسه، توجد وظيفة تتيح للمستخدمين حذف البيانات المُجمّعة والمُخزّنة على جهاز الكاميرا. وهناك وظيفة تُخطر المستخدمين بنجاح/فشل حذف البيانات من الجهاز عند تنفيذ عملية الحذف. وهناك وظيفة تُؤكّد موافقة المستخدم على حذف البيانات قبل تنفيذها.
يجب أن يتمتع جهاز الكاميرا بالميزات التالية: التحقق من صحة بيانات الإدخال التي أدخلها المستخدم أو من خلال واجهة البرمجة؛ منع معالجة بيانات الإدخال التي تنتهك شروط التصفية المحددة مسبقًا وفقًا للشركة المصنعة؛ التحقق من صحة البيانات لمنع الهجمات على واجهة الجهاز.
في حالة ضرورة إعادة تشغيل الجهاز بسبب خطأ ما (باستثناء أخطاء الأجهزة)، يتم ضمان تشغيل الجهاز بشكل طبيعي عند إعادة التشغيل التالية.
ثاو آنه - بوابة وزارة المعلومات والاتصالات
مصدر
تعليق (0)