ข้อแนะนำข้างต้นนี้เสนอโดยนาย Tran Dang Khoa รองผู้อำนวยการฝ่ายรักษาความปลอดภัยข้อมูล ( กระทรวงสารสนเทศและการสื่อสาร ) ในงานสัมมนาเรื่อง "มาตรฐานพื้นฐานด้านความปลอดภัยของข้อมูลเครือข่ายสำหรับกล้องวงจรปิด" ซึ่งจัดโดยหนังสือพิมพ์ VietNamNet ร่วมกับฝ่ายรักษาความปลอดภัยข้อมูล เมื่อวันที่ 22 พฤษภาคม

3 จุดสำคัญของเกณฑ์กำหนดความปลอดภัยกล้องวงจรปิด

จากความเข้าใจที่ชัดเจนเกี่ยวกับความเสี่ยงและอันตรายของการสูญเสียความปลอดภัยของข้อมูลจากกล้องวงจรปิด ตั้งแต่ปี 2565 กระทรวงสารสนเทศและการสื่อสารได้แนะนำให้ รัฐบาล ออกคำสั่งที่ 23 เกี่ยวกับการเสริมสร้างการทำงานเพื่อประกันความปลอดภัยของข้อมูลเครือข่ายและความปลอดภัยของข้อมูลสำหรับอุปกรณ์กล้องวงจรปิด

เพื่อดำเนินการตามภารกิจที่ นายกรัฐมนตรี มอบหมายในคำสั่งนี้ เมื่อวันที่ 7 พฤษภาคม กระทรวงสารสนเทศและการสื่อสารได้ออก 'ชุดเกณฑ์เกี่ยวกับข้อกำหนดพื้นฐานด้านความปลอดภัยของข้อมูลเครือข่ายสำหรับกล้องวงจรปิด'

นาย ตรัน ดัง คัว.jpg
รองผู้อำนวยการฝ่ายความมั่นคงปลอดภัยสารสนเทศ (กระทรวงสารสนเทศและการสื่อสาร) หารือในงานสัมมนาเมื่อวันที่ 22 พฤษภาคม ภาพโดย: เล อันห์ ดุง

นายทราน ดัง คัว กล่าวว่า เมื่อสร้างชุดเกณฑ์ขึ้นมา กรมความปลอดภัยสารสนเทศได้ศึกษาประสบการณ์ระดับนานาชาติอย่างละเอียดถี่ถ้วน และพบจุดที่ค่อนข้างยาก นั่นคือ จนถึงปัจจุบัน ยังไม่มีหน่วยงาน องค์กร หรือประเทศใดที่ออกมาตรฐานความปลอดภัยสารสนเทศแยกต่างหากสำหรับอุปกรณ์กล้องวงจรปิด

มาตรฐาน 'ETSI EN 303 645 v2.1.1 (2020-06)' ของสถาบันมาตรฐานโทรคมนาคมแห่งยุโรปได้รับเลือกเป็นมาตรฐานอ้างอิง เนื่องจากมีข้อกำหนดที่เหมาะสม อย่างไรก็ตาม มาตรฐานนี้ไม่ได้ครอบคลุมและละเอียดถี่ถ้วน โดยให้เพียงกฎระเบียบทั่วไปสำหรับอุปกรณ์ IoT สำหรับผู้บริโภคเท่านั้น ดังนั้น ฝ่ายความมั่นคงปลอดภัยสารสนเทศจึงได้ประชุมและหารือกับธุรกิจหลายแห่งเพื่อกำหนดเกณฑ์มาตรฐาน

“การออก ‘ชุดเกณฑ์เกี่ยวกับข้อกำหนดพื้นฐานด้านความปลอดภัยของข้อมูลเครือข่ายสำหรับกล้องวงจรปิด’ ถือเป็นความพยายาม การผสมผสานอย่างสอดประสาน และความเปิดกว้างของหน่วยงานบริหารจัดการของรัฐกับบริษัทผู้ผลิตกล้องและบริษัทด้านความปลอดภัยข้อมูลเครือข่าย” ตัวแทนจากกรมความปลอดภัยข้อมูลกล่าว

ประเด็นหลักสามประการที่มุ่งเน้นในชุดเกณฑ์สำหรับข้อกำหนดด้านความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด คือ ด้านเทคนิค การจัดการ และการตระหนักรู้ โดยเฉพาะอย่างยิ่งในแง่ของเทคโนโลยี ชุดเกณฑ์นี้กำหนดข้อกำหนดเพื่อรับประกันความปลอดภัยไม่เพียงแต่สำหรับอุปกรณ์กล้องเท่านั้น แต่ยังรวมถึงการใช้งานที่เกี่ยวข้องกับกล้องด้วย

ในส่วนของการจัดการ ข้อกำหนดต่างๆ ถูกกำหนดขึ้นเพื่ออำนวยความสะดวกให้ผู้ใช้สามารถจัดการอุปกรณ์กล้องของตนได้ดียิ่งขึ้น ตัวอย่างเช่น เกณฑ์ที่กำหนดข้อกำหนดสำหรับเอกสารประกอบการใช้งานของผู้ใช้ ซึ่งช่วยให้ผู้ใช้ทราบถึงคุณสมบัติต่างๆ ของกล้อง หรือการควบคุมไม่ให้ใช้รหัสผ่านเริ่มต้นจากขั้นตอนการเริ่มต้นและการตั้งค่าของอุปกรณ์กล้อง ก็จะช่วยลดความเสี่ยงให้กับผู้ใช้ได้เช่นกัน

ผู้แทนกรมความมั่นคงปลอดภัยสารสนเทศ เน้นย้ำถึงความสำคัญของการสร้างความตระหนักรู้เกี่ยวกับความปลอดภัยของข้อมูลแก่ผู้ใช้ โดยกล่าวว่าปัจจุบันความตระหนักรู้ของผู้ใช้จำนวนมากยังคงมีอยู่อย่างจำกัด แม้ว่าผู้ใช้จะได้รับคำเตือนเกี่ยวกับความเสี่ยงเป็นประจำ รู้ว่าจำเป็นต้องเปลี่ยนรหัสผ่าน อัปเดตซอฟต์แวร์ ฯลฯ แต่หลายคนยังคงไม่สนใจและไม่ดำเนินการเหล่านี้

“เราได้ให้คำแนะนำและเกณฑ์ต่างๆ ไว้แล้ว แต่หากผู้คนไม่ปฏิบัติตาม เกณฑ์เหล่านั้นก็จะไร้ความหมาย ดังนั้น เมื่อกำหนดเกณฑ์ขึ้นมา เราจึงสงสัยว่าจะปรับเปลี่ยนพฤติกรรมของผู้ใช้อย่างไรเมื่อเกณฑ์นั้นถูกประกาศใช้ เมื่อนั้นเราจึงจะสามารถจัดการกับปัญหาความไม่ปลอดภัยของกล้องวงจรปิดได้” ตัวแทนจากกรมความมั่นคงปลอดภัยสารสนเทศกล่าว

เปลี่ยนอุปกรณ์กล้องที่มีความเสี่ยงสูงโดยเร็วที่สุด

เพื่อตอบสนองต่อความกังวลของหลายๆ คนเกี่ยวกับการที่มีแนวทาง "ย้อนหลัง" สำหรับอุปกรณ์กล้องถ่ายรูปที่วางจำหน่ายในท้องตลาดปัจจุบันซึ่งยังคงมีความเสี่ยงอยู่หรือไม่ นาย Tran Dang Khoa รองผู้อำนวยการฝ่ายความปลอดภัยสารสนเทศ กล่าวว่าเกณฑ์ที่กำหนดเป็นเพียงแนวปฏิบัติทางเทคนิคเท่านั้น จึงแนะนำให้ใช้เท่านั้น ไม่ได้บังคับ

อันตรายจากการสูญหายของข้อมูลจากสมาร์ทโฟนและกล้องวงจรปิด 1-1.jpg
สำหรับกล้องที่ถือว่ามีความเสี่ยงสูง ผู้ใช้จำเป็นต้องวางแผนเปลี่ยนกล้องใหม่โดยเร็วที่สุด ภาพประกอบ: อินเทอร์เน็ต

ปัจจุบัน กรมความมั่นคงปลอดภัยสารสนเทศกำลังประสานงานกับภาคธุรกิจและผู้เชี่ยวชาญเพื่อพัฒนา 'กฎระเบียบทางเทคนิคแห่งชาติว่าด้วยข้อกำหนดพื้นฐานด้านความปลอดภัยข้อมูลเครือข่ายสำหรับอุปกรณ์กล้องวงจรปิด' คาดว่าจะประกาศใช้กฎระเบียบดังกล่าวในปี พ.ศ. 2567

เมื่อมีมาตรฐานแล้ว กล้องที่ผลิตในเวียดนามและกล้องที่นำเข้าจากต่างประเทศเข้าสู่เวียดนามจะต้องได้รับการตรวจสอบ ประเมินผล และรับรองให้เป็นไปตามข้อกำหนดก่อนนำออกสู่ตลาดและส่งมอบให้กับผู้ใช้ชาวเวียดนาม เมื่อมีมาตรฐานแล้ว ปัญหาความปลอดภัยของอุปกรณ์กล้องวงจรปิดก็จะหมดไป

นายทราน ดัง ควาย กล่าวว่าเกณฑ์ชุดนี้ถือเป็นก้าวสำคัญในการดูว่าตลาดและสังคมประเมินและยอมรับอย่างไร จึงจะก้าวไปสู่การใช้กฎระเบียบทางเทคนิคระดับชาติเกี่ยวกับข้อกำหนดด้านความปลอดภัยของข้อมูลเครือข่ายพื้นฐานสำหรับอุปกรณ์กล้องวงจรปิด

แม้ว่าการบังคับใช้ข้อกำหนดในเกณฑ์ที่ออกใหม่จะไม่ใช่ข้อบังคับ แต่กรมความมั่นคงปลอดภัยสารสนเทศยังคงแนะนำว่า เพื่อความปลอดภัยของข้อมูลและสารสนเทศ องค์กรและบุคคลต่างๆ จำเป็นต้องทบทวนและจัดทำแผนงานเพื่อเปลี่ยนกล้องที่ไม่ปลอดภัยโดยเร็ว โดยเฉพาะอย่างยิ่งสำหรับกล้องที่ถือว่ามีความเสี่ยงสูง ผู้ใช้จำเป็นต้องมีแผนเปลี่ยนกล้องโดยเร็วที่สุด

หัวหน้าฝ่ายความปลอดภัยสารสนเทศย้ำถึงความสำคัญของการสร้างความตระหนักรู้ให้กับผู้ใช้อีกครั้ง โดยระบุว่า “ด้วยระบบสารสนเทศโดยรวม และโดยเฉพาะอย่างยิ่งอุปกรณ์กล้องวงจรปิด สิ่งสำคัญอันดับแรกคือการสร้างความตระหนักรู้ อุปกรณ์ไม่ได้มีความเสี่ยง แต่หากปราศจากความตระหนักรู้และทักษะที่เหมาะสม ความปลอดภัยของข้อมูลก็ยังคงสูญหายไป”

“ดังนั้น เพื่อช่วยให้ผู้ใช้มีความตระหนักรู้และทักษะ จึงจำเป็นต้องมุ่งเน้นไปที่การโฆษณาชวนเชื่อ เพื่อให้ผู้ใช้เข้าใจว่าพวกเขาต้องตระหนักรู้ในการปกป้ององค์กรและบุคคลของตนด้วย” ผู้แทนกรมความปลอดภัยสารสนเทศกล่าว

เร็วๆ นี้จะมีมาตรฐานความปลอดภัยเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด

เร็วๆ นี้จะมีมาตรฐานความปลอดภัยเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด

กรมความมั่นคงปลอดภัยสารสนเทศ (กระทรวงสารสนเทศและการสื่อสาร) ระบุว่า ในปีนี้จะมีการออก 'กฎระเบียบทางเทคนิคแห่งชาติว่าด้วยข้อกำหนดด้านความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับอุปกรณ์กล้องวงจรปิด' ซึ่งในขณะนั้น ธุรกิจต่างๆ จะต้องปฏิบัติตามข้อกำหนดเหล่านี้
ผู้ใช้ชาวเวียดนามได้รับประโยชน์จากกฎระเบียบด้านความปลอดภัยด้วยกล้องวงจรปิด

ผู้ใช้ชาวเวียดนามได้รับประโยชน์จากกฎระเบียบด้านความปลอดภัยด้วยกล้องวงจรปิด

ผู้เชี่ยวชาญด้านความปลอดภัยเห็นพ้องต้องกันว่าการที่กระทรวงสารสนเทศและการสื่อสารออกเกณฑ์ชุดหนึ่งเกี่ยวกับข้อกำหนดพื้นฐานด้านความปลอดภัยของข้อมูลสำหรับกล้องวงจรปิด จะช่วยปกป้องข้อมูลและข้อมูลได้ ส่งผลดีต่อผู้ใช้งาน
หลักการสำคัญในการกำจัดอุปกรณ์กล้องวงจรปิดที่ไม่ปลอดภัยอย่างค่อยเป็นค่อยไป

หลักการสำคัญในการกำจัดอุปกรณ์กล้องวงจรปิดที่ไม่ปลอดภัยอย่างค่อยเป็นค่อยไป

การที่กระทรวงสารสนเทศและการสื่อสารออกเกณฑ์ชุดหนึ่งเกี่ยวกับข้อกำหนดพื้นฐานด้านความปลอดภัยของข้อมูลเครือข่ายสำหรับกล้องวงจรปิด ถือเป็นแนวทางในการค่อยๆ กำจัดผลิตภัณฑ์และอุปกรณ์กล้องที่ไม่ปลอดภัยออกจากตลาดของเวียดนาม