109-2024 - page 5

5
tin cá nhân và các hành vi
riêng tư có thể bị công khai,
khai thác khi kênh truyền bị
chặn hoặc server bị tấn công.
Chuyên gia bảo mật Vũ
Ngọc Sơn (Hiệp hội An ninh
mạng quốc gia) chia sẻ năm
2014, hàng ngàn camera giám
sát được chia sẻ công khai
trên một trang web (khoảng
730.000 camera trên toàn
thế giới).
Nguyên nhân dẫn đến lộ, lọt
dữ liệu, thông tin qua camera
chủ yếu do người dùng đặt
mật khẩu yếu, sử dụng mật
khẩu mặc định, sử dụng tài
khoản email, mạng xã hội để
quản trị camera; không đổi
mật khẩu khi nhận bàn giao
từ kỹ thuật viên.
Sớm có quy chuẩn
kỹ thuật an toàn
cho camera
Camera có lỗ hổng bảo mật
của phần mềm hoặc phần
cứng chưa được phát hiện
(zeroday), không được cập
nhật bản vá lỗ hổng. Ngoài
ra, thông tin có thể bị lộ, lọt
khi server, cloud có lỗ hổng
bảo mật, hacker tấn công
vào server, camera được
phân quyền tiếp cận không
chặt chẽ.
Ông Vũ Ngọc Sơn khẳng
định việc lộ, lọt thông tin, dữ
liệu từ camera dẫn đến nhiều
hậu quả khó lường.
Trong bối cảnh có quá
nhiều camera lưu hành không
rõ nguồn gốc, lưu trữ dữ
liệu người dùng Việt Nam
ở nước ngoài và không có
tiêu chuẩn đảm bảo an toàn
thông tin cho người dùng,
mới đây Bộ TT&TT đã đưa
ra tiêu chí về yêu cầu an toàn
thông tin mạng cơ bản cho
camera giám sát.
Theo đó, các camera giám
sát phải có tài liệu hướng
dẫn sử dụng sản phẩm cho
người sử dụng. Để đảm bảo
Thời sự -
ThứNăm23-5-2024
Bộ tiêu chí về an toàn thông tin mạng
cơ bản cho camera giám sát
Bộ TT&TT đã ban hành quyết định về bộ tiêu chí yêu cầu
an toàn thông tin mạng cơ bản cho camera giám sát.
Tài liệu khuyến nghị áp dụng các yêu cầu kỹ thuật an toàn
thông tinmạng cơ bản cho thiết bị camera giámsát sử dụng
giao thức mạng (gọi tắt là thiết bị camera).
Về đối tượng áp dụng, khuyến nghị áp dụng đối với các
tổ chức, cá nhân Việt Nam và nước ngoài có liên quan đến
hoạt động nghiên cứu, phát triển, sản xuất, đánh giá, lựa
chọn và sử dụng thiết bị camera. Quyết định nêu rõ chức
năng của thiết bị camera cho phép thu thập dữ liệu về môi
trường xung quanh. Ví dụ: Dữ liệu hình ảnh, dữ liệu âm
thanh, dữ liệu sinh trắc học, dữ liệu vị trí...
Năm 2020, theo khảo sát,
hơn 70% camera có mật khẩu
yếu, mật khẩu mặc định tại
Việt Nam. Năm 2023, tin tặc
(hacker) rao bán quyền truy
cập camera tại Việt Nam, chi
phí khoảng 800.000 đồng để
tiếp cận 15 camera và số lượng
camera được rao bán lên tới
hàng trăm ngàn chiếc.
Chuyên gia bảo mật
VŨ NGỌC SƠN
Tiêu điểm
VIẾT THỊNH
N
gày 22-5, Cục An toàn
thông tin, Bộ TT&TT
đã phối hợp tổ chức
tọa đàm Tiêu chuẩn an toàn
thông tin mạng cơ bản cho
camera giám sát.
TheoôngVõĐăngThiên,Phó
TổngBiên tậpbáo
VietNamNet
,
việc ban hành các tiêu chuẩn
cho camera giám sát và chủ
động sản xuất camera “Make
in Vietnam” là nhu cầu cấp
thiết để đảm bảo an toàn, an
ninh thông tin.
90%cameranhậpkhẩu
từ Trung Quốc
Camera giám sát không chỉ
được sử dụng tại các hộ gia
đình, mà còn là thành phần
quan trọng trong hệ thống
chính phủ điện tử, chính
quyền số và TP thông minh,
giúp giám sát giao thông, an
ninh trật tự...
Thông tin tại tọa đàm cho
hay theo thống kê của các
doanh nghiệp trong lĩnh
vực camera giám sát, 90%
sản phẩm camera giám sát
tại Việt Nam nhập khẩu từ
TrungQuốc theo đường chính
ngạch và tiểu ngạch.
Camera là sản phẩm rất
nhạy cảm, tiềm ẩn nhiều nguy
cơ lộ, lọt thông tin. Đặc biệt,
khi các camera đang có xu
thế tương tác trực tiếp với
người dùng qua ứng dụng
di động, thông tin được đẩy
lưu trữ trên đámmây (cloud).
Việc thông tin đi vòng qua
cloud mà máy chủ (server)
đặt ngoài Việt Nam có khả
năng dẫn tới rủi ro về lộ,
lọt thông tin do không có
cơ chế về bảo mật. Thông
Việc thông tin đi
vòng qua cloud mà
máy chủ (server)
đặt ngoài Việt Nam
có khả năng dẫn
tới rủi ro về lộ, lọt
thông tin do không
có cơ chế về bảo mật.
Ông TrầnĐăng Khoa, Phó Cục trưởng Cục An toàn thông tin, phát biểu tại tọa đàm. Ảnh: VGP
Công an truy nã 1 đại tá dỏm lừa dân
Ngày 22-5, Cơ quan CSĐT Công an TP.HCM vừa ra
quyết định truy nã với Trần Minh Hiếu (SN 1975, ngụ
huyện Long Thành, tỉnh Đồng Nai) về tội lừa đảo chiếm
đoạt tài sản. Theo điều tra, Hiếu tự khoe khoang là đại tá
công an, đang công tác tại Cục Cảnh sát hình sự, Bộ Công
an, chuẩn bị lên cấp hàm
thiếu tướng.
Bà PTP (ngụ phường An
Phú Đông, quận 12) khi
nghe Hiếu nói sẽ lo giúp
thủ tục tách thửa đất, thủ
tục chuyển đổi mục đích sử
dụng đất nên đã tin tưởng
đưa tiền. Sau đó, Hiếu dùng
tiền bà P đưa chi xài vào
mục đích cá nhân.
Công an điều tra cho thấy
Hiếu từng bị phạt tù về tội lừa đảo chiếm đoạt tài sản vào
năm 2013.
Đến ngày 12-1-2024, Cơ quan CSĐT Công an TP.HCM
ra quyết định khởi tố bị can và lệnh bắt bị can để tạm
giam đối với Hiếu về tội lừa đảo chiếm đoạt tài sản. Các
quyết định tố tụng này đã được VKSND cùng cấp phê
chuẩn.
Sau đó, Cơ quan CSĐT Công an TP.HCM đã phối hợp
với Công an huyện Long Thành, tỉnh Đồng Nai bắt bị can
để tạm giam đối với Hiếu. Tuy nhiên, Hiếu không có mặt
tại địa phương, không rõ đi đâu.
NGUYỄN TÂN
Nhóm cướp giật nhỏ tuổi ở quận Bình Tân
bị bắt
Ngày 22-5, Công an quận Bình Tân, TP.HCM đang điều
tra vụ cướp giật tài sản do PTN (16 tuổi, ngụ quận Tân
Phú), NHL (16 tuổi, ngụ quận Tân Phú), Lê Viết Thành
(18 tuổi, ngụ quận Tân Phú) và Khang (chưa rõ lai lịch,
đang bỏ trốn) thực hiện. Nhóm này đã thực hiện nhiều vụ
cướp giật trên địa bàn quận Bình Tân.
Như hôm 19-3, N chạy xe hiệu Yamaha Jupiter GP
60B7-630.77 chở L, Khang chạy xe Sirius (không rõ biển
số) chở Thành đi tìm “con mồi”. Sau đó, đến đường Tân
Hòa Đông, phường Bình Trị Đông, quận Bình Tân thì thấy
thiếu nữ đang cầm điện thoại iPhone (ngồi sau xe đạp điện
do bạn chở) nên áp sát để L cướp giật, rồi cả nhóm chạy
về hướng ngã tư Bốn Xã.
Trên đường tẩu thoát thì N và L bị người dân truy đuổi,
bắt giữ cùng chiếc xe máy. Khang và Thành chạy thoát.
Thành sau đó cũng bị công an mời làm việc và thừa nhận
hành vi.
Nhóm này khai trong các ngày 16, 18 và 19-3 đã thực
hiện liên tiếp ba vụ cướp giật tài sản trên địa bàn quận
Bình Tân.
Công an quận Bình Tân phát thông báo ai là bị hại hoặc
biết thông tin về vụ việc trên hãy báo cho công an quận để
phục vụ điều tra làm rõ.
NT
Quyền truy cập camera rao bán
nhan nhản trên mạng
Chuyên gia bảomật cảnh báo nguy cơ lộ, lọt thông tin, dữ liệu từ camera và dẫn chứng có trường hợp tin tặc
đưa ra giá khoảng 800.000 đồng để tiếp cận 15 camera.
an toàn thông tin cho người
dùng, camera giám sát phải
có tính năng quản lý xác
thực và phòng, chống tấn
công mạng.
Bộ TT&TT đã đưa ra tiêu
chí đảm bảo an toàn thông
tin dữ liệu người sử dụng
cho camera giám sát nhằm
đảm bảo tuân thủ quy định
của pháp luật Việt Nam về
bảo vệ dữ liệu cá nhân.
Ước tính thị trường Việt
Nam sẽ cần 100-150 triệu
camera Việt Nam nhưng mới
có 15 triệu camera (khoảng
10%-15%).
Bộ tiêu chí về an toàn thông
tin cho camera giám sát là tiền
đề để các doanh nghiệp tham
gia sản xuất, nhập khẩu và
kinh doanh sản phẩm, thiết
bị camera giám sát trên thị
trườngViệt Nam rà soát, đánh
giá tổng thể các nguy cơ mất
an toàn thông tin đối với các
sản phẩm, thiết bị camera do
đơn vị mình cung cấp.
Các doanh nghiệp cũng cần
chủ động khắc phục các lỗ
hổng, điểm yếu, nguy cơ gây
mất an toàn thông tin còn tồn
tại, nhằm đáp ứng yêu cầu an
toàn thông tin mạng cơ bản
được BộTT&TTkhuyến nghị
tại bộ tiêu chí mới ban hành.
Ông Trần Đăng Khoa,
Phó Cục trưởng phụ trách
Cục An toàn thông tin (Bộ
TT&TT), cho biết: “Việc ban
hành bộ tiêu chí có ý nghĩa
quan trọng, bởi đây là tiền
đề để các doanh nghiệp tham
gia sản xuất, nhập khẩu và
kinh doanh sản phẩm, thiết
bị camera giám sát trên thị
trường Việt Nam, triển khai
rà soát, đánh giá lại một cách
tổng thể nguy cơ mất an toàn
thông tin đối với sản phẩm,
thiết bị camera do đơn vị
mình cung cấp”.
Bộ tiêu chí là bước ban
đầu, mang tính khuyến nghị.
Từ thực tế với loại camera
giám sát, sắp tới Bộ TT&TT
sẽ phối hợp với các đơn vị
liên quan xây dựng bộ quy
chuẩn kỹ thuật quốc gia về
yêu cầu an toàn thông tin
mạng cơ bản cho camera
giám sát.
“Với bộ quy chuẩn này,
các tiêu chuẩn về mặt kỹ
thuật bắt buộc sẽ phải tuân
thủ, nhất là tiêu chuẩn về an
toàn thông tin, dữ liệu” - ông
Trần Đăng Khoa cho biết.•
Công an TP.HCMđã ra quyết
định truy nãHiếu về tội lừa đảo.
Ảnh: CA
1,2,3,4 6,7,8,9,10,11,12,13,14,15,...16
Powered by FlippingBook