คำแนะนำข้างต้นนี้ได้รับการเสนอโดยนาย Tran Dang Khoa รองอธิบดีกรมความปลอดภัยข้อมูล (กระทรวงสารสนเทศและการสื่อสาร) ในงานสัมมนาเรื่อง "มาตรฐานความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด" ซึ่งจัดโดยหนังสือพิมพ์ VietNamNet ประสานงานร่วมกับ ฝ่ายความมั่นคงปลอดภัยสารสนเทศ จัดขึ้นเมื่อวันที่ 22 พฤษภาคม

3 จุดสำคัญของเกณฑ์กำหนดความปลอดภัยกล้องวงจรปิด

จากความเข้าใจที่ชัดเจนเกี่ยวกับความเสี่ยงและอันตรายของการสูญเสียความปลอดภัยของข้อมูลจากกล้องวงจรปิด ตั้งแต่ปี 2022 กระทรวงสารสนเทศและการสื่อสารได้แนะนำให้รัฐบาลออกคำสั่ง 23 เกี่ยวกับการเสริมสร้างการทำงานในการรับรองความปลอดภัยของข้อมูลเครือข่าย ความปลอดภัยของข้อมูลสำหรับการเฝ้าระวัง อุปกรณ์กล้องถ่ายรูป

ในการปฏิบัติงานตามภารกิจที่นายกรัฐมนตรีมอบหมายในคำสั่งนี้ เมื่อวันที่ 7 พฤษภาคม กระทรวงเทคโนโลยีสารสนเทศและการสื่อสารได้ออก "ชุดเกณฑ์เกี่ยวกับความต้องการรักษาความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด"

นาย ตรัน ดัง คะ
รองอธิบดีกรมความมั่นคงสารสนเทศ (กระทรวงสารสนเทศและการสื่อสาร) หารือในงานสัมมนาวันที่ 22 พ.ค. ภาพ: เล อันห์ ดุง

นายทราน ดัง กัว กล่าวว่า เมื่อสร้างชุดเกณฑ์ขึ้นมา กรมความปลอดภัยข้อมูลได้ศึกษาประสบการณ์ระดับนานาชาติอย่างรอบคอบและพบจุดที่ค่อนข้างยาก คือ จนถึงปัจจุบัน ยังไม่มีหน่วยงาน องค์กร หรือประเทศใดที่ออกมาตรฐานความปลอดภัยข้อมูลแยกต่างหากสำหรับการเฝ้าระวัง อุปกรณ์กล้องถ่ายรูป

มาตรฐาน 'ETSI EN 303 645 v2.1.1 (2020-06)' ของสถาบันมาตรฐานโทรคมนาคมแห่งยุโรปได้รับการเลือกเป็นมาตรฐานอ้างอิง เนื่องจากมีข้อกำหนดที่เหมาะสม อย่างไรก็ตาม มาตรฐานนี้ยังไม่ครบถ้วนและไม่มีรายละเอียด โดยให้เพียงข้อกำหนดทั่วไปสำหรับอุปกรณ์ IoT ของผู้บริโภค ดังนั้น แผนกความปลอดภัยของข้อมูลจึงได้พบปะและหารือกับธุรกิจต่างๆ หลายแห่งเพื่อสร้างเกณฑ์ชุดหนึ่งขึ้นมา

“การออก 'ชุดเกณฑ์สำหรับความต้องการความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด' ถือเป็นความพยายาม การผสมผสานอย่างกลมกลืน และแนวทางการตอบรับของหน่วยงานบริหารของรัฐกับบริษัทผู้ผลิต กล้องวงจรปิด บริษัทความปลอดภัยข้อมูลเครือข่าย” ผู้แทนกรมฯ ของการแบ่งปันความปลอดภัยของข้อมูล

ด้านเทคนิค การจัดการ และการตระหนักรู้ เป็นสามประเด็นหลักที่มุ่งเน้นในชุดเกณฑ์สำหรับข้อกำหนดพื้นฐานด้านความปลอดภัยข้อมูลเครือข่ายสำหรับกล้องวงจรปิด โดยเฉพาะอย่างยิ่งในแง่ของเทคโนโลยี ชุดเกณฑ์ดังกล่าวกำหนดข้อกำหนดเพื่อให้แน่ใจว่ามีความปลอดภัยไม่เพียงแต่สำหรับอุปกรณ์กล้องเท่านั้น แต่ยังรวมถึงแอปพลิเคชันที่เกี่ยวข้องกับกล้องด้วย

ในด้านการจัดการ ข้อกำหนดต่างๆ ได้รับการออกแบบมาเพื่อให้ผู้ใช้สามารถจัดการอุปกรณ์กล้องของตนได้ดีขึ้น ตัวอย่างเช่น เกณฑ์ดังกล่าวจะกำหนดข้อกำหนดสำหรับเอกสารประกอบของผู้ใช้ ซึ่งช่วยให้ผู้ใช้ทราบว่ากล้องมีคุณสมบัติอะไรบ้าง หรือการควบคุมไม่ให้ใช้รหัสผ่านเริ่มต้นจากขั้นตอนการเริ่มต้นและกำหนดค่าของอุปกรณ์กล้องก็จะช่วยให้ผู้ใช้งานลดความเสี่ยงลงได้เช่นกัน

ผู้แทนกรมความปลอดภัยข้อมูลเน้นย้ำถึงความสำคัญของการเพิ่มการรับรู้ของผู้ใช้เกี่ยวกับความปลอดภัยของข้อมูลว่า ในปัจจุบัน ผู้ใช้จำนวนมากยังคงมีความตระหนักรู้จำกัด แม้จะมีการเตือนถึงอันตรายดังกล่าวบ่อยครั้งก็ตาม แม้ว่าหลายคนจะรู้ว่าจำเป็นต้องเปลี่ยนรหัสผ่านและ ถึงแม้จะอัปเดตซอฟต์แวร์ของตน แต่ก็ยังมีคนอีกมากที่ไม่สนใจและไม่ดำเนินการเหล่านี้

“เราให้คำสั่งและหลักเกณฑ์ไว้แล้ว แต่ถ้าผู้คนไม่ปฏิบัติตาม มันก็ไม่มีความหมาย” เพราะฉะนั้นตอนสร้างก็ดิ้นรนกับคำถามว่าจะสร้างเกณฑ์ต่างๆ ให้ต่างกันเมื่อออกได้อย่างไร จากนั้นเราจึงจะจัดการกับปัญหาความไม่ปลอดภัยของกล้องวงจรปิดได้” ผู้แทนฝ่ายความปลอดภัยข้อมูลกล่าว

เปลี่ยนอุปกรณ์กล้องที่มีความเสี่ยงสูงโดยเร็วที่สุด

เมื่อตอบคำถามของหลายๆ คนว่ามีวิธี "ย้อนหลัง" ต่ออุปกรณ์กล้องที่หมุนเวียนอยู่ในตลาดขณะนี้ซึ่งยังคงมีความเสี่ยงอยู่หรือไม่ รองผู้อำนวยการฝ่ายความปลอดภัยข้อมูล Tran Dang Khoa กล่าวว่าเกณฑ์ที่ตั้งไว้คือ ควรแนะนำเฉพาะคำแนะนำทางเทคนิคเท่านั้น ไม่บังคับ.

อันตรายของการสูญหายของข้อมูลจากสมาร์ทโฟนและกล้องวงจรปิด 1-1.jpg
สำหรับกล้องที่ถูกพิจารณาว่ามีความเสี่ยงสูง ผู้ใช้ควรวางแผนเปลี่ยนกล้องโดยเร็วที่สุด ภาพประกอบ : อินเตอร์เน็ต

ปัจจุบัน กรมความปลอดภัยข้อมูลกำลังประสานงานกับภาคธุรกิจและผู้เชี่ยวชาญเพื่อพัฒนา 'กฎระเบียบทางเทคนิคแห่งชาติเกี่ยวกับข้อกำหนดความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับอุปกรณ์กล้องวงจรปิด' คาดว่าจะออกมาตรฐานดังกล่าวในปี 2567

เมื่อมีมาตรฐานแล้ว กล้องที่ผลิตในเวียดนามและกล้องที่นำเข้าจากต่างประเทศมาเวียดนาม จะต้องผ่านการตรวจสอบ ประเมิน รับรองให้เป็นไปตามข้อกำหนด ก่อนจะวางจำหน่ายให้กับผู้ใช้ชาวเวียดนาม เมื่อมีมาตรฐานแล้ว ปัญหาความปลอดภัยของอุปกรณ์กล้องวงจรปิดก็จะหมดไป

นายทราน ดัง กัว กล่าวว่าเกณฑ์ชุดนี้เป็นก้าวหนึ่งในการพิจารณาว่าตลาดและสังคมประเมินและยอมรับอย่างไร จึงจะก้าวไปสู่การใช้กฎระเบียบทางเทคนิคระดับชาติเกี่ยวกับข้อกำหนดด้านความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับอุปกรณ์กล้องวงจรปิด

แม้ว่าการใช้ข้อกำหนดในชุดเกณฑ์ที่ออกใหม่จะไม่บังคับ แต่กรมความปลอดภัยข้อมูลยังคงแนะนำให้ตรวจสอบให้แน่ใจว่าข้อมูลและข้อมูลของตนปลอดภัย องค์กรและบุคคลต่างๆ จำเป็นต้องทบทวนและมีแผนงานเพื่อทดแทนกล้องที่ไม่ปลอดภัยในเร็วๆ นี้ โดยเฉพาะอย่างยิ่งสำหรับกล้องที่ถือว่ามีความเสี่ยงสูง ผู้ใช้จำเป็นต้องมีแผนเปลี่ยนใหม่โดยเร็วที่สุด

หัวหน้าฝ่ายการรักษาความปลอดภัยข้อมูลยืนยันถึงความสำคัญของการสร้างความตระหนักรู้ให้กับผู้ใช้งานอีกครั้ง โดยกล่าวว่า “ด้วยระบบข้อมูลโดยทั่วไปและโดยเฉพาะอย่างยิ่งอุปกรณ์กล้องวงจรปิด เพื่อการใช้งานอย่างปลอดภัย สิ่งแรกที่ต้องทำคือการสร้างความตระหนักรู้” อุปกรณ์ไม่มีความเสี่ยง แต่หากขาดการรับรู้และทักษะที่เหมาะสม ความปลอดภัยของข้อมูลก็ยังคงสูญหายไป

“ดังนั้น เพื่อช่วยให้ผู้ใช้มีความตระหนักรู้และทักษะ จึงจำเป็นต้องมุ่งเน้นไปที่การโฆษณาชวนเชื่อ เพื่อให้ผู้ใช้เข้าใจว่าพวกเขาต้องตระหนักในการปกป้ององค์กรและบุคคลของตนด้วย” ผู้แทนกรมความปลอดภัยสารสนเทศกล่าว

เร็วๆ นี้จะมีมาตรฐานความปลอดภัยเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด

เร็วๆ นี้จะมีมาตรฐานความปลอดภัยเครือข่ายพื้นฐานสำหรับกล้องวงจรปิด

ตามที่กรมความปลอดภัยข้อมูล (กระทรวงสารสนเทศและการสื่อสาร) ระบุว่า ในปีนี้จะมีการออก 'กฎระเบียบทางเทคนิคแห่งชาติเกี่ยวกับข้อกำหนดความปลอดภัยข้อมูลเครือข่ายพื้นฐานสำหรับอุปกรณ์กล้องวงจรปิด' เมื่อถึงเวลานั้น ธุรกิจก็จะถูกบังคับให้ปฏิบัติตามคำขอ
ผู้ใช้ชาวเวียดนามได้รับประโยชน์จากกฎระเบียบด้านความปลอดภัยด้วยกล้องวงจรปิด

ผู้ใช้ชาวเวียดนามได้รับประโยชน์จากกฎระเบียบด้านความปลอดภัยด้วยกล้องวงจรปิด

ผู้เชี่ยวชาญด้านความปลอดภัยเห็นพ้องต้องกันว่าการที่กระทรวงสารสนเทศและการสื่อสารออกเกณฑ์ชุดหนึ่งเกี่ยวกับข้อกำหนดพื้นฐานด้านความปลอดภัยของข้อมูลสำหรับกล้องวงจรปิด จะช่วยปกป้องข้อมูลและข้อมูลได้ ซึ่งจะส่งผลดีต่อผู้ใช้งาน
หลักการสำคัญในการกำจัดอุปกรณ์กล้องวงจรปิดที่ไม่ปลอดภัยอย่างค่อยเป็นค่อยไป

หลักการสำคัญในการกำจัดอุปกรณ์กล้องวงจรปิดที่ไม่ปลอดภัยอย่างค่อยเป็นค่อยไป

การที่กระทรวงสารสนเทศและการสื่อสารออกเกณฑ์ชุดหนึ่งเกี่ยวกับข้อกำหนดพื้นฐานด้านความปลอดภัยข้อมูลเครือข่ายสำหรับกล้องวงจรปิด ถือเป็นแนวทางในการกำจัดผลิตภัณฑ์และอุปกรณ์กล้องที่ไม่ปลอดภัยออกจากตลาดในเวียดนามอย่างค่อยเป็นค่อยไป