九月,由中央宣傳部、中央網信辦、教育部、工業和信息化部、公安部、中國人民銀行、國家廣播電視總局、全國總工會、共青團中央、全國婦聯等部門聯合舉辦的2020年國家網絡安全宣傳周在全國31個省(區、市)拉開帷幕。本屆安全周主題為“網絡安全為人民,網絡安全靠人民”。
公安部也有近日制定出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防范網絡安全威脅,有力處置重大網絡安全事件,切實保障關鍵信息基礎設施、重要網絡和數據安全。
新興的數字時代正在來臨,而數字治理將會成為未來智慧城市發展的重中之重,不僅要考慮傳統網絡安全威脅,更要充分考慮數字新基建、工業互聯網等新技術本身可能產生的安全威脅。一旦發生網絡攻擊、數據泄露,它的破壞力或將不同以往,造成非常嚴重的后果。
安防產業作為智慧城市的基礎設施,其發展歷程是先模擬后數字,在模擬時代安防系統都是在專網內工作,所以產業注重的是產品的成本、性能和易用性。
由于當時系統的特點,安全性一直不在考慮之中,行業企業對網絡安全性并沒有特別重視,但是隨著安防產業網絡化的快速推進,安防產業直接從原來的模擬進入IP數字化,在這個切換的過程中整個行業并未過多地考慮安全問題,這就導致了原來在模擬時代是優勢、強項的易用性設計,到了數字時代可能就會與信息安全的最佳實踐存在偏差。
安防廠商一般為了方便用戶實現-鍵集成多個廠商設備,把所有支持的協議都默認開啟,服務器端支持哪種協議就自動匹配連接,但是這樣的設計雖然極大方便了客戶,卻與信息安全的最佳實踐相違背。
也正是由于安防產業的這種發展歷程,導致了安防產業近年來出現了一些信息安全問題,但是出現這些問題并不代表整個產業如外界所說的那么不堪一擊。另外值得慶幸的是我們已經看到了這些既成與潛在的安全風險,并且已經為此開展了大量卓有成效的工作。
在安防IT化的大背景下,視頻監控的網絡安全形勢變得相當嚴峻起來。視頻監控網絡安全威脅正呈現出攻擊來源更加多樣,攻擊手法更加復雜,攻擊方式更加隱蔽。另外,傳統互聯網威脅也在向安防系統擴散,監控數據竊取事件高發,可以說,當前視頻監控網絡安全問題正在侵入個人隱私,甚至威脅國家安全及權益。