Điều 4. Tổ chức thực hiện
Chánh Văn phòng, Vụ trưởng Vụ Khoa học và Công nghệ, Thủ trưởng các cơ quan, đơn vị thuộc Bộ Thông tin và Truyền thông, Giám đốc Sở Thông tin và Truyền thông các tỉnh, thành phố trực thuộc Trung ương và các tổ chức, cá nhân có liên quan chịu trách nhiệm thi hành Thông tư này./.
Nơi nhận:
- Thủ tướng Chính phủ, các Phó Thủ tướng Chính phủ (đề b/c);
- Các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ;
- UBND các tỉnh, thành phố trực thuộc Trung ương;
- Sở TTTT các tỉnh, thành phố trực thuộc Trung ương;
- Cục Kiểm tra văn bản QPPL (Bộ Tư pháp);
- Công báo, Cổng Thông tin điện tử Chính phủ;
- Bộ TT&TT: Bộ trưởng và các Thứ trưởng, các cơ quan, đơn vị thuộc Bộ, Cổng thông tin điện tử của Bộ;
- Lưu: VT, KH-CN (250).
BỘ TRƯỞNG
Nguyễn Mạnh Hùng
CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM
QCVN 135:2024/BTTTT
QUY CHUẨN KỸ THUẬT QUỐC GIA VỀ THIẾT BỊ CAMERA GIÁM SÁT SỬ DỤNG GIAO THỨC INTERNET - CÁC YÊU CẦU AN TOÀN THÔNG TIN CƠ BẢN
National technical regulation for Surveillance Camera using Internet Protocol – baseline cybersecurity requirements
HÀ NỘI - 2024
Lời nói đầu
QCVN 135:2024/BTTTT do Cục An toàn thông tin biên soạn, Vụ Khoa học và Công nghệ trình duyệt, Bộ Khoa học và Công nghệ thẩm định, Bộ trưởng Bộ Thông tin và Truyền thông ban hành kèm theo
Thông tư số 21/2024/TT-BTTTT ngày 31 tháng 12 năm 2024.
Mục lục
1. QUY ĐỊNH CHUNG ....................................................... 7
1.1. Phạm vi điều chỉnh................................................... 7
1.2. Đối tượng áp dụng.................................................... 7
1.3. Tài liệu viện dẫn...................................................... 7
1.4. Chữ viết tắt............................................................. 7
1.5. Giải thích từ ngữ..................................................... 8
2. QUY ĐỊNH KỸ THUẬT....................................................... 12
2.1. Khởi tạo mật khẩu duy nhất........................................... 12
2.1.1. Yêu cầu 2.1.1.......................................................... 12
2.1.2. Yêu cầu 2.1.2......................................................... 13
2.1.3. Yêu cầu 2.1.3......................................................... 13
2.1.4. Yêu cầu 2.1.4......................................................... 13
2.1.5. Yêu cầu 2.1.5......................................................... 13
2.2. Quản lý lỗ hổng bảo mật.............................................. 13
2.2.1. Yêu cầu 2.2.1.......................................................... 13
2.3. Quản lý cập nhật....................................................... 13
2.3.1. Yêu cầu 2.3.1......................................................... 13
2.3.2. Yêu cầu 2.3.2......................................................... 13
2.3.3. Yêu cầu 2.3.3......................................................... 13
2.3.4. Yêu cầu 2.3.4......................................................... 13
2.3.5. Yêu cầu 2.3.5......................................................... 14
2.3.6. Yêu cầu 2.3.6......................................................... 14
2.3.7. Yêu cầu 2.3.7......................................................... 14
2.4. Lưu trữ các tham số an toàn nhạy cảm............................... 14
2.4.1. Yêu cầu 2.4.1......................................................... 14
2.4.2. Yêu cầu 2.4.2......................................................... 14
2.4.3. Yêu cầu 2.4.3......................................................... 14
2.4.4. Yêu cầu 2.4.4......................................................... 14
2.5. Quản lý kênh giao tiếp an toàn....................................... 14
2.5.1. Yêu cầu 2.5.1......................................................... 14
2.5.2. Yêu cầu 2.5.2......................................................... 14
2.5.3. Yêu cầu 2.5.3......................................................... 15
2.5.4. Yêu cầu 2.5.4......................................................... 15
2.6. Phòng chống tấn công thông qua các giao diện của thiết bị........... 15
2.6.1. Yêu cầu 2.6.1 ....................................................... 15
2.6.2. Yêu cầu 2.6.2 ....................................................... 15
2.6.3. Yêu cầu 2.6.3 ....................................................... 15
2.7. Bảo vệ dữ liệu người sử dụng ........................................... 15
2.7.1. Yêu cầu 2.7.1 ....................................................... 15
2.7.2. Yêu cầu 2.7.2 ....................................................... 15
2.8. Khả năng tự khôi phục lại hoạt động bình thường sau sự cố ........................................... 15
2.8.1. Yêu cầu 2.8.1 ....................................................... 15
2.8.2. Yêu cầu 2.8.2 ....................................................... 15
2.8.3. Yêu cầu 2.8.3 ....................................................... 15
2.9. Xóa dữ liệu trên thiết bị camera ........................................... 15
2.8.1. Yêu cầu 2.9.1 ....................................................... 15
2.10. Xác thực dữ liệu đầu vào ............................................... 16
2.10.1. Yêu cầu 2.10.1 ....................................................... 16
2.11. Bảo vệ dữ liệu trên thiết bị camera ........................................... 16
2.11.1. Yêu cầu 2.11.1 ....................................................... 16
2.11.2. Yêu cầu 2.11.2 ....................................................... 16
2.11.3. Yêu cầu 2.11.3 ....................................................... 16
2.11.4. Yêu cầu 2.11.4 ....................................................... 16
2.11.5. Yêu cầu 2.11.5 ....................................................... 16
3. PHƯƠNG PHÁP ĐO ............................................... 16
3.1. Khởi tạo mật khẩu duy nhất ........................................... 16
3.1.1. Nhóm kiểm thử yêu cầu 2.1.1 ........................................... 16
3.1.2. Nhóm kiểm thử yêu cầu 2.1.2 ........................................... 17
3.1.3. Nhóm kiểm thử yêu cầu 2.1.3 ........................................... 18
3.1.4. Nhóm kiểm thử yêu cầu 2.1.4 ........................................... 20
3.1.5. Nhóm kiểm thử yêu cầu 2.1.5 ........................................... 21
3.2. Quản lý lỗ hỏng bảo mật ............................................... 22
3.2.1. Nhóm kiểm thử yêu cầu 2.2.1 ........................................... 22
3.3. Quản lý cập nhật ......................................................... 23
3.3.1. Nhóm kiểm thử yêu cầu 2.3.1 ........................................... 23
3.3.2. Nhóm kiểm thử yêu cầu 2.3.2 ........................................... 24
3.3.3. Nhóm kiểm thử yêu cầu 2.3.3 ........................................... 25
3.3.4. Nhóm kiểm thử yêu cầu 2.3.4 ........................................... 26
3.3.5. Nhóm kiểm thử yêu cầu 2.3.5 ........................................... 27
3.3.6. Nhóm kiểm thử yêu cầu 2.3.6...................................................28
3.3.7. Nhóm kiểm thử yêu cầu 2.3.7...................................................29
3.4. Lưu trữ các tham số an toàn nhạy cảm............................................30
3.4.1. Nhóm kiểm thử yêu cầu 2.4.1...................................................30
3.4.2. Nhóm kiểm thử yêu cầu 2.4.2...................................................32
3.4.3. Nhóm kiểm thử yêu cầu 2.4.3...................................................33
3.4.4. Nhóm kiểm thử yêu cầu 2.4.4...................................................34
3.5. Quản lý kênh giao tiếp an toàn.......................................................35
3.5.1. Nhóm kiểm thử yêu cầu 2.5.1...................................................35
3.5.2. Nhóm kiểm thử yêu cầu 2.5.2...................................................37
3.5.3. Nhóm kiểm thử yêu cầu 2.5.3...................................................39
3.5.4. Nhóm kiểm thử yêu cầu 2.5.4...................................................40
3.6. Phòng chống tấn công thông qua các giao diện của thiết bị.................41
3.6.1. Nhóm kiểm thử yêu cầu 2.6.1...................................................41
3.6.2. Nhóm kiểm thử yêu cầu 2.6.2...................................................42
3.6.3. Nhóm kiểm thử yêu cầu 2.6.3...................................................43
3.7. Bảo vệ dữ liệu người sử dụng.......................................................44
3.7.1. Nhóm kiểm thử yêu cầu 2.7.1...................................................44
3.7.2. Nhóm kiểm thử yêu cầu 2.7.2...................................................45
3.8. Khả năng tự khôi phục lại hệ thống bình thường sau sự cố.................46
3.8.1. Nhóm kiểm thử yêu cầu 2.8.1...................................................46
3.8.2. Nhóm kiểm thử yêu cầu 2.8.2...................................................47
3.8.3. Nhóm kiểm thử yêu cầu 2.8.3...................................................49
3.9. Xoá dữ liệu trên thiết bị camera....................................................50
3.9.1. Nhóm kiểm thử yêu cầu 2.9.1...................................................50
3.10. Xác thực dữ liệu đầu vào.............................................................51
3.10.1. Nhóm kiểm thử yêu cầu 2.10.1...............................................51
3.11. Bảo vệ dữ liệu trên thiết bị camera..............................................53
3.11.1. Nhóm kiểm thử yêu cầu 2.11.1...............................................53
3.11.2. Nhóm kiểm thử yêu cầu 2.11.2...............................................54
3.11.3. Nhóm kiểm thử yêu cầu 2.11.3...............................................55
3.11.4. Nhóm kiểm thử yêu cầu 2.11.4...............................................56
3.11.5. Nhóm kiểm thử yêu cầu 2.11.5...............................................57
4. QUY ĐỊNH VỀ QUẢN LÝ.................................................................58
5. TRÁCH NHIỆM CỦA TỔ CHỨC, CÁ NHÂN...........................................58
6. TỔ CHỨC THỰC HIỆN.......................................................59
Phụ lục A (Quy định) Danh mục thông tin phục vụ đánh giá...........................60
Phụ lục B (Tham khảo) Thông tin đánh giá bổ sung........................................72
Phụ lục C (Quy định) Mã HS thiết bị camera giám sát sử dụng giao thức Internet......77
Thư mục tài liệu tham khảo..........................................................................78