受訪(fǎng)人/廣東迅通科技股份有限公司 技術(shù)支持部總監(jiān)朱嘉慶
a&s:針對(duì)近期披露的安防設(shè)備在網(wǎng)絡(luò)安全下的威脅,您有什么看法?
朱嘉慶:在網(wǎng)絡(luò)視頻信號(hào)傳輸中,首先考慮利用公安專(zhuān)網(wǎng)或視頻圖像專(zhuān)網(wǎng),或者虛擬專(zhuān)用網(wǎng),避免采用公網(wǎng)傳輸。網(wǎng)絡(luò)視頻監(jiān)控設(shè)備安裝完成后,必須對(duì)初始默認(rèn)密碼進(jìn)行修改,提高網(wǎng)絡(luò)安全性。
a&s:在此事之前,設(shè)計(jì)產(chǎn)品時(shí),是否將網(wǎng)絡(luò)安全防范作為重點(diǎn)考慮?此事之后,企業(yè)在產(chǎn)品研發(fā)中如何加強(qiáng)應(yīng)對(duì)網(wǎng)絡(luò)挑戰(zhàn)?
朱嘉慶:在之前,設(shè)計(jì)安防產(chǎn)品時(shí),重點(diǎn)考慮的是產(chǎn)品的質(zhì)量和穩(wěn)定性。發(fā)生此事后,在產(chǎn)品研發(fā)時(shí)針對(duì)系統(tǒng)的軟件進(jìn)行病毒掃描,首先保證軟件應(yīng)用的安全;其次進(jìn)行網(wǎng)絡(luò)安全掃描,所有對(duì)外開(kāi)放端口必須進(jìn)行登記和說(shuō)明,確保設(shè)備的網(wǎng)絡(luò)系統(tǒng)安全;第三是進(jìn)行Web漏洞掃描,確保高危漏洞為零,保證Web應(yīng)用層的信息安全;第四是開(kāi)發(fā)符合SVAC標(biāo)準(zhǔn)的產(chǎn)品。
a&s:隨著安防產(chǎn)品網(wǎng)絡(luò)化和智能化之后,安防廠(chǎng)商仍需在哪些方面注重完善自身安全性?
朱嘉慶:安防系統(tǒng)產(chǎn)品網(wǎng)絡(luò)化和智能化之后,主要是在網(wǎng)絡(luò)傳輸及認(rèn)證方面來(lái)加強(qiáng)產(chǎn)品的安全性。
a&s:如何教育用戶(hù)讓他們?cè)鰪?qiáng)安全防范意識(shí),如修改弱口令?
朱嘉慶:要時(shí)時(shí)提醒用戶(hù)對(duì)網(wǎng)絡(luò)安全的重視,增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),在安裝完監(jiān)控設(shè)備后,對(duì)初始默認(rèn)密碼進(jìn)行修改,最大限度地避免網(wǎng)絡(luò)安全隱患。
a&s:您怎么看待此事對(duì)于安防行業(yè)的發(fā)展?
朱嘉慶:此次事件將會(huì)對(duì)安防行業(yè)的網(wǎng)絡(luò)產(chǎn)品安全性提出更嚴(yán)格的標(biāo)準(zhǔn)要求。今后在產(chǎn)品選型方面會(huì)更加堅(jiān)定地采用符合SVAC標(biāo)準(zhǔn)的產(chǎn)品。
a&s:是否會(huì)排查自身產(chǎn)品的安全性?企業(yè)有否建立反應(yīng)快速的應(yīng)急機(jī)制?
朱嘉慶:將組建應(yīng)急排查小組,對(duì)已安裝的系統(tǒng)和產(chǎn)品進(jìn)行全面檢查,排除潛在的安全隱患。