受訪人/廣東迅通科技股份有限公司 技術(shù)支持部總監(jiān)朱嘉慶
a&s:針對近期披露的安防設(shè)備在網(wǎng)絡(luò)安全下的威脅,您有什么看法?
朱嘉慶:在網(wǎng)絡(luò)視頻信號傳輸中,首先考慮利用公安專網(wǎng)或視頻圖像專網(wǎng),或者虛擬專用網(wǎng),避免采用公網(wǎng)傳輸。網(wǎng)絡(luò)視頻監(jiān)控設(shè)備安裝完成后,必須對初始默認密碼進行修改,提高網(wǎng)絡(luò)安全性。
a&s:在此事之前,設(shè)計產(chǎn)品時,是否將網(wǎng)絡(luò)安全防范作為重點考慮?此事之后,企業(yè)在產(chǎn)品研發(fā)中如何加強應(yīng)對網(wǎng)絡(luò)挑戰(zhàn)?
朱嘉慶:在之前,設(shè)計安防產(chǎn)品時,重點考慮的是產(chǎn)品的質(zhì)量和穩(wěn)定性。發(fā)生此事后,在產(chǎn)品研發(fā)時針對系統(tǒng)的軟件進行病毒掃描,首先保證軟件應(yīng)用的安全;其次進行網(wǎng)絡(luò)安全掃描,所有對外開放端口必須進行登記和說明,確保設(shè)備的網(wǎng)絡(luò)系統(tǒng)安全;第三是進行Web漏洞掃描,確保高危漏洞為零,保證Web應(yīng)用層的信息安全;第四是開發(fā)符合SVAC標準的產(chǎn)品。
a&s:隨著安防產(chǎn)品網(wǎng)絡(luò)化和智能化之后,安防廠商仍需在哪些方面注重完善自身安全性?
朱嘉慶:安防系統(tǒng)產(chǎn)品網(wǎng)絡(luò)化和智能化之后,主要是在網(wǎng)絡(luò)傳輸及認證方面來加強產(chǎn)品的安全性。
a&s:如何教育用戶讓他們增強安全防范意識,如修改弱口令?
朱嘉慶:要時時提醒用戶對網(wǎng)絡(luò)安全的重視,增強網(wǎng)絡(luò)安全防范意識,在安裝完監(jiān)控設(shè)備后,對初始默認密碼進行修改,最大限度地避免網(wǎng)絡(luò)安全隱患。
a&s:您怎么看待此事對于安防行業(yè)的發(fā)展?
朱嘉慶:此次事件將會對安防行業(yè)的網(wǎng)絡(luò)產(chǎn)品安全性提出更嚴格的標準要求。今后在產(chǎn)品選型方面會更加堅定地采用符合SVAC標準的產(chǎn)品。
a&s:是否會排查自身產(chǎn)品的安全性?企業(yè)有否建立反應(yīng)快速的應(yīng)急機制?
朱嘉慶:將組建應(yīng)急排查小組,對已安裝的系統(tǒng)和產(chǎn)品進行全面檢查,排除潛在的安全隱患。