前车之鉴,后事之师。在数字化大背景下,基于安防发展中存在的既成与潜在安全风险,视频安全需要国家、行业以及企业格外重视,一方面旧有系统的改造亟需走向系统化,另一方面需融合人工智能等新技术应用,跟上数字化发展的步伐。
今年5月份,黑龙江科技大学一段长达12分钟左右的不雅视频传遍了网络,还上了热搜。
网络上在探讨个人道德问题以及学校教育管理存在漏洞的同时,更多的是对教室视频监控泄漏行为的谴责和依法追究的迫切。
往前追溯,去年10月份,央视爆出猛料,国内视频监控系统受“恶意网络攻击”,导致系统信息被泄露,尤其是人脸信息,被“倒卖”,已形成黑色产业链。
再诸如2019年某安防企业子公司受网络攻击,导致客户百万条人脸识别数据泄露;
……
其实近两年,围绕“换脸”“信息安全”“视频安全”等关键词,屡屡登上各种热搜榜,挑战着人们的心理底线,并引来全社会层面的焦虑与担忧。
数字时代信息安全形势紧迫
当下,在大数据、人工智能等新一代信息技术支撑下,万物“数字化”浪潮奔腾而来,各个行业都在快速从信息化向数字化、智能化转型,数据业已上升为新的生产要素。
然而,新技术带来红利的同时,其双刃剑效应也愈加明显。
据相关专家表示,遍布城市各个角落的智能设备中,编程每千行代码就有4到6个漏洞。
根据国家质检总局针对目前广泛应用的智能摄像头进行的产品质量抽检,在操作系统的更新、恶意代码防护、身份鉴别、弱口令校验等项目检测中,采集的38个品牌共40批次的样品存在安全漏洞的多达32批次,占比高达80%,并且不乏国内外安防大牌。
再加上物联设备自身异构性、超大规模等特征,伴随着万物互联逼近,将进一步拉伸网络攻击面。
并且涉及的不只是数字信息的过度采集,还有非法使用、信息窃取、盗卖等等。在侵犯个人权利和隐私的同时,可能也将给社会经济带来损失,造成恶劣的社会影响,甚至威胁国家安全及国家利益。
前车之鉴亟需提高视频安全保障
还记得2015年春节期间,江苏省公安厅发布的特急通知吗?
国内某安防大厂生产的视频监控设备存在严重安全隐患,部分设备被境外IP地址控制。
虽然厂家后来回应,是由于用户初始密码未改导致的安全漏洞,但造成的影响非常恶劣。
视频安防监控作为当前新型智慧城市建设的基础设施一部分,其发展历程是先模拟后数字,在模拟时代安防系统是在专网内工作,视频安全问题并不被过多的考虑。
但随着行业向网络化、数字化的快速推进,特别是当前“数字化”浪潮下,安防从模拟向IP数字化切换过程中,原有模拟系统易用性设计与考量已经不合时宜,并且与当下数字时代对信息安全严要求相违背。
这也是导致前些年视频安全问题频频登上“热搜”的重要原因。
国内经历“平安城市”、“雪亮工程”等重大项目建设,当前,视频安防监控正在加速迈进行业化融合应用新阶段。
前车之鉴,后事之师。在数字化大背景下,基于安防发展中存在的既成与潜在安全风险,视频安全需要国家、行业以及企业格外重视,一方面旧有系统的改造亟需走向系统化,另一方面需融合人工智能等新技术应用,跟上数字化发展的步伐。
“视频安全”前有政策后有规划
其实,针对视频监控系统应用安全问题,早在2015年国家发改委牵头九部委发布的《关于加强公共安全视频监控建设联网应用工作若干意见》就重点提及。
《意见》要求建设“全程可控”的视频联网体系,加强网络安全传输、系统安全保障、重要信息安全管理等技术手段建设。
近些年,随着《网络安全法》正式实施、网络安全等级保护制度2.0新标准颁布、今年6月份《数据安全法》实施以及7月份《网络产品安全漏洞管理规定》落地等等,安防领域信息安全已经逐渐构建起立体化法律法规体系。
同时,涉及公共视频监控安全要求和标准也相继出台,包括国标《GB35114--2017公共安全视频监控联网信息安全技术要求》、行标《公安视频图像信息系统安全技术要求》等,对解决平安城市、雪亮工程等大规模联网环境下所面临的信息、设备和系统安全威胁具有重大意义。
另外,针对“十四五”发展,中国安全防范产品行业协会发布的《安防行业十四五规划》中,专门设置一节,提出要建立整体安全防御体系,全面提升安防网络安全能力。
《规划》提出,针对视频监控联网应用的安全风险,从“感知前端、网络、平台、数据、应用、基础设施、管理”等多个维度设计和部署安全防护措施,打造“威胁可预警、行为可检测、攻击可防御、事件可处置”的整体安防防御体系。
行业企业扛起“视频安全”大旗
加强视频安全的法律、法规制定只是行业健康发展的底线与基础,尤其是在现阶段,数字化浪潮已经来临,人工智能与各行各业深度融合,行业需要从技术领域保障应用“向善”。
目前在网络安全领域头部企业以启明星辰、深信服、奇安信、天融信和绿盟科技等为代表的综合型网络安全企业为主。它们在网络安全产业深耕多年,在品牌、营销及服务网络、资质认证等方面构建了较高的竞争壁垒。
随着视频安全领域市场不断崛起,以慧盾安全为代表的创新型企业不断涌现,目前,慧盾安全已构建起从前端摄像头,到NVR、视频平台,到视频结构化数据和视频大数据等视频全域安全防护体系,并持续通过视频安全综合性整体解决方案向视频会议系统、公共大屏系统以及警务智能执法系统注入“安全”基因,以安全服务赋能当前AI场景化落地应用,致力成为ToG行业视频安全360°全方位的守护者。
另外,在安防IT化的大背景下,视频监控的网络安全形势变得相当严峻起来。海康威视、大华股份等安防传统企业也在努力推进安防行业网络安全新技术新产品的研发与市场推广。
小结
显而易见,当前以视频技术为代表的新一代前沿科技已经开始在更多领域发挥效能,包括前端采集、ISP、传输、存储、运维等诸多环节,越来越多的企业也在推出系列化、平台类产品。然而在视频技术赋能行业化应用,落地终端产品过程中,行业更应该呼吁把安全服务作为一种赋能融入在应用落地的每个细节中。