在發(fā)達國家中,隱私是個被關(guān)注的話題,幾乎是每項技術(shù)應(yīng)用的一部分。近年來,安防行業(yè)采取了眾多措施確保監(jiān)控攝像頭隱私數(shù)據(jù)不泄露。如歐洲的GDPR便對不同設(shè)備產(chǎn)生的數(shù)據(jù)進行保護,其中包括了安防設(shè)備,確保在源頭上防止入侵。
但在印度的情況并非如此,盡管攝像機無處不在,但并沒有有效的法規(guī)來保護人們的隱私。雖然目前不少地區(qū)的警察部門已經(jīng)對攝像機的使用出臺了相應(yīng)的指導原則,但這些原則主要還是聚焦在攝像機的安裝的必要性上。
對于印度安防行業(yè)而言,這是一個眾所皆知的大問題,但卻沒有人真正去探討它。
印度安防市場仍未成熟
最讓人震驚的是,印度安防行業(yè)的許多人都不確定“隱私”如何來界定。如果詢問行業(yè)人士關(guān)于隱私的問題,他們往往第一時間想到的是黑客、惡意軟件或者弱密碼更改的必要性等等。
ATOS總監(jiān) Siddharth Mehta認為,大多數(shù)集成商與最終用戶都沒有保護隱私的意識,加上印度安防市場的分散以及缺乏標準化,集成商的日子尤為艱難,因此沒有把教育客戶提上日程。
“他們中的大多數(shù)人都沒有考慮過,” Siddharth Mehta說,“這是因為沒有這方面的指導方針或培訓。即使有少數(shù)設(shè)備商提供培訓,但這些措施幾乎沒有付諸實踐。他們中的大多數(shù)甚至不知道攝像機正確的安裝方式(高度與焦距長度都不清楚),大部分全靠猜測?!?/p>
集成商開始制定自己的標準
所幸的是,一些集成商開始制定自己的標準和準則,就隱私問題向客戶提出建議。Securizen 的創(chuàng)始人 Sandeep Patil表示,這將有助于許多垂直領(lǐng)域的應(yīng)用,尤其是商業(yè)領(lǐng)域。
“作為安裝人員,我們確實為客戶提供了一些指導,” Sandeep Patil說,“例如在服裝零售店,不應(yīng)在試衣室附近安裝攝像頭,在醫(yī)院,手術(shù)區(qū)不宜安裝攝像頭等等。這些是我們?yōu)榭蛻籼峁┑囊恍┲笇Х结?,但也許更大的問題是,就公眾而言,之前他們沒有任何的意見,主要還是缺乏隱私保護的意識。如果監(jiān)控錄像被濫用,必然會引發(fā)嚴重的社會問題??赡苤挥械搅宋C出現(xiàn)的時候,人們才會主動去討論它。”
IT隱私政策延伸到安防領(lǐng)域
一些高端市場的客戶有自己的IT相關(guān)隱私政策,也開始拓展到安防領(lǐng)域。安訊士印度和南亞區(qū)域合作中心主任Sudhindra Holla告訴a&s,隱私是他們與客戶討論的重要話題,但它的實施取決于最終用戶的決策。“這些政策如何真正付諸實施取決于最終用戶,從與客戶交流討論的角度來看,這個話題確實已經(jīng)出現(xiàn),如如何管理隱私?是否有相應(yīng)的政策?我們?nèi)绾螌€人的臉部特征進行保護,使他們在鏡頭中不可見?等等” Sudhindra Holla說。
顯然,在IT與ITES行業(yè)的公司都有成熟的網(wǎng)絡(luò)安全策略,但較小的公司以及行業(yè)在制定與執(zhí)行安全策略目前仍然落后。
缺乏標準的引導
更復雜的情況是,印度安防集成行業(yè)缺乏標準化,使得客戶很難確保這項工作是由真正懂得隱私重要性的專業(yè)人士負責完成。
Sandeep Patil說:“監(jiān)控行業(yè)并沒有相關(guān)的規(guī)定,像一般的電工或者不是安防領(lǐng)域的人也在從事監(jiān)控安裝工作,所以客戶很難找到合適的人才,因為這是一個對價格敏感的市場,而且標準化有限?!?/p>
不僅僅是集成商,標準化問題也在限制著印度設(shè)備商的發(fā)展,截止目前為止,印度幾乎沒有任何獨立的監(jiān)控產(chǎn)品質(zhì)量控制,比較諷刺的是,這些旨在保護人們安全的設(shè)備,并沒有對自身的安全質(zhì)量進行保證。
歸根結(jié)底,印度安防行業(yè)最大的安全問題是沒有相應(yīng)法規(guī)進行規(guī)范,不少行業(yè)人士透露,這些規(guī)范遲早會出現(xiàn),但市場仍然不需要等待多久。
國內(nèi)視頻監(jiān)控安全市場現(xiàn)狀
新基建浪潮下,網(wǎng)絡(luò)安全、“智慧安防”迎來了強勁動能,且隨著5G、人工智能、大數(shù)據(jù)等技術(shù)應(yīng)用的推進,網(wǎng)絡(luò)安全市場、安防行業(yè)也迎來快速發(fā)展及格局重塑的雙重發(fā)展機遇。如何順“新基建”發(fā)展之勢,加強網(wǎng)絡(luò)安全建設(shè),為“智慧安防”賦能,是“智慧城市”發(fā)展的關(guān)鍵。
在視頻監(jiān)控領(lǐng)域,前期不管是天網(wǎng)工程還是平安城市的建設(shè),視頻接入網(wǎng)絡(luò)已經(jīng)覆蓋了絕大部分區(qū)域,,成為我國特有的關(guān)鍵基礎(chǔ)設(shè)施,但只有保證可用及安全的前提下,這些視頻數(shù)據(jù)的價值才能體現(xiàn)。
近年來,由于計算機硬件和軟件、網(wǎng)絡(luò)協(xié)議和結(jié)構(gòu)以及網(wǎng)絡(luò)管理等方面不可避免地存在安全漏洞,使得網(wǎng)絡(luò)攻擊成為可能,在網(wǎng)絡(luò)對抗的大背景下,針對關(guān)鍵基礎(chǔ)設(shè)施,攻擊頻率與強度正不斷增強。
當前,視頻監(jiān)控同樣面臨著頭號外部威脅——網(wǎng)絡(luò)對抗。除了外憂,視頻監(jiān)控系統(tǒng)同樣存在著內(nèi)患,且在短時間內(nèi)難以根除。隨著雪亮工程或視頻門禁一期的建設(shè),視頻監(jiān)控網(wǎng)絡(luò)覆蓋更加廣泛,前端設(shè)備的數(shù)量更加龐大,這些設(shè)備背后的風險更應(yīng)得到關(guān)注:
?。?)外場設(shè)備管理困難,一機一檔信息不全不準,容易被私接、替換、偽造;
?。?)安全風險消除困難,未及時更改出廠密碼,未及時修復安全漏洞;
?。?)內(nèi)部人員違規(guī)泄密,運維人員違規(guī)調(diào)取查看,導致敏感數(shù)據(jù)外泄;
(4)網(wǎng)絡(luò)互通互聯(lián),攝像機IP混雜,不規(guī)范網(wǎng)絡(luò)互聯(lián),使得威脅擴散更快;
一旦發(fā)生安全事故,影響是不可估量的,以下為比較典型的例子:一是受到攻擊后,受監(jiān)控的區(qū)域?qū)⒊蔀槊^(qū),挖礦、DDoS等網(wǎng)絡(luò)攻擊將導致視頻監(jiān)控無法正常調(diào)取查看;二是核心數(shù)據(jù)遭攻擊竊取,視頻監(jiān)控網(wǎng)成為黑客攻擊的突破口,淪為進一步攻擊竊取內(nèi)部數(shù)據(jù)的“跳板”;三是敏感監(jiān)控畫面外泄,攝像機被入侵,內(nèi)部監(jiān)控畫面被外部人員非法監(jiān)視,視頻監(jiān)控失去“控制權(quán)”。
總結(jié)起來,視頻監(jiān)控網(wǎng)絡(luò)安全保障目標便是要構(gòu)建可靠、可控的視頻監(jiān)控安全體系,不因網(wǎng)絡(luò)攻擊導致視頻監(jiān)控不可用、出現(xiàn)盲區(qū),不因網(wǎng)絡(luò)攻擊導致畫面被監(jiān)視、數(shù)據(jù)被竊取。在這樣的背景下,視頻監(jiān)控安全已經(jīng)成為智慧安防的關(guān)鍵一環(huán),尤其在“雪亮工程”視頻監(jiān)控專網(wǎng),以及智慧城市和平安城市的建設(shè)的推進下,視頻監(jiān)控安全市場呈爆發(fā)式增長態(tài)勢,市場形成了“百家齊放”的格局——迪普科技、慧盾安全、華軟金盾、天懋信息、深信服、盈高科技、云盾科技、遠望信息、新華三、天防安全、華為安全、瀚思科技等廠商在各自領(lǐng)域推動國內(nèi)視頻監(jiān)控安全的快速發(fā)展。