受訪人/廣東迅通科技股份有限公司 技術支持部總監(jiān)朱嘉慶
a&s:針對近期披露的安防設備在網絡安全下的威脅,您有什么看法?
朱嘉慶:在網絡視頻信號傳輸中,首先考慮利用公安專網或視頻圖像專網,或者虛擬專用網,避免采用公網傳輸。網絡視頻監(jiān)控設備安裝完成后,必須對初始默認密碼進行修改,提高網絡安全性。
a&s:在此事之前,設計產品時,是否將網絡安全防范作為重點考慮?此事之后,企業(yè)在產品研發(fā)中如何加強應對網絡挑戰(zhàn)?
朱嘉慶:在之前,設計安防產品時,重點考慮的是產品的質量和穩(wěn)定性。發(fā)生此事后,在產品研發(fā)時針對系統(tǒng)的軟件進行病毒掃描,首先保證軟件應用的安全;其次進行網絡安全掃描,所有對外開放端口必須進行登記和說明,確保設備的網絡系統(tǒng)安全;第三是進行Web漏洞掃描,確保高危漏洞為零,保證Web應用層的信息安全;第四是開發(fā)符合SVAC標準的產品。
a&s:隨著安防產品網絡化和智能化之后,安防廠商仍需在哪些方面注重完善自身安全性?
朱嘉慶:安防系統(tǒng)產品網絡化和智能化之后,主要是在網絡傳輸及認證方面來加強產品的安全性。
a&s:如何教育用戶讓他們增強安全防范意識,如修改弱口令?
朱嘉慶:要時時提醒用戶對網絡安全的重視,增強網絡安全防范意識,在安裝完監(jiān)控設備后,對初始默認密碼進行修改,最大限度地避免網絡安全隱患。
a&s:您怎么看待此事對于安防行業(yè)的發(fā)展?
朱嘉慶:此次事件將會對安防行業(yè)的網絡產品安全性提出更嚴格的標準要求。今后在產品選型方面會更加堅定地采用符合SVAC標準的產品。
a&s:是否會排查自身產品的安全性?企業(yè)有否建立反應快速的應急機制?
朱嘉慶:將組建應急排查小組,對已安裝的系統(tǒng)和產品進行全面檢查,排除潛在的安全隱患。