标准详情
“公共安全视频监控联网信息安全技术要求”的标准号是:GB 35114-2017
GB 35114-2017《公共安全视频监控联网信息安全技术要求》由中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会于2017-11-01发布,并于2018-11-01实施。
该标准的起草单位为公安部第一研究所、北京中盾安全技术开发公司、杭州恒生数字设备科技有限公司、长春吉大正元信息技术股份有限公司、北京江南天安科技有限公司、国家密码管理局商用密码检测中心、国家安全防范报警系统产品质量监督检验中心(北京)、苏州科达科技股份有限公司等;起草人是陈朝武、栗红梅、王建勇、查敏中、赵惠芳、高利、闫雪、罗鹏、王冰洋、李国、林冬、张跃、陈宁、韩光瞬、刘宏伟、孙琼芳、崔云红、裴静、邱嵩、芦翔、孔维生、陈卫东 。
“公共安全视频监控联网信息安全技术要求”介绍
公共安全视频监控联网信息安全技术要求是指针对城市视频监控系统的网络化、高清化、智能化的方向发展,为保证图像信息的全天候实时采集和实时传输,对前端图像采集设备、传输网络、后端存储及显示等相关环节提出安全防护措施。这些技术要求包括了对前端设备接入进行身份鉴别,对默认密码进行修改,具备登录失败处理功能;能够对非法获取设备控制权限等攻击作出识别与防范,并及时报警;对于影响正常工作或系统安全的未认证操作,应按照相关的安全策略对其进行授权管理。
公共安全视频监控联网信息安全技术要求还涵盖了对用户权限分配和管理的要求。例如,系统应对用户实施权限管理,并根据不同的应用需求,为用户分配适度的业务权限,以最小必要原则限定非授权用户访问或者操作,只授予用户完成职责所必需的最小的数据和资源权限,且只分配一个满足需要的账户,避免多账户共享。同时强调了重要操作行为记录的重要性,即系统应将主体的所有操作过程以及系统的异常操作全部记录在审计日志中,且保存时间至少30天以上。