联盟召开GB35114-2017《公共安全视频监控联网信息安全技术要求》标准解读会
2018年11月22日上午,联盟在北交大思源楼1101会议室召开GB35114-2017《公共安全视频监控联网信息安全技术要求》标准解读会, 公安部一所、中国铁路北京通信中心、铁科院、中铁信、北京局、沈阳局、中铁设计、通号院、铁五院、北京城市铁建、启明星辰、360企业、博斯廷、柯达、海康、上海测试、华盛民安、华为、佳讯、和普威视、宇视科技、辉煌科技、奇辉等单位参加了本次会议。
会议由联盟秘书长于格主持。于格说,标准编制工作是联盟的一项重要工作,GB35114-2017标准是我国首个关于视频监控联网信息安全方面的技术标准,首次对公共安全视频监控的信息安全提出明确规范要求,是全面加强公共安全视频监控领域信息安全的技术依据,对联盟今后工作具有重要的指导意义。
GB35114-2017标准总负责人,公安部一所栗红梅主任对GB35114-2017标准的意义、作用主要内容、实施建议等方面进行了详细解读。GB35114-2017标准是国家强制标准,2018年11月1日正式实施,主要解决设备替换和私接乱接、摄像头被控制、视频数据不可信、视频“裸奔”等问题。GB35114-2017标准规定了公共安全领域视频监控联网视频信息以及控制信令信息安全保护的技术要求,包括公共安全视频监控联网信息安全系统的互联结构、证书和密钥要求、基本功能要求、性能要求等技术。GB35114-2017标准适用于公共安全领域视频监控系统的信息安全方案设计、系统检测及与之相关的设备研发与检测。GB35114标准主要是对等级保护中密码技术的细化。栗主任对GB35114-2017标准实施提出两点建议。一是服务系统关键如何建?要做到四个统一:统筹规划、厂商统筹管控;统筹业务流程;统筹认证检测。二是总体目标。要做到全国1年起步(2018),3年成型(2020),5年全覆盖(2022)。栗主任还提及今年8月,公安部科技信息化局发文,批准了中国安全技术防范认证中心对公共安全视频监控产品开展GA(公共安全产品)认证。目前已实现了A级前端设备,B级、C级尚未实现。
科达公司蓝兴建和与会者分享了GB 35114-2017案例经验,详细介绍了苏州试点项目和某市公安试点项目建设思路、建设方案等情况。最后360企业安全集团赵庆安向大家介绍了一种视频终端安全准入的动态安全管控解决方案,该解决方案通过植入代理,变被动防御为主动防御,在常规的视频终端准入系统增加了设备注册准入主动认证、视频流管理等功能,从而提高网络安全。
联盟名誉理事长田裳指出,GB35114-2017标准非常重要,并对GB35114-2017标准和铁路视频监控工作如何结合在一起提出了设想。戴未央指出,GB35114-2017标准是把双刃剑,即增强了网络安全,又带来一定延迟,怎么去实施有待探索。
解读会引起了与会人员的热烈反响,大家提问非常踊跃,对标准实施、标准认证时间等方面提出了很多实际问题,栗主任一一予以解答。与会人员纷纷表示受益匪浅,解读会既解读了具体的业务知识,又回应了重点难点问题,希望联盟多组织相关活动,以利于铁路视频和安全产业的进一步发展。