Quy chuẩn mới về an ninh mạng cho thiết bị camera giám sát
Cập nhật ngày: 15-06-2026
Ngày 12/5/2026, Bộ trưởng Bộ Công an ban hành Thông tư số 48/2026/TT-BCA, kèm theo Quy chuẩn kỹ thuật quốc gia QCVN 11:2026/BCA về thiết bị camera giám sát sử dụng giao thức Internet, các yêu cầu an ninh mạng cơ bản, có hiệu lực từ ngày 1/7/2026.
Một trong những điểm nổi bật nhất của QCVN 11:2026/BCA là quy định 11 nhóm yêu cầu kỹ thuật bắt buộc đối với thiết bị camera giám sát, bao gồm:
1. Khởi tạo mật khẩu duy nhất: Camera IP phải sử dụng mật khẩu riêng biệt cho từng thiết bị hoặc do người dùng tự thiết lập. Cơ chế xác thực phải có khả năng phòng, chống các cuộc tấn công tự động; ngăn chặn tấn công vét cạn qua các giao diện mạng.
.png)
Ảnh minh họa
2. Quản lý lỗ hổng bảo mật: Nhà sản xuất phải công bố chính sách công bố lỗ hổng bảo mật. Cập nhật trạng thái xử lý lỗ hổng bảo mật cho đến khi xử lý được các lỗ hổng bảo mật theo báo cáo.
3. Quản lý cập nhật: Quy chuẩn yêu cầu thiết bị camera có cơ chế thông báo cho người sử dụng khi các phần mềm có bản cập nhật và hỗ trợ cập nhật, cài đặt các phần mềm một cách an toàn.
4. Lưu trữ các tham số an toàn nhạy cảm: Các tham số an toàn nhạy cảm phải được lưu trữ an toàn trên bộ nhớ của thiết bị camera.
5. Quản lý kênh giao tiếp an toàn: Dữ liệu trao đổi giữa camera và hệ thống liên kết phải được mã hóa phù hợp, đảm bảo an toàn trong quá trình truyền tải thông tin.
6. Phòng chống tấn công thông qua các giao diện của thiết bị: Tất cả giao diện mạng và logic của thiết bị camera không được sử dụng phải được vô hiệu hóa.
7. Bảo vệ dữ liệu người dùng: Dữ liệu cá nhân nhạy cảm được trao đổi giữa thiết bị camera và các dịch vụ liên kết được bảo vệ bằng cách ứng dụng các mật mã an toàn phù hợp với mục đích sử dụng và đặc tính công nghệ.
8. Khả năng tự khôi phục lại hoạt động bình thường sau sự cố: Thiết bị camera có cơ chế khôi phục khi bị mất kết nối mạng hoặc bị mất điện.
9. Xóa dữ liệu trên thiết bị camera: Thiết bị camera có chức năng cho phép xóa dữ liệu người sử dụng trên thiết bị camera.
10. Xác thực dữ liệu đầu vào: Thiết bị camera xác thực dữ liệu đầu vào từ giao diện người sử dụng hoặc dữ liệu đầu vào được truyền qua các giao diện lập trình ứng dụng hoặc giữa các dịch vụ và thiết bị.
11. Nhà sản xuất cung cấp đầy đủ thông tin về mục đích, cách thức thu thập, xử lý và lưu trữ dữ liệu cá nhân được thu thập và xử lý bởi thiết bị camera, dịch vụ liên kết hoặc bên thứ ba (nếu có). Thiết bị camera có chức năng cho phép người sử dụng thu hồi sự đồng ý đối với việc cho phép thiết bị camera thu thập và xử lý dữ liệu cá nhân. Thiết bị camera có chức năng cho phép thiết lập cấu hình để lưu trữ dữ liệu tại Việt Nam. Đây là điểm mới đặc biệt quan trọng, tạo cơ sở kỹ thuật để thực hiện các quy định về chủ quyền dữ liệu và bảo vệ dữ liệu cá nhân.
QCVN 11:2026/BCA được áp dụng cho các tổ chức, cá nhân Việt Nam và nước ngoài trên toàn lãnh thỗ Việt Nam có hoạt động sản xuất, kinh doanh (bao gồm hoạt động nhập khẩu) các thiết bị camera thuộc phạm vi điều chỉnh của QCVN 11:2026/BCA.
Việc ban hành QCVN 11:2026/BCA cho thấy quyết tâm mạnh mẽ của Bộ Công an trong việc tăng cường quản lý thiết bị IoT, bảo vệ dữ liệu cá nhân và xây dựng môi trường mạng an toàn, lành mạnh, bền vững tại Việt Nam. Quy chuẩn không chỉ nâng cao trách nhiệm của nhà sản xuất và nhà phân phối mà còn góp phần hình thành hệ sinh thái thiết bị thông minh an toàn hơn, đáp ứng yêu cầu phát triển chuyển đổi số quốc gia trong giai đoạn mới./.
Nguyễn Văn Hoàng
1. Khởi tạo mật khẩu duy nhất: Camera IP phải sử dụng mật khẩu riêng biệt cho từng thiết bị hoặc do người dùng tự thiết lập. Cơ chế xác thực phải có khả năng phòng, chống các cuộc tấn công tự động; ngăn chặn tấn công vét cạn qua các giao diện mạng.
.png)
Ảnh minh họa
2. Quản lý lỗ hổng bảo mật: Nhà sản xuất phải công bố chính sách công bố lỗ hổng bảo mật. Cập nhật trạng thái xử lý lỗ hổng bảo mật cho đến khi xử lý được các lỗ hổng bảo mật theo báo cáo.
3. Quản lý cập nhật: Quy chuẩn yêu cầu thiết bị camera có cơ chế thông báo cho người sử dụng khi các phần mềm có bản cập nhật và hỗ trợ cập nhật, cài đặt các phần mềm một cách an toàn.
4. Lưu trữ các tham số an toàn nhạy cảm: Các tham số an toàn nhạy cảm phải được lưu trữ an toàn trên bộ nhớ của thiết bị camera.
5. Quản lý kênh giao tiếp an toàn: Dữ liệu trao đổi giữa camera và hệ thống liên kết phải được mã hóa phù hợp, đảm bảo an toàn trong quá trình truyền tải thông tin.
6. Phòng chống tấn công thông qua các giao diện của thiết bị: Tất cả giao diện mạng và logic của thiết bị camera không được sử dụng phải được vô hiệu hóa.
7. Bảo vệ dữ liệu người dùng: Dữ liệu cá nhân nhạy cảm được trao đổi giữa thiết bị camera và các dịch vụ liên kết được bảo vệ bằng cách ứng dụng các mật mã an toàn phù hợp với mục đích sử dụng và đặc tính công nghệ.
8. Khả năng tự khôi phục lại hoạt động bình thường sau sự cố: Thiết bị camera có cơ chế khôi phục khi bị mất kết nối mạng hoặc bị mất điện.
9. Xóa dữ liệu trên thiết bị camera: Thiết bị camera có chức năng cho phép xóa dữ liệu người sử dụng trên thiết bị camera.
10. Xác thực dữ liệu đầu vào: Thiết bị camera xác thực dữ liệu đầu vào từ giao diện người sử dụng hoặc dữ liệu đầu vào được truyền qua các giao diện lập trình ứng dụng hoặc giữa các dịch vụ và thiết bị.
11. Nhà sản xuất cung cấp đầy đủ thông tin về mục đích, cách thức thu thập, xử lý và lưu trữ dữ liệu cá nhân được thu thập và xử lý bởi thiết bị camera, dịch vụ liên kết hoặc bên thứ ba (nếu có). Thiết bị camera có chức năng cho phép người sử dụng thu hồi sự đồng ý đối với việc cho phép thiết bị camera thu thập và xử lý dữ liệu cá nhân. Thiết bị camera có chức năng cho phép thiết lập cấu hình để lưu trữ dữ liệu tại Việt Nam. Đây là điểm mới đặc biệt quan trọng, tạo cơ sở kỹ thuật để thực hiện các quy định về chủ quyền dữ liệu và bảo vệ dữ liệu cá nhân.
QCVN 11:2026/BCA được áp dụng cho các tổ chức, cá nhân Việt Nam và nước ngoài trên toàn lãnh thỗ Việt Nam có hoạt động sản xuất, kinh doanh (bao gồm hoạt động nhập khẩu) các thiết bị camera thuộc phạm vi điều chỉnh của QCVN 11:2026/BCA.
Việc ban hành QCVN 11:2026/BCA cho thấy quyết tâm mạnh mẽ của Bộ Công an trong việc tăng cường quản lý thiết bị IoT, bảo vệ dữ liệu cá nhân và xây dựng môi trường mạng an toàn, lành mạnh, bền vững tại Việt Nam. Quy chuẩn không chỉ nâng cao trách nhiệm của nhà sản xuất và nhà phân phối mà còn góp phần hình thành hệ sinh thái thiết bị thông minh an toàn hơn, đáp ứng yêu cầu phát triển chuyển đổi số quốc gia trong giai đoạn mới./.
Nguyễn Văn Hoàng
Các tin khác
-
-
-

Đang online: 1 Hôm nay: 11754 Trong tuần: 163 Trong tháng 70523 Tất cả: 28623777



.jpg)






