安防系统等级保护:视频监控部分要满足什么要求
梳理等保 2.0 中与视频监控系统直接相关的要求,包括身份鉴别、访问控制、审计日志与数据完整性,给出可落地的整改清单。
哪些系统要做等保
视频监控系统如果属于关键信息基础设施或被纳入定级范围, 需要按等保 2.0 要求建设与整改。多数安防项目涉及的是二级, 部分政府、金融、能源项目为三级。
与视频监控直接相关的要求
| 方面 | 要求要点 | 落地做法 |
|---|---|---|
| 身份鉴别 | 唯一标识 + 口令复杂度 + 失败锁定 | 禁用默认账号,启用复杂度策略与锁定 |
| 访问控制 | 按角色分配权限,默认最小权限 | 区分管理员/操作员/审计员 |
| 安全审计 | 记录关键操作,日志留存 6 个月以上 | 开启平台审计,日志独立存储 |
| 数据完整性 | 重要数据防篡改 | 录像文件校验、防删除 |
| 边界防护 | 网络区域隔离 | 视频网与办公网分离 |
整改清单(可直接对照执行)
- 清理所有默认账号与共享账号,每人独立账号,离职及时注销。
- 口令策略:长度 ≥8(建议 ≥12)、复杂度要求、90 天更换、5 次失败锁定。
- 启用平台操作审计:登录、配置变更、录像删除、录像导出都要留痕。
- 日志外送到独立存储,避免被本机删除;留存不少于 6 个月。
- 视频网与办公网做 VLAN 或物理隔离,前端摄像机网段禁止访问互联网。
- 关闭设备多余服务(Telnet、FTP、UPnP),固件升级到厂商最新安全版本。
- 录像文件启用水印或校验机制,导出时加密并记录操作人。
常见误区
把等保理解成「买一台防火墙」或「做一次测评」是不准确的。 它更多是管理制度与技术配置的落地,上面这份清单里的大多数项 属于配置与流程问题,不需要额外采购设备。
