韩国政府决定进一步收紧IP摄像头安全管理。针对警方确认存在弱口令等风险的约12万台设备,政府将督促相关用户尽快采取修改账号和密码等安全措施,并加快推进在医院等与公众日常生活密切相关场所使用安全认证产品的制度化安排。
韩国科学技术信息通信部、韩国个人信息保护委员会、韩国广播通信委员会和韩国警察厅7日表示,已联合制定IP摄像头安全强化后续方案。相关部门认为,尽管政府已于去年11月公布强化措施,但政策效果尚未充分体现,相关黑客犯罪仍在持续,社会风险依然存在。
据介绍,韩国警察厅此前抓获的IP摄像头黑客嫌疑人所入侵的约12万台摄像头,大多使用简单密码,仍存在再次被入侵的风险。对此,政府将与电信运营商合作,根据IP信息识别相关用户,并建议其尽快修改账号和密码等安全设置。
在受害者保护方面,相关部门将推进删除和屏蔽涉性剥削影像,并提供法律、医疗和心理咨询等支持。对于存在大规模影像泄露风险的重点场所,政府还将优先核查其是否违反《个人信息保护法》。
执法层面,韩国将加大对IP摄像头入侵、影像外泄,以及运营、销售和传播非法偷拍影像网站等行为的侦查力度,同时严查购买和持有相关影像等违法行为。
政府在IP摄像头安全现状调查中发现,部分安装服务企业对安全措施必要性的认识不足,用户自身的安全防护意识也相对薄弱。为此,政府将制定《IP摄像头安装与运营安全指南》并向相关企业发放,同时举办线下说明会,加强安全教育。
针对犯罪风险较高的重点行业,政府将重点告知其依据《个人信息保护法》应履行的安全保障义务,并持续发布IP摄像头安全使用守则。面向老年人、农渔民等数字弱势群体,政府还将依托数字学习中心提供上门教育服务。
此外,政府还将对已上市产品及实际使用环境开展全面检查,包括跨部门联合排查、督促整改共性问题,并对主要产品的安全性进行检测后公布结果。
在制度建设方面,政府将加快推动立法,拟要求医院、游泳馆、产后护理机构等与公众生活密切相关场所使用的IP摄像头必须为通过安全认证的产品。同时还将推进修法,要求相关产品在设计阶段默认具备设置复杂密码的功能,并与制造商协商,推动该功能覆盖现有在售产品。
韩国政府还表示,将研究升级非法网站屏蔽技术,并持续与制造商及线上平台协商,推动在用户购买IP摄像头环节同步提示安全使用守则。
韩国科学技术信息通信部网络政策室室长Choi Woo-hyuk表示,目前韩国国内仍有大量IP摄像头处于安全防护薄弱状态,当务之急是尽快落实修改账号和密码等基本安全措施。政府也将继续与有关部门协作,提升与国民日常生活密切相关设备的整体安全水平。