江苏省公安厅在2026年9月的「护网—2026」通报中指出,网络攻击目标正从传统网站、服务器向协同办公、视频监控、电子邮件等业务系统延伸。《公共安全视频图像信息系统管理条例》也要求相关产品与服务不得设置恶意程序、发现安全缺陷应当立即补救并报告,并禁止非法侵入、控制系统。摄像头、NVR、综合安防平台都是联网设备,默认口令、公网暴露的管理端口、未升级的固件与同段部署是四处高频薄弱环节。

监控系统首先是「一套联网设备」

摄像头、NVR、综合安防平台、手机远程查看客户端,都是接在酒店网络里的联网终端。它们和客控主机、IPTV 终端一样,会面对口令、漏洞与横向访问的风险;区别在于,监控系统里存着图像信息,出问题的后果不只是设备离线。

法规已经写明了设备侧的义务

  • 条例第十一条:公共安全视频系统的产品与服务应符合国家强制性要求,不得设置恶意程序;发现安全缺陷、漏洞等风险时,应当立即采取补救措施,并按照规定向有关主管部门报告;
  • 条例第二十三条:禁止非法侵入、控制视频图像系统,以及非法获取、删除、隐匿、修改、增加视频图像信息等行为;
  • 条例第三十一条:未履行网络安全、数据安全和个人信息保护义务,或者非法对外提供、公开传播视频图像信息的,依照网络安全法、数据安全法、个人信息保护法给予处罚;
  • 江苏省公安厅在2026年9月的通报中把视频监控与协同办公、电子邮件并列为攻击范围延伸的方向,并提醒各单位及时排查高危漏洞与弱口令。

四处高频薄弱环节

  • 默认口令与共享账号:设备出厂口令未修改,多台设备共用同一口令,离职人员账号未回收;
  • 管理端口暴露公网:为了远程查看,把设备或平台的 Web 管理端口直接映射到公网,访问来源不做限制;
  • 固件与平台版本滞后:厂商已发布修复版本,现场设备长期不升级;
  • 与客房网络同段部署:监控设备与客用 WiFi、办公终端处于同一网段,终端之间可互访,一处被攻破容易向其他系统扩散。

收口四步

  • 第一步 账号与口令:逐台改掉出厂口令,按岗位建账号、最小授权,人员离职当天回收;远程调阅优先走平台账号,不用端口映射直连设备;
  • 第二步 网段隔离:把摄像头、NVR 与综合安防平台划入独立设备网段,与客房 WiFi、办公网、客控设备网分域,跨段访问逐条放行;
  • 第三步 版本管理:订阅厂商安全公告,固件与平台版本按计划升级,升级前备份配置,升级后抽测回放与远程调阅;
  • 第四步 日志与留痕:设备登入、配置变更、录像调阅与导出留记录,调阅权限与住宿信息同等对待。

和合规材料能对上

  • 备案信息包含设备数量与类型、视频图像信息存储期限,设备增减后同步办理备案变更;
  • 图像信息的使用目的受限制,调阅与导出留痕是「用途能交代」的基础;
  • 遇到检查,能当场说明谁有权限看、多久看一次、记录保存在哪里。

设备侧自查清单

  • 出厂口令是否全部修改,是否存在多台设备共用同一口令?
  • 设备与平台的管理端口是否暴露在公网,远程访问是否经过账号鉴权通道?
  • 固件与平台版本是否为厂商现行支持版本,近一年是否做过升级?
  • 监控网段是否与客房 WiFi、办公网分离,跨段访问是否逐条登记?
  • 登入、配置变更、调阅与导出是否有日志,能否按人检索?

参考与声明

本文法规部分依据中国政府网公布的《公共安全视频图像信息系统管理条例》整理;安全形势部分引自江苏省公安厅2026年9月公布的「护网—2026」专项工作典型案例通报。具体技术方案与执行口径以属地要求、厂商公告与现场条件为准。

监控系统网络安全加固与网段隔离改造,欢迎致电 400-666-8372 / 微信 15034166688,可先做一次设备与账号权限的免费体检。