CCTV 網絡安全:監控鏡頭不只是影像設備,也是 IT 風險
CCTV 網絡安全:監控鏡頭不只是影像設備,也是 IT 風險
IP CCTV 的普及讓遠程監控、手機查看和集中管理變得方便,但也令攝像頭成為企業網絡的一部分。近期多宗關於 CCTV 認證繞過、弱密碼和舊系統的新聞再次提醒業界:如果監控設備缺乏基本防護,攻擊者可能不只觀看畫面,還可能利用設備作為進一步入侵的跳板。
常見風險來源
- 預設密碼未更改:安裝後沿用 admin/admin 或簡單密碼,是最常見問題。
- 韌體長期不更新:舊版本可能存在已公開漏洞。
- 直接暴露到互聯網:把 NVR 或攝像頭端口直接開放,會大幅增加風險。
- 與辦公網混用:攝像頭、POS、電腦和 WiFi 客戶端共用同一網段,容易擴大事故影響。
安全 CCTV 系統應如何設計
專業做法是把 CCTV 網絡獨立成 VLAN,NVR、攝像頭和管理電腦使用受控通道互通。遠程查看應透過 VPN、廠商加密雲服務或受控的防火牆規則,不應隨意開放設備管理端口。所有管理帳號應使用強密碼,並按職責分配權限。
維護比安裝更重要
很多漏洞不是設備買錯,而是安裝後多年無人管理。企業應建立 CCTV 資產清單,記錄品牌、型號、IP、韌體版本、保養日期和管理權限。每半年檢查一次密碼、韌體和外網暴露狀態,比事後處理資料外洩更便宜。
給香港客戶的實務建議
如果您的系統可在手機查看,並不代表一定安全。建議安排一次網絡安全檢查:確認是否有公開端口、是否使用強密碼、是否支援加密連線、是否有獨立 CCTV VLAN,以及 NVR 是否有自動覆寫和權限審計。CCTV 是保護資產的工具,不應成為新的風險點。
CCTV Cybersecurity 的最低標準
IP CCTV 已經是企業網絡設備,不應再用傳統「裝好能看就可以」的方式管理。最低標準包括:所有攝像頭使用強密碼、關閉不必要服務、更新韌體、CCTV VLAN 與辦公網分離、遠程查看不直接暴露端口,以及定期檢查帳號權限。
高風險訊號
- 路由器有公開轉發 NVR 管理端口。
- 多名員工共用同一 admin 帳號。
- 供應商離場後仍持有遠程密碼。
- 攝像頭多年未更新韌體。
FAQ
手機 App 查看是否安全? 要看廠商、加密方式和帳號權限。安全做法是使用個人帳號、強密碼和最小權限。
CCTV 需要防火牆嗎? 商業系統建議配合防火牆或 VLAN,尤其是多分店和遠程查看場景。
落地實施、報價因素與驗收標準
評估「CCTV 網絡安全:監控鏡頭不只是影像設備,也是 IT 風險」這類 網絡安全 項目時,報價不應只按鏡頭數量計算。真正影響成本和效果的因素包括現場樓底高度、拉線距離、PoE 交換機容量、是否需要 WiFi 或 4G 上網、夜間補光、NVR 儲存天數、遠程查看權限、是否要與門禁或警鐘聯動,以及施工是否需要在非營業時間進行。
驗收時應檢查什麼?
- 白天、夜晚和逆光環境下,關鍵畫面是否能看清人臉、車牌或貨品細節。
- 手機 App、NVR 回放、事件搜尋和告警推送是否正常。
- 每支鏡頭名稱是否清晰,例如「後門」、「收銀台」、「貨台」而不是 Camera 01。
- 錄影保留天數、硬碟健康狀態、時間同步和自動覆寫是否已設定。
- 管理員、店長、保安和普通員工的查看權限是否分級。
CCTV King 建議客戶在安裝前先安排現場勘查,拍攝主要風險位置,列出必須覆蓋、建議覆蓋和可後期擴展的點位。這樣既能控制預算,也能避免裝完後才發現關鍵位置角度不對或 WiFi 訊號不足。