ENG
Как устроена городская система видеонаблюдения

1 сентября на всех станциях метро Москвы заработала система видеонаблюдения. Уже подписан регламент взаимодействия между правоохранительными органами и службой безопасности метро.

Дептранс Москвы планирует активно развивать систему видеонаблюдения сопутствующими сервисами: мониторинг и оповещение пассажиров о загруженности вагонов, подключение оплаты через сканирование лица (FacePay), выявление подозрительных предметов, нуждающихся в медицинской помощи пассажиров и т.д. Системы распознавания еще не совершенны, и риск мошенничества при их использовании, тем более с интеграцией с платежными системами, должен обязательно учитываться разработчиками. Возможно, будет использоваться второй фактор авторизации, например, мобильный телефон. Насколько успешно это будет реализовано – покажет период опытной эксплуатации, который запланирован уже на осень этого года.

Отметим, что видеокамеры будут использоваться и для обеспечения физической безопасности граждан: предотвращения или выяснения обстоятельств нежелательных инцидентов. Согласно статистике ведомства, городская система видеонаблюдения используется при расследовании 70% преступлений.

В рамках государственной программы «Умный город» в Москве установлено более 193 тысяч камер. Из них:

  • 102 500 на подъездах,

  • 21 000 во дворах,

  • 4 000 в местах массового скопления граждан (выходы из метро, площади, крупные торговые центры),

  • Остальные – в образовательных учреждениях, медицинских организациях, на ярмарках выходного дня и объектах торговли и услуг.

По утверждению ДИТ Москвы, единовременно из строя по различным причинам может быть выведено не более 0,3% камер.

Сигнал со всех московских камер поступает в государственную информационную систему «Единый центр хранения и обработки данных» (ЕЦХД). К этой системе также подключены камеры транспортной инфраструктуры (дорожные камеры, МЦК, остановки, железнодорожные вокзалы), камеры объектов культуры (парки, музеи), камеры спортивных и других объектов.

Доступ к городской системе видеонаблюдения строго регламентирован и предоставляется только сотрудникам федеральных органов государственной власти, мэру Москвы и уполномоченным им должностным лицам, правоохранительным и исполнительным органам власти. Он осуществляется по персональным учетным записям, при выдаче которых пользователи предупреждаются о неразглашении конфиденциальной информации, а также о недопустимости передачи логина и пароля третьим лицам. Жители Москвы в случае происшествия могут обратиться за получением записи с камер (не позднее 5 дней, так как далее часть записей удаляется) и получить необходимый видеоархив.

С точки зрения ИБ, видеонаблюдение совокупно с системой распознавания лиц несет очевидные риски нарушения конфиденциальности граждан при получении доступа к данным неуполномоченными лицами. Поэтому обеспечение безопасности данных в информационных системах видеонаблюдения критически важно, для этого необходимо:

  • Организовать защиту ИТ инфраструктуры ядра системы и видеоархивов, строгий контроль доступа к ним.

  • Обеспечить информационную безопасность при работе персонала с видеоархивами, а также в точках сопряжения системы со сторонними системами.

  • Защищать шифрованием канал связи от камер до ядра системы, использовать Unicast и выделенные каналы связи при доставке данных.

  • Обновлять ПО, изменять настройки камер по умолчанию и использовать все доступные в прошивке механизмы ИБ.

  • Обеспечить физическую защиту камер (надежный водонепроницаемый кожух и обеспечение недоступности оборудования для внешнего физического подключения, труднодоступное место установки, громоотводы и т. д.).

Выполнять требования регуляторов к ИС видеонаблюдения, регулярный анализ рисков, мониторинг и управление информационной безопасностью.

Другие публикации

Сергей Шерстобитов: Самая уязвимая часть любого гаджета или системы — его пользователь

Главный редактор журнала «Мир безопасности» Дмитрий Каплин побеседовал с Сергеем Шерстобитовым, генеральным директором Angara Security

10.08.2026

Эксплуатация уязвимости Stack Overflow в драйверах Windows

На связи команда Red Team из Angara Security. Она предлагает немного погрузиться в основы одной из дисциплин, которая является фундаментом любого Malware и Exploit Development. Эти два направления критично важны для проведения Red Team ассессментов, если вы хотите имитировать действительно скилловых злоумышленников, обходить средства защиты и получать необходимый результат, оставаясь незамеченным для средств мониторинга и служб реагирования на инциденты.

07.08.2026

Единые стандарты ИБ для филиалов и дочерних обществ: локальные исключения без потери контроля

Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов

04.08.2026

Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу

Для промышленной среды недостаточно просто собрать логи и подключить несколько источников. Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.

31.07.2026

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах