ENG
Как устроена городская система видеонаблюдения

1 сентября на всех станциях метро Москвы заработала система видеонаблюдения. Уже подписан регламент взаимодействия между правоохранительными органами и службой безопасности метро.

Дептранс Москвы планирует активно развивать систему видеонаблюдения сопутствующими сервисами: мониторинг и оповещение пассажиров о загруженности вагонов, подключение оплаты через сканирование лица (FacePay), выявление подозрительных предметов, нуждающихся в медицинской помощи пассажиров и т.д. Системы распознавания еще не совершенны, и риск мошенничества при их использовании, тем более с интеграцией с платежными системами, должен обязательно учитываться разработчиками. Возможно, будет использоваться второй фактор авторизации, например, мобильный телефон. Насколько успешно это будет реализовано – покажет период опытной эксплуатации, который запланирован уже на осень этого года.

Отметим, что видеокамеры будут использоваться и для обеспечения физической безопасности граждан: предотвращения или выяснения обстоятельств нежелательных инцидентов. Согласно статистике ведомства, городская система видеонаблюдения используется при расследовании 70% преступлений.

В рамках государственной программы «Умный город» в Москве установлено более 193 тысяч камер. Из них:

  • 102 500 на подъездах,

  • 21 000 во дворах,

  • 4 000 в местах массового скопления граждан (выходы из метро, площади, крупные торговые центры),

  • Остальные – в образовательных учреждениях, медицинских организациях, на ярмарках выходного дня и объектах торговли и услуг.

По утверждению ДИТ Москвы, единовременно из строя по различным причинам может быть выведено не более 0,3% камер.

Сигнал со всех московских камер поступает в государственную информационную систему «Единый центр хранения и обработки данных» (ЕЦХД). К этой системе также подключены камеры транспортной инфраструктуры (дорожные камеры, МЦК, остановки, железнодорожные вокзалы), камеры объектов культуры (парки, музеи), камеры спортивных и других объектов.

Доступ к городской системе видеонаблюдения строго регламентирован и предоставляется только сотрудникам федеральных органов государственной власти, мэру Москвы и уполномоченным им должностным лицам, правоохранительным и исполнительным органам власти. Он осуществляется по персональным учетным записям, при выдаче которых пользователи предупреждаются о неразглашении конфиденциальной информации, а также о недопустимости передачи логина и пароля третьим лицам. Жители Москвы в случае происшествия могут обратиться за получением записи с камер (не позднее 5 дней, так как далее часть записей удаляется) и получить необходимый видеоархив.

С точки зрения ИБ, видеонаблюдение совокупно с системой распознавания лиц несет очевидные риски нарушения конфиденциальности граждан при получении доступа к данным неуполномоченными лицами. Поэтому обеспечение безопасности данных в информационных системах видеонаблюдения критически важно, для этого необходимо:

  • Организовать защиту ИТ инфраструктуры ядра системы и видеоархивов, строгий контроль доступа к ним.

  • Обеспечить информационную безопасность при работе персонала с видеоархивами, а также в точках сопряжения системы со сторонними системами.

  • Защищать шифрованием канал связи от камер до ядра системы, использовать Unicast и выделенные каналы связи при доставке данных.

  • Обновлять ПО, изменять настройки камер по умолчанию и использовать все доступные в прошивке механизмы ИБ.

  • Обеспечить физическую защиту камер (надежный водонепроницаемый кожух и обеспечение недоступности оборудования для внешнего физического подключения, труднодоступное место установки, громоотводы и т. д.).

Выполнять требования регуляторов к ИС видеонаблюдения, регулярный анализ рисков, мониторинг и управление информационной безопасностью.

Другие публикации

Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу

Для промышленной среды недостаточно просто собрать логи и подключить несколько источников. Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.

31.07.2026

SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает

Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.

рекомендации

27.07.2026

Периметр взломан: почему безопасность не заканчивается на межсетевом экране

Межсетевой экран — священная корова корпоративной безопасности. Многие до сих пор уверены: поставил файрвол — и можно спать спокойно. На практике же даже самый современный NGFW с полным набором «умных» функций — это лишь первая, но далеко не решающая линия обороны.

21.07.2026

Risk-Based Vulnerability Management: как перестать гадать и начать управлять

Поэтому главный вопрос для управления уязвимостями — не «как закрыть все CVE», а «какие из них создают наибольший риск именно для нашего бизнеса»?

15.07.2026

Специалисты Angara MTDR зафиксировали новую фишинговую рассылку от Rare Werewolf

Фишинговая кампания нацелена на российские организации. Основной целью злоумышленников является первичное закрепление в ИТ-инфраструктуре жертвы и кража пользовательских учётных данных.

08.07.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах