В Евросоюзе основное — GDPR. Для видеонаблюдения важны: законность обработки (чаще всего правомерный интерес для безопасности), информирование людей, минимизация объёма данных, ограничения по срокам и оценка рисков (DPIA) в случае массового/системного наблюдения.
В России основной ориентир — Федеральный закон «О персональных данных» (№152‑ФЗ). Нужно обрабатывать данные правомерно, обеспечивать их защиту и, при необходимости, хранить персональные данные граждан РФ на серверах в России. Роскомнадзор публикует методические рекомендации по видеонаблюдению — их стоит учесть.
Dahua — крупный производитель видеотехники. Проблемы, которые обсуждают: уязвимости в прошивках в прошлые годы, наличие облачных/P2P-сервисов, которые могут передавать метаданные через зарубежные сервера, и вопросы поставок для государственных заказчиков. Некоторые страны и организации ограничивали закупки китайского оборудования для критической инфраструктуры.
Это не означает, что технику нельзя использовать. Но важно правильно её конфигурировать и соблюдать требования по защите данных. Частые ошибки: не менять пароли, оставлять открытые порты, использовать P2P без шифрования и не проводить обновления прошивки.
Посмотреть ассортимент можно в каталоге систем видеонаблюдения: y-ss.ru — Системы видеонаблюдения. Общий каталог оборудования — y-ss.ru — Каталог.
Ниже — типовая архитектура для магазина/офиса.
Основные элементы: сегментация сети, запрет внешних прямых подключений к камерам (если не нужно), централизованные логи доступа и резервирование данных.
Формула простая: битрейт камеры × число камер × часы в сутки × дни хранения.
Если камера 4 Мбит/с (≈0,5 МБ/с): 0,5 МБ × 3600 сек × 24 ч ≈ 43 ГБ в сутки на камеру. Для 10 камер и 30 дней — ≈13 ТБ. Компрессия, смена качества по расписанию и детектор движения сильно снижают объёмы.
| Режим | Плюсы | Минусы |
|---|---|---|
| Локальный NVR | Контроль над данными, нет передачи в интернет | Риск кражи/повреждения, нужен резерв |
| Облако (провайдер) | Резервирование, доступ из любой точки | Передача данных третьим лицам, вопросы юрисдикции |
| P2P/Производительское облако | Простая настройка удалённого доступа | Может передаваться через сервера вне юрисдикции, сложности с GDPR/152‑ФЗ |
Камера — это источник персональных данных, и с ней надо обращаться как с информационной системой
Если вы выбираете оборудование или услуги установки, загляните в каталог систем видеонаблюдения на y-ss.ru — там можно подобрать камеры, регистраторы и сопутствующее оборудование по категориям: https://y-ss.ru/catalog/sistemy_videonablyudeniya/. Общий каталог: https://y-ss.ru/catalog/.
И напоследок — лучше потратить немного времени на правильную настройку и документирование, чем потом объяснять, почему запись просочилась наружу или почему её нельзя представить контрагенту. Небольшие системные меры и ясные правила работы с видеозаписями сильно упрощают жизнь и уменьшают риски.
