回答:
首先要理解,香港的《个人资料(私隐)条例》(PDPO)并未对闭路电视录像(CCTV)设定具体的保留天数,但明确要求资料不得被保留超出实现收集目的所需的期间。因此对机房专用摄像头的录像保留周期,关键在于证明“必要性”和“最短保留期”。在实际合规操作上,建议将保留周期与具体业务风险、监管要求及证据需求对齐;例如常见做法为30至90天为基础保留期,针对高风险区域或法规要求可延长至180天或更长(并保留法律依据或取证需求记录)。
将每一类摄像头(出入口、关键设备区、服务器机柜)根据用途分级,写入保留策略;保留期应在隐私影响评估(PIA)与风险评估中记录并定期审查。
保存超过常规周期时,须有明确记录(如法律保留通知、警方调查或诉讼相关资料保留单),并确保在PDPO框架下通知相关当事人或公开合规声明。
建立“录像分级+保留表”,将中国香港机房专用摄像头按场景与合规风险分组,定期(建议每年)复核并归档复核记录。
回答:
设计存储策略时应平衡三要素:合规(保留期与可取证性)、可用性(快速回放与检索)与成本(存储空间与运维)。建议采用分层存储(hot/warm/cold)策略:近期录像(如最近7–30天)存放在高IO的本地或SSD上以便快速检索;中期录像(30–90天)放在HDD阵列或网络存储;长期/低频访问录像放入冷存/归档(如磁带或云对象存储)。这种策略可在满足录像保留周期的同时优化成本。
应支持时间轴索引、事件标注、关键帧抽取与智能检索;同时在录像写入端实现边写边校验(如HASH)以保证取证完整性。
用摄像头数量×分辨率×帧率×编码效率×保留天数计算,并预留20–30%增长空间。对中国香港机房专用摄像头建议进行逐月流量与存储报表以便调整。
制定自动分层迁移规则、周期性删除策略和容量告警,实现运维自动化并保留审计日志。
回答:
最佳实践包含冗余、加密、完整性校验与异地备份。关键点:1)在本地采用RAID或分布式存储以防单盘故障;2)对存储静态数据进行基于密钥的AES加密,传输过程使用TLS;3)对重要录像做周期性完整性校验(例如SHA256 哈希)并存储校验值;4)建立异地备份或冷备份以防整机房灾难,备份应支持写一次只读(WORM)或不可篡改存储以满足取证要求。
制定RPO(可接受数据丢失时长)与RTO(恢复时间目标),机房环境通常要求较短的RTO以便快速取证与恢复。
所有对录像的访问、导出、删除动作必须记录审计日志并定期审查,审计日志本身亦需保护并保留与主录像相当的周期。
实现分级权限管理、定期演练恢复流程并保留恢复报告,确保备份策略在实际事件中可用。
回答:
访问控制应遵循最小权限原则与角色分离。明确谁可查看、谁可导出、谁可删除,并对敏感录像(含个人影像)实施更严格审批流程。对外共享应有书面申请、用途限定与签署保密协议,且在共享前进行必要的去标识或遮蔽处理(如马赛克或剪辑)。在系统层面,启用多因素认证、基于角色的访问控制(RBAC)与会话录制。
在布置或变更摄像头覆盖范围、增加录像保留期或对外提供录像服务前,应完成PIA并记录降低风险的技术与管理措施。
若个人提出查阅或删除请求,应根据PDPO流程验证身份并评估是否存在法律例外(如正在进行之调查或法定保存义务),所有处理决定应记录并在合理期限内回复。
定期对运维与安保人员做隐私与合规培训,确保在录像处理、导出与共享时遵循既定流程并保存审批链。
回答:
为满足司法取证,应建立明确的证据保全流程:1)在接获事件或法律保留通知时,立即对相关时间段录像实施“保全保留”(legal hold),禁止自动覆盖或删除;2)导出时采用只读介质、记录导出人、时间、哈希值并对导出文件签章或加密;3)保存链(chain of custody)需记录每一次接触、复制与传输,包含签收记录与身份验证;4)在法定需求下配合警方或律师公证取证并提供技术说明书以证明录像来源与完整性。
实现自动化触发:事件告警或法律邮件触发保全流程并通知合规负责人;系统生成不可篡改的保全令并锁定相关录像文件,确保后续导出仅在经授权情况下进行。
建议导出原始编码与可播放副本并同时导出校验值;提供设备日志与时间同步记录(NTP日志)以证明录像时间线的可信性。
与法务、合规与安全团队制定标准取证包模板(包含元数据、链条文档、Hash值、导出说明),并将取证包存储在受控证据库中供后续审查。