7月30日,广东省消安委办就两份文件公开征求意见,其中一份专门给"具备远程控制功能"的城市消防远程监控系统立规矩。方向值得肯定,但有几个条款,趁还改得动,得说清楚。反馈截止8月31日。

7月30日,广东省消防安全委员会办公室在省消防救援总队官网挂出两份征求意见稿:一份关于消防安全区域联合值守中心建设;另一份的标题里,出现了官方文件中少见的表述——《广东省具备远程控制功能的城市消防远程监控系统功能建设指导意见》。联合值守中心那份本文按下不表,重点谈第二份。
做远程监控的同行大都默认一条边界:**只监,不控**。从GB 50440-2007定型至今,城市消防远程监控系统干的一直是“传信息”的活:火警上传、设施状态监测、值班查岗。操作的手,始终留在现场消防控制室。广东这份文件把这层窗户纸捅破了——远程不但要看,还要能动手。
平心而论,起草者对风险并非没有意识,文件里有几条写得相当清醒:
- 本地手动操作优先级高于远程控制,并须具备紧急情况下一键锁定远程控制权限的功能;
- 系统异常或网络故障时,联网单位消防设施恢复本地独立运行,运营商须派员现场临时值守;
- 严禁改动火灾报警控制器、联动控制器的原有结构、硬件及控制线路;
- 要求远控系统取得原厂授权的同一条里,反手写下“不得以技术垄断或授权限制为由拒绝兼容”——苦品牌协议壁垒久矣的从业者,读到这句会心一笑;
- 确认火警传至指挥中心不大于5秒,值班员离岗超5分钟自动预警,疏散通道占用、电动车违停、明烟明火AI识别——指标具体,可考核。
问题出在另外几条。越是认同方向,越要趁征求意见期把它们抠清楚。意见稿的价值,就在于此刻还改得动。

原文第三部分“远程控制功能”第1条:
> “系统应能实现火灾自动报警系统控制器、联动控制器的全部操作功能。”
先交代一个前提。一栋楼的联动逻辑不是控制器出厂自带的,而是逐楼设计出来的:哪几个探测器按“与”逻辑触发排烟风机、防火卷帘分几步降、切非电源和电梯迫降怎么联动,都写在施工图的联动逻辑关系表里——按GB 50116-2013第4章设计,经消防设计审查确认,再按GB 50166-2019做完联动功能试验后通过验收。从验收合格那一刻起,这套逻辑常驻现场联动控制器,成为这栋楼消防安全合法性的一部分。
远程平台是“设计—审查—验收”闭环之外的东西。给它开“全部操作功能”,等于**在经审查的安全设计之外,新增一条从未被审查过的控制路径**。
而“全部”两个字的覆盖面,恐怕比起草者设想的大。控制器的操作功能里,除了查询、消音、复位这些温和项,还有探测器和模块屏蔽、手动/自动状态切换、联动设备停止——不少机型的菜单再往深一层就是设置级。屏蔽一个回路,这片探测器就成了摆设;把系统切到手动,自动联动集体下班;远程停泵是什么后果,不必解释。这些操作放在现场,有持证值班员、双人值班制度、物理门禁层层兜底;放到远程,兜底的只剩一套账号体系。凭证一旦泄露,攻击者拿到的不是一栋楼,是平台联网的所有楼。
更麻烦的是,这一条和文件自己的两处条款打架。
第一处,第二部分(二)明令“严禁改动、破坏火灾自动报警系统控制器、联动控制器原有结构、硬件及控制线路”。但按GB 50116-2013,消防水泵、防排烟风机的手动直接控制,必须用专用线路硬连到消控室的多线控制盘(4.2.2条,防排烟风机同理);湿式系统压力开关动作直启喷淋泵,更是明确“不受消防联动控制器处于自动或手动状态影响”(4.2.1条)。这类硬线功能,不加装硬件根本无法远程实现。也就是说,在多线制手动直接控制这类功能上,“全部操作功能”与“严禁改线路”物理互斥——“全部”从技术上就做不到。
第二处,第二部分(三)要求“所有操作逻辑须兼容原有消防设施联动控制规则”。可屏蔽、手/自动切换、停止,这些操作的作用恰恰是让联动规则失效。两条并排放着,执行的人听哪条?
还没完。同一节第2条“鼓励将远程控制功能延伸至建筑(群)的全部消防设施”——又是“全部”。这次的字面范围包含气体灭火系统。气灭的整套设计前提(GB 50370规定的喷放延时、防护区门口的紧急启停按钮),就是假定有人在现场、来得及中止。远程往一间可能有人的机房启动气灭,不是效率问题,是人命问题。防火卷帘远程强降,同理。
笔者的建议:把“全部操作功能”改成白名单。
远程允许的操作限于四类——状态查询、消音、误报确认闭环后的复位、自动联动未动作时的补位启动。一句话,**只允许朝"提升防护"的方向远程操作**。探测器和模块屏蔽、手/自动切换、消防设备停止、设置级及以上操作,明确禁止远程执行;延伸范围配一张负面清单,气体灭火等有人身风险的系统排除在外。再配三件事:远程操作全量留痕(操作人、指令、时间戳、前后状态),高危场景双人授权,每栋楼的远程可操作项对照经审查的联动逻辑表备案。
可能有人反驳:联合值守中心要承担值班值守职能,权限给窄了,岂不是“只能看不能动”?这个担心不成立。文件自己的应急处置章节写得明白,监控中心的职责是“远控监测消防设施运行状态,视情执行远程操作,确保建筑消防设施自动运行”——确认警情、补位启动,这就是值守职能的内核,一项也用不着屏蔽和停机。控制器本身就有分级操作权限体系,远程取"受限操作员级",完全够用。

原文第二部分(六):
> “城市消防远程监控系统上线前需由具备资质的机构出具功能测试报告,验证所有远程控制指令的有效性与安全性。”
设这道关的初衷没问题。问题是——**测试依据在哪?**
文件通篇引用的技术标准:GB 25506-2010、GB 50440、GB/T 26875系列、GB/T 28181。前三个全是“只监不控”时代的产物,覆盖的是信息传输装置、通信协议、受理软件,没有一个字涉及远程控制指令的功能要求和测试方法;GB/T 28181管的是视频联网。GB 50166-2019只管现场系统的施工验收。就笔者掌握的范围,国家层面目前没有覆盖“消防设施远程控制”测试方法的现行标准。顺带说一句,文件里GB50440一处写作《城市消防远程监控系统技术规范》、另一处写作《城市消防远程监控平台技术规范》——同一份标准两个名字,后者是笔误,正式稿应当改过来。
标准缺位,连带“资质”也悬空。应急管理部7号令框架下的消防技术服务机构,对应的是建筑消防设施维保检测业务,并不包含这类平台系统的测试;走CMA检验检测资质认定的路,前提是有可依据的方法标准——无标可依,就认定不出相应的检测能力。这条要求实际执行下去,大概率退化成按厂家企业标准自测自证,恰好违背了设它的初衷。
还有一个“不可枚举”的问题。要“验证所有远程控制指令”,前提是指令集有定义。文件第二部分(一)要求系统具备“标准化数据接口”,却没有给出、也没有引用任何一份接口规范。指令集没定义,“所有”就无从谈起;接口规范缺位,连“原厂不得拒绝兼容”这句好话都没了客观判据——兼容什么?谁说了算?
要让这一条落地,省里恐怕得配套四样东西:
其一,远程控制数据接口与指令集规范。这是“不得拒绝兼容”和“验证所有指令”共同的前提,缺了它,两条都是空的。
其二,功能测试大纲,地方标准或规范性附件的形式都可以。用例至少覆盖:本地优先仲裁实测、一键锁定、断链回退本地独立运行(文件第五部分自己提出了这个要求,却没有对应的测试项)、火警传输5秒时延、指令防重放、渗透测试,以及远程操作与经审查联动逻辑的一致性校验。
其三,明确检测机构的资质构成。消防设施检测能力和信息系统测评能力,恐怕得联合出具才完整。
其四,测试周期。只测上线前一次远远不够,重大版本变更后、每年度都应复测。文件已要求运营单位每季度自测,第三方复核跟上,闭环才算闭上。

这一点篇幅短,分量不轻。
一套能对全城联网建筑的消防设施执行远程操作的系统,算什么级别的网络资产?文件对监控中心的供电负荷、双链路通信、30天录像存储都做了规定,网络安全等级保护却只字未提。按GB/T 22239-2019的定级逻辑,这类系统定到第三级不算苛刻;三级以上系统,按《商用密码管理条例》还应开展商用密码应用安全性评估。定级、备案、测评、密评,这条链路应当写进正式稿。
毕竟,对这套系统来说,**最坏的情况不是瘫痪,而是被人拿着用**。

把远程监控从“看”推进到“控”,广东走在了前面,这份魄力值得肯定。也正因为走在前面,条文里的每一个“全部”,将来都会被当成执行依据;每一处标准空白,将来都会变成扯皮现场。
征求意见期到2026年8月31日。反馈邮箱:xfzd_fhjdc@gd.gov.cn;通信地址:广州市天河区瘦狗岭路483号广东省消防安全委员会办公室(邮编510640)。
有想法的同行,别只在群里聊。发出去,才算数。
*原文及两份附件见广东省消防救援总队官网“通知公告”栏(gd.119.gov.cn,2026年7月30日公告)。本文观点仅供业内交流,欢迎留言讨论。*

消防知识、消防器材、消防技术、消防法规的学习交流中心 --消防百事通--一起来关注 www.fire114.cn