وفقًا للمقدم لي شوان ثوي، مدير المركز الوطني للأمن السيبراني (القسم A05 بوزارة الأمن العام )، هناك حاليًا العديد من معايير الأمن السيبراني المطبقة على نطاق واسع في العالم، مثل ISO/IEC 27001:2022 (المعيار الدولي)، وNIST SP 800-53 الإصدار 4.0، وCIS Controls الإصدار 8 (الولايات المتحدة الأمريكية). وتمتلك فيتنام معيار TCVN 11930:2017 لتوجيه ضمان أمن أنظمة المعلومات.
لكن في الآونة الأخيرة لم تعد الهجمات تقتصر على قطاع الأعمال بل أصبحت تستهدف أنظمة وطنية أساسية مثل الطاقة والبنوك والهيئات الحكومية وحتى وكالات الأنباء والصحف.
بالإضافة إلى ذلك، ثمة فجوة خطيرة أخرى تنشأ داخل المؤسسات. أشار المقدم لي شوان ثوي إلى أن الوعي بالأمن السيبراني، من مستوى القيادة إلى الفريق المتخصص في العديد من الوحدات، لا يزال محدودًا. وهذا يؤدي إلى عدم تقييم مستوى المخاطر بشكل صحيح، ونقص الاستثمار الكافي لحماية النظام.
عمليًا، ورغم وجود إطار عمل معياري، لا تزال العديد من أنظمة المعلومات، وخاصةً الأنظمة الحساسة، تعاني من ثغرات خطيرة، مما قد يؤثر على الأمن القومي والنظام الاجتماعي والسلامة. أحد الأسباب هو أن المعايير الحالية لا تزال نظرية وغير عملية، ولا تلبي متطلبات العمليات الفعلية في بيئة الفضاء الإلكتروني المتزايدة التعقيد.
ومن ثم، فمن المتوقع أن يؤدي إصدار المرسوم TCVN 14423:2025 إلى تهيئة الظروف المواتية للوكالات والمنظمات لتوفير الحماية للبنى التحتية الحيوية للمعلومات.
يكمن الاختلاف الرئيسي بين معيار TCVN 14423:2025 والمعايير السابقة في سهولته العملية ووضوح تطبيقه. وترتبط المتطلبات التقنية ومتطلبات الإدارة ارتباطًا وثيقًا في كل محتوى، مما يساعد الهيئات والمؤسسات على نشر حلول أمن الشبكات بطريقة منهجية وشاملة وسهلة التنفيذ. في المقابل، لا يزال معيار TCVN 11930:2017 يقتصر بشكل رئيسي على المتطلبات العامة، ويفصل بين العوامل التقنية والإدارية.
قال المقدم لي شوان ثوي: "إن وضع الأمن السيبراني الحالي لا يقل صعوبة عن الأمن الميداني. وهذا تحدٍّ ناشئ في سياق الأمن غير التقليدي. لا تزال أنظمة المعلومات الحيوية هدفًا للهجمات، لذا يلزم نظام قياسي قوي بما يكفي لتعزيز الدفاع. فالتحول الرقمي دون ضمان الأمن السيبراني سيخلق مخاطر جديدة".
يسترشد تطوير المعيار TCVN 14423:2025 بالسياسات الرئيسية للحزب والدولة، وخاصةً القرار 57-NQ/TW، الذي يُحدد أمن الشبكات كأحد الركائز الأساسية لحماية الفضاء الرقمي الوطني. كما تلعب مجموعة المعايير الجديدة دورًا توجيهيًا، حيث تُسهم في تشكيل إطار فني وإداري لبناء نظام معلومات آمن ومستدام.
المصدر: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725
تعليق (0)