Podle podplukovníka Le Xuan Thuye, ředitele Národního centra kybernetické bezpečnosti (oddělení A05 - Ministerstvo veřejné bezpečnosti ), existuje v současné době ve světě mnoho široce používaných standardů kybernetické bezpečnosti, jako například ISO/IEC 27001:2022 (mezinárodní norma), NIST SP 800-53 verze 4.0 a CIS Controls verze 8 (USA). Vietnam má normu TCVN 11930:2017, která slouží jako vodítko pro zajištění bezpečnosti informačních systémů.
V poslední době se však útoky již neomezují pouze na podnikatelský sektor, ale směřují na klíčové národní systémy, jako je energetika, banky, státní agentury a dokonce i tiskové agentury a noviny.
Kromě toho další závažná „mezera“ pochází zevnitř organizací. Podplukovník Le Xuan Thuy poukázal na to, že povědomí o kybernetické bezpečnosti od úrovně vedení až po specializovaný tým mnoha jednotek je stále omezené. To vede k situaci, kdy není řádně posouzena úroveň rizika a chybí dostatečné investice na ochranu systému.
V praxi, i přes existenci standardního rámce, mnoho informačních systémů, zejména kritických systémů, stále vykazuje závažná zranitelná místa, která mohou ovlivnit národní bezpečnost a společenský řád a ochranu. Jedním z důvodů je, že současné standardy jsou stále teoretické, nepraktické a neblíží se požadavkům skutečných operací ve stále složitějším prostředí kyberprostoru.
Proto se očekává, že vydání normy TCVN 14423:2025 usnadní agenturám a organizacím zavedení ochrany kritické informační infrastruktury.
Hlavní rozdíl mezi normou TCVN 14423:2025 a předchozími normami spočívá v její vysoké praktičnosti a jasné použitelnosti. Technické požadavky a požadavky na řízení jsou v každém obsahu úzce propojeny, což pomáhá agenturám a organizacím zavádět řešení síťové bezpečnosti systematickým, komplexním a snadno implementovatelným způsobem. Norma TCVN 11930:2017 se přitom stále zaměřuje především na obecné požadavky a odděluje technické a manažerské faktory.
Podplukovník Le Xuan Thuy uvedl: „Současná situace v oblasti kybernetické bezpečnosti není o nic méně složitá než bezpečnost v terénu. Jedná se o výzvu, která se objevuje v kontextu netradiční bezpečnosti. Kritické informační systémy jsou stále terčem útoků, takže je zapotřebí dostatečně silný standardní systém k posílení obrany. Digitální transformace bez zajištění kybernetické bezpečnosti vytvoří nová rizika.“
Vývoj normy TCVN 14423:2025 se řídí hlavními politikami strany a státu, zejména rezolucí 57-NQ/TW, která označuje síťovou bezpečnost za jeden z důležitých pilířů ochrany národního digitálního prostoru. Nová sada norem hraje také orientační roli a přispívá k vytvoření technického a řídícího rámce pro vybudování bezpečného a udržitelného informačního systému.
Zdroj: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725






Komentář (0)