El Teniente Coronel Le Xuan Thuy, Director del Centro Nacional de Ciberseguridad, habla sobre los estándares nacionales de ciberseguridad. Foto: NCA . |
La primera norma nacional sobre ciberseguridad para sistemas de información críticos, TCVN 14423:2025, es la primera norma nacional sobre ciberseguridad para sistemas de información críticos. Según el teniente coronel Le Xuan Thuy, director del Centro Nacional de Ciberseguridad, la nueva norma se creó para abordar la confusión de las organizaciones ante la excesiva cantidad de soluciones técnicas disponibles en el mercado.
"Se están introduciendo demasiadas técnicas y soluciones por parte de las empresas tecnológicas. Los propietarios de sistemas de información no saben por dónde empezar ni cuánto es suficiente", comentó el Sr. Thuy en un debate organizado por la Asociación Nacional de Ciberseguridad.
Esta norma cubre requisitos de gobernanza integrales como gestión de activos de TI, control de cuentas de usuario, seguridad de aplicaciones web y gestión de vulnerabilidades.
Las cifras de la Asociación Nacional de Ciberseguridad muestran que solo el 34,64 % de las organizaciones nacionales aplican las normas vietnamitas en materia de ciberseguridad. Mientras tanto, el 53,8 % de las organizaciones utilizan la norma internacional ISO/IEC 27001:2022.
"Hablamos de soberanía digital, pero no implementamos nuestros propios estándares, eso es una paradoja", afirmó Vu Ngoc Son, jefe del Departamento de Investigación de la Asociación Nacional de Ciberseguridad.
Los ciberataques en Vietnam no solo afectan a empresas, sino también a sistemas críticos como bancos, empresas energéticas y organismos gubernamentales. La norma TCVN 14423:2025 no impone una lista de verificación específica para todas las organizaciones. La norma exige que las unidades construyan configuraciones de seguridad adaptadas a sus propias características.
"No proporcionamos configuraciones específicas para cada organización, pero el requisito es tenerlas y actualizarlas periódicamente", enfatizó el coronel Thuy.
![]() |
Experto Vu Ngoc Son, Jefe del Departamento de Investigación de la Asociación Nacional de Ciberseguridad. Foto: NCA. |
En el seminario, el Sr. Le Cong Trung, director de la unidad de negocio de ciberseguridad de MobiFone , dijo que el grupo había comenzado a investigar el estándar desde que se anunció el 29 de mayo.
Mientras tanto, el Sr. Nguyen Ngoc Quan, Director del Centro de Seguridad de la Información de la Red VNPT -IT, dijo que el nuevo estándar actuará como una "brújula" para ayudar a las empresas a revisar todo el sistema.
El mayor problema actual es la poca concienciación sobre la importancia de la ciberseguridad. Muchos líderes no evalúan adecuadamente el nivel de riesgo de los ciberataques.
En cuanto a recursos humanos, solo el 7% de la plantilla de una organización se dedica a las tecnologías de la información. De este porcentaje, solo el 13% se dedica a la ciberseguridad.
El Centro Nacional de Ciberseguridad está desarrollando un sistema de alerta temprana y una plataforma para compartir información sobre ciberseguridad. Las autoridades también están implementando un programa para concienciar al público a través de las redes sociales.
Se espera que la norma TCVN 14423:2025 genere un fuerte impulso para el mercado de ciberseguridad vietnamita cuando entre en vigor oficialmente.
Fuente: https://znews.vn/tieu-chuan-moi-nham-giai-quyet-bai-toan-an-ninh-mang-quoc-gia-post1562528.html
Kommentar (0)