Según el Teniente Coronel Le Xuan Thuy, Director del Centro Nacional de Ciberseguridad (Departamento A05 - Ministerio de Seguridad Pública ), existen actualmente numerosas normas de ciberseguridad ampliamente aplicadas a nivel mundial, como la ISO/IEC 27001:2022 (norma internacional), la NIST SP 800-53 versión 4.0 y la CIS Controls versión 8 (EE. UU.). Vietnam cuenta con la norma TCVN 11930:2017 para guiar la garantía de seguridad de los sistemas de información.
Sin embargo, recientemente, los ataques ya no se limitan al sector empresarial sino que se han dirigido a sistemas nacionales esenciales como el energético, el bancario, las agencias gubernamentales e incluso agencias de noticias y periódicos.
Además, otra grave deficiencia proviene del interior de las organizaciones. El Teniente Coronel Le Xuan Thuy señaló que la concienciación sobre ciberseguridad, desde el nivel de liderazgo hasta el equipo especializado de muchas unidades, aún es limitada. Esto conduce a una situación en la que el nivel de riesgo no se evalúa adecuadamente y existe una falta de inversión adecuada para proteger el sistema.
En la práctica, a pesar de la existencia de un marco normativo, muchos sistemas de información, especialmente los críticos, aún presentan graves vulnerabilidades que podrían afectar la seguridad nacional y el orden social. Una de las razones es que los estándares actuales aún son teóricos, poco prácticos y no se ajustan a los requisitos de las operaciones reales en un entorno ciberespacial cada vez más complejo.
Por lo tanto, se espera que la promulgación de TCVN 14423:2025 cree condiciones favorables para que las agencias y organizaciones establezcan protección para las infraestructuras de información crítica.
La principal diferencia entre la TCVN 14423:2025 y las normas anteriores reside en su gran practicidad y clara aplicabilidad. Los requisitos técnicos y de gestión están estrechamente vinculados en cada contenido, lo que ayuda a las agencias y organizaciones a implementar soluciones de seguridad de red de forma sistemática, integral y fácil de implementar. Por otro lado, la TCVN 11930:2017 aún se centra principalmente en los requisitos generales, separando los factores técnicos de los de gestión.
El Teniente Coronel Le Xuan Thuy afirmó: «La situación actual de la ciberseguridad no es menos compleja que la seguridad sobre el terreno. Este es un desafío emergente en el contexto de la seguridad no tradicional. Los sistemas de información críticos siguen siendo blanco de ataques, por lo que se necesita un sistema estándar lo suficientemente sólido para fortalecer la defensa. La transformación digital sin garantizar la ciberseguridad generará nuevos riesgos».
El desarrollo de la TCVN 14423:2025 se rige por las principales políticas del Partido y del Estado, en particular la Resolución 57-NQ/TW, que identifica la seguridad de la red como uno de los pilares fundamentales para proteger el espacio digital nacional. El nuevo conjunto de normas también desempeña un papel orientador, contribuyendo a la formación de un marco técnico y de gestión para construir un sistema de información seguro y sostenible.
Fuente: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725
Kommentar (0)