سرهنگ دوم لو شوان توی، مدیر مرکز ملی امنیت سایبری، درباره استانداردهای ملی امنیت سایبری صحبت میکند. عکس: NCA . |
اولین استاندارد ملی در زمینه امنیت سایبری برای سیستمهای اطلاعاتی حیاتی، TCVN 14423:2025، اولین استاندارد ملی در زمینه امنیت سایبری برای سیستمهای اطلاعاتی حیاتی است. به گفته سرهنگ دوم لو ژوان توی، مدیر مرکز ملی امنیت سایبری، این استاندارد جدید برای رفع سردرگمی سازمانهایی که با راهحلهای فنی بسیار زیادی در بازار مواجه هستند، ایجاد شده است.
آقای توی در بحثی که توسط انجمن ملی امنیت سایبری برگزار شد، گفت: «تکنیکهای زیادی پیشنهاد شده و راهحلهای زیادی توسط شرکتهای فناوری معرفی شده است. صاحبان سیستمهای اطلاعاتی نمیدانند از کجا شروع کنند یا چقدر کافی است.»
این استاندارد الزامات جامع حاکمیتی مانند مدیریت داراییهای فناوری اطلاعات، کنترل حساب کاربری، امنیت برنامههای وب و مدیریت آسیبپذیری را پوشش میدهد.
آمار انجمن ملی امنیت سایبری نشان میدهد که تنها ۳۴.۶۴ درصد از سازمانهای داخلی، استانداردهای ویتنام در زمینه امنیت سایبری را اعمال میکنند. در همین حال، ۵۳.۸ درصد از سازمانها از استاندارد بینالمللی ISO/IEC 27001:2022 استفاده میکنند.
آقای وو نگوک سون، رئیس دپارتمان تحقیقات انجمن ملی امنیت سایبری، گفت: «ما در مورد حاکمیت دیجیتال صحبت میکنیم، اما اگر استانداردهای خودمان را اجرا نکنیم، این یک تناقض است.»
حملات سایبری در ویتنام نه تنها مشاغل را هدف قرار میدهد، بلکه سیستمهای ضروری مانند بانکها، انرژی و سازمانهای دولتی را نیز هدف قرار میدهد. TCVN 14423:2025 چک لیست خاصی را برای همه سازمانها اعمال نمیکند. این استاندارد از واحدها میخواهد که پیکربندیهای امنیتی متناسب با ویژگیهای خود را ایجاد کنند.
سرهنگ توی تأکید کرد: «ما پیکربندیهای خاصی را برای هر سازمان ارائه نمیکنیم، اما الزامات وجود دارند و باید مرتباً بهروزرسانی شوند.»
![]() |
کارشناس وو نگوک سان، رئیس دپارتمان تحقیقات انجمن ملی امنیت سایبری. عکس: NCA. |
در این سمینار، آقای لو کونگ ترونگ، رئیس بخش امنیت سایبری موبیفون ، گفت که این گروه از زمان اعلام این استاندارد در 29 می، تحقیقات خود را در مورد آن آغاز کرده است.
در همین حال، آقای نگوین نگوک کوان، مدیر مرکز امنیت اطلاعات شبکه VNPT -IT، گفت که استاندارد جدید به عنوان یک "قطبنما" برای کمک به کسبوکارها در بررسی کل سیستم خود عمل خواهد کرد.
بزرگترین مشکل امروز، عدم آگاهی در مورد اهمیت امنیت سایبری است. بسیاری از رهبران، سطح خطر حملات سایبری را به درستی ارزیابی نمیکنند.
از نظر منابع انسانی، تنها ۷٪ از نیروی کار یک سازمان، پرسنل متخصص در حوزه فناوری اطلاعات هستند. از این تعداد، تنها ۱۳٪ در حوزه امنیت سایبری تخصص دارند.
مرکز ملی امنیت سایبری در حال ساخت یک سیستم هشدار اولیه و بستری برای به اشتراک گذاری اطلاعات امنیت سایبری است. مقامات همچنین در حال اجرای برنامهای برای افزایش آگاهی عمومی از طریق پلتفرمهای رسانههای اجتماعی هستند.
انتظار میرود TCVN 14423:2025 پس از اجرایی شدن رسمی، رونق زیادی برای بازار امنیت سایبری ویتنام ایجاد کند.
منبع: https://znews.vn/tieu-chuan-moi-nham-giai-quyet-bai-toan-an-ninh-mang-quoc-gia-post1562528.html
نظر (0)