به گفته سرهنگ دوم لو شوان توی، مدیر مرکز ملی امنیت سایبری (دپارتمان A05 - وزارت امنیت عمومی )، در حال حاضر استانداردهای امنیت سایبری پرکاربرد زیادی در جهان وجود دارد، مانند ISO/IEC 27001:2022 (استاندارد بینالمللی)، NIST SP 800-53 نسخه 4.0 و CIS Controls نسخه 8 (ایالات متحده آمریکا). ویتنام استاندارد TCVN 11930:2017 را برای هدایت تضمین امنیت سیستمهای اطلاعاتی دارد.
با این حال، اخیراً حملات دیگر محدود به بخش تجاری نیستند، بلکه سیستمهای ملی ضروری مانند انرژی، بانکها، سازمانهای دولتی و حتی خبرگزاریها و روزنامهها را هدف قرار دادهاند.
علاوه بر این، یک «شکاف» جدی دیگر از درون سازمانها ناشی میشود. سرهنگ دوم لو شوان توی خاطرنشان کرد که آگاهی از امنیت سایبری از سطح رهبری تا تیم تخصصی بسیاری از واحدها هنوز محدود است. این امر منجر به وضعیتی میشود که سطح ریسک به درستی ارزیابی نمیشود و سرمایهگذاری کافی برای محافظت از سیستم وجود ندارد.
در عمل، علیرغم وجود یک چارچوب استاندارد، بسیاری از سیستمهای اطلاعاتی، به ویژه سیستمهای حیاتی، هنوز آسیبپذیریهای جدی از خود نشان میدهند که به طور بالقوه بر امنیت ملی و نظم و ایمنی اجتماعی تأثیر میگذارند. یکی از دلایل این است که استانداردهای فعلی هنوز نظری، غیرعملی و نزدیک به الزامات عملیات واقعی در یک محیط سایبری فزاینده و پیچیده نیستند.
بنابراین، انتظار میرود انتشار TCVN 14423:2025، ایجاد حفاظت از زیرساختهای اطلاعاتی حیاتی را برای سازمانها و نهادها تسهیل کند.
تفاوت اصلی بین TCVN 14423:2025 و استانداردهای قبلی در کاربردی بودن بالا و قابلیت اجرای واضح آن نهفته است. الزامات فنی و الزامات مدیریتی در هر محتوا ارتباط نزدیکی با هم دارند و به سازمانها و آژانسها کمک میکنند تا راهکارهای امنیت شبکه را به شیوهای سیستماتیک، جامع و با قابلیت پیادهسازی آسان مستقر کنند. در همین حال، TCVN 11930:2017 هنوز عمدتاً به الزامات عمومی محدود میشود و عوامل فنی و مدیریتی را از هم جدا میکند.
سرهنگ دوم لو شوان توی گفت: «وضعیت فعلی امنیت سایبری کمتر از امنیت میدانی دشوار نیست. این چالشی است که در چارچوب امنیت غیرسنتی پدیدار میشود. سیستمهای اطلاعاتی حیاتی هنوز هدف حملات هستند، بنابراین یک سیستم استاندارد به اندازه کافی قوی برای تقویت دفاع مورد نیاز است. تحول دیجیتال بدون تضمین امنیت سایبری، خطرات جدیدی ایجاد خواهد کرد.»
تدوین TCVN 14423:2025 با سیاستهای اصلی حزب و دولت، به ویژه قطعنامه 57-NQ/TW، که امنیت شبکه را به عنوان یکی از ارکان مهم حفاظت از فضای دیجیتال ملی معرفی میکند، هدایت میشود. مجموعه جدید استانداردها همچنین نقش جهتدهی را ایفا میکنند و به تشکیل یک چارچوب فنی و مدیریتی برای ایجاد یک سیستم اطلاعاتی ایمن و پایدار کمک میکنند.
منبع: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725






نظر (0)