Le lieutenant-colonel Le Xuan Thuy, directeur du Centre national de cybersécurité, parle des normes nationales de cybersécurité. Photo : NCA . |
La première norme nationale sur la cybersécurité des systèmes d'information critiques, TCVN 14423:2025, est la première norme nationale sur la cybersécurité des systèmes d'information critiques. Selon le lieutenant-colonel Le Xuan Thuy, directeur du Centre national de cybersécurité, cette nouvelle norme a été créée pour répondre à la confusion des organisations confrontées à la multitude de solutions techniques disponibles sur le marché.
« Les entreprises technologiques introduisent trop de techniques et de solutions. Les responsables des systèmes d'information ne savent pas par où commencer ni quelle quantité est suffisante », a déclaré M. Thuy lors d'une discussion organisée par la National Cyber Security Association.
Cette norme couvre les exigences de gouvernance complètes telles que la gestion des actifs informatiques, le contrôle des comptes utilisateurs, la sécurité des applications Web et la gestion des vulnérabilités.
Les chiffres de l'Association nationale de cybersécurité montrent que seulement 34,64 % des organisations vietnamiennes appliquent les normes vietnamiennes en matière de cybersécurité. Parallèlement, 53,8 % des organisations utilisent la norme internationale ISO/IEC 27001:2022.
« Nous parlons de souveraineté numérique, mais nous n'appliquons pas nos propres normes, c'est un paradoxe », a déclaré M. Vu Ngoc Son, chef du département de recherche de l'Association nationale de cybersécurité.
Au Vietnam, les cyberattaques ne ciblent pas seulement les entreprises, mais aussi les systèmes critiques tels que les banques, les organismes énergétiques et les agences gouvernementales. La norme TCVN 14423:2025 n'impose pas de liste de contrôle spécifique à toutes les organisations. Elle exige que les unités mettent en place des configurations de sécurité adaptées à leurs propres caractéristiques.
« Nous ne fournissons pas de configurations spécifiques pour chaque organisation, mais l'exigence est de les avoir et de les mettre à jour régulièrement », a souligné le colonel Thuy.
![]() |
L'expert Vu Ngoc Son, directeur du département de recherche de l'Association nationale de cybersécurité. Photo : NCA. |
Lors du séminaire, M. Le Cong Trung, responsable de la division Cyber Security de MobiFone , a déclaré que le groupe avait commencé à étudier la norme depuis son annonce le 29 mai.
Dans le même temps, M. Nguyen Ngoc Quan, directeur du Centre de sécurité de l'information du réseau VNPT -IT, a déclaré que la nouvelle norme servirait de « boussole » pour aider les entreprises à examiner l'ensemble du système.
Le principal problème actuel réside dans la faible sensibilisation à l'importance de la cybersécurité. De nombreux dirigeants n'évaluent pas correctement le niveau de risque lié aux cyberattaques.
En termes de ressources humaines, seulement 7 % des effectifs d'une organisation sont dédiés aux technologies de l'information. Parmi eux, seulement 13 % sont dédiés à la cybersécurité.
Le Centre national de cybersécurité met en place un système d'alerte précoce et une plateforme de partage d'informations sur la cybersécurité. Les autorités mettent également en œuvre un programme de sensibilisation du public via les réseaux sociaux.
La norme TCVN 14423:2025 devrait donner un fort coup de pouce au marché vietnamien de la cybersécurité lorsqu'elle entrera officiellement en vigueur.
Source : https://znews.vn/tieu-chuan-moi-nham-giai-quyet-bai-toan-an-ninh-mang-quoc-gia-post1562528.html
Comment (0)