Két fő kihívás
Miután közel két évig ismerkedtek a személyes adatok védelméről szóló 13/2023. számú rendelettel, a vietnami üzleti közösségnek hamarosan szigorúbb követelményeknek kell megfelelnie a személyes adatok védelméről szóló törvényből, amely várhatóan 2026. január 1-jétől lép hatályba.
Az ASEAN Vietnam által szervezett „Kiberbiztonság Vietnámban” témájú vitaülésen Tran Minh Quan, a PwC Vietnam információbiztonsági szolgáltatásokért felelős vezető menedzsere kijelentette, hogy a vállalkozások két fő kihívással néznek szembe a személyes adatok védelméről szóló törvény végrehajtása során.
Először is, hiány van a magas színvonalú emberi erőforrásokból. Ez sokkal nagyobb igény, mint a korábbi személyzeti kihívások az információbiztonság területén, és különösen nehéz a kis- és középvállalkozások számára. Ijesztő feladat olyan személyzetet találni, amely mind jogi, mind technológiai szempontból jártas az új szabályozások hatékony végrehajtásában.
Másodszor, ott van a belső rendszer összetettsége. Az új jogi követelmények – például a felhasználói hozzájárulás újbóli megszerzésére szolgáló mechanizmusok – integrálása a meglévő informatikai rendszerekbe, különösen a régi rendszerekbe, költséges és kihívásokkal teli folyamat.
„Sok esetben, ha a régi rendszer már nem skálázható, a vállalkozások kénytelenek új platformra váltani, vagy ideiglenes megoldásokat találni a megfelelés biztosítása érdekében. Eközben a megfelelés csak az egyenlet egy része; ami még fontosabb, a személyes adatok valódi védelméről szól” – tette hozzá Mr. Quan.
A Global Security Index jelentésére hivatkozva Quan úr kijelentette, hogy a kiberbiztonsági hírnév nemcsak a vállalkozások, hanem az egész nemzet ügye is. Az erős kormányzati beruházásoknak köszönhetően Vietnam rangsorolása jelentősen javult, és megközelítette a világ 20 legjobb országát. Ez azt mutatja, hogy az információbiztonság kulcsfontosságú versenyelőnnyé vált.
Egy PwC felmérés szerint azonban, míg a globális technológiai vezetők több mint 75%-a tartja a kiberbiztonsági kockázatokat kiemelt fontosságúnak, ez a szám még nem érte el Vietnamot.
„Ennek egyik oka a kihívásokkal teli gazdasági környezet; sok vállalkozás továbbra is a bevételt helyezi előtérbe az információbiztonságba való befektetéssel szemben” – jegyezte meg Mr. Quan.
Tran Trung Hieu,az FPT Software (FPT Group) felhőalapú számítástechnikai biztonsági vezetője szerint sok vállalkozás még mindig elavult gondolkodásmódot alkalmaz a felhőalapú rendszerekre való áttéréskor, ami nem hatékony incidensreagáláshoz vezet. A vállalkozások felhőbiztonságának megvalósítása ma még mindig a 2005-ös gondolkodásmódhoz kötött. Ezért a vállalkozásoknak szisztematikusan kell befektetniük az infrastruktúrába, az alkalmazásokba és a biztonsági monitorozási modellekbe, ahelyett, hogy csak a felszínes technológiára koncentrálnának.
Milyen megoldás érhető el a vállalkozások számára?
Ezen kihívások leküzdésére a szakértők azt javasolják, hogy a vállalkozásoknak át kell térniük a „ha történik valami” gondolkodásmódról az „amikor történik valami” gondolkodásmódra.
„Egyetlen szervezet sem garantálhatja a 100%-os biztonságot. Ahelyett, hogy immunitásra számítanánk, fektessünk be a rugalmasságba” – javasolta Mr. Quan.
Továbbá a vállalkozásoknak egy csapatot kell létrehozniuk a kiberbiztonsági incidensek monitorozására, riasztására és az azokra való azonnali reagálásra. A monitorozási szolgáltatások kiszervezése egy biztonsági műveleti központon (SOC) keresztül egy megfelelő trend.
Le Tran Hai Minh úr, a Vietnami Külkereskedelmi Kereskedelmi Bank (Vietcombank) Információbiztonsági Politikai Osztályának helyettes vezetője tapasztalatait megosztva elmondta, hogy a bank mindhárom pillérben megvalósítja a biztonságot. Ezek közé tartozik: a folyamatpillér, amely a törvények és a nemzetközi szabványok betartását foglalja magában; a technológiai pillér, amely a biztonsági megoldások folyamatos frissítését foglalja magában; és az emberi pillér – a leggyengébb láncszem –, amely rendszeres képzést igényel.
A fent vázolt kihívásokkal és megoldásokkal egyértelmű, hogy az információbiztonság már nem kizárólag az informatikai osztály felelőssége, hanem az egész vállalat közös felelősségévé vált. A vietnami vállalkozások csak szisztematikus beruházásokkal és szemléletváltással léphetnek magabiztosan az új versenytérre, alakíthatják át a kihívásokat lehetőségekké és növelhetik nemzetközi versenyképességüket.
Forrás: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084






Hozzászólás (0)