Két fő kihívás
Miután közel két évig ismerkedtek a személyes adatok védelméről szóló 13/2023. számú rendelettel, a vietnami üzleti közösségnek hamarosan szigorúbb követelményeknek kell megfelelnie a személyes adatok védelméről szóló törvényből, amely várhatóan 2026. január 1-jétől lép hatályba.
A C asean Vietnam által szervezett „Kiberbiztonság Vietnámban” témájú megosztási ülésen Tran Minh Quan, a PwC Vietnam információbiztonsági szolgáltatásokért felelős vezető menedzsere elmondta, hogy a vállalkozások két fő kihívással néznek szembe a személyes adatok védelméről szóló törvény végrehajtása során.
Először is, hiány van a magas színvonalú emberi erőforrásokból. Ez sokkal nagyobb követelmény, mint a korábbi emberi erőforrás probléma az információbiztonság területén, különösen nehéz a kis- és középvállalkozások számára. Nehéz probléma olyan emberi erőforrásokat találni, amelyek jogi és technológiai ismeretekkel is rendelkeznek az új szabályozások hatékony végrehajtásához.
Másodszor, a belső rendszerek összetettsége. Az új jogi követelmények – például a felhasználói hozzájárulási mechanizmusok – integrálása a meglévő informatikai rendszerekbe, különösen a régi rendszerekbe, költséges és kihívásokkal teli folyamat.
„Sok esetben, ha a régi rendszer már nem skálázható, a vállalkozások kénytelenek új platformra váltani, vagy ideiglenes megoldásokat találni a megfelelés biztosítására. Mindeközben a szabályozásoknak való megfelelés csak a probléma egy részét képezi; ami még fontosabb, a személyes adatok valódi védelmét szolgálja” – tette hozzá Mr. Quan.
A Global Security Index jelentésére hivatkozva Quan úr elmondta, hogy a kiberbiztonsági hírnév nemcsak üzleti kérdés, hanem egy egész ország története is. A kormány jelentős beruházásainak köszönhetően Vietnam rangsorolása jelentősen javult, megközelítve a globális top 20-at. Ez azt mutatja, hogy az információbiztonság fontos versenyelőnnyé vált.
A PwC felmérése szerint azonban, bár a globális technológiai vezetők több mint 75%-a tartja a kiberbiztonsági kockázatokat kiemelt prioritásnak, Vietnámban ez az arány még nem érte el ezt a szintet.
„Ennek egyik oka a nehéz gazdasági környezet, ahol sok vállalkozás továbbra is a bevételi célokat helyezi előtérbe az információbiztonságba való befektetésekkel szemben” – ismerte el Mr. Quan.
Tran Trung Hieu,az FPT Software (FPT Group) felhőalapú számítástechnikai biztonsági csoportjának vezetője szerint sok vállalkozás ma is régimódi gondolkodásmóddal tér át a felhőalapú rendszerre, ami miatt az incidensekre adott válaszok hatástalanok. A vállalkozások felhőalapú biztonságának telepítési módja ma még a 2005-ös gondolkodásmódnál ragadt. Ezért a vállalkozásoknak szisztematikusan kell befektetniük az infrastruktúra-rendszerekbe, alkalmazásokba és biztonsági monitorozási modellekbe, ahelyett, hogy csak a felszíni technológiára koncentrálnának.
Mi a megoldás az üzleti életben?
A szakértők szerint a fenti kihívások leküzdéséhez a vállalkozásoknak a „ha incidens történik” gondolkodásmódról át kell térniük az „amikor incidens történik” gondolkodásmódra.
„Egyetlen szervezet sem garantálhatja a 100%-os biztonságot. Ahelyett, hogy immunitásra számítanánk, fektessünk be a rugalmasságba” – javasolta Mr. Quan.
Ugyanakkor a vállalkozásoknak egy olyan csapatot kell létrehozniuk, amely figyelemmel kíséri, figyelmezteti és azonnal reagál a kiberbiztonsági incidensekre. A monitorozási szolgáltatások kiszervezése a Kiberbiztonsági Műveleti Központon (SOC) keresztül egy megfelelő trend.
Le Tran Hai Minh úr, a Vietnámi Külkereskedelmi Kereskedelmi Részvénytársaság (Vietcombank) Információbiztonsági Politikai Osztályának helyettes vezetője tapasztalatait megosztva elmondta, hogy a bank mindhárom pillérre kiterjedően megvalósítja a biztonságot. A folyamat pillére a törvények és a nemzetközi szabványok betartása, a technológiai pillér a biztonsági megoldások folyamatos frissítése, az emberi pillér pedig a leggyengébb láncszem rendszeres képzése.
A fenti kihívásokkal és megoldásokkal egyértelmű, hogy az információbiztonság már nem csak az informatikai részleg problémája, hanem az egész vállalat közös felelőssége. Csak megfelelő befektetéssel és szemléletváltással tudnak a vietnami vállalatok magabiztosan belépni az új játékba, a kihívásokat lehetőségekké alakítani és javítani versenyképességüket a nemzetközi színtéren.
Forrás: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084






Hozzászólás (0)