Le Xuan Thuy alezredes, a Nemzeti Kiberbiztonsági Központ igazgatója, a nemzeti kiberbiztonsági szabványokról beszél. Fotó: NCA . |
A kritikus információs rendszerek kiberbiztonságára vonatkozó első nemzeti szabvány, a TCVN 14423:2025 az első nemzeti szabvány a kritikus információs rendszerek kiberbiztonságáról. Le Xuan Thuy alezredes, a Nemzeti Kiberbiztonsági Központ igazgatója szerint az új szabványt azért hozták létre, hogy eloszlassa a piacon túl sok technikai megoldással szembesülő szervezetek zavarodottságát.
„Túl sok technikát javasolnak, túl sok megoldást vezetnek be a technológiai vállalatok. Az információs rendszerek tulajdonosai nem tudják, hol kezdjék, vagy mennyi mennyiség elég” – osztotta meg Mr. Thuy a Nemzeti Kiberbiztonsági Szövetség által szervezett beszélgetésen.
Ez a szabvány átfogó irányítási követelményeket fed le, mint például az informatikai eszközkezelés, a felhasználói fiókok felügyelete, a webes alkalmazások biztonsága és a sebezhetőségek kezelése.
A Nemzeti Kiberbiztonsági Szövetség adatai azt mutatják, hogy a hazai szervezeteknek csak 34,64%-a alkalmaz vietnami kiberbiztonsági szabványokat. Eközben a szervezetek 53,8%-a használja az ISO/IEC 27001:2022 nemzetközi szabványt.
„Digitális szuverenitásról beszélünk, de ha nem alkalmazzuk a saját szabványainkat, az paradox helyzet” – mondta Vu Ngoc Son, a Nemzeti Kiberbiztonsági Szövetség kutatási osztályának vezetője.
A vietnámi kibertámadások nemcsak a vállalkozásokat célozzák meg, hanem olyan létfontosságú rendszereket is, mint a bankok, az energia- és kormányzati szervek. A TCVN 14423:2025 nem ír elő külön ellenőrzőlistát minden szervezet számára. A szabvány előírja az egységek számára, hogy a saját jellemzőiknek megfelelő biztonsági konfigurációkat építsenek ki.
„Nem adunk meg minden szervezet számára külön konfigurációkat, de a követelmények adottak, és azokat rendszeresen frissíteni kell” – hangsúlyozta Thuy ezredes.
![]() |
Vu Ngoc Son szakértő, a Nemzeti Kiberbiztonsági Szövetség kutatási osztályának vezetője. Fotó: NCA. |
A szemináriumon Le Cong Trung úr, a MobiFone kiberbiztonsági osztályának vezetője elmondta, hogy a csoport a szabvány kutatását május 29-i bejelentése óta kezdték meg.
Eközben Nguyen Ngoc Quan úr, a VNPT -IT Hálózati Információbiztonsági Központ igazgatója elmondta, hogy az új szabvány „iránytűként” fog szolgálni, amely segíti a vállalkozásokat a teljes rendszerük felülvizsgálatában.
Napjaink legnagyobb problémája a kiberbiztonság fontosságának hiánya. Sok vezető nem méri fel megfelelően a kibertámadások kockázatának szintjét.
Ami az emberi erőforrásokat illeti, egy szervezet munkaerő-állományának mindössze 7%-a informatikai szakember. Ebből mindössze 13% specializálódott kiberbiztonságra.
A Nemzeti Kiberbiztonsági Központ egy korai figyelmeztető rendszert és egy platformot épít a kiberbiztonsági információk megosztására. A hatóságok emellett egy programot is végrehajtanak a lakosság tudatosságának növelésére a közösségi média platformokon keresztül.
A TCVN 14423:2025 várhatóan jelentős lendületet ad a vietnami kiberbiztonsági piacnak, amikor hivatalosan hatályba lép.
Forrás: https://znews.vn/tieu-chuan-moi-nham-giai-quyet-bai-toan-an-ninh-mang-quoc-gia-post1562528.html
Hozzászólás (0)