국가 사이버 보안 센터( 공안부 A05국) 소장인 르 쑤언 투이 중령에 따르면, 현재 전 세계적으로 널리 적용되는 사이버 보안 표준으로는 ISO/IEC 27001:2022(국제 표준), NIST SP 800-53 버전 4.0, CIS Controls 버전 8(미국) 등이 있습니다. 베트남은 정보 시스템 보안 보증을 위한 TCVN 11930:2017 표준을 보유하고 있습니다.
그러나 최근에는 공격이 더 이상 기업 분야에만 국한되지 않고 에너지, 은행, 정부 기관, 심지어 통신사나 신문사 등 필수 국가 시스템을 표적으로 삼고 있습니다.
또한, 조직 내부에서도 심각한 "격차"가 발생합니다. 르 쑤언 투이 중령은 여러 부대의 지휘부부터 전문팀에 이르기까지 사이버 보안에 대한 인식이 여전히 부족하다고 지적했습니다. 이로 인해 위험 수준이 제대로 평가되지 않고 시스템 보호를 위한 적절한 투자가 부족한 상황이 초래됩니다.
실제로 표준 프레임워크가 존재함에도 불구하고, 많은 정보 시스템, 특히 중요 시스템은 여전히 심각한 취약점을 드러내고 있으며, 이는 국가 안보와 사회 질서 및 안전에 잠재적으로 영향을 미칠 수 있습니다. 그 이유 중 하나는 현재 표준이 여전히 이론적이고 비실용적이며, 점점 더 복잡해지는 사이버 공간 환경에서 실제 운영 요건을 충족하지 못하기 때문입니다.
따라서 TCVN 14423:2025의 공포는 기관 및 조직이 중요 정보 인프라를 보호하는 데 유리한 환경을 조성할 것으로 기대됩니다.
TCVN 14423:2025와 이전 표준의 주요 차이점은 높은 실용성과 명확한 적용 가능성입니다. 각 콘텐츠에서 기술 요건과 관리 요건은 긴밀하게 연계되어 있어 기관과 조직이 체계적이고 포괄적이며 구현하기 쉬운 방식으로 네트워크 보안 솔루션을 구축할 수 있도록 지원합니다. 반면, TCVN 11930:2017은 여전히 일반적인 요건에 그치며 기술 요건과 관리 요건을 분리합니다.
르 쑤언 투이 중령은 "현재 사이버 보안 상황은 현장 보안 못지않게 어렵습니다. 이는 비전통적 보안의 맥락에서 새롭게 부상하는 과제입니다. 중요 정보 시스템은 여전히 공격의 표적이 되고 있으므로, 방어력을 강화하기 위한 충분히 강력한 표준 시스템이 필요합니다. 사이버 보안을 보장하지 않는 디지털 전환은 새로운 위험을 초래할 것입니다."라고 말했습니다.
TCVN 14423:2025의 개발은 당과 국가의 주요 정책, 특히 네트워크 보안을 국가 디지털 공간 보호의 중요한 축 중 하나로 규정한 결의안 57-NQ/TW를 기반으로 합니다. 이 새로운 표준 세트는 안전하고 지속 가능한 정보 시스템 구축을 위한 기술 및 관리 프레임워크 구축에 기여하며, 방향 제시 역할을 수행합니다.
출처: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725
댓글 (0)