ສອງສິ່ງທ້າທາຍໃຫຍ່
ພາຍຫຼັງເກືອບ 2 ປີທີ່ໄດ້ຮັບຮູ້ກ່ຽວກັບດຳລັດ 13/2023 ກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ, ປະຊາຄົມວິສາຫະກິດ ຫວຽດນາມ ຕ້ອງປະຕິບັດບັນດາຂໍ້ກຳນົດຢ່າງເຂັ້ມງວດຂອງກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ, ຄາດວ່າຈະມີຜົນສັກສິດແຕ່ວັນທີ 1/1/2026.
ທີ່ກອງປະຊຸມແລກປ່ຽນກ່ຽວກັບຫົວຂໍ້ “ຄວາມປອດໄພທາງອິນເຕີແນັດຢູ່ຫວຽດນາມ” ໂດຍ C asean ຫວຽດນາມ ຈັດຕັ້ງ, ທ່ານ ເຈີ່ນມິງກວາງ, ຜູ້ອຳນວຍການອາວຸໂສບໍລິການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, PwC ຫວຽດນາມ ໃຫ້ຮູ້ວ່າ: ບັນດາວິສາຫະກິດພວມປະເຊີນໜ້າກັບສອງຄວາມທ້າທາຍໃຫຍ່ໃນການປະຕິບັດກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ.
ກ່ອນອື່ນ ໝົດ, ຂາດແຄນຊັບພະຍາກອນມະນຸດທີ່ມີຄຸນນະພາບສູງ. ນີ້ແມ່ນຄວາມຮຽກຮ້ອງຕ້ອງການທີ່ສູງກວ່າບັນດາບັນຫາແຫຼ່ງຊັບພະຍາກອນມະນຸດໃນເມື່ອກ່ອນໃນຂົງເຂດຄວາມໝັ້ນຄົງດ້ານຂໍ້ມູນຂ່າວສານ, ໂດຍສະເພາະແມ່ນບັນດາວິສາຫະກິດຂະໜາດນ້ອຍ ແລະ ຂະຫນາດກາງ. ການຊອກຫາແຫຼ່ງຊັບພະຍາກອນມະນຸດທີ່ມີທັງຄວາມຮູ້ດ້ານກົດໝາຍ ແລະ ເຕັກໂນໂລຊີເພື່ອປະຕິບັດລະບຽບການໃໝ່ຢ່າງມີປະສິດທິຜົນແມ່ນບັນຫາຫຍຸ້ງຍາກ.
ອັນທີສອງ, ຄວາມສັບສົນຂອງລະບົບພາຍໃນ. ການລວມເອົາຂໍ້ກໍານົດທາງດ້ານກົດໝາຍໃຫມ່ - ເຊັ່ນກົນໄກການຍິນຍອມຂອງຜູ້ໃຊ້ - ເຂົ້າໄປໃນລະບົບ IT ທີ່ມີຢູ່ແລ້ວ, ໂດຍສະເພາະລະບົບເກົ່າ, ແມ່ນຂະບວນການທີ່ມີຄ່າໃຊ້ຈ່າຍແລະສິ່ງທ້າທາຍ.
"ໃນຫຼາຍໆກໍລະນີ, ຖ້າລະບົບເກົ່າບໍ່ສາມາດຂະຫຍາຍໄດ້ອີກຕໍ່ໄປ, ທຸລະກິດຖືກບັງຄັບໃຫ້ປ່ຽນໄປສູ່ເວທີໃຫມ່ຫຼືຊອກຫາວິທີແກ້ໄຂຊົ່ວຄາວເພື່ອຮັບປະກັນການປະຕິບັດຕາມ.
ໂດຍອ້າງອີງຕາມບົດລາຍງານດັດຊະນີຄວາມປອດໄພຂອງໂລກ, ທ່ານ Quan ກ່າວວ່າ ຊື່ສຽງດ້ານຄວາມປອດໄພທາງອິນເຕີແນັດບໍ່ພຽງແຕ່ເປັນບັນຫາທາງທຸລະກິດເທົ່ານັ້ນ, ຫາກຍັງເປັນເລື່ອງຂອງທົ່ວປະເທດ. ຍ້ອນການລົງທຶນຢ່າງແຂງແຮງຂອງ ລັດຖະບານ , ການຈັດອັນດັບຂອງຫວຽດນາມ ໄດ້ຮັບການປັບປຸງຢ່າງຫຼວງຫຼາຍ, ເຂົ້າມາໃນອັນດັບ 20 ຂອງໂລກ. ນີ້ສະແດງໃຫ້ເຫັນວ່າ ຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານໄດ້ກາຍເປັນທ່າໄດ້ປຽບທີ່ສຳຄັນໃນການແຂ່ງຂັນ.
ແນວໃດກໍ່ຕາມ, ອີງຕາມການສໍາຫຼວດຂອງ PwC, ເຖິງແມ່ນວ່າຫຼາຍກ່ວາ 75% ຂອງຜູ້ນໍາດ້ານເຕັກໂນໂລຢີທົ່ວໂລກຖືວ່າຄວາມສ່ຽງດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດແມ່ນເປັນບູລິມະສິດອັນດັບຫນຶ່ງ, ແຕ່ໃນຫວຽດນາມ, ອັດຕານີ້ຍັງບໍ່ທັນເຖິງລະດັບນັ້ນ.
ທ່ານ Quan ຍອມຮັບວ່າ "ສາເຫດສ່ວນໜຶ່ງແມ່ນມາຈາກສະພາບ ເສດຖະກິດ ທີ່ຫຍຸ້ງຍາກ, ວິສາຫະກິດຫຼາຍແຫ່ງຍັງໃຫ້ບຸລິມະສິດເປົ້າໝາຍລາຍຮັບຫຼາຍກວ່າການລົງທຶນດ້ານຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ," ທ່ານ Quan ຍອມຮັບ.
ຕາມທ່ານ ເຈີ່ນແທງຮ໋ວາ, ຫົວໜ້າກຸ່ມຮັກສາຄວາມປອດໄພ Cloud Computing,FPT Software (ກຸ່ມ FPT) ແລ້ວ, ບັນດາວິສາຫະກິດໃນທຸກວັນນີ້ ຍັງມີແນວຄິດເກົ່າແກ່ເມື່ອປ່ຽນມາໃຊ້ລະບົບ Cloud, ເຮັດໃຫ້ການຕອບສະໜອງເຫດການບໍ່ມີປະສິດທິຜົນ. ວິທີທີ່ທຸລະກິດນຳໃຊ້ຄວາມປອດໄພໃນ Cloud ໃນມື້ນີ້ແມ່ນຍັງຕິດຢູ່ໃນແນວຄິດຂອງປີ 2005. ດັ່ງນັ້ນ, ທຸລະກິດຕ້ອງລົງທຶນຢ່າງເປັນລະບົບໃນລະບົບພື້ນຖານໂຄງລ່າງ, ຄໍາຮ້ອງສະຫມັກແລະຮູບແບບການກວດສອບຄວາມປອດໄພ, ແທນທີ່ຈະພຽງແຕ່ສຸມໃສ່ເຕັກໂນໂລຢີດ້ານຫນ້າດິນ.
ວິທີແກ້ໄຂສໍາລັບທຸລະກິດແມ່ນຫຍັງ?
ເພື່ອຜ່ານຜ່າຄວາມທ້າທາຍທີ່ກ່າວມາຂ້າງເທິງນີ້, ນັກວິຊາການກ່າວວ່າ, ວິສາຫະກິດຕ້ອງຫັນຈາກແນວຄິດ "ຖ້າມີເຫດການເກີດຂຶ້ນ" ໄປເປັນ "ເມື່ອມີເຫດການເກີດຂຶ້ນ".
"ບໍ່ມີອົງການໃດສາມາດຮັບປະກັນຄວາມປອດໄພ 100%. ແທນທີ່ຈະຫວັງວ່າຈະມີພູມຕ້ານທານ, ລົງທຶນໃນຄວາມຕ້ານທານ," ທ່ານ Quan ແນະນໍາ.
ພ້ອມກັນນັ້ນ, ບັນດາວິສາຫະກິດຕ້ອງສ້າງໜ່ວຍງານຕິດຕາມ, ຕັກເຕືອນ ແລະ ຕອບສະໜອງຢ່າງທັນການເມື່ອເກີດເຫດການຄວາມປອດໄພທາງອິນເຕີແນັດ. ຮູບແບບຂອງການບໍລິການຕິດຕາມກວດກາພາຍນອກໂດຍຜ່ານສູນປະຕິບັດງານຄວາມປອດໄພ Cyber (SOC) ແມ່ນທ່າອ່ຽງທີ່ເຫມາະສົມ.
ແບ່ງປັນປະສົບການ, ທ່ານ ເລເຈີ່ນຮ່ວາງມິນ, ຮອງຫົວໜ້າກົມນະໂຍບາຍຄວາມໝັ້ນຄົງຂໍ້ມູນຂ່າວສານ, ທະນາຄານຮ່ວມທຸລະກິດການຄ້າຕ່າງປະເທດຫວຽດນາມ (Vietcombank) ໃຫ້ຮູ້ວ່າ: ທະນາຄານພວມປະຕິບັດຄວາມປອດໄພໃນ 3 ເສົາຄ້ຳ. ໃນນັ້ນ, ເສົາຄໍ້າຂອງຂະບວນການແມ່ນປະຕິບັດຕາມກົດໝາຍ ແລະ ມາດຕະຖານສາກົນ; ເສົາຫຼັກເຕັກໂນໂລຢີແມ່ນການປັບປຸງຢ່າງຕໍ່ເນື່ອງຂອງການແກ້ໄຂຄວາມປອດໄພແລະເສົາຄ້ໍາຂອງມະນຸດ - ການເຊື່ອມຕໍ່ທີ່ອ່ອນແອທີ່ສຸດຕ້ອງໄດ້ຮັບການຝຶກອົບຮົມແຕ່ລະໄລຍະ.
ດ້ວຍສິ່ງທ້າທາຍ ແລະ ວິທີແກ້ໄຂຂ້າງເທິງ, ເຫັນໄດ້ຊັດເຈນວ່າຄວາມປອດໄພຂອງຂໍ້ມູນຂ່າວສານບໍ່ແມ່ນພຽງແຕ່ບັນຫາຂອງກົມໄອທີ, ແຕ່ໄດ້ກາຍເປັນຄວາມຮັບຜິດຊອບຮ່ວມກັນຂອງວິສາຫະກິດທັງໝົດ. ພຽງແຕ່ມີການລົງທຶນທີ່ເໝາະສົມ ແລະ ການປ່ຽນແປງແນວຄິດ, ບັນດາວິສາຫະກິດ ຫວຽດນາມ ສາມາດເຂົ້າສູ່ການເຄື່ອນໄຫວໃໝ່, ຫັນສິ່ງທ້າທາຍໃຫ້ກາຍເປັນກາລະໂອກາດ ແລະ ຍົກສູງຄວາມສາມາດແກ່ງແຍ້ງໃນເວທີສາກົນ.
ທີ່ມາ: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084
(0)