Dua cabaran besar
Selepas hampir dua tahun membiasakan diri dengan Dekri 13/2023 mengenai perlindungan data peribadi, komuniti perniagaan Vietnam tidak lama lagi perlu mematuhi keperluan yang lebih ketat daripada Undang-undang mengenai Perlindungan Data Peribadi, yang dijangka berkuat kuasa mulai 1 Januari 2026.
Pada sesi perkongsian baru-baru ini mengenai topik "Keselamatan Siber di Vietnam" yang dianjurkan oleh C asean Vietnam, Encik Tran Minh Quan - Pengurus Kanan, Perkhidmatan Keselamatan Maklumat, PwC Vietnam berkata bahawa perniagaan menghadapi dua cabaran besar dalam melaksanakan Undang-undang mengenai Perlindungan Data Peribadi.
Pertama, terdapat kekurangan sumber manusia yang berkualiti tinggi. Ini adalah keperluan yang jauh lebih tinggi daripada masalah sumber manusia sebelum ini dalam bidang keselamatan maklumat, terutamanya sukar untuk perusahaan kecil dan sederhana. Mencari sumber manusia dengan pengetahuan undang-undang dan teknologi untuk melaksanakan peraturan baharu dengan berkesan adalah masalah yang sukar.
Kedua, kerumitan sistem dalaman. Mengintegrasikan keperluan undang-undang baharu – seperti mekanisme persetujuan pengguna – ke dalam sistem IT sedia ada, terutamanya sistem warisan, merupakan proses yang mahal dan mencabar.
"Dalam banyak kes, jika sistem lama tidak lagi berskala, perniagaan terpaksa beralih kepada platform baharu atau mencari penyelesaian sementara untuk memastikan pematuhan. Sementara itu, pematuhan kepada peraturan hanyalah sebahagian daripada masalah; lebih penting lagi, ia benar-benar melindungi data peribadi," tambah Encik Quan.
Memetik laporan Indeks Keselamatan Global, Encik Quan berkata bahawa reputasi keselamatan siber bukan sahaja isu perniagaan, tetapi juga kisah seluruh negara. Terima kasih kepada pelaburan kukuh Kerajaan , kedudukan Vietnam telah meningkat dengan ketara, menghampiri 20 teratas global. Ini menunjukkan bahawa keselamatan maklumat telah menjadi kelebihan daya saing yang penting.
Bagaimanapun, menurut tinjauan oleh PwC, walaupun lebih daripada 75% pemimpin teknologi global menganggap risiko keselamatan siber sebagai keutamaan, di Vietnam, kadar ini masih belum mencapai tahap itu.
"Sebahagian daripada sebabnya datang daripada konteks ekonomi yang sukar, banyak perniagaan masih mengutamakan sasaran hasil berbanding melabur dalam keselamatan maklumat," En. Quan mengakui.
Menurut Encik Tran Trung Hieu - Ketua Kumpulan Keselamatan Pengkomputeran Awan, PerisianFPT (Kumpulan FPT), banyak perniagaan hari ini masih mempunyai pemikiran lama apabila beralih kepada sistem Awan, menjadikan tindak balas insiden tidak berkesan. Cara perniagaan menggunakan keselamatan pada Awan hari ini masih terperangkap dalam pemikiran 2005. Oleh itu, perniagaan perlu melabur secara sistematik dalam sistem infrastruktur, aplikasi dan model pemantauan keselamatan, bukannya hanya menumpukan pada teknologi permukaan.
Apakah penyelesaian untuk perniagaan?
Untuk mengatasi cabaran di atas, pakar mengatakan bahawa perniagaan perlu beralih daripada pemikiran "jika insiden berlaku" kepada "apabila insiden berlaku".
"Tiada organisasi boleh menjamin keselamatan 100%. Daripada mengharapkan imuniti, melabur dalam daya tahan," saran Encik Quan.
Pada masa yang sama, perniagaan perlu membina pasukan untuk memantau, memberi amaran dan bertindak balas dengan segera apabila terdapat insiden keselamatan siber. Model perkhidmatan pemantauan penyumberan luar melalui Pusat Operasi Keselamatan Siber (SOC) adalah trend yang sesuai.
Berkongsi pengalamannya, Encik Le Tran Hai Minh - Timbalan Ketua Jabatan Dasar Keselamatan Maklumat, Bank Komersial Saham Bersama bagi Perdagangan Luar Vietnam (Vietcombank) berkata bahawa bank itu melaksanakan keselamatan pada ketiga-tiga tonggak itu. Di mana, tonggak proses adalah pematuhan kepada undang-undang dan piawaian antarabangsa; tonggak teknologi ialah pengemaskinian berterusan penyelesaian keselamatan dan tonggak manusia - pautan paling lemah perlu dilatih secara berkala.
Dengan cabaran dan penyelesaian di atas, adalah jelas bahawa keselamatan maklumat bukan lagi hanya isu jabatan IT, tetapi telah menjadi tanggungjawab bersama seluruh perusahaan. Hanya dengan pelaburan yang betul dan perubahan dalam minda, syarikat Vietnam boleh dengan yakin memasuki permainan baharu, mengubah cabaran menjadi peluang dan meningkatkan daya saing mereka di arena antarabangsa.
Sumber: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084
Komen (0)