Leftenan Kolonel Le Xuan Thuy, Pengarah Pusat Keselamatan Siber Kebangsaan, berkongsi tentang piawaian keselamatan siber negara. Foto: NCA . |
Piawaian kebangsaan pertama mengenai keselamatan siber untuk sistem maklumat kritikal, TCVN 14423:2025, ialah piawaian kebangsaan pertama mengenai keselamatan siber untuk sistem maklumat kritikal. Menurut Leftenan Kolonel Le Xuan Thuy, Pengarah Pusat Keselamatan Siber Kebangsaan, piawaian baharu itu dicipta untuk menangani kekeliruan organisasi yang menghadapi terlalu banyak penyelesaian teknikal di pasaran.
"Terlalu banyak teknik yang dicadangkan, terlalu banyak penyelesaian yang diperkenalkan oleh syarikat teknologi. Pemilik sistem maklumat tidak tahu di mana untuk bermula atau berapa banyak yang mencukupi," kongsi Encik Thuy pada perbincangan yang dianjurkan oleh Persatuan Keselamatan Siber Kebangsaan.
Piawaian ini merangkumi keperluan tadbir urus yang komprehensif seperti pengurusan aset IT, kawalan akaun pengguna, keselamatan aplikasi web dan pengurusan kelemahan.
Angka daripada Persatuan Keselamatan Siber Kebangsaan menunjukkan bahawa hanya 34.64% organisasi domestik menggunakan piawaian Vietnam mengenai keselamatan siber. Sementara itu, 53.8% organisasi menggunakan standard antarabangsa ISO/IEC 27001:2022.
"Kami bercakap tentang kedaulatan digital, tetapi jika kami tidak melaksanakan piawaian kami sendiri, itu adalah satu paradoks," kata Encik Vu Ngoc Son, Ketua Jabatan Penyelidikan Persatuan Keselamatan Siber Kebangsaan.
Serangan siber di Vietnam bukan sahaja menyasarkan perniagaan tetapi juga menyasarkan sistem penting seperti bank, tenaga dan agensi kerajaan. TCVN 14423:2025 tidak mengenakan senarai semak khusus untuk semua organisasi. Piawaian memerlukan unit untuk membina konfigurasi keselamatan yang sesuai dengan ciri mereka sendiri.
"Kami tidak menyediakan konfigurasi khusus untuk setiap organisasi, tetapi keperluannya ada dan mesti dikemas kini secara berkala," Kolonel Thuy menekankan.
![]() |
Pakar Vu Ngoc Son, Ketua Jabatan Penyelidikan Persatuan Keselamatan Siber Kebangsaan. Foto: NCA. |
Pada seminar itu, Encik Le Cong Trung, Ketua Jabatan Keselamatan Siber MobiFone , berkata bahawa kumpulan itu telah mula meneliti standard itu sejak ia diumumkan pada 29 Mei.
Sementara itu, Encik Nguyen Ngoc Quan, Pengarah VNPT -Pusat Keselamatan Maklumat Rangkaian IT, berkata standard baharu itu akan bertindak sebagai "kompas" untuk membantu perniagaan menyemak keseluruhan sistem mereka.
Masalah terbesar hari ini ialah kurangnya kesedaran tentang kepentingan keselamatan siber. Ramai pemimpin tidak menilai dengan betul tahap risiko daripada serangan siber.
Dari segi sumber manusia, hanya 7% daripada tenaga kerja sesebuah organisasi adalah kakitangan khusus IT. Daripada jumlah ini, hanya 13% pakar dalam keselamatan siber.
Pusat Keselamatan Siber Nasional sedang membina sistem amaran awal dan platform untuk berkongsi maklumat keselamatan siber. Pihak berkuasa juga sedang melaksanakan program untuk meningkatkan kesedaran orang ramai melalui platform media sosial.
TCVN 14423:2025 dijangka mencipta rangsangan yang kukuh untuk pasaran keselamatan siber Vietnam apabila ia berkuat kuasa secara rasmi.
Sumber: https://znews.vn/tieu-chuan-moi-nham-giai-quyet-bai-toan-an-ninh-mang-quoc-gia-post1562528.html
Komen (0)