Volgens luitenant-kolonel Le Xuan Thuy, directeur van het Nationaal Cyber Security Centrum (Afdeling A05 - Ministerie van Openbare Veiligheid ), zijn er momenteel wereldwijd veelgebruikte cyberbeveiligingsnormen, zoals ISO/IEC 27001:2022 (internationale norm), NIST SP 800-53 versie 4.0 en CIS Controls versie 8 (VS). Vietnam hanteert de TCVN 11930:2017-norm als leidraad voor de beveiliging van informatiesystemen.
De laatste tijd beperken aanvallen zich echter niet langer tot het bedrijfsleven, maar zijn ze ook gericht op belangrijke nationale systemen, zoals energie, banken, overheidsinstanties en zelfs persbureaus en kranten.
Daarnaast is er nog een ernstige "kloof" binnen de organisaties. Luitenant-kolonel Le Xuan Thuy wees erop dat het bewustzijn van cybersecurity, van leidinggevenden tot het gespecialiseerde team van veel eenheden, nog steeds beperkt is. Dit leidt tot een situatie waarin het risiconiveau niet goed wordt ingeschat en er onvoldoende wordt geïnvesteerd in de beveiliging van het systeem.
In de praktijk vertonen veel informatiesystemen, met name kritieke systemen, ondanks het bestaan van een standaardkader nog steeds ernstige kwetsbaarheden die de nationale veiligheid en de maatschappelijke orde en veiligheid kunnen aantasten. Een van de redenen hiervoor is dat de huidige standaarden nog steeds theoretisch, onpraktisch zijn en niet in de buurt komen van de eisen van daadwerkelijke operaties in een steeds complexere cyberspace-omgeving.
Daarom wordt verwacht dat de afkondiging van TCVN 14423:2025 het voor instanties en organisaties gemakkelijker zal maken om bescherming te bieden voor kritieke informatie-infrastructuren.
Het belangrijkste verschil tussen TCVN 14423:2025 en eerdere normen ligt in de hoge mate van bruikbaarheid en duidelijke toepasbaarheid. Technische vereisten en beheervereisten zijn in beide documenten nauw met elkaar verbonden, waardoor instanties en organisaties netwerkbeveiligingsoplossingen op een systematische, uitgebreide en eenvoudig te implementeren manier kunnen implementeren. TCVN 11930:2017 beperkt zich echter nog steeds grotendeels tot algemene vereisten, waarbij technische en beheerfactoren worden gescheiden.
Luitenant-kolonel Le Xuan Thuy zei: "De huidige cyberbeveiligingssituatie is net zo complex als de beveiliging ter plaatse. Dit is een uitdaging die zich voordoet in de context van niet-traditionele beveiliging. Kritieke informatiesystemen zijn nog steeds het doelwit van aanvallen, dus een voldoende sterk standaardsysteem is nodig om de verdediging te versterken. Digitale transformatie zonder cyberbeveiliging zal nieuwe risico's met zich meebrengen."
De ontwikkeling van TCVN 14423:2025 wordt gestuurd door belangrijke beleidslijnen van de Partij en de Staat, met name Resolutie 57-NQ/TW, die netwerkbeveiliging identificeert als een van de belangrijkste pijlers ter bescherming van de nationale digitale ruimte. De nieuwe reeks normen speelt ook een oriënterende rol en draagt bij aan de vorming van een technisch en managementkader voor de ontwikkeling van een veilig en duurzaam informatiesysteem.
Bron: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725






Reactie (0)