Według podpułkownika Le Xuan Thuya, dyrektora Narodowego Centrum Cyberbezpieczeństwa (Departament A05 – Ministerstwo Bezpieczeństwa Publicznego ), obecnie na świecie powszechnie stosuje się wiele norm cyberbezpieczeństwa, takich jak ISO/IEC 27001:2022 (norma międzynarodowa), NIST SP 800-53 wersja 4.0 oraz CIS Controls wersja 8 (USA). W Wietnamie obowiązuje norma TCVN 11930:2017, która stanowi wytyczne w zakresie zapewniania bezpieczeństwa systemów informatycznych.
Jednak ostatnio ataki nie ograniczają się już do sektora przedsiębiorstw, ale są skierowane także na podstawowe systemy państwa, takie jak energetyka, banki, agencje państwowe, a nawet agencje informacyjne i gazety.
Ponadto, kolejna poważna „luka” pochodzi z wnętrza organizacji. Podpułkownik Le Xuan Thuy zwrócił uwagę, że świadomość cyberbezpieczeństwa na szczeblu dowództwa i wyspecjalizowanych zespołów wielu jednostek jest wciąż ograniczona. Prowadzi to do sytuacji, w której poziom ryzyka nie jest odpowiednio oceniany i brakuje odpowiednich inwestycji w celu ochrony systemu.
W praktyce, pomimo istnienia standardowych ram, wiele systemów informatycznych, zwłaszcza systemów krytycznych, nadal wykazuje poważne luki w zabezpieczeniach, potencjalnie zagrażające bezpieczeństwu narodowemu oraz porządkowi i bezpieczeństwu społecznemu. Jednym z powodów jest to, że obecne standardy są wciąż teoretyczne, niepraktyczne i dalekie od wymogów rzeczywistych operacji w coraz bardziej złożonym środowisku cyberprzestrzeni.
W związku z tym oczekuje się, że ogłoszenie normy TCVN 14423:2025 ułatwi agencjom i organizacjom ustanowienie ochrony krytycznej infrastruktury informatycznej.
Główną różnicą między normą TCVN 14423:2025 a poprzednimi normami jest jej wysoka praktyczność i przejrzystość zastosowania. Wymagania techniczne i wymagania dotyczące zarządzania są ściśle powiązane w każdej treści, pomagając agencjom i organizacjom wdrażać rozwiązania bezpieczeństwa sieci w sposób systematyczny, kompleksowy i łatwy do wdrożenia. Tymczasem norma TCVN 11930:2017 nadal ogranicza się głównie do wymagań ogólnych, oddzielając czynniki techniczne od czynników związanych z zarządzaniem.
Podpułkownik Le Xuan Thuy powiedział: „Obecna sytuacja w zakresie cyberbezpieczeństwa nie jest mniej trudna niż bezpieczeństwo w terenie. Jest to wyzwanie pojawiające się w kontekście bezpieczeństwa niestandardowych rozwiązań. Krytyczne systemy informatyczne nadal są celem ataków, dlatego potrzebny jest wystarczająco silny, standardowy system wzmacniający obronę. Transformacja cyfrowa bez zapewnienia cyberbezpieczeństwa stworzy nowe zagrożenia”.
Opracowanie normy TCVN 14423:2025 jest zgodne z głównymi politykami Partii i Państwa, w szczególności z Rezolucją 57-NQ/TW, która uznaje bezpieczeństwo sieci za jeden z ważnych filarów ochrony krajowej przestrzeni cyfrowej. Nowy zestaw norm pełni również rolę orientacyjną, przyczyniając się do stworzenia ram technicznych i zarządczych dla budowy bezpiecznego i zrównoważonego systemu informatycznego.
Source: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725






Komentarz (0)