Segundo o Tenente-Coronel Le Xuan Thuy, Diretor do Centro Nacional de Segurança Cibernética (Departamento A05 - Ministério da Segurança Pública ), existem atualmente muitos padrões de segurança cibernética amplamente aplicados no mundo, como a ISO/IEC 27001:2022 (norma internacional), a NIST SP 800-53 versão 4.0 e a CIS Controls versão 8 (EUA). O Vietnã adota a norma TCVN 11930:2017 para orientar a garantia da segurança de sistemas de informação.
No entanto, recentemente, os ataques deixaram de se limitar ao setor empresarial e passaram a ser direcionados a sistemas nacionais essenciais, como energia, bancos, agências estatais e até mesmo agências de notícias e jornais.
Além disso, outra lacuna grave surge de dentro das próprias organizações. A tenente-coronel Le Xuan Thuy destacou que a conscientização sobre segurança cibernética, desde a liderança até as equipes especializadas de muitas unidades, ainda é limitada. Isso leva a uma situação em que o nível de risco não é avaliado adequadamente e há falta de investimento suficiente para proteger o sistema.
Na prática, apesar da existência de uma estrutura padrão, muitos sistemas de informação, especialmente os críticos, ainda apresentam vulnerabilidades graves, que podem afetar a segurança nacional, a ordem social e a segurança. Uma das razões é que as normas atuais ainda são teóricas, impraticáveis e distantes das exigências das operações reais em um ambiente cibernético cada vez mais complexo.
Portanto, espera-se que a promulgação da TCVN 14423:2025 facilite o estabelecimento de proteção para infraestruturas críticas de informação por parte de agências e organizações.
A principal diferença entre a TCVN 14423:2025 e as normas anteriores reside na sua elevada praticidade e clara aplicabilidade. Os requisitos técnicos e os requisitos de gestão estão intimamente ligados em cada conteúdo, auxiliando agências e organizações a implementar soluções de segurança de rede de forma sistemática, abrangente e de fácil execução. Por outro lado, a TCVN 11930:2017 ainda se concentra principalmente em requisitos gerais, separando os fatores técnicos dos de gestão.
A tenente-coronel Le Xuan Thuy afirmou: "A atual situação da segurança cibernética não é menos complexa do que a segurança terrestre. Este é um desafio que surge no contexto da segurança não tradicional. Os sistemas de informação críticos continuam sendo alvo de ataques, portanto, é necessário um sistema de padrões suficientemente robusto para fortalecer a defesa. A transformação digital sem a garantia da segurança cibernética criará novos riscos."
O desenvolvimento da TCVN 14423:2025 é orientado pelas principais políticas do Partido e do Estado, especialmente a Resolução 57-NQ/TW, que identifica a segurança de redes como um dos pilares importantes para a proteção do espaço digital nacional. O novo conjunto de normas também desempenha um papel orientador, contribuindo para a formação de um arcabouço técnico e de gestão para a construção de um sistema de informação seguro e sustentável.
Fonte: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725






Comentário (0)