Două provocări majore
După aproape doi ani de familiarizare cu Decretul 13/2023 privind protecția datelor cu caracter personal, comunitatea de afaceri vietnameză va trebui în curând să respecte cerințe mai stricte din Legea privind protecția datelor cu caracter personal, care urmează să intre în vigoare la 1 ianuarie 2026.
În cadrul unei sesiuni recente de discuții pe tema „Securitatea cibernetică în Vietnam”, organizată de Casean Vietnam, dl. Tran Minh Quan - Senior Manager, Servicii de Securitate a Informațiilor, PwC Vietnam, a declarat că firmele se confruntă cu două provocări majore în implementarea Legii privind protecția datelor cu caracter personal.
În primul rând, există o lipsă de resurse umane de înaltă calitate. Aceasta este o cerință mult mai mare decât problema anterioară a resurselor umane în domeniul securității informațiilor, deosebit de dificilă pentru întreprinderile mici și mijlocii. Găsirea de resurse umane cu cunoștințe atât juridice, cât și tehnologice pentru a implementa eficient noile reglementări este o problemă dificilă.
În al doilea rând, complexitatea sistemelor interne. Integrarea de noi cerințe legale – cum ar fi mecanismele de consimțământ al utilizatorilor – în sistemele IT existente, în special în sistemele vechi, este un proces costisitor și dificil.
„În multe cazuri, dacă vechiul sistem nu mai este scalabil, companiile sunt obligate să treacă la o platformă nouă sau să găsească soluții temporare pentru a asigura conformitatea. Între timp, respectarea reglementărilor este doar o parte a problemei; mai important, este vorba despre protejarea cu adevărat a datelor cu caracter personal”, a adăugat dl. Quan.
Citând raportul Global Security Index, dl. Quan a afirmat că reputația securității cibernetice nu este doar o problemă de afaceri, ci și o poveste a unei întregi țări. Datorită investițiilor puternice ale guvernului , clasamentul Vietnamului s-a îmbunătățit semnificativ, apropiindu-se de top 20 la nivel mondial. Acest lucru arată că securitatea informațiilor a devenit un avantaj competitiv important.
Cu toate acestea, conform unui sondaj realizat de PwC, deși peste 75% dintre liderii tehnologici la nivel global consideră riscurile legate de securitatea cibernetică o prioritate absolută, în Vietnam, această rată nu a atins încă acest nivel.
„Parțial motivul provine din contextul economic dificil, multe companii încă prioritizează obiectivele de venituri în detrimentul investițiilor în securitatea informațiilor”, a recunoscut dl. Quan.
Potrivit domnului Tran Trung Hieu - Șeful Grupului de Securitate Cloud Computing,FPT Software (Grupul FPT), multe companii de astăzi au încă o mentalitate învechită atunci când trec la sistemul Cloud, ceea ce face ca răspunsul la incidente să fie ineficient. Modul în care companiile implementează securitatea în Cloud astăzi este încă blocat în mentalitatea din 2005. Prin urmare, companiile trebuie să investească sistematic în sisteme de infrastructură, aplicații și modele de monitorizare a securității, în loc să se concentreze doar pe tehnologia de suprafață.
Care este soluția pentru afaceri?
Pentru a depăși provocările menționate mai sus, experții spun că întreprinderile trebuie să treacă de la mentalitatea „dacă apare un incident” la „când apare un incident”.
„Nicio organizație nu poate garanta 100% siguranță. În loc să sperați la imunitate, investiți în reziliență”, a sugerat dl Quan.
În același timp, companiile trebuie să își construiască o echipă care să monitorizeze, să avertizeze și să răspundă prompt atunci când apar incidente de securitate cibernetică. Modelul de externalizare a serviciilor de monitorizare prin intermediul Centrului de Operațiuni de Securitate Cibernetică (SOC) este o tendință potrivită.
Împărtășindu-și experiența, dl. Le Tran Hai Minh - Șef adjunct al Departamentului de Politici de Securitate a Informațiilor din cadrul Băncii Comerciale pe Acțiuni pentru Comerț Exterior din Vietnam (Vietcombank), a declarat că banca implementează securitatea pe toți cei trei piloni. Pilonul de proces este respectarea legilor și a standardelor internaționale; pilonul tehnologic este actualizarea continuă a soluțiilor de securitate, iar pilonul uman - veriga slabă care necesită instruire periodică.
Având în vedere provocările și soluțiile menționate mai sus, este clar că securitatea informațiilor nu mai este doar o problemă a departamentului IT, ci a devenit o responsabilitate comună a întregii companii. Numai cu investiții adecvate și o schimbare de mentalitate, companiile vietnameze pot intra cu încredere în noul joc, pot transforma provocările în oportunități și își pot îmbunătăți competitivitatea pe arena internațională.
Sursă: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084






Comentariu (0)