По словам подполковника Ле Суан Туя, директора Национального центра кибербезопасности (Департамент A05 - Министерство общественной безопасности ), в настоящее время в мире существует множество широко применяемых стандартов кибербезопасности, таких как ISO/IEC 27001:2022 (международный стандарт), NIST SP 800-53 версии 4.0 и CIS Controls версии 8 (США). Во Вьетнаме действует стандарт TCVN 11930:2017 для руководства по обеспечению безопасности информационных систем.
Однако в последнее время атаки уже не ограничиваются бизнес-сектором, а направлены на важнейшие национальные системы, такие как энергетика, банковское дело, правительственные учреждения и даже информационные агентства и газеты.
Кроме того, еще один серьезный «пробел» возникает внутри организаций. Подполковник Ле Сюань Туй отметил, что осведомленность о кибербезопасности от уровня руководства до специализированной группы многих подразделений по-прежнему ограничена. Это приводит к ситуации, когда уровень риска не оценивается должным образом, и отсутствуют адекватные инвестиции для защиты системы.
На практике, несмотря на существование стандартной структуры, многие информационные системы, особенно критические системы, по-прежнему демонстрируют серьезные уязвимости, потенциально влияющие на национальную безопасность и общественный порядок и безопасность. Одна из причин заключается в том, что текущие стандарты все еще являются теоретическими, непрактичными и далеки от требований реальных операций в условиях все более сложной среды киберпространства.
Таким образом, ожидается, что принятие TCVN 14423:2025 создаст благоприятные условия для учреждений и организаций по обеспечению защиты критически важных информационных инфраструктур.
Главное отличие TCVN 14423:2025 от предыдущих стандартов заключается в его высокой практичности и четкой применимости. Технические требования и требования к управлению тесно связаны в каждом содержании, помогая агентствам и организациям развертывать решения сетевой безопасности систематическим, всеобъемлющим и простым в реализации образом. Между тем, TCVN 11930:2017 по-прежнему в основном останавливается на общих требованиях, разделяя технические и управленческие факторы.
Подполковник Ле Суан Туй сказал: «Текущая ситуация с кибербезопасностью не менее сложна, чем безопасность на местах. Это новая проблема в контексте нетрадиционной безопасности. Критически важные информационные системы по-прежнему являются объектом атак, поэтому для усиления обороны необходима достаточно мощная стандартная система. Цифровая трансформация без обеспечения кибербезопасности создаст новые риски».
Разработка TCVN 14423:2025 направляется основными политиками Партии и Государства, в частности Резолюцией 57-NQ/TW, которая определяет сетевую безопасность как один из важных столпов защиты национального цифрового пространства. Новый набор стандартов также играет ориентирующую роль, способствуя формированию технической и управленческой структуры для построения безопасной и устойчивой информационной системы.
Источник: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725
Комментарий (0)