Enligt överstelöjtnant Le Xuan Thuy, chef för National Cyber Security Center (avdelning A05 - Ministeriet för offentlig säkerhet ), finns det för närvarande många allmänt tillämpade cybersäkerhetsstandarder i världen, såsom ISO/IEC 27001:2022 (internationell standard), NIST SP 800-53 version 4.0 och CIS Controls version 8 (USA). Vietnam har standarden TCVN 11930:2017 för att vägleda säkerhetssäkring av informationssystem.
På senare tid är dock attackerna inte längre begränsade till näringslivet utan har riktats mot viktiga nationella system som energi, banker, statliga myndigheter och till och med nyhetsbyråer och tidningar.
Dessutom kommer ytterligare en allvarlig "lucka" inifrån organisationerna. Överstelöjtnant Le Xuan Thuy påpekade att medvetenheten om cybersäkerhet fortfarande är begränsad, från ledningsnivå till specialiserade team i många enheter. Detta leder till en situation där risknivån inte bedöms korrekt och det saknas tillräckliga investeringar för att skydda systemet.
I praktiken, trots att det finns ett standardiserat ramverk, uppvisar många informationssystem, särskilt kritiska system, fortfarande allvarliga sårbarheter som potentiellt kan påverka den nationella säkerheten och den sociala ordningen och tryggheten. En av anledningarna är att nuvarande standarder fortfarande är teoretiska, opraktiska och inte i närheten av kraven för faktisk verksamhet i en alltmer komplex cyberrymdsmiljö.
Därför förväntas utfärdandet av TCVN 14423:2025 underlätta för myndigheter och organisationer att etablera skydd för kritisk informationsinfrastruktur.
Den största skillnaden mellan TCVN 14423:2025 och tidigare standarder ligger i dess höga praktiska användbarhet och tydliga tillämpbarhet. Tekniska krav och hanteringskrav är nära sammanlänkade i varje innehåll, vilket hjälper myndigheter och organisationer att distribuera nätverkssäkerhetslösningar på ett systematiskt, omfattande och lättimplementerat sätt. Samtidigt stannar TCVN 11930:2017 fortfarande huvudsakligen vid allmänna krav och separerar tekniska och hanteringsmässiga faktorer.
Överstelöjtnant Le Xuan Thuy sa: ”Den nuvarande cybersäkerhetssituationen är inte mindre svår än säkerheten på marken. Detta är en utmaning som uppstår i samband med icke-traditionell säkerhet. Kritiska informationssystem är fortfarande måltavla för attacker, så ett tillräckligt starkt standardsystem behövs för att stärka försvaret. Digital transformation utan att säkerställa cybersäkerhet kommer att skapa nya risker.”
Utvecklingen av TCVN 14423:2025 styrs av partiets och statens viktiga policyer, särskilt resolution 57-NQ/TW, som identifierar nätverkssäkerhet som en av de viktiga pelarna för att skydda det nationella digitala rummet. Den nya uppsättningen standarder spelar också en vägledande roll och bidrar till utformningen av ett tekniskt och administrativt ramverk för att bygga ett säkert och hållbart informationssystem.
Källa: https://doanhnghiepvn.vn/cong-nghe/viet-nam-xay-dung-he-thong-tieu-chuan-an-ninh-mang-cho-ha-tang-thong-tin/20250623090139725






Kommentar (0)