İki büyük zorluk
Kişisel verilerin korunmasına ilişkin 13/2023 sayılı Kararnameye yaklaşık iki yıldır aşina olan Vietnam iş dünyası, yakında 1 Ocak 2026'dan itibaren yürürlüğe girmesi beklenen Kişisel Verilerin Korunması Kanunu'nun daha katı şartlarına uymak zorunda kalacak.
ASEAN Vietnam tarafından düzenlenen "Vietnam'da Siber Güvenlik" konulu bir bilgilendirme oturumunda, PwC Vietnam Bilgi Güvenliği Hizmetleri Kıdemli Müdürü Tran Minh Quan, işletmelerin Kişisel Verilerin Korunması Kanunu'nun uygulanmasında iki büyük zorlukla karşı karşıya olduğunu belirtti.
Öncelikle, yüksek nitelikli insan kaynakları eksikliği var. Bu, bilgi güvenliği alanındaki önceki personel sorunlarına kıyasla çok daha yüksek bir talep olup, özellikle küçük ve orta ölçekli işletmeler için oldukça zordur. Yeni düzenlemeleri etkin bir şekilde uygulamak için hem yasal hem de teknolojik konularda uzmanlığa sahip personel bulmak oldukça zorlu bir görevdir.
İkinci olarak, iç sistemin karmaşıklığı söz konusudur. Yeni yasal gerekliliklerin – örneğin kullanıcı onayının yeniden alınmasına yönelik mekanizmaların – mevcut BT sistemlerine, özellikle de eski sistemlere entegre edilmesi maliyetli ve zorlu bir süreçtir.
"Birçok durumda, eski sistem artık ölçeklenebilir değilse, işletmeler yeni bir platforma geçmek veya uyumluluğu sağlamak için geçici çözümler bulmak zorunda kalıyor. Oysa uyumluluk denklemin sadece bir parçası; daha da önemlisi, kişisel verileri gerçekten korumakla ilgili," diye ekledi Bay Quan.
Sayın Quan, Küresel Güvenlik Endeksi raporuna atıfta bulunarak, siber güvenlik itibarının sadece işletmeler için değil, tüm ülke için de önemli bir konu olduğunu belirtti. Güçlü hükümet yatırımları sayesinde Vietnam'ın sıralaması önemli ölçüde iyileşerek küresel olarak ilk 20'ye yaklaştı. Bu da bilgi güvenliğinin kritik bir rekabet avantajı haline geldiğini gösteriyor.
Ancak PwC'nin yaptığı bir araştırmaya göre, küresel teknoloji liderlerinin %75'inden fazlası siber güvenlik risklerini en önemli öncelik olarak görürken, bu oran Vietnam'da henüz bu seviyeye ulaşmadı.
"Bunun nedenlerinden biri de zorlu ekonomik koşullar; birçok işletme hâlâ bilgi güvenliğine yatırım yapmaktan ziyade gelire öncelik veriyor," diye belirtti Bay Quan.
FPT Software (FPT Group) Bulut Bilişim Güvenliği Başkanı Bay Tran Trung Hieu'ya göre, birçok işletme bulut sistemlerine geçiş yaparken hâlâ eski düşünce biçimlerine sahip ve bu da etkisiz olay müdahalesine yol açıyor. İşletmelerin bulut güvenliğini uygulama biçimi bugün hâlâ 2005 zihniyetine takılıp kalmış durumda. Bu nedenle, işletmelerin yalnızca yüzeysel teknolojiye odaklanmak yerine, altyapı, uygulamalar ve güvenlik izleme modellerine sistematik olarak yatırım yapmaları gerekiyor.
İşletmeler için hangi çözümler mevcut?
Uzmanlar, bu zorlukların üstesinden gelmek için işletmelerin "bir şey olursa" zihniyetinden "bir şey olduğunda" zihniyetine geçmeleri gerektiğini öne sürüyor.
"Hiçbir kuruluş %100 güvenlik garantisi veremez. Bağışıklık beklemek yerine, dayanıklılığa yatırım yapın," diye önerdi Bay Quan.
Ayrıca, işletmelerin siber güvenlik olaylarını izlemek, uyarmak ve bunlara hızlı bir şekilde yanıt vermek için bir ekip kurmaları gerekmektedir. Güvenlik Operasyon Merkezi (SOC) aracılığıyla izleme hizmetlerinin dış kaynak kullanımı uygun bir trenddir.
Vietnam Dış Ticaret Bankası (Vietcombank) Bilgi Güvenliği Politikası Departmanı Başkan Yardımcısı Bay Le Tran Hai Minh, deneyimlerini paylaşarak bankanın üç temel alanda da güvenlik önlemleri uyguladığını belirtti. Bunlar; yasalara ve uluslararası standartlara uyumu içeren süreç alanı; güvenlik çözümlerinin sürekli güncellenmesini içeren teknoloji alanı; ve en zayıf halka olan insan alanı olup düzenli eğitim gerektirmektedir.
Yukarıda özetlenen zorluklar ve çözümlerle birlikte, bilgi güvenliğinin artık yalnızca BT departmanının sorumluluğu olmadığı, tüm işletmenin ortak sorumluluğu haline geldiği açıktır. Sadece sistematik yatırım ve zihniyet değişikliğiyle Vietnamlı işletmeler yeni oyun alanına güvenle girebilir, zorlukları fırsatlara dönüştürebilir ve uluslararası rekabet güçlerini artırabilirler.
Kaynak: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084






Yorum (0)