Veri güvenliği ilk kez kodlanıyor
Ulusal Siber Güvenlik Derneği tarafından düzenlenen "Siber Güvenlik Yasası 2025: Veri güvenliğini korumada bir adım ileri" semineri, yeni bir yaklaşımı teyit etti: "veri güvenliğini" ulusal siber güvenliğin korunmasında vazgeçilmez bir bileşen haline getirmek. Kamu Güvenliği Bakanlığı temsilcileri ve uzmanların analizleri, yasa tasarısının yalnızca yasal boşluğu doldurmakla kalmayıp, aynı zamanda verinin stratejik bir kaynak haline gelmesi bağlamında dijital ekonominin geliştirilmesi ve dijital egemenliğin korunması için de bir temel oluşturduğunu gösterdi.
2025 Siber Güvenlik Kanun Tasarısı'ndaki en dikkat çekici yenilik, "veri güvenliği" kavramının ulusal siber güvenliğin bir bileşeni olarak açıkça tanımlanmasıdır. Taslağa göre veri güvenliği, dijital dönüşüm ve dijital ekonomik kalkınmaya hizmet etmek için verilerin toplanması, güncellenmesi ve işlenmesinin güvence altına alınmasıdır. Veri güvenliği, ilk kez dikkate alınmak Dijital çağın “yeni petrolü” yasal çerçevenin merkezine yerleştiriliyor.
Son gerçekler, siber saldırıların çoğunun verileri hedef aldığını gösteriyor. Bilgisayar korsanları verileri çalarak, şifreleyerek, fidye talep ederek veya yok ederek, kurumların ve işletmelerin sistemlerini felç ediyor ve uzun yıllar sürecek sonuçlar bırakıyor. Bu bağlamda, veri güvenliğiyle ilgili düzenlemelerin eklenmesi, ülkenin dijital kaynakları koruma kapasitesini artırmak için acil bir gerekliliktir.
Taslak yasa, kurumlarda ve işletmelerde veri yönetimi anlayışını değiştirmek için de itici bir güç oluşturuyor. Veri koruma konusundaki yasal standartlara uymak zorunda kaldıklarında, yeterli altyapı veya insan kaynağına sahip olmayan birimler daha güvenli seçenekler seçmek zorunda kalacak: Ulusal Veri Tabanı'ndan veri almak, güvenilir bir veri platformu kullanmak veya güvenlik standartlarını karşılayan birimlerden veri hizmetleri kiralamak. Bu eğilim, bilgi sızıntısı riskini azaltmanın yanı sıra maliyetleri de düşürüyor ve operasyonel verimliliği artırıyor.
Lider yapamamak "bulanık" siber güvenlik
Seminerde konuşan Kamu Güvenliği Bakanlığı Siber Güvenlik ve Yüksek Teknoloji Suçlarını Önleme Dairesi Başkan Yardımcısı Yarbay Nguyen Dinh Do Thi, kurumların ve bireylerin siber güvenliğinin ve veri güvenliğinin sağlanmasının, bilimin , teknolojinin, inovasyonun ve dijital dönüşümün gelişmesi sürecinde sürekli ve ayrılmaz bir gereklilik olduğunu söyledi. 2025 Siber Güvenlik Kanunu Taslağı, devletin siber güvenlik ve veri güvenliğini sağlamaya yönelik temel politikalarını belirlemektedir. İlk olarak, ulusal savunma, güvenlik, sosyo-ekonomi, bilim ve teknoloji ve dış ilişkiler alanlarında siber güvenlik korumasına öncelik verilmelidir. İkinci olarak, ulusal güvenliğe ve toplumsal düzene zarar vermeyen güvenli bir siber alan oluşturulmalıdır. Üçüncü olarak, kaynaklar uzman kuvvetler oluşturulmasına, nitelikli insan kaynağı yetiştirilmesine ve siber güvenlik teknolojisi araştırma ve geliştirme çalışmalarının teşvik edilmesine odaklanmalıdır. Dördüncü olarak, kurum ve bireyleri risk yönetimine katılmaya ve yetkili makamlarla koordinasyon sağlamaya teşvik edilmelidir. Beşinci olarak, Vietnam'ın siber güvenlik sektörü ürün ve hizmetlerinin kullanımına öncelik verilmelidir. Altıncı olarak, siber güvenliğin korunması için uluslararası iş birliği güçlendirilmelidir.
Bay Vu Ngoc Son'a göre , Ulusal Siber Güvenlik Derneği, Araştırma, Danışmanlık, Teknoloji Geliştirme ve Uluslararası İş Birliği Dairesi Başkanı'nın, yasa tasarısında veri güvenliğinin temel bir içerik haline getirilmesi, önemli bir ekleme ve mevcut eğilimle de oldukça uyumlu. Günümüzde veri, ülkenin stratejik bir kaynağı olan "yeni petrol"e benzetiliyor. Veriler gasp edildiğinde, sızdırıldığında veya yasadışı kullanıldığında, zarar yalnızca ekonomik olmakla kalmıyor, aynı zamanda ulusal güvenliği, dijital egemenliği ve toplumsal güveni de etkileyebiliyor. Yeni yasaya Veri Güvenliği zorunluluğu getirilerek şunlar belirtiliyor: Veriler ulusal bir kaynak olarak korunmalıdır. Verilerle ilgili riskler sıkı bir şekilde kontrol edilmelidir. Yasada veri güvenliğinin vurgulanması, verinin her kuruluşun hayati bir unsuru haline geldiği bir bağlamda, modern yönetim anlayışını yansıtmaktadır. Bu, stratejik, zamanında ve son derece gerekli bir adımdır. Bu, yalnızca yasal boşluğu doldurmakla kalmıyor, aynı zamanda Vietnam'ın dijital çağda sürdürülebilir kalkınmanın temel dayanağı olarak veri korumayı göz önünde bulundurarak güvenli ve şeffaf bir siber alan oluşturma vizyonunu da ortaya koyuyor.

2025 Siber Güvenlik Kanun Tasarısı'nın yeni maddelerinden biri, kurum, kuruluş ve işletme yöneticilerinin siber güvenliğin sağlanmasında özel rol ve sorumluluklarının vurgulanmasıdır. Yönetmeliklere göre, yöneticiler yalnızca yönetim kapsamındaki koruma faaliyetlerini yürütmekle sorumlu değil, aynı zamanda siber güvenlikle ilgili bilgi ve beceri gerekliliklerini de karşılamak zorundadır. Bu yönetmelik şu gerçeği yansıtmaktadır: Siber güvenlik, ancak yönetişim ve karar alma süreçlerinde öncelikli bir konuma yerleştirildiğinde gerçekten etkilidir. Yönetici siber güvenliği anlamazsa, tüm stratejiler, süreçler, teknik yatırımlar ve personel atamaları sadece formalite olmaktan çıkma veya odaklanmadan uygulanma riskiyle karşı karşıya kalır. Aksine, yöneticiler yeterli bilgi ve beceriye sahip olduğunda, bilgi sistemi koruması, teknoloji yatırımı, insan kaynakları organizasyonu ve veri işlemeyle ilgili kararlar doğru yönde ilerleyecek, verimliliği artıracak ve sürdürülebilirliği sağlayacaktır . Bay Vu Ngoc Son daha fazlasını paylaştı.
"Siber Güvenlik Yasası 2025, finansal verilerin ve dijital işlemlerin güvenliğinin güçlendirilmesine yardımcı olacak" sunumuyla seminerde bilgi paylaşan Sayın Tran Cong Quynh Lan , Vietnam Sanayi ve Ticaret Anonim Ticaret Bankası (VietinBank) Genel Müdür Yardımcısı, 2025 Siber Güvenlik Kanunu'na erken ve sistematik uyumun, VietinBank'ın Bilgi Güvenliği alanında sektörde öncü bir kuruluş olmasına yardımcı olacağını; veri izleme ve koruma sürecini henüz tamamlamamış bankalara karşı rekabet avantajı yaratacağını ve böylece Devlet Bankası, Müşteriler ve uluslararası kuruluşların güvenini artıracağını belirtti. Veri yönetimi ve veri sınıflandırma gerekliliklerini standartlaştırma görevi, VietinBank için uluslararası standartta bir Veri Yönetişim Çerçevesi oluşturma; gelecekte yapay zeka programları, veri analizi için bir temel oluşturma; bununla birlikte BT - Siber Güvenlik - Veri - İşletme arasındaki bağı güçlendirme fırsatı sunuyor. Kurumların ve bireylerin ağ güvenliğinin ve veri güvenliğinin sağlanması, inovasyon ve dijital dönüşüm sürecinde sürekli ve ayrılmaz bir gerekliliktir.
Dijital egemenliği koruma yolculuğunda stratejik dönüm noktası
VietinBank Genel Müdür Yardımcısı Tran Cong Quynh Lan, "2025 Siber Güvenlik Yasası, finansal verilerin ve dijital işlemlerin güvenliğinin güçlendirilmesine yardımcı olacak" başlıklı tartışmada, yasa tasarısına erken uyumun, günümüzde en hassas ve değerli verileri barındıran bankacılık sektörü için büyük avantajlar sağlayacağını söyledi.

Bay Lan'a göre yeni yasa şunlara yardımcı olacak: Uluslararası standartlara göre veri yönetimini standart hale getirmek; Yapay zeka programları ve veri analizi için bir platform oluşturun; BT arasındaki bağlantıyı artırın - Siber güvenlik - Veri - İşletme; Devlet Bankası'nın, müşterilerin ve uluslararası kuruluşların güvenini artırmak. Özellikle net bir yasal çerçevenin oluşturulması, bankaların dijital finans piyasasında hızla artan riskler olan veri sızıntılarını, siber saldırıları önleme ve dijital işlemleri güvence altına alma konusunda daha proaktif olmalarına yardımcı olacaktır.
Telekomünikasyon açısından bakıldığında, MobiFone Telekomünikasyon Şirketi Siber Güvenlik Departmanı Başkanı Bay Le Cong Trung, teknoloji ne kadar modern olursa olsun, insan faktörünün hala belirleyici olduğunu söyledi. Telekomünikasyon altyapı operasyon ekibinin çekirdek ağlar, ekipmanlar ve protokoller hakkında derin bir anlayışa sahip olması, olayları analiz edebilmesi, acil durumları yönetebilmesi ve mutlak güvenlik disiplinini koruyabilmesi gerekir.
Bay Trung, "Altyapıdan siber güvenlik, ulusal dijital alanı korumanın temelidir" dedi . MobiFone, altyapıyı iyileştirmeye, siber güvenlik hizmetleri geliştirmeye ve güvenli bir dijital ortam oluşturma yolculuğunda kurum ve kuruluşlara eşlik etmeye yatırım yapmaya kararlıdır.
Seminerde, 2025 Siber Güvenlik Yasası'nın yürürlüğe girebilmesi için; devlet yönetim kurumlarının yakın zamanda siber güvenlik konusunda bir dizi teknik standart yayınlaması; kurum ve işletmelerin kolayca uygulayabileceği eksiksiz talimatlar vermesi; ve denetimin destekleyici yönde güçlendirilmesi gerektiği konusunda görüş birliği sağlandı.
İşletmelerin kapsamlı bir siber güvenlik yönetim modeli oluşturması gerekmektedir: veri sınıflandırması; şifreleme, güvenli depolama; izleme ve olay müdahalesi; siber güvenlik insan kaynakları eğitimi. Yeni yasaya uyum, işletmeleri yalnızca yasal risklerden korumakla kalmaz, aynı zamanda dijital ekonomik ortamda rekabet gücünü de artırır.
Ve en önemlisi, Bay Vu Ngoc Son'a göre, insanların veri hakları konusunda farkındalık yaratmaları, kişisel verilerin değerini anlamaları ve siber alanda bilgi paylaşırken dikkatli olmaları gerekiyor.
Siber Güvenlik Kanun Tasarısı 2025'in, ulusal dijital altyapıyı korumak, temel dijital hizmetlerin güvenliğini güçlendirmek ve kişilerin ve işletmelerin hak ve meşru menfaatlerini korumak için güçlü bir hukuki temel oluşturan stratejik bir adım olduğu söylenebilir. Veri güvenliğini merkeze almak, Vietnam'ın verinin stratejik bir kaynak haline gelmesi bağlamındaki uzun vadeli vizyonunu ortaya koyuyor.
Yasa yalnızca bir yönetim aracı değil, aynı zamanda dijital dönüşüm sürecinin güvenli ve sürdürülebilir bir şekilde gerçekleşmesini sağlayacak bir mekanizmadır. Bu, önümüzdeki on yılda Vietnam için güvenli, güvenilir ve müreffeh bir dijital alan oluşturma çabalarında önemli bir kilometre taşı olacaktır.
Kaynak: https://baophapluat.vn/luat-an-ninh-mang-2025-khong-the-cham-tre-trong-cuoc-chien-bao-ve-du-lieu.html






Yorum (0)