Дві основні проблеми
Після майже двох років ознайомлення з Указом 13/2023 про захист персональних даних, в'єтнамська бізнес-спільнота незабаром повинна буде дотримуватися суворіших вимог Закону про захист персональних даних, який, як очікується, набуде чинності з 1 січня 2026 року.
На нещодавній сесії на тему «Кібербезпека у В’єтнамі», організованій C asean Vietnam, пан Тран Мінь Куан, старший менеджер з послуг інформаційної безпеки PwC Vietnam, зазначив, що бізнес стикається з двома основними проблемами у впровадженні Закону про захист персональних даних.
По-перше, існує дефіцит висококваліфікованих людських ресурсів. Це набагато вища вимога, ніж попередня проблема з людськими ресурсами в галузі інформаційної безпеки, особливо складна для малих та середніх підприємств. Пошук людських ресурсів з юридичними та технологічними знаннями для ефективного впровадження нових правил є складною проблемою.
По-друге, складність внутрішніх систем. Інтеграція нових правових вимог, таких як механізми отримання згоди користувачів, в існуючі ІТ-системи, особливо застарілі системи, є дорогим та складним процесом.
«У багатьох випадках, якщо стара система більше не масштабується, підприємства змушені переходити на нову платформу або знаходити тимчасові рішення для забезпечення відповідності. Тим часом дотримання нормативних вимог — це лише частина проблеми; що ще важливіше, це справжній захист персональних даних», — додав пан Куан.
Посилаючись на звіт «Індекс глобальної безпеки», пан Куан зазначив, що репутація В'єтнаму в галузі кібербезпеки — це не лише питання бізнесу, а й історія цілої країни. Завдяки значним інвестиціям уряду , рейтинг В'єтнаму значно покращився, наблизившись до першої двадцятки світового рейтингу. Це свідчить про те, що інформаційна безпека стала важливою конкурентною перевагою.
Однак, згідно з опитуванням PwC, хоча понад 75% світових лідерів у сфері технологій вважають ризики кібербезпеки головним пріоритетом, у В'єтнамі цей показник ще не досяг такого рівня.
«Частково причина полягає у складній економічній ситуації, багато компаній все ще надають пріоритет цільовим показникам доходів, а не інвестуванню в інформаційну безпеку», – визнав пан Куан.
За словами пана Тран Чунг Х'єу, керівника групи безпеки хмарних обчислень FPT Software (FPT Group), багато компаній сьогодні дотримуються старого способу мислення під час переходу на хмарну систему, що робить реагування на інциденти неефективним. Спосіб, у який компанії розгортають безпеку в хмарі сьогодні, все ще застряг у способі мислення 2005 року. Тому компаніям необхідно систематично інвестувати в інфраструктурні системи, додатки та моделі моніторингу безпеки, замість того, щоб зосереджуватися лише на поверхневих технологіях.
Яке рішення для бізнесу?
Щоб подолати вищезазначені проблеми, експерти кажуть, що бізнесу потрібно перейти від менталітету «якщо трапляється інцидент» до «коли трапляється інцидент».
«Жодна організація не може гарантувати 100% безпеку. Замість того, щоб сподіватися на імунітет, інвестуйте в стійкість», – запропонував пан Куан.
Водночас, підприємствам необхідно створити команду для моніторингу, попередження та оперативного реагування на інциденти кібербезпеки. Модель аутсорсингу послуг моніторингу через Центр операцій з кібербезпеки (SOC) є відповідною тенденцією.
Ділячись своїм досвідом, пан Ле Тран Хай Мінь, заступник керівника відділу політики інформаційної безпеки Акціонерного комерційного банку зовнішньої торгівлі В'єтнаму (Vietcombank), зазначив, що банк впроваджує безпеку на всіх трьох рівнях. Процесний рівень – це дотримання законів та міжнародних стандартів; технологічний рівень – це постійне оновлення рішень безпеки; а людський рівень – найслабша ланка, яка потребує періодичного навчання.
З огляду на вищезазначені проблеми та рішення, стає зрозуміло, що інформаційна безпека більше не є лише проблемою ІТ-відділу, а стала спільною відповідальністю всього підприємства. Тільки за належних інвестицій та зміни мислення в'єтнамські підприємства можуть впевнено увійти в нову гру, перетворити виклики на можливості та підвищити свою конкурентоспроможність на міжнародній арені.
Джерело: https://doanhnghiepvn.vn/cong-nghe/hai-rao-can-doanh-nghiep-can-khac-phuc-khi-tuan-thu-luat-bao-ve-du-lieu-ca-nhan/20250628014234084






Коментар (0)