Việt Nam xây dựng hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin

TCVN 14423:2025 là tiêu chuẩn đầu tiên trong hệ thống tiêu chuẩn an ninh mạng mà Trung tâm An ninh mạng quốc gia đang xây dựng nhằm tiếp tục giúp các cơ quan, tổ chức triển khai toàn diện các biện pháp bảo đảm an ninh mạng…

Theo Thượng tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng quốc gia (Cục A05 - Bộ Công an), hiện nay trên thế giới đã có nhiều bộ tiêu chuẩn an ninh mạng được áp dụng rộng rãi như ISO/IEC 27001:2022 (tiêu chuẩn quốc tế), NIST SP 800-53 phiên bản 4.0 và CIS Controls phiên bản 8 (Hoa Kỳ). Việt Nam đã có tiêu chuẩn TCVN 11930:2017 để hướng dẫn bảo đảm an toàn hệ thống thông tin.

Thượng tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng quốc gia hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin trọng yếu.
Thượng tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng quốc gia hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin trọng yếu.

Tuy nhiên, gần đây, các cuộc tấn công không còn giới hạn ở khối doanh nghiệp mà đã hướng vào các hệ thống thiết yếu của quốc gia như năng lượng, ngân hàng, cơ quan Nhà nước và cả các hãng thông tấn, báo chí.

Bên cạnh đó, một "lỗ hổng" nghiêm trọng khác lại đến từ nội tại các tổ chức. Thượng tá Lê Xuân Thủy chỉ ra rằng, nhận thức về an ninh mạng từ cấp lãnh đạo đến đội ngũ chuyên trách của nhiều đơn vị còn hạn chế. Điều này dẫn đến tình trạng chưa đánh giá đúng mức độ rủi ro và thiếu sự đầu tư tương xứng để bảo vệ hệ thống.

Thực tiễn cho thấy, dù đã có khung tiêu chuẩn, nhiều hệ thống thông tin, đặc biệt là các hệ thống trọng yếu, vẫn bộc lộ những lỗ hổng nghiêm trọng, tiềm ẩn nguy cơ ảnh hưởng đến an ninh quốc gia và trật tự an toàn xã hội. Một trong những nguyên nhân là các tiêu chuẩn hiện hành còn mang tính lý thuyết, thiếu tính thực tiễn và chưa sát với yêu cầu vận hành thực tế trong môi trường không gian mạng ngày càng phức tạp.

Do đó, việc ban hành TCVN 14423:2025 được kỳ vọng sẽ tạo điều kiện thuận lợi để các cơ quan, tổ chức thiết lập bảo vệ các hạ tầng thông tin trọng yếu.

Khác biệt lớn của TCVN 14423:2025 so với các tiêu chuẩn trước nằm ở tính thực hành cao và khả năng áp dụng rõ ràng. Các yêu cầu kỹ thuật và yêu cầu quản lý được gắn kết chặt chẽ trong từng nội dung, giúp cơ quan, tổ chức triển khai giải pháp bảo đảm an ninh mạng một cách hệ thống, toàn diện và dễ thực hiện. Trong khi đó, TCVN 11930:2017 vẫn chủ yếu dừng lại ở các yêu cầu chung, tách rời giữa yếu tố kỹ thuật và quản lý.

Thượng tá Lê Xuân Thủy cho biết: "Tình hình an ninh mạng hiện nay không kém phần cam go so với an ninh trên thực địa. Đây là thách thức nổi lên trong bối cảnh an ninh phi truyền thống. Các hệ thống thông tin trọng yếu vẫn đang là mục tiêu tấn công, do đó cần một hệ thống tiêu chuẩn đủ mạnh để tăng cường phòng thủ. Chuyển đổi số mà không gắn liền với bảo đảm an ninh mạng sẽ tạo ra những rủi ro mới".

Việc xây dựng TCVN 14423:2025 được đặt trong định hướng từ các chủ trương lớn của Đảng và Nhà nước, đặc biệt là Nghị quyết 57-NQ/TW, xác định an ninh mạng là một trong các trụ cột quan trọng bảo vệ không gian số quốc gia. Bộ tiêu chuẩn mới cũng đóng vai trò định hướng, góp phần hình thành khung kỹ thuật và quản lý để xây dựng hệ thống thông tin an toàn, bền vững.

Theo baotintuc.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Hóa đơn điện tử từ máy tính tiền: Tiểu thương không có hóa đơn đầu vào, phải làm thế nào?

Hóa đơn điện tử từ máy tính tiền: Tiểu thương không có hóa đơn đầu vào, phải làm thế nào?

Chính sách áp dụng hóa đơn điện tử (HĐĐT) đối với hộ kinh doanh có doanh thu từ 1 tỷ đồng/năm trở lên đã được triển khai từ ngày 1/6/2025, nhưng đến nay, nhiều tiểu thương vẫn còn bỡ ngỡ, lo lắng vì chưa hiểu hết về lợi ích của chính sách thuế, cũng như quy trình sử dụng HĐĐT khởi tạo từ máy tính tiền.

Cơ hội để báo chí tìm lối đi trong thời đại số

Cơ hội để báo chí tìm lối đi trong thời đại số

Báo chí Việt Nam và thế giới đang trải qua một cuộc chuyển mình mạnh mẽ chưa từng có về phương thức, cách thức làm nghề. Công nghệ phát triển như vũ bão, đặc biệt là mạng xã hội và trí tuệ nhân tạo (AI) đã và đang tác động rất lớn đến mọi mặt của đời sống xã hội.

Hội nghị chuyển giao nhiệm vụ quản lý nhà nước về an toàn thông tin mạng từ Sở Khoa học và Công nghệ sang Công an tỉnh Lào Cai.

Chuyển giao nhiệm vụ quản lý nhà nước về an toàn thông tin mạng từ Sở Khoa học và Công nghệ sang Công an tỉnh Lào Cai

Sáng 9/6, tại trụ sở Sở Khoa học và Công nghệ đã diễn ra Hội nghị chuyển giao nhiệm vụ quản lý nhà nước về an toàn thông tin mạng từ Sở Khoa học và Công nghệ sang Công an tỉnh Lào Cai. Đồng chí Nguyễn Thành Sinh, Phó Chủ tịch UBND tỉnh chủ trì hội nghị.

Giải quyết bài toán dữ liệu và nhân lực cho phát triển AI “Make in Vietnam”

Giải quyết bài toán dữ liệu và nhân lực cho phát triển AI “Make in Vietnam”

Trí tuệ nhân tạo (AI) Việt Nam đang phát triển nhanh chóng và có tiềm năng lớn nhờ sự quan tâm của chính phủ, doanh nghiệp và cộng đồng công nghệ. Tuy nhiên, dữ liệu và nhân lực là hai trong số những điểm nghẽn cần tháo gỡ để phát triển AI nội địa bền vững, phù hợp với điều kiện đặc thù của Việt Nam.

Cục Thuế đề nghị các tổ chức cung cấp giải pháp hóa đơn điện tử đồng hành hỗ trợ hộ kinh doanh

Cục Thuế đề nghị các tổ chức cung cấp giải pháp hóa đơn điện tử đồng hành hỗ trợ hộ kinh doanh

Cục Thuế vừa có văn bản gửi các tổ chức cung cấp giải pháp hóa đơn điện tử (gồm tổ chức cung cấp giải pháp hóa đơn điện tử và tổ chức cung cấp dịch vụ nhận, truyền, lưu trữ dữ liệu hóa đơn điện tử) về việc phối hợp cùng cơ quan thuế triển khai hóa đơn điện tử khởi tạo từ máy tính tiền đối với hộ kinh doanh.

Khát vọng thương hiệu AI Việt

Khát vọng thương hiệu AI Việt

Tại Diễn đàn cấp cao Chuyển đổi số Việt Nam - châu Á 2025 được tổ chức mới đây, ông Nguyễn Tử Quảng, Phó Chủ tịch Hiệp hội Phần mềm và Dịch vụ công nghệ thông tin Việt Nam (VINASA) chia sẻ: “Việt Nam hoàn toàn có thể tạo ra DeepSeek hay một mô hình nền tảng giống GPT của riêng mình”.

fb yt zl tw