Việt Nam xây dựng hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin

TCVN 14423:2025 là tiêu chuẩn đầu tiên trong hệ thống tiêu chuẩn an ninh mạng mà Trung tâm An ninh mạng quốc gia đang xây dựng nhằm tiếp tục giúp các cơ quan, tổ chức triển khai toàn diện các biện pháp bảo đảm an ninh mạng…

Theo Thượng tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng quốc gia (Cục A05 - Bộ Công an), hiện nay trên thế giới đã có nhiều bộ tiêu chuẩn an ninh mạng được áp dụng rộng rãi như ISO/IEC 27001:2022 (tiêu chuẩn quốc tế), NIST SP 800-53 phiên bản 4.0 và CIS Controls phiên bản 8 (Hoa Kỳ). Việt Nam đã có tiêu chuẩn TCVN 11930:2017 để hướng dẫn bảo đảm an toàn hệ thống thông tin.

Thượng tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng quốc gia hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin trọng yếu.
Thượng tá Lê Xuân Thuỷ, Giám đốc Trung tâm An ninh mạng quốc gia hệ thống tiêu chuẩn an ninh mạng cho hạ tầng thông tin trọng yếu.

Tuy nhiên, gần đây, các cuộc tấn công không còn giới hạn ở khối doanh nghiệp mà đã hướng vào các hệ thống thiết yếu của quốc gia như năng lượng, ngân hàng, cơ quan Nhà nước và cả các hãng thông tấn, báo chí.

Bên cạnh đó, một "lỗ hổng" nghiêm trọng khác lại đến từ nội tại các tổ chức. Thượng tá Lê Xuân Thủy chỉ ra rằng, nhận thức về an ninh mạng từ cấp lãnh đạo đến đội ngũ chuyên trách của nhiều đơn vị còn hạn chế. Điều này dẫn đến tình trạng chưa đánh giá đúng mức độ rủi ro và thiếu sự đầu tư tương xứng để bảo vệ hệ thống.

Thực tiễn cho thấy, dù đã có khung tiêu chuẩn, nhiều hệ thống thông tin, đặc biệt là các hệ thống trọng yếu, vẫn bộc lộ những lỗ hổng nghiêm trọng, tiềm ẩn nguy cơ ảnh hưởng đến an ninh quốc gia và trật tự an toàn xã hội. Một trong những nguyên nhân là các tiêu chuẩn hiện hành còn mang tính lý thuyết, thiếu tính thực tiễn và chưa sát với yêu cầu vận hành thực tế trong môi trường không gian mạng ngày càng phức tạp.

Do đó, việc ban hành TCVN 14423:2025 được kỳ vọng sẽ tạo điều kiện thuận lợi để các cơ quan, tổ chức thiết lập bảo vệ các hạ tầng thông tin trọng yếu.

Khác biệt lớn của TCVN 14423:2025 so với các tiêu chuẩn trước nằm ở tính thực hành cao và khả năng áp dụng rõ ràng. Các yêu cầu kỹ thuật và yêu cầu quản lý được gắn kết chặt chẽ trong từng nội dung, giúp cơ quan, tổ chức triển khai giải pháp bảo đảm an ninh mạng một cách hệ thống, toàn diện và dễ thực hiện. Trong khi đó, TCVN 11930:2017 vẫn chủ yếu dừng lại ở các yêu cầu chung, tách rời giữa yếu tố kỹ thuật và quản lý.

Thượng tá Lê Xuân Thủy cho biết: "Tình hình an ninh mạng hiện nay không kém phần cam go so với an ninh trên thực địa. Đây là thách thức nổi lên trong bối cảnh an ninh phi truyền thống. Các hệ thống thông tin trọng yếu vẫn đang là mục tiêu tấn công, do đó cần một hệ thống tiêu chuẩn đủ mạnh để tăng cường phòng thủ. Chuyển đổi số mà không gắn liền với bảo đảm an ninh mạng sẽ tạo ra những rủi ro mới".

Việc xây dựng TCVN 14423:2025 được đặt trong định hướng từ các chủ trương lớn của Đảng và Nhà nước, đặc biệt là Nghị quyết 57-NQ/TW, xác định an ninh mạng là một trong các trụ cột quan trọng bảo vệ không gian số quốc gia. Bộ tiêu chuẩn mới cũng đóng vai trò định hướng, góp phần hình thành khung kỹ thuật và quản lý để xây dựng hệ thống thông tin an toàn, bền vững.

Theo baotintuc.vn

Có thể bạn quan tâm

Tin cùng chuyên mục

Chuyển đổi số – động lực mới trong xây dựng nông thôn mới

Chuyển đổi số – động lực mới trong xây dựng nông thôn mới

Chuyển đổi số đang trở thành một trong những yếu tố then chốt trong quá trình xây dựng nông thôn mới tại Lào Cai. Trên cả ba trụ cột: chính quyền số, kinh tế số và xã hội số, nhiều giải pháp đã và đang được triển khai đồng bộ, góp phần nâng cao hiệu quả quản lý, thay đổi phương thức sản xuất và cải thiện đời sống của người dân nông thôn, miền núi.

Số hóa để phát triển bền vững

Số hóa để phát triển bền vững

Tại Lào Cai, cộng đồng doanh nghiệp chủ yếu là doanh nghiệp vừa và nhỏ (DNVVN), việc chủ động tiếp cận và ứng dụng công nghệ số không chỉ giúp doanh nghiệp tối ưu hóa hoạt động sản xuất, kinh doanh, cải thiện hiệu suất lao động mà còn là chìa khóa mở rộng thị trường trong kỷ nguyên số.

Lào Cai hưởng ứng Ngày Chuyển đổi số Quốc gia

Lào Cai hưởng ứng Ngày Chuyển đổi số Quốc gia

Hưởng ứng Ngày hội đổi mới sáng tạo Quốc gia (1/10) và Ngày Chuyển đổi số quốc gia (10/10), tỉnh Lào Cai sẽ tổ chức nhiều hoạt động hưởng ứng nhằm khẳng định cam kết mạnh mẽ của tỉnh Lào Cai trong thúc đẩy đổi mới sáng tạo và chuyển đổi số, coi đây là động lực chiến lược để tăng trưởng kinh tế nhanh, bền vững, nâng cao năng suất và năng lực cạnh tranh quốc gia.

Chuẩn hóa liên thông dữ liệu khu vực công tư

Chuẩn hóa liên thông dữ liệu khu vực công tư

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, dữ liệu được xem là “tài nguyên” cốt lõi của quốc gia và doanh nghiệp. Tuy nhiên, việc khai thác dữ liệu để thúc đẩy các loại hình doanh nghiệp, vẫn đối mặt nhiều thách thức về an toàn và liên thông khu vực công tư.

"Bình dân học vụ số" làn sóng mạnh mẽ trong cộng đồng dân cư

"Bình dân học vụ số" làn sóng mạnh mẽ trong cộng đồng dân cư

Thực hiện phong trào “Bình dân học vụ số” do Tổng Bí thư Tô Lâm, Trưởng Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số phát động, Tỉnh ủy, UBND tỉnh Lào Cai đã tiếp thu, triển khai hiệu quả, sáng tạo phù hợp với thực tiễn địa phương. Từ đó tạo sức lan toả mạnh mẽ trong trong cộng đồng, góp phần phát triển bền vững.  

Gắn kết công nghệ với đời sống Nhân dân

Gắn kết công nghệ với đời sống Nhân dân

Trong bối cảnh chuyển đổi số (CĐS) quốc gia đang được đẩy mạnh, Mặt trận Tổ quốc (MTTQ) Việt Nam tỉnh Lào Cai đã và đang thể hiện rõ vai trò nòng cốt trong việc gắn kết công nghệ với đời sống Nhân dân, bằng nhiều giải pháp sáng tạo, thiết thực, nhằm thực hiện mục tiêu chung giúp người dân biết sử dụng công nghệ, hiểu được lợi ích của CĐS và ứng dụng hiệu quả trong cuộc sống hằng ngày.

Bảo mật dữ liệu trong kỷ nguyên số

Bảo mật dữ liệu trong kỷ nguyên số

Trong kỷ nguyên số, mỗi lỗ hổng bảo mật là cơ hội cho hacker xâm nhập. Chuẩn hóa hệ thống, xây dựng quy trình an ninh mạng và phát triển công nghệ nội địa là giải pháp giúp Việt Nam bảo vệ dữ liệu trước các mối nguy đang gia tăng.

fb yt zl tw