ベトナムは急速なデジタル変革を遂げており、全国に 8,000 万人を超えるインターネット ユーザーがおり、スマートフォン、コンピューター、スマート ホームにまたがるデジタル エコシステムが急速に成長しています。しかし、サイバー犯罪者が組織的な攻撃モデルに移行し、最先端のテクノロジーを導入して詐欺を行い、システムに侵入し、データを盗むため、これらの利点と同時に重大なリスクも伴います。
ベトナムでは2024年に60万件以上のサイバー攻撃が記録されており、この数字は政府機関や企業に対する多大な圧力を浮き彫りにしている。同国が 5G 接続の拡大に向けて準備を進めているため、攻撃対象領域は飛躍的に増大すると予想されます。一方、2025年サイバーセキュリティ法草案は、ベトナム企業の新技術開発を奨励する国内市場を育成することで、既存の法的ギャップに対処し、国家自治を強化することを目指している。
国内防衛層
ベトナムの企業や組織のほとんどは依然として外国のサイバーセキュリティ製品に大きく依存しています。 National Cybersecurity Association (NCA) の調査によると、10 個のセキュリティ ソリューションを使用している一般的な組織では、ベトナムのプロバイダーから提供されているのは 2 つだけであることがわかりました。それでも、国内ツールは多くの場合、重要でないサービスにのみ使用されたり、海外ベンダーに現地代理人がいない場合にのみ使用され、組織は地元企業に頼らざるを得ません。
最近開催された「サイバーセキュリティ法 2025: 技術の自律性の強化」セミナーで、生成知能技術教育研究所 (IGNITE) 所長のグエン・アイ・ベト准教授は、多くの銀行、企業、主要機関が依然として地元製品の採用に消極的であるという厳粛な現実を指摘した。その主な理由は、外国ブランドを好む傾向が根強いことと、国内の能力を過小評価する傾向にあると同氏は考えている。
同准教授によると、より深刻な問題は、指導者レベルでのサイバーセキュリティ意識の欠如だという。多くの経営者はそのような決定を部下に任せ、部下は責任を回避します。同氏は、国内製品はまだすべての点で海外製品に匹敵するわけではないかもしれないが、より迅速な対応、より緊密な技術サポート、現地の管理者に合わせたベトナム語のインターフェース、そして国際標準と柔軟に統合できる能力など、明らかな強みを備えていることを認めた。
一方、外国製品は強力なテクノロジープラットフォームと長年にわたる世界市場でのテストの恩恵を受けているが、ベトナムのソリューションは単に国内ユーザーが導入をためらっているために苦戦している。これにより、限られた資本と限られた市場アクセスのサイクルが生まれ、有能な国内プロバイダーの成長も妨げられます。
サイバーセキュリティ サービス クラブの責任者であり CyRadar の CEO である Nguyen Minh Duc 氏もこの見解に同調しました。 「ベトナム製品が実際に導入されなければ、改善することはできません」と彼は言いました。同氏は「開発には費用がかかり、収益がなければ企業は再投資できない。これは『鶏が先か、卵が先か』のシナリオだ」と述べた。
外国のサイバーセキュリティ製品に依存するもう 1 つの大きなリスクは、自国で法的に義務付けられたバックドアの可能性です。同氏は、グローバルソリューションは強力ではあるが、ベトナム特有の脅威環境ではなく、世界市場向けに設計されていると付け加えた。
自主性を推し進める
より自律的で回復力のあるサイバーセキュリティインフラストラクチャを構築し、ベトナムのサイバーセキュリティ産業の成長を促進するために、この法案は2018年サイバーセキュリティ法と2015年サイバー情報セキュリティ法の規定を更新および拡張し、今日のデジタルおよび経済の現実を反映する規則を追加しています。
公安省ネットワーク情報セキュリティ部門副部長のグエン・ディン・ドー・ティ上級大尉は、この草案は情報技術(IT)における新たな課題、特にサイバー空間や日常生活を再構築するAIなどの画期的なツールの台頭に対処することを目的としていると述べた。
この草案はまた、長年にわたる法的ボトルネックを解消し、省庁間の重複する権限を排除し、統一的で透明性があり強制力のある枠組みを構築することを目指している。同氏は、より強力な法的基盤があれば、当局は国家主権、安全保障、オンライン上の組織や個人の権利をより適切に保護できるだろうと述べた。
この草案で最も広く支持されている要素の 1 つは、国家のサイバーセキュリティ自主性に焦点を当てていることです。 2025年サイバーセキュリティ法は、ベトナム製のサイバーセキュリティ製品とソリューションの研究開発を奨励するもので、政府はビジネス環境の改善と国内企業の開発・導入支援に努めている。
この法律はまた、政府機関、組織、個人が地元で開発された製品やサービスを使用することを奨励しています。サイバーセキュリティ監視システムを国家サイバーセキュリティ センターまたは地方センターに接続し、データ共有、早期警告機能、脅威、脆弱性、マルウェアの統合データベースを可能にする必要があります。この「全体像」により、早期発見が向上し、エコシステム全体のリスクが軽減されることが期待されています。
ビジネスの観点からドゥック氏は、この法案はデジタル主権を守るツールとなるだけでなく、市場の成長の主要な推進力になると述べた。重要なのは、公共部門プロジェクトの年間 IT 予算の少なくとも 10% をサイバーセキュリティに割り当てることを義務付けていることです。
この草案は国内プロバイダーを優先する一方で、品質を厳格に重視している。サイバーセキュリティ製品、IT サービス、接続デバイスは、ベトナムで販売される国家技術基準を満たしている必要があります。現地のソリューションがこれらのベンチマークを満たし、国内での有効性が証明されれば、国際的に競争できる立場に立つことができます。
より強固な枠組みの構築
ベト准教授は、サイバーセキュリティにおける国家の技術自主性を強化するには、「メイド・イン・ベトナム」製品の十分な規模の市場が必要であることに同意した。しかし同氏は、「市場は巨大であるにもかかわらず、多くの企業が同じ製品を開発し続けている一方で、いくつかの重要な分野では開発者がまったくいない。これは、市場の認知度が依然としていかに限られているかを示している」と矛盾にも言及した。
同氏は、政府が包括的なサイバーセキュリティアーキテクチャに関するガイダンスを発行し、企業が市場のニーズをより明確に把握できるようにして、同じニッチ市場に群がるのではなく多様化できるようにすることを提案した。製品の品質を確保するには、ソリューションには知的財産権、特許、概念実証テスト、独立した評価者による認証が必要だと同氏は述べた。
同准教授はまた、安全なデータ転送を保証する条項を備えた、制御されたネットワークデータ収集を許可して攻撃パターンを特定し、検出ルールを開発できるようにすることも提案した。同氏はさらに、ホワイトハットハッカーが侵入テストや攻撃シミュレーションを実行してシステムの「免疫力」を高めるための法的手段を開くことや、ホワイトハット活動をサポートするツールや製品を奨励することを推奨した。
CMCサイバーセキュリティのCEOであるTran Quoc Chinh氏は、2015年サイバー情報セキュリティ法と2018年サイバーセキュリティ法という2つの別々の法律が存在し、コンプライアンスの適切な法的根拠を特定しようとしている企業に混乱を引き起こしていることに同意した。同氏は、両社の統合により、統一されたより透明性の高い枠組みが生まれ、投資とコンプライアンスが容易になると同時に、規制の重複が削減されると述べた。
同氏はまた、サイバーセキュリティの成熟度を評価するためのより明確なルールを求めた。現在、評価は 5 つのレベルに分かれており、レベル 1 ~ 3 はほとんどが自己評価と監督機関による確認であり、レベル 4 ~ 5 のみが当局の直接監督を必要とします。同氏は、認可および認定を受けたサイバーセキュリティサービスプロバイダーが独自にレベル1~3を検証できるようにし、政府が評価後の監視基準を発行することを推奨した。これにより、規制当局への圧力が軽減され、評価の質が向上し、より客観的で透明性の高い市場が確保されるでしょう。
チン氏はまた、CMMIのような国際モデルと同様に、組織向けのサイバーセキュリティ評価とベンチマークのフレームワークを開発することも提案した。これにより、各部門が自らの成熟度を評価し、規制当局が部門ごとに能力を監視できるようになり、インシデントが発生した場合にのみ検査が開始される日常的な監視が可能になります。
NCAの研究、コンサルティング、技術開発、国際協力部門の責任者であるヴ・ゴック・ソン氏は、2025年サイバーセキュリティ法草案は、ベトナムにとって、現在経済社会生活に深く浸透しているサイバースペースを保護するための現代的な法的枠組みを構築する上での大きな一歩となると述べた。同氏は、この法律が世界の動向に合わせた統一された柔軟な枠組みを構築し、デジタル主権を保護し、防御を強化し、データセキュリティを確保し、外国技術への依存を軽減し、ベトナムのサイバーセキュリティエコシステムの成長を促進すると信じている。
#国家のサイバーセキュリティ自主権はさらに強化される