Hình thành khung pháp lý về an ninh dữ liệu

Một trong những nội dung nổi bật của Luật An ninh mạng là luật đã bảo đảm an ninh dữ liệu là bộ phận quan trọng của bảo vệ an ninh mạng.

Theo đó, Luật An ninh mạng đã thể hiện sự thay đổi căn bản trong tư duy quản lý nhà nước về an ninh mạng, từ chỗ chủ yếu nhìn an ninh mạng như vấn đề bảo vệ hạ tầng kỹ thuật (mạng, hệ thống, thiết bị) sang tiếp cận bảo vệ dữ liệu và tài nguyên số tạo ra giá trị trong nền kinh tế số, xã hội số.

Tư duy này phù hợp với thực tiễn hiện nay khi rủi ro lớn không chỉ đến từ việc hệ thống bị tấn công gây gián đoạn, mà còn đến từ việc dữ liệu bị thao túng, rò rỉ, bị khai thác trái phép, bị dịch chuyển xuyên biên giới thiếu kiểm soát, làm suy giảm niềm tin số và gây thiệt hại lan rộng cho người dân, doanh nghiệp và Nhà nước. Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật, kéo theo một chuỗi nghĩa vụ quản trị dữ liệu theo hướng phòng ngừa rủi ro, chuẩn hóa kỹ thuật và tăng cường kiểm soát dòng chảy dữ liệu.

Luật An ninh mạng đã xác lập “an ninh dữ liệu” như một khái niệm pháp lý độc lập và toàn diện. Nếu trước đây dữ liệu thường chỉ được đề cập rải rác dưới góc độ “an toàn thông tin” (thiên về kỹ thuật bảo mật), thì Luật An ninh mạng đã đưa ra định nghĩa riêng về an ninh dữ liệu tại khoản 3 Điều 2, nhấn mạnh hai lớp nội hàm: Bảo đảm chất lượng dữ liệu và các hoạt động xử lý, sử dụng dữ liệu để phục vụ phát triển kinh tế - xã hội và chuyển đổi số và phòng, chống các hành vi truy cập, sử dụng, tiết lộ, sửa đổi trái phép, phá hoại hoặc các hành vi khác đe dọa/gây phương hại đến an ninh quốc gia, trật tự, an toàn xã hội.

Như vậy, lần đầu tiên pháp luật đặt dữ liệu không chỉ là “đối tượng cần bảo vệ” mà còn là nguồn lực phải được bảo đảm chất lượng để khai thác hiệu quả. Nói cách khác, quản lý an ninh dữ liệu không dừng ở “chống mất cắp” mà còn hướng tới “chống làm sai lệch, làm giảm giá trị, làm gián đoạn khả năng khai thác”.

nca-20257.jpg
Một tọa đàm về bảo vệ an ninh dữ liệu do Hiệp hội An ninh mạng Quốc gia tổ chức.

Luật An ninh mạng đã thiết lập hành lang pháp lý tương đối toàn diện cho quản trị và bảo đảm an ninh dữ liệu. Điều 26 quy định “bảo đảm an ninh dữ liệu” là tổng thể biện pháp kỹ thuật, tổ chức, pháp lý và liệt kê rõ các nội dung triển khai từ khâu “thiết kế quản trị” đến “kiểm soát vận hành”: Xây dựng chính sách/quy trình; áp dụng tiêu chuẩn, quy chuẩn; sử dụng mật mã; kiểm soát nhân sự trực tiếp xử lý dữ liệu; kiểm tra, đánh giá rủi ro định kỳ. Đặc biệt, luật đặt ra yêu cầu kiểm tra, đánh giá việc chuyển dữ liệu xuyên biên giới và điều kiện bảo đảm an ninh dữ liệu đối với các cấu phần hạ tầng dữ liệu quan trọng như hệ thống thông tin quan trọng về an ninh quốc gia, cơ sở dữ liệu, trung tâm dữ liệu, hệ thống lưu trữ dữ liệu.

Quy định này cho thấy tư duy quản lý đã dịch chuyển từ “bảo vệ điểm” sang “bảo vệ chu trình và dòng chảy dữ liệu”. Dữ liệu có thể an toàn khi lưu trữ nội bộ nhưng trở nên rủi ro cao khi chia sẻ, liên thông, chuyển ra nước ngoài, đặt trên nền tảng/hạ tầng bên thứ ba. Vì vậy, yêu cầu kiểm tra/đánh giá giúp Nhà nước tăng năng lực quản lý với các luồng dữ liệu nhạy cảm, còn tổ chức/doanh nghiệp có căn cứ pháp lý để thiết kế cơ chế kiểm soát tương ứng (hợp đồng, phân quyền, mã hóa, đánh giá rủi ro, kiểm toán…).

Luật cũng đã tăng cường nền tảng chế tài đối với vi phạm dữ liệu, nhất là dữ liệu cá nhân. Để xử lý tình trạng thu thập, mua bán, phát tán dữ liệu trái phép vốn diễn ra phổ biến trên không gian mạng, luật quy định rõ hành vi thu thập, sử dụng, phát tán, trao đổi, chuyển nhượng, kinh doanh trái pháp luật thông tin, dữ liệu cá nhân của người khác là hành vi bị nghiêm cấm (điểm h, khoản 2, Điều 7). Quy định cấm này có ý nghĩa “khóa chặt đầu vào” của nhiều loại tội phạm công nghệ cao (lừa đảo, chiếm đoạt tài sản, mạo danh, rửa tiền…), đồng thời tạo cơ sở pháp lý trực tiếp cho hoạt động thanh tra, kiểm tra, xử lý vi phạm, nâng mức răn đe và củng cố bảo vệ quyền, lợi ích hợp pháp của người dùng Việt Nam.

Thông qua các quy định nêu trên, Luật An ninh mạng đã hình thành khung pháp lý tương đối đầy đủ về an ninh dữ liệu, tạo nền tảng cho việc phòng ngừa, phát hiện và xử lý các hành vi xâm phạm dữ liệu, qua đó góp phần bảo vệ an ninh quốc gia, trật tự, an toàn xã hội và củng cố niềm tin của người dân, doanh nghiệp trong môi trường số.

Nguyễn Hương

Các tin khác

Từ 15/6: Hàng triệu thuê bao sẽ bị khóa một chiều do chưa xác thực

Từ 15/6: Hàng triệu thuê bao sẽ bị khóa một chiều do chưa xác thực

Từ ngày 15/6/2026, các thuê bao di động chưa hoàn tất xác thực hoặc thuộc diện bị xác nhận không chính chủ trên ứng dụng VNeID sẽ bị nhà mạng khóa 1 chiều (không thể gọi điện hoặc nhắn tin đi). Quy định này được thực thi theo Thông tư số 08/2026/TT-BKHCN nhằm làm sạch dữ liệu viễn thông.

Facebook và Instagram bất ngờ "sập" trên diện rộng

Facebook và Instagram bất ngờ "sập" trên diện rộng

Ngày 12/6, hàng loạt người dùng Facebook và Instagram trên toàn thế giới, trong đó có Việt Nam, đã đồng loạt báo cáo về tình trạng không thể truy cập vào hai nền tảng mạng xã hội này. Thông tin này được ghi nhận qua các trang web theo dõi sự cố cũng như hàng loạt lời than phiền từ người dùng trên các nền tảng mạng xã hội khác.

Gần 3 triệu thuê bao VinaPhone chưa xác thực thông tin

Gần 3 triệu thuê bao VinaPhone chưa xác thực thông tin

Chỉ còn 3 ngày trước thời hạn 15/6/2026, vẫn còn gần 3 triệu thuê bao VinaPhone chưa hoàn tất xác thực thông tin thuê bao theo quy định. Nhà mạng đang tăng cường nhiều giải pháp hỗ trợ và khuyến nghị khách hàng chủ động thực hiện sớm để tránh bị gián đoạn dịch vụ.

Hỗ trợ phát triển thế hệ công dân số tại TP Hồ Chí Minh

Hỗ trợ phát triển thế hệ công dân số tại TP Hồ Chí Minh

Trẻ em ngày càng tiếp cận sớm với internet và các nền tảng số. Tuy nhiên, bên cạnh những cơ hội học tập, sáng tạo và kết nối, môi trường mạng cũng tiềm ẩn nhiều nguy cơ như lừa đảo, xâm hại tình dục, tiếp cận thông tin độc hại, bị đánh cắp dữ liệu cá nhân…

Bài 2: Kỳ vọng từ các cơ chế và đãi ngộ “tinh hoa”

Bài 2: Kỳ vọng từ các cơ chế và đãi ngộ “tinh hoa”

Có một vấn đề nhức nhối được đặt ra: Tại sao chúng ta có những khối óc hàng đầu nhưng tri thức vẫn thường "ngủ yên" trong ngăn kéo? Câu trả lời nằm ở hai nút thắt quan trọng là cơ chế quản lý hành chính và chính sách trọng dụng nhân tài.

Bước đệm lịch sử hướng tới kỷ nguyên trở lại Mặt Trăng

Bước đệm lịch sử hướng tới kỷ nguyên trở lại Mặt Trăng

Cơ quan Hàng không và Vũ trụ Quốc gia Mỹ (NASA) mới đây chính thức công bố đội hình phi hành đoàn cho chuyến bay vũ trụ Artemis III, sứ mệnh mang tính chất chuẩn bị cốt lõi trong bối cảnh nước này đang ráo riết lên kế hoạch đưa con người trở lại khám phá và chinh phục Mặt Trăng.

NASA công bố phi hành đoàn Artemis III

NASA công bố phi hành đoàn Artemis III

Cơ quan Hàng không và Vũ trụ Quốc gia Mỹ (NASA) vừa chính thức ra mắt phi hành đoàn cho chuyến bay không gian Artemis III sắp tới. Đây là một sứ mệnh mang tính chất chuẩn bị, đánh dấu bước tiến quan trọng trong kế hoạch đưa con người trở lại Mặt Trăng của nước Mỹ.

Cảnh báo lừa đảo qua sàn đầu tư nông sản trực tuyến

Cảnh báo lừa đảo qua sàn đầu tư nông sản trực tuyến

Ngày 7/6, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an tỉnh Vĩnh Long cho biết, đang xác minh trình báo về việc người phụ nữ bị lừa đảo hơn 400 triệu đồng bằng thủ đoạn giả mạo các trang đầu tư “xuất khẩu trái cây”, “đầu tư nông sản”.

Green SM ra mắt dịch vụ taxi thuần điện tại Ấn Độ

Green SM ra mắt dịch vụ taxi thuần điện tại Ấn Độ

Ngày 5/6, Green SM chính thức khai trương dịch vụ Green SM Limo tại New Delhi, đánh dấu cột mốc hiện diện tại Ấn Độ, một trong những thị trường di chuyển lớn nhất và năng động nhất thế giới. Ấn Độ trở thành thị trường thứ năm của Green SM, sau Việt Nam, Lào, Indonesia và Philippines.

12.728 đơn đặt hàng Vinfast VF 8 thế hệ mới sau 8 ngày

12.728 đơn đặt hàng Vinfast VF 8 thế hệ mới sau 8 ngày

Ngày 4/6, VinFast công bố đã lập kỷ lục bán hàng mới dành cho mẫu SUV điện cao cấp cỡ D với 12.728 đơn đặt hàng xe VF 8 thế hệ mới chỉ sau 8 ngày ưu đãi mở cọc sớm (từ 27/5 đến 3/6/2026). Dự kiến những khách hàng đầu tiên sẽ chính thức nhận bàn giao xe vào cuối tháng 7/2026.

Bản lĩnh người trẻ trong kỷ nguyên AI

Bản lĩnh người trẻ trong kỷ nguyên AI

AI càng phát triển, người trẻ càng cần khiêm tốn, thật thà, dũng cảm để không lệ thuộc công nghệ, không đánh tráo năng lực thật và sống có trách nhiệm.

Bảo vệ dữ liệu cá nhân là bảo vệ quyền con người, bảo vệ niềm tin số

Bảo vệ dữ liệu cá nhân là bảo vệ quyền con người, bảo vệ niềm tin số

Chiều 3/6, tại TP Hồ Chí Minh, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) – Bộ Công an phối hợp cùng Hiệp hội An ninh mạng quốc gia – Chi hội phía Nam (NCA) và Trung tâm THVN khu vực Nam Bộ cùng các đơn vị chức năng tổ chức chương trình “Phổ biến Luật Bảo vệ dữ liệu cá nhân và Nghị định 356/2025/NĐ-CP”.

Giả mạo thông báo vi phạm giao thông qua SMS để lừa đảo

Giả mạo thông báo vi phạm giao thông qua SMS để lừa đảo

Ngày 3/6, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (gọi tắt là Phòng An ninh mạng) Công an TP Cần Thơ cho biết, gần đây, các đối tượng lừa đảo sử dụng nhiều thủ đoạn tinh vi để chiếm đoạt tài sản của người dân. Một trong những hình thức đang xuất hiện phổ biến là giả mạo cơ quan chức năng gửi tin nhắn SMS thông báo vi phạm giao thông, yêu cầu người dân truy cập đường link lạ để tra cứu thông tin hoặc nộp phạt trực tuyến.