Hình thành khung pháp lý về an ninh dữ liệu

Một trong những nội dung nổi bật của Luật An ninh mạng là luật đã bảo đảm an ninh dữ liệu là bộ phận quan trọng của bảo vệ an ninh mạng.

Theo đó, Luật An ninh mạng đã thể hiện sự thay đổi căn bản trong tư duy quản lý nhà nước về an ninh mạng, từ chỗ chủ yếu nhìn an ninh mạng như vấn đề bảo vệ hạ tầng kỹ thuật (mạng, hệ thống, thiết bị) sang tiếp cận bảo vệ dữ liệu và tài nguyên số tạo ra giá trị trong nền kinh tế số, xã hội số.

Tư duy này phù hợp với thực tiễn hiện nay khi rủi ro lớn không chỉ đến từ việc hệ thống bị tấn công gây gián đoạn, mà còn đến từ việc dữ liệu bị thao túng, rò rỉ, bị khai thác trái phép, bị dịch chuyển xuyên biên giới thiếu kiểm soát, làm suy giảm niềm tin số và gây thiệt hại lan rộng cho người dân, doanh nghiệp và Nhà nước. Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật, kéo theo một chuỗi nghĩa vụ quản trị dữ liệu theo hướng phòng ngừa rủi ro, chuẩn hóa kỹ thuật và tăng cường kiểm soát dòng chảy dữ liệu.

Luật An ninh mạng đã xác lập “an ninh dữ liệu” như một khái niệm pháp lý độc lập và toàn diện. Nếu trước đây dữ liệu thường chỉ được đề cập rải rác dưới góc độ “an toàn thông tin” (thiên về kỹ thuật bảo mật), thì Luật An ninh mạng đã đưa ra định nghĩa riêng về an ninh dữ liệu tại khoản 3 Điều 2, nhấn mạnh hai lớp nội hàm: Bảo đảm chất lượng dữ liệu và các hoạt động xử lý, sử dụng dữ liệu để phục vụ phát triển kinh tế - xã hội và chuyển đổi số và phòng, chống các hành vi truy cập, sử dụng, tiết lộ, sửa đổi trái phép, phá hoại hoặc các hành vi khác đe dọa/gây phương hại đến an ninh quốc gia, trật tự, an toàn xã hội.

Như vậy, lần đầu tiên pháp luật đặt dữ liệu không chỉ là “đối tượng cần bảo vệ” mà còn là nguồn lực phải được bảo đảm chất lượng để khai thác hiệu quả. Nói cách khác, quản lý an ninh dữ liệu không dừng ở “chống mất cắp” mà còn hướng tới “chống làm sai lệch, làm giảm giá trị, làm gián đoạn khả năng khai thác”.

nca-20257.jpg
Một tọa đàm về bảo vệ an ninh dữ liệu do Hiệp hội An ninh mạng Quốc gia tổ chức.

Luật An ninh mạng đã thiết lập hành lang pháp lý tương đối toàn diện cho quản trị và bảo đảm an ninh dữ liệu. Điều 26 quy định “bảo đảm an ninh dữ liệu” là tổng thể biện pháp kỹ thuật, tổ chức, pháp lý và liệt kê rõ các nội dung triển khai từ khâu “thiết kế quản trị” đến “kiểm soát vận hành”: Xây dựng chính sách/quy trình; áp dụng tiêu chuẩn, quy chuẩn; sử dụng mật mã; kiểm soát nhân sự trực tiếp xử lý dữ liệu; kiểm tra, đánh giá rủi ro định kỳ. Đặc biệt, luật đặt ra yêu cầu kiểm tra, đánh giá việc chuyển dữ liệu xuyên biên giới và điều kiện bảo đảm an ninh dữ liệu đối với các cấu phần hạ tầng dữ liệu quan trọng như hệ thống thông tin quan trọng về an ninh quốc gia, cơ sở dữ liệu, trung tâm dữ liệu, hệ thống lưu trữ dữ liệu.

Quy định này cho thấy tư duy quản lý đã dịch chuyển từ “bảo vệ điểm” sang “bảo vệ chu trình và dòng chảy dữ liệu”. Dữ liệu có thể an toàn khi lưu trữ nội bộ nhưng trở nên rủi ro cao khi chia sẻ, liên thông, chuyển ra nước ngoài, đặt trên nền tảng/hạ tầng bên thứ ba. Vì vậy, yêu cầu kiểm tra/đánh giá giúp Nhà nước tăng năng lực quản lý với các luồng dữ liệu nhạy cảm, còn tổ chức/doanh nghiệp có căn cứ pháp lý để thiết kế cơ chế kiểm soát tương ứng (hợp đồng, phân quyền, mã hóa, đánh giá rủi ro, kiểm toán…).

Luật cũng đã tăng cường nền tảng chế tài đối với vi phạm dữ liệu, nhất là dữ liệu cá nhân. Để xử lý tình trạng thu thập, mua bán, phát tán dữ liệu trái phép vốn diễn ra phổ biến trên không gian mạng, luật quy định rõ hành vi thu thập, sử dụng, phát tán, trao đổi, chuyển nhượng, kinh doanh trái pháp luật thông tin, dữ liệu cá nhân của người khác là hành vi bị nghiêm cấm (điểm h, khoản 2, Điều 7). Quy định cấm này có ý nghĩa “khóa chặt đầu vào” của nhiều loại tội phạm công nghệ cao (lừa đảo, chiếm đoạt tài sản, mạo danh, rửa tiền…), đồng thời tạo cơ sở pháp lý trực tiếp cho hoạt động thanh tra, kiểm tra, xử lý vi phạm, nâng mức răn đe và củng cố bảo vệ quyền, lợi ích hợp pháp của người dùng Việt Nam.

Thông qua các quy định nêu trên, Luật An ninh mạng đã hình thành khung pháp lý tương đối đầy đủ về an ninh dữ liệu, tạo nền tảng cho việc phòng ngừa, phát hiện và xử lý các hành vi xâm phạm dữ liệu, qua đó góp phần bảo vệ an ninh quốc gia, trật tự, an toàn xã hội và củng cố niềm tin của người dân, doanh nghiệp trong môi trường số.

Nguyễn Hương

Các tin khác

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Bắt giữ đối tượng livestream xúc phạm danh dự, uy tín của lãnh đạo và cơ quan chức năng

Chỉ trong vòng chưa đầy 3 tuần, Mai Hoàng đã liên tục đăng tải, chia sẻ nhiều bài viết và livestream với các nội dung như: cho rằng cán bộ “ăn cướp đất”, “lừa đảo chiếm đoạt tài sản”, “bao che sai phạm”, xúc phạm danh dự, uy tín của lãnh đạo thành phố, cán bộ Tòa án, Thi hành án dân sự, Công an và các cơ quan chức năng liên quan….

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Việc thí điểm mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tại Quảng Ninh được kỳ vọng tạo bước chuyển rõ nét trong cải cách hành chính, giúp người dân tiếp cận dịch vụ công nhanh chóng, thuận tiện và minh bạch hơn.

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

Trong bối cảnh yêu cầu chuẩn hóa thông tin thuê bao ngày càng được siết chặt, nhiều người Việt Nam đang sinh sống, làm việc ở nước ngoài băn khoăn về cách xác thực thông tin thuê bao cho số điện thoại VinaPhone của mình đang sử dụng mà không cần về nước. Với hướng dẫn cụ thể từ VinaPhone, người dùng hoàn toàn có thể chủ động tự hoàn tất thủ tục ngay trên điện thoại, đảm bảo liên lạc thông suốt và tránh nguy cơ bị gián đoạn dịch vụ.