
Những người lính bảo vệ vững chắc chủ quyền số quốc gia trên không gian mạng - Ảnh: Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao
Bộ Công an đang chủ trì soạn thảo dự án Luật An ninh dữ liệu, lấy ý kiến công khai đến ngày 9-8.
Hơn 552.000 cuộc tấn công mạng nhằm vào hệ thống dữ liệu Việt Nam trong năm 2025
Tại tờ trình dự án Luật An ninh dữ liệu, Bộ Công an cho biết thực tiễn cho thấy công tác bảo đảm an ninh dữ liệu thời gian qua đang phải đối mặt với nhiều nguy cơ, thách thức mới, ngày càng đan xen, phức tạp, chi phối trực tiếp đến an ninh quốc gia, trật tự an toàn xã hội.
Đồng thời chi phối đến quyền, lợi ích hợp pháp của tổ chức, cá nhân, tác động tới chủ quyền quốc gia của Việt Nam trên không gian mạng.
Trong đó, quá trình chuyển đổi số ở Việt Nam cho thấy dữ liệu đã trở thành "dầu mỏ" của nền kinh tế song cũng là mục tiêu tấn công hàng đầu.
Với gần 80 triệu người dùng Internet, khối lượng dữ liệu cá nhân và dữ liệu chuyên ngành phát sinh hằng ngày là cực lớn. Tuy nhiên, việc quản lý hiện nay còn phân tán, thiếu các tiêu chuẩn bảo vệ thống nhất.
Năm 2025, các hệ thống thông tin dữ liệu của Việt Nam đối mặt với khoảng 552.000 cuộc tấn công mạng; 5.230 cơ quan, doanh nghiệp từng ghi nhận chịu sự tổn hại do tấn công mạng trong năm; 34,13% người dùng từng gặp sự cố mã độc...
Trung bình mỗi năm Bộ Công an phát hiện trên 2.600 trang/cổng thông tin điện tử của Việt Nam (có tên miền ".vn") bị tin tặc tấn công, thay đổi giao diện hoặc chèn tập tin.
Hoạt động mua bán thông tin, dữ liệu cá nhân diễn ra phức tạp trên các diễn đàn, hội nhóm, phát hiện 300 vụ rao bán với tổng số hơn 1,7 triệu bản ghi dữ liệu trên các lĩnh vực, như y tế, giáo dục, dịch vụ công, ngân hàng, điện lực, bảo hiểm, chứng khoán, căn cước công dân, vận chuyển, viễn thông...
Đáng chú ý, Bộ Công an đã phát hiện tin tặc chiếm đoạt, rao bán hơn 160 triệu bản thông tin khách hàng của Trung tâm Thông tin ứng dụng quốc gia thuộc Ngân hàng Nhà nước Việt Nam.
Triển khai Đề án 06 của Chính phủ, lực lượng chức năng kiểm tra, đánh giá an ninh mạng hệ thống thông tin tại 7 bộ, ngành, địa phương kết nối Cơ sở dữ liệu quốc gia về dân cư và hệ thống định danh xác thực điện tử VNeID, phát hiện hơn 1.300 lỗ hổng bảo mật mức độ nghiêm trọng, hơn 4.000 lỗ hổng bảo mật mức độ cao tại các máy chủ hệ thống...
Trong khi đó, nhiều đơn vị vẫn giữ tư duy "cát cứ dữ liệu", gây lãng phí nguồn lực, kìm hãm sự phát triển của kinh tế số trong khi thiệt hại từ lừa đảo trực tuyến tại Việt Nam vẫn duy trì ở mức cao, ước tính từ 15-20 tỉ USD mỗi năm, chiếm gần 4% GDP quốc gia.
Doanh nghiệp vi phạm nghiêm trọng an ninh dữ liệu có thể bị phạt tới 5% doanh thu
Cơ quan soạn thảo cho rằng chế tài xử phạt hiện nay chủ yếu là phạt tiền cố định nên không còn phù hợp, nhất là với các tập đoàn đa quốc gia có doanh thu rất lớn.
Theo Bộ Công an, điều này khiến nhiều doanh nghiệp sẵn sàng nộp phạt như một khoản chi phí vận hành thay vì đầu tư nghiêm túc cho hệ thống bảo mật.
Vì vậy, dự thảo Luật An ninh dữ liệu đề xuất chuyển sang cơ chế tính mức phạt dựa trên doanh thu.
Điều 57 của dự thảo luật quy định về xử lý vi phạm pháp luật về an ninh dữ liệu.
Theo đó, tổ chức, cá nhân có hành vi vi phạm quy định của Luật An ninh dữ liệu thì tùy theo tính chất, mức độ vi phạm, bị xử lý kỷ luật, xử phạt vi phạm hành chính hoặc bị truy cứu trách nhiệm hình sự. Nếu gây thiệt hại thì phải bồi thường theo quy định của pháp luật.
Đáng chú ý, tại khoản 2 Điều 57 quy định áp dụng hình thức xử phạt tiền theo tỉ lệ phần trăm tổng doanh thu của năm tài chính liền kề trước đó đối với tổ chức có hành vi vi phạm đặc biệt nghiêm trọng về bảo vệ dữ liệu quan trọng, dữ liệu cốt lõi.
Mức phạt tiền tối đa không quá 5% tổng doanh thu của tổ chức vi phạm tại Việt Nam trong năm tài chính liền kề trước đó.
Cạnh đó, đối với tổ chức là thành viên của tập đoàn đa quốc gia mà doanh thu tại Việt Nam không tương xứng với quy mô, mức độ nghiêm trọng của hành vi vi phạm, Chính phủ quy định việc xem xét áp dụng mức phạt tính trên cơ sở doanh thu toàn cầu của tập đoàn trong năm tài chính liền kề trước đó, nhưng không vượt quá 5% doanh thu toàn cầu đó.
Ngoài xử phạt bằng tiền, dự thảo còn đề xuất áp dụng các biện pháp cưỡng chế kỹ thuật như giới hạn băng thông, tạm ngừng hoặc đình chỉ quyền truy cập luồng dữ liệu vi phạm trên lãnh thổ Việt Nam nhằm ngăn chặn kịp thời nguy cơ phát tán dữ liệu độc hại.
Theo Bộ Công an, mô hình tính mức phạt dựa trên doanh thu được tham khảo từ các khung pháp lý tiên tiến trên thế giới như quy định chung về bảo vệ dữ liệu (GDPR) của Liên minh châu Âu nhằm tăng tính răn đe đối với các tập đoàn công nghệ xuyên biên giới.
Dự thảo dự kiến trình Quốc hội xem xét, thông qua tại kỳ họp tháng 10.
Dữ liệu quan trọng là dữ liệu thuộc các ngành, lĩnh vực trọng điểm mà nếu bị rò rỉ hoặc chiếm đoạt sẽ gây nguy hại nghiêm trọng đến an ninh quốc gia, an ninh kinh tế vĩ mô hoặc lợi ích công cộng.
Dữ liệu cốt lõi là nhóm dữ liệu liên quan trực tiếp đến quốc phòng, an ninh quốc gia, chủ quyền số và lợi ích chiến lược tối cao; nếu bị xâm phạm sẽ gây nguy hại đến sự tồn vong của đất nước.
Tối đa: 1500 ký tự
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận