Quy định về phòng ngừa, xử lý thông tin và hành vi vi phạm trên không gian mạng

Ngày đăng : 16:22, 26/08/2026

(Kiemsat.vn) - Chính phủ vừa ban hành Nghị định số 327/2026/NĐ-CP quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.

Theo Nghị định, phạm vi điều chỉnh bao gồm các biện pháp phòng ngừa, xử lý thông tin và hành vi vi phạm trên không gian mạng; quy định về thẩm quyền của lực lượng chuyên trách bảo vệ an ninh mạng; trách nhiệm của doanh nghiệp trong nước và nước ngoài cung cấp dịch vụ viễn thông, Internet và các dịch vụ trên không gian mạng; đồng thời quy định cơ chế phối hợp giữa các cơ quan, tổ chức, cá nhân trong quá trình xử lý vi phạm.

Chủ quản hệ thống và doanh nghiệp phải chủ động phòng ngừa, báo cáo trong 24 giờ

Một điểm đáng chú ý của Nghị định là quy định rõ trách nhiệm chủ động của chủ quản hệ thống thông tin và các nhà cung cấp dịch vụ trong việc phòng ngừa và phát hiện sớm các nguy cơ mất an ninh mạng.

Theo đó, các đơn vị phải thực hiện định danh, xác thực điện tử đối với tổ chức, cá nhân sử dụng dịch vụ; quản lý địa chỉ mạng của người sử dụng theo quy định; đồng thời áp dụng các biện pháp kỹ thuật và quản lý nhằm phát hiện, ngăn chặn hoạt động của tài khoản số không chính chủ.

Nghị định cũng yêu cầu doanh nghiệp chấp hành đầy đủ quy định về bảo vệ bí mật nhà nước, lưu trữ và cung cấp dữ liệu điện tử phục vụ công tác bảo đảm an ninh mạng; kết nối, phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng và các cơ quan có thẩm quyền; thực hiện ngay các biện pháp cần thiết khi nhận được cảnh báo về nguy cơ mất an ninh mạng hoặc hành vi vi phạm.

Đáng chú ý, khi phát hiện hành vi tấn công mạng xâm phạm hoặc đe dọa xâm phạm chủ quyền, lợi ích, an ninh quốc gia hoặc gây tổn hại nghiêm trọng đến trật tự, an toàn xã hội, chủ quản hệ thống và doanh nghiệp phải báo cáo trong thời hạn 24 giờ kể từ thời điểm phát hiện. Đối với các tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán hoặc tài sản số, Nghị định cũng đặt ra trách nhiệm đặc thù khi tiếp tục cung ứng dịch vụ cho các tài khoản nằm trong danh sách cảnh báo của lực lượng chuyên trách bảo vệ an ninh mạng.

Song song với đó, các chủ thể quản lý hệ thống thông tin phải thiết lập cơ chế giám sát, cảnh báo sớm; tiếp nhận phản ánh, tố giác về hành vi vi phạm; nhận diện các tài khoản, hội nhóm, tên miền, ứng dụng hoặc nền tảng có dấu hiệu bị lợi dụng để thực hiện hành vi vi phạm pháp luật; đồng thời tăng cường bảo vệ trẻ em, người chưa thành niên, người cao tuổi, người khuyết tật và các nhóm có nguy cơ cao bị xâm hại trên môi trường mạng.

Quy định cụ thể các biện pháp xử lý và yêu cầu bảo toàn chứng cứ điện tử

Bên cạnh các biện pháp phòng ngừa, Nghị định quy định cụ thể hệ thống biện pháp xử lý đối với thông tin và hành vi xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.

Theo đó, lực lượng chuyên trách bảo vệ an ninh mạng được áp dụng một hoặc nhiều biện pháp theo Luật An ninh mạng, phù hợp với tính chất, mức độ vi phạm. Đối với các tổ chức, doanh nghiệp và cá nhân vi phạm, Nghị định quy định nhiều biện pháp xử lý như yêu cầu ngăn chặn hoặc tạm ngừng cung cấp thông tin trên mạng; đình chỉ hoạt động cung cấp hoặc sử dụng dịch vụ viễn thông, Internet trong trường hợp cần thiết; yêu cầu xóa bỏ thông tin trái pháp luật, tin giả hoặc thông tin sai sự thật xâm phạm quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.

Ngoài ra, cơ quan có thẩm quyền có thể phong tỏa hoặc hạn chế hoạt động của hệ thống thông tin; đình chỉ hoặc yêu cầu ngừng hoạt động hệ thống vi phạm; thu hồi tên miền; yêu cầu thiết lập cơ chế kiểm soát nội dung nhằm phòng ngừa tái phạm; ngăn chặn truy cập từ lãnh thổ Việt Nam đối với hệ thống thông tin vi phạm; yêu cầu lưu trữ, cung cấp dữ liệu phục vụ điều tra và, trong trường hợp cần thiết, tạm dừng giao dịch của các tài khoản thanh toán liên quan theo quy định của pháp luật.

Đối với các vụ việc có yếu tố phức tạp, liên quan đến nhiều chủ thể, nhiều nền tảng, nhiều hệ thống thông tin hoặc có yếu tố nước ngoài, việc xử lý sẽ được thực hiện theo cơ chế phối hợp quy định tại Chương IV của Nghị định và các quy định pháp luật có liên quan.

Một nguyên tắc xuyên suốt được Nghị định nhấn mạnh là việc xử lý vi phạm phải gắn với yêu cầu bảo toàn chứng cứ điện tử, ngăn chặn tái phạm và đồng thời bảo đảm quyền con người, quyền công dân, bí mật nhà nước, bí mật kinh doanh, dữ liệu cá nhân cũng như quyền, lợi ích hợp pháp của các cơ quan, tổ chức và cá nhân.

Nghị định cũng quy định rõ thời hạn doanh nghiệp phải cung cấp dữ liệu điện tử theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền: chậm nhất 24 giờ đối với yêu cầu thông thường và không quá 3 giờ đối với tình huống khẩn cấp. Quy định này được kỳ vọng sẽ nâng cao hiệu quả phối hợp giữa cơ quan quản lý nhà nước và doanh nghiệp trong xử lý các tình huống an ninh mạng, đồng thời góp phần bảo vệ trật tự, an toàn xã hội trên không gian mạng trong bối cảnh chuyển đổi số ngày càng sâu rộng.

Tự Thức