Bộ Công an đề xuất phạt doanh nghiệp tới 5% doanh thu khi vi phạm an ninh dữ liệu
An ninh dữ liệu đang trở thành vấn đề nóng tại Việt Nam khi các cuộc tấn công mạng ngày càng gia tăng, gây thiệt hại lớn về kinh tế và an ninh. Bộ Công an vừa công bố dự thảo Luật An ninh dữ liệu với đề xuất phạt tiền dựa trên tỷ lệ doanh thu, nhằm tăng tính răn đe đối với các doanh nghiệp vi phạm.
Bối cảnh
Trong thời đại số, dữ liệu được ví như "dầu mỏ" của nền kinh tế hiện đại, đóng vai trò then chốt trong hoạt động của doanh nghiệp và quản lý nhà nước. Tuy nhiên, dữ liệu cũng là mục tiêu hàng đầu của tội phạm mạng với hàng trăm nghìn cuộc tấn công mỗi năm. Năm 2025, Việt Nam ghi nhận hơn 552.000 cuộc tấn công mạng vào các hệ thống thông tin, ảnh hưởng đến hơn 5.230 cơ quan, doanh nghiệp. Các vụ rao bán thông tin cá nhân, dữ liệu nhạy cảm như y tế, giáo dục, ngân hàng và viễn thông cũng bị phát hiện với số lượng lên đến hơn 1,7 triệu bản ghi.
Đáng chú ý, vụ tin tặc chiếm đoạt và rao bán hơn 160 triệu bản thông tin khách hàng của Trung tâm Thông tin ứng dụng quốc gia thuộc Ngân hàng Nhà nước Việt Nam cho thấy mức độ nghiêm trọng của các vụ vi phạm. Kiểm tra tại 7 bộ, ngành và địa phương cũng phát hiện hơn 1.300 lỗ hổng bảo mật nghiêm trọng và 4.000 lỗ hổng mức độ cao tại các máy chủ và hệ thống. Bộ Công an đánh giá khoảng 60-70% các vụ lộ dữ liệu bắt nguồn từ sai phạm nội bộ hoặc thiếu trách nhiệm của cán bộ quản trị.
Diễn biến chính
Trước thực trạng trên, Bộ Công an chủ trì soạn thảo dự án Luật An ninh dữ liệu, đang lấy ý kiến công khai đến ngày 9 tháng 8. Một điểm mới quan trọng trong dự thảo là đề xuất thay đổi cơ chế xử phạt vi phạm an ninh dữ liệu từ mức phạt tiền cố định sang mức phạt dựa trên doanh thu của doanh nghiệp.
Cụ thể, khoản 2 Điều 57 của dự thảo quy định mức phạt tối đa bằng 5% tổng doanh thu của tổ chức vi phạm tại Việt Nam trong năm tài chính liền kề trước đó. Với các tập đoàn đa quốc gia, nếu doanh thu tại Việt Nam không phản ánh đúng quy mô và mức độ vi phạm, cơ quan có thẩm quyền có thể áp dụng mức phạt dựa trên doanh thu toàn cầu của tập đoàn, nhưng không vượt quá 5%.
Dự thảo cũng phân loại dữ liệu thành bốn cấp độ rủi ro: Dữ liệu Thông thường (Cấp độ 1), Dữ liệu Nội bộ (Cấp độ 2), Dữ liệu Quan trọng (Cấp độ 3) và Dữ liệu Cốt lõi (Cấp độ 4). Mức phạt tới 5% doanh thu chỉ áp dụng với các vi phạm liên quan đến hai cấp độ cao nhất là Dữ liệu Quan trọng và Dữ liệu Cốt lõi.
- Dữ liệu Quan trọng là dữ liệu thuộc các ngành trọng điểm, nếu bị rò rỉ sẽ gây nguy hại nghiêm trọng đến an ninh quốc gia, kinh tế vĩ mô hoặc lợi ích công cộng.
- Dữ liệu Cốt lõi liên quan trực tiếp đến quốc phòng, an ninh quốc gia, chủ quyền số và lợi ích chiến lược tối cao; vi phạm sẽ ảnh hưởng đến sự tồn vong của đất nước.
Bên cạnh phạt tiền, dự thảo còn đề xuất các biện pháp cưỡng chế kỹ thuật như giới hạn băng thông, tạm ngừng hoặc đình chỉ quyền truy cập luồng dữ liệu vi phạm trên lãnh thổ Việt Nam để ngăn chặn nguy cơ phát tán dữ liệu độc hại.
Phân tích & Ý nghĩa
Việc chuyển sang cơ chế phạt dựa trên doanh thu được Bộ Công an đánh giá là cần thiết để tăng tính răn đe, nhất là với các tập đoàn đa quốc gia có doanh thu lớn nhưng có thể xem nhẹ các mức phạt tiền cố định hiện hành. Đây là mô hình được tham khảo từ các khung pháp lý tiên tiến trên thế giới như Quy định chung về bảo vệ dữ liệu (GDPR) của Liên minh châu Âu.
Đề xuất này có thể ảnh hưởng đến các doanh nghiệp công nghệ, tài chính, viễn thông đang hoạt động tại Việt Nam, buộc họ phải nâng cao trách nhiệm bảo vệ dữ liệu khách hàng và hệ thống thông tin. Với cộng đồng người Việt tại Séc và châu Âu, đặc biệt những ai kinh doanh hoặc làm việc trong lĩnh vực công nghệ, tài chính, việc hiểu rõ các quy định mới này sẽ giúp tránh rủi ro pháp lý khi mở rộng thị trường sang Việt Nam hoặc hợp tác với doanh nghiệp Việt.
Kết luận
Dự thảo Luật An ninh dữ liệu với đề xuất phạt tới 5% doanh thu doanh nghiệp vi phạm đánh dấu bước tiến quan trọng trong việc nâng cao an ninh mạng và bảo vệ dữ liệu tại Việt Nam. Đây là tín hiệu cho thấy nhà nước ngày càng chú trọng đến việc bảo vệ thông tin cá nhân và tài sản số trong bối cảnh tội phạm mạng ngày càng tinh vi và phức tạp.
Hình ảnh từ bài viết
Cán bộ tiếp nhận, xử lý các sự cố an ninh dữ liệu tại Trung tâm giám sát mạng máy tính, Cục Công nghệ thông tin, Bộ Công an. Ảnh: Phạm Dự
Bộ Công an đề xuất phạt doanh nghiệp tới 5% doanh thu khi vi phạm an ninh dữ liệu