Cạm bẫy số

Luật An ninh mạng 2025: Thống nhất đầu mối quản lí, tăng trách nhiệm doanh nghiệp

Bùi Tú 22/08/2026 08:34

Luật An ninh mạng năm 2025, có hiệu lực từ ngày 1/7/2026, đánh dấu bước thay đổi quan trọng trong quản lí không gian mạng tại Việt Nam khi đẩy mạnh thống nhất đầu mối quản lí, đồng thời tăng trách nhiệm của doanh nghiệp cung cấp dịch vụ số trong bảo đảm an ninh mạng.

Ngày 21/8, Bộ Công an phối hợp với Hiệp hội An ninh mạng quốc gia (NCA) tổ chức Hội nghị phổ biến, hướng dẫn Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân đối với các bộ, ngành, tổ chức, doanh nghiệp trong và ngoài nước. Hội nghị nằm trong chuỗi hoạt động hưởng ứng Ngày An ninh mạng Việt Nam với chủ đề “Vì một không gian mạng nhân văn cho mỗi người”.

Luật An ninh mạng 2025
Trung tướng Lê Xuân Minh, Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao phát biểu tại Hội nghị. Ảnh: BCA

Luật An ninh mạng 2025 thống nhất đầu mối quản lí, chủ động xử lí nguy cơ từ sớm

Tại hội nghị, Trung tướng Lê Xuân Minh, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an, nhấn mạnh xây dựng hành lang pháp lí vững chắc là điều kiện quan trọng để kiến tạo không gian mạng an toàn, qua đó phục vụ phát triển kinh tế, văn hóa và xã hội.

Theo Thượng tá, TS Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Luật An ninh mạng năm 2025 gồm 8 chương, 45 điều và chính thức có hiệu lực từ ngày 1/7/2026.

Một trong những điểm mới đáng chú ý là việc thống nhất đầu mối quản lí nhà nước về an ninh mạng và an toàn thông tin mạng. Thay đổi này hướng tới việc giảm sự phân tán trong quản lí, đồng thời tạo cơ sở để các chính sách và biện pháp bảo đảm an ninh mạng được triển khai đồng bộ hơn.

Luật mới cũng thể hiện rõ sự chuyển dịch từ tư duy phòng thủ sang chủ động và tự chủ. Thay vì chủ yếu tập trung xử lí sau khi sự cố xảy ra, các cơ quan, tổ chức và doanh nghiệp được đặt trong yêu cầu chủ động phòng ngừa, phát hiện và vô hiệu hóa nguy cơ ngay từ sớm, từ xa.

Cùng với đó, Nhà nước chú trọng đầu tư cho khoa học, công nghệ, nâng cao năng lực tự chủ an ninh mạng quốc gia và khuyến khích phát triển, sử dụng các sản phẩm, dịch vụ an ninh mạng “Make in Vietnam”. Đây được xem là hướng đi nhằm tăng khả năng tự chủ về công nghệ trong bối cảnh các nguy cơ trên không gian mạng ngày càng phức tạp và có tính xuyên biên giới.

Luật cũng hoàn thiện, thống nhất hệ thống khái niệm liên quan đến an ninh mạng, an toàn thông tin mạng, an ninh dữ liệu và không gian mạng quốc gia. Đáng chú ý, “an ninh dữ liệu” lần đầu được ghi nhận như một khái niệm pháp lí độc lập.

Điều này phản ánh cách tiếp cận mới khi dữ liệu không chỉ được xem là đối tượng cần bảo vệ mà còn là nguồn lực chiến lược cần được quản lí, khai thác hiệu quả và bảo đảm an toàn.

Luật đồng thời xác định “không gian mạng quốc gia” là phần không gian mạng thuộc chủ quyền, quyền tài phán và quyền kiểm soát của Nhà nước Việt Nam. Quy định này có ý nghĩa trong bối cảnh hoạt động xuyên biên giới trên môi trường số ngày càng phổ biến, đặt ra yêu cầu rõ hơn về phạm vi quản lí cũng như thực thi pháp luật.

Doanh nghiệp cung cấp dịch vụ số phải tăng trách nhiệm

Một thay đổi quan trọng khác là cơ chế bảo vệ an ninh mạng theo cấp độ đối với các hệ thống thông tin. Thay vì áp dụng một mô hình bảo vệ giống nhau, cách tiếp cận mới dựa trên mức độ rủi ro và tầm quan trọng của từng hệ thống để xác định yêu cầu bảo vệ tương ứng.

Theo Thượng tá Triệu Mạnh Tùng, các cơ quan, tổ chức và doanh nghiệp cần nhanh chóng cập nhật các quy định mới, xác định hệ thống thông tin của mình thuộc cấp độ nào và triển khai biện pháp bảo vệ phù hợp.

Quy định này đặt trách nhiệm bảo đảm an ninh mạng gần hơn với thực tế vận hành của từng hệ thống. Những hệ thống có mức độ quan trọng hoặc rủi ro cao sẽ phải đáp ứng các yêu cầu bảo vệ tương xứng, qua đó góp phần nâng cao hiệu quả phòng ngừa thay vì chỉ xử lí hậu quả.

Đáng chú ý, Luật An ninh mạng năm 2025 tăng trách nhiệm đối với các doanh nghiệp cung cấp dịch vụ trên không gian mạng, mạng viễn thông, internet và dịch vụ gia tăng tại Việt Nam. Nghĩa vụ này áp dụng đối với cả doanh nghiệp trong nước và doanh nghiệp nước ngoài cung cấp dịch vụ tại Việt Nam.

Theo đó, doanh nghiệp có trách nhiệm góp phần bảo đảm môi trường mạng an toàn, ngăn chặn thông tin vi phạm, đồng thời phối hợp với cơ quan chức năng trong xác minh, điều tra và xử lí các hành vi xâm phạm an ninh mạng.

Luật cũng đưa ra thời hạn xử lí cụ thể đối với các yêu cầu liên quan đến nội dung vi phạm. Doanh nghiệp phải ngăn chặn, chia sẻ, xóa bỏ thông tin hoặc gỡ bỏ dịch vụ, ứng dụng có nội dung vi phạm chậm nhất 24 giờ kể từ khi nhận được yêu cầu của lực lượng chuyên trách. Trong trường hợp khẩn cấp, khi có nguy cơ đe dọa an ninh quốc gia, thời hạn này được rút xuống không quá 6 giờ.

Những quy định mới cho thấy vai trò của doanh nghiệp trong bảo đảm an ninh mạng không còn chỉ dừng ở việc cung cấp hạ tầng hay dịch vụ công nghệ. Các nền tảng và nhà cung cấp dịch vụ trở thành một mắt xích quan trọng trong quá trình phát hiện, ngăn chặn và xử lí các nguy cơ trên môi trường số.

Trong tình hình dữ liệu, nền tảng số và các dịch vụ trực tuyến ngày càng gắn chặt với hoạt động kinh tế - xã hội, việc thực thi hiệu quả Luật An ninh mạng năm 2025 được kỳ vọng tạo nền tảng pháp lí rõ ràng hơn cho cả cơ quan quản lí và doanh nghiệp. Đồng thời, yêu cầu chủ động phòng ngừa, nâng cao năng lực tự chủ công nghệ và tăng trách nhiệm của các chủ thể tham gia không gian mạng sẽ góp phần xây dựng môi trường số an toàn, lành mạnh và nhân văn hơn.

Nổi bật
      Mới nhất
      Luật An ninh mạng 2025: Thống nhất đầu mối quản lí, tăng trách nhiệm doanh nghiệp
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO