Thứ sáu, 21/08/2026

Chính phủ ban hành 3 nghị định về an ninh mạng

Chính phủ ban hành các Nghị định 327, 331 và 333 quy định chi tiết biện pháp thi hành Luật An ninh mạng, siết chặt quản lý và xử lý vi phạm trên không gian mạng.

Chính phủ ban hành 3 nghị định về an ninh mạng

Phòng ngừa hành vi xâm phạm an ninh quốc gia trên không gian mạng

Chính phủ ban hành Nghị định số 327/2026/NĐ-CP quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng. Nghị định có hiệu lực thi hành từ ngày 19/8/2026.

Ngày 19/8, Chính phủ ban hành các Nghị định 327, 331 và 333 quy định chi tiết biện pháp thi hành Luật An ninh mạng, xử lý vi phạm trên không gian mạng. Ảnh: Báo Chính phủ

Theo Nghị định, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm thực hiện các biện pháp phòng ngừa, phát hiện, ngăn chặn, gỡ bỏ và phối hợp xử lý thông tin xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.

Trong đó, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ phải định danh, xác thực điện tử đối với tổ chức, cá nhân sử dụng dịch vụ trước và trong quá trình cung cấp dịch vụ; phát hiện, ngăn chặn hoạt động của tài khoản số không chính chủ; quản lý địa chỉ mạng của tổ chức, cá nhân sử dụng dịch vụ Internet theo quy định.

Các chủ thể này đồng thời phải chấp hành quy định của pháp luật về bảo vệ bí mật nhà nước, thời hạn bảo quản, lưu trữ, cung cấp thông tin, dữ liệu điện tử phục vụ công tác phòng ngừa, xử lý thông tin và hành vi vi phạm trên không gian mạng; phối hợp, tạo điều kiện cho lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền thực hiện nhiệm vụ.

Nghị định cũng yêu cầu thực hiện theo hướng dẫn của lực lượng chuyên trách bảo vệ an ninh mạng về việc kết nối, xây dựng hệ thống liên thông với nền tảng kỹ thuật số; tiếp nhận, trả lời văn bản điện tử phục vụ công tác bảo đảm an ninh mạng và phòng ngừa, xử lý thông tin, hành vi vi phạm trên không gian mạng.

Chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm cung cấp thông tin, tài liệu, dữ liệu điện tử đầy đủ, chính xác, đúng thời hạn, bảo đảm bí mật cho lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền theo quy định của pháp luật. Khi nhận được thông tin cảnh báo về an ninh mạng và hành vi vi phạm trên không gian mạng, các chủ thể này phải thực hiện ngay các biện pháp cần thiết theo hướng dẫn của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền.

Đáng chú ý, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ phải báo cáo lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền trong thời hạn 24 giờ kể từ khi phát hiện hành vi tấn công mạng xâm phạm hoặc đe dọa xâm phạm chủ quyền, lợi ích, an ninh quốc gia, gây tổn hại nghiêm trọng trật tự, an toàn xã hội.

Đối với tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán, tài sản số, Nghị định quy định trách nhiệm theo quy định của pháp luật nếu tiếp tục cung ứng dịch vụ cho tài khoản số trong danh sách cảnh báo của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền.

Nghị định cũng yêu cầu tổ chức, cá nhân soạn thảo, đăng tải, phát tán thông tin trên không gian mạng phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền, chủ quản hệ thống trong việc xử lý thông tin xâm phạm an ninh quốc gia, trật tự, an toàn xã hội theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng quy định tại Điều 7 của Nghị định.

Trong quá trình phòng ngừa, phát hiện, ngăn chặn, gỡ bỏ thông tin xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền theo quy định tại Chương IV của Nghị định.

Bảo vệ an ninh mạng đối với hệ thống thông tin

Cũng trong ngày 19/8/2026, Chính phủ ban hành Nghị định số 331/2026/NĐ-CP quy định về bảo vệ an ninh mạng đối với hệ thống thông tin. Nghị định có hiệu lực thi hành từ ngày 19/8/2026.

Nghị định quy định các biện pháp bảo vệ an ninh mạng đối với hệ thống thông tin, trong đó yêu cầu ban hành quy định về bảo đảm an ninh mạng trong thiết kế, xây dựng, quản lý, vận hành, sử dụng, nâng cấp, hủy bỏ hệ thống thông tin.

Các tổ chức liên quan phải triển khai các biện pháp lưu trữ, sao lưu bảo vệ an ninh thông tin mạng và an ninh của các thành tố cấu thành hệ thống thông tin theo Tiêu chuẩn quốc gia về An ninh mạng - Hệ thống thông tin - Yêu cầu cơ bản.

Nghị định cũng quy định việc xác định, lập hồ sơ đề xuất cấp độ hệ thống thông tin, hệ thống thông tin quan trọng về an ninh quốc gia; tổ chức thẩm định an ninh mạng đối với hồ sơ, thiết kế hệ thống thông tin theo trình tự, thủ tục thẩm định hồ sơ đề xuất cấp độ đã được quy định chi tiết.

Đánh giá điều kiện an ninh mạng hệ thống thông tin được xác định là hoạt động xem xét mức độ đáp ứng các điều kiện về an ninh mạng của hệ thống thông tin trước khi đưa vào vận hành, sử dụng.

Cùng với đó, các chủ thể liên quan phải áp dụng biện pháp quản lý, biện pháp kỹ thuật theo quy định tại Điều 29, Điều 30 Nghị định, Tiêu chuẩn quốc gia về An ninh mạng - Hệ thống thông tin - Yêu cầu cơ bản và các tiêu chuẩn, quy chuẩn kỹ thuật về an ninh mạng khác theo quy định của pháp luật.

Biện pháp thi hành Luật An ninh mạng

Tiếp đến, Chính phủ ban hành Nghị định số 333/2026/NĐ-CP ngày 19/8/2026 quy định chi tiết một số điều và biện pháp thi hành Luật An ninh mạng. Nghị định có hiệu lực thi hành kể từ ngày 19/8/2026.

Nội dung Nghị định quy định về nội dung, trình tự, thủ tục và thẩm quyền áp dụng các biện pháp bảo vệ an ninh mạng, gồm thẩm định an ninh mạng; đánh giá điều kiện an ninh mạng; kiểm tra an ninh mạng; giám sát an ninh mạng; ứng phó, khắc phục sự cố an ninh mạng; đấu tranh bảo vệ an ninh mạng; sử dụng mật mã để bảo vệ thông tin mạng.

Nghị định đồng thời quy định về yêu cầu xóa bỏ thông tin trái pháp luật hoặc thông tin sai sự thật, tin giả trên không gian mạng xâm phạm an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân; thu thập dữ liệu điện tử liên quan đến hoạt động xâm phạm an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân trên không gian mạng; đình chỉ, tạm đình chỉ hoặc yêu cầu ngừng hoạt động của hệ thống thông tin, thu hồi tên miền theo quy định của pháp luật.

Một nội dung khác được quy định tại Nghị định là bảo đảm an ninh thông tin mạng theo quy định tại khoản 2 và khoản 3 Điều 25 Luật An ninh mạng.

Nghị định cũng quy định về chuẩn kiến thức, kỹ năng chuyên sâu về an ninh mạng; chương trình, nội dung việc chứng nhận tập huấn kiến thức, kỹ năng chuyên sâu về an ninh mạng.

Bên cạnh đó, Nghị định 333/2026/NĐ-CP quy định các biện pháp thi hành cơ chế quản lý định danh địa chỉ IP đối với các doanh nghiệp cung cấp dịch vụ viễn thông, Internet.

Các nghị định được ban hành ngày 19/8/2026 tạo hành lang quy định cụ thể về phòng ngừa, phát hiện, xử lý thông tin và hành vi vi phạm trên không gian mạng, bảo vệ an ninh mạng đối với hệ thống thông tin và triển khai các quy định của Luật An ninh mạng.
TheoBáo Công Thương

Bạn thấy bài này thế nào?

Phản hồi ẩn danh — chúng tôi không lưu thông tin cá nhân.