Theo Luật An ninh mạng 2025, mười sai lầm thường gặp khi triển khai tuân thủ luật công nghệ
Tổng hợp những lỗi phổ biến nhất — từ việc dẫn chiếu luật đã hết hiệu lực, hạ thấp mức phân loại rủi ro, cho tới việc dựng hồ sơ chỉ để đối phó.
Hỏi – đáp theo Luật An ninh mạng số 116/2025/QH15 (45 điều, hiệu lực 01/7/2026, thay thế Luật An ninh mạng 24/2018).
Trình tự sáu bước — bảo toàn chứng cứ trước, chặn rò rỉ, xác định phạm vi, thông báo, khắc phục, rồi mới rà soát nguyên nhân gốc.
Tổng hợp những lỗi phổ biến nhất — từ việc dẫn chiếu luật đã hết hiệu lực, hạ thấp mức phân loại rủi ro, cho tới việc dựng hồ sơ chỉ để đối phó.
Luật đặt nghĩa vụ lên "chủ quản hệ thống thông tin" — tức tổ chức, và trong tổ chức thì người đứng đầu là người chịu trách nhiệm cuối cùng.
Bốn cạm bẫy phổ biến khi tra cứu — dẫn chiếu luật đã hết hiệu lực, dùng bản gốc thay vì bản hợp nhất, trích điều đã bị bãi bỏ, và nhầm mốc hiệu lực giữa các luật.
Cả ba đạo luật đều mở rộng phạm vi tới tổ chức nước ngoài — khoản 1 Điều 14 Luật 116/2025 nêu rõ "doanh nghiệp trong nước và nước ngoài cung cấp dịch vụ trên mạng Internet".
Bản danh mục thực tế cho doanh nghiệp quy mô vừa và nhỏ — tách rõ việc bắt buộc và việc khuyến khích, kèm ước lượng công sức cho từng nhóm.
Ba nghĩa vụ đồng thời: kịp thời cung cấp thông tin cho lực lượng bảo vệ an ninh mạng, ứng phó khắc phục sự cố, và ngăn chặn hệ thống của mình trở thành bàn đạp tấn công bên khác.
Điểm e khoản 2 Điều 26 Luật 116/2025 nêu rõ việc kiểm tra, đánh giá chuyển dữ liệu xuyên biên giới là một nội dung bảo đảm an ninh dữ liệu.
Camera an ninh thông thường khác hẳn camera nhận diện khuôn mặt. Điểm đ khoản 1 Điều 15 Luật 116/2025 cấm cố ý nghe, ghi âm, ghi hình trái phép các cuộc đàm thoại.
Khoản 3 Điều 13 liệt kê tám nhóm thông tin xâm phạm quyền, lợi ích hợp pháp của tổ chức, cá nhân — trong đó có kêu gọi tẩy chay thương hiệu và mạo danh bằng công nghệ.
Vì Luật 116/2025 thay thế cùng lúc hai đạo luật cũ. Điều 43 rà soát và thống nhất thuật ngữ ở hàng loạt luật liên quan để tránh chồng chéo khái niệm.
Năm nhóm chính sách tại Điều 3, trong đó khoản 4 nêu rõ đẩy mạnh đối tác công tư và khuyến khích sử dụng sản phẩm, dịch vụ an ninh mạng của Việt Nam.