Phạt 5% doanh thu toàn cầu nếu doanh nghiệp để lộ dữ liệu người dùng

Vi phạm dữ liệu: Doanh nghiệp sắp đối mặt mức phạt "nặng chưa từng có"
Vụ việc:
Bộ Công an đang soạn thảo Luật An ninh dữ liệu và mở lấy ý kiến công khai đến ngày 9/8. Đáng chú ý, dự thảo đề xuất áp dụng mức phạt lên tới 5% tổng doanh thu toàn cầu đối với doanh nghiệp vi phạm nghiêm trọng về an ninh dữ liệu — thay vì mức phạt tiền cố định như hiện nay. Đây được xem là bước chuyển lớn trong tư duy xử lý vi phạm bảo mật tại Việt Nam.
Lý do thúc đẩy thay đổi này không khó hiểu: năm 2025, hệ thống thông tin Việt Nam hứng chịu hơn 552.000 cuộc tấn công mạng, ảnh hưởng đến hơn 5.230 cơ quan và doanh nghiệp. Lực lượng chức năng phát hiện 300 vụ rao bán dữ liệu với hơn 1,7 triệu bản ghi thuộc các lĩnh vực nhạy cảm như y tế, ngân hàng, giáo dục. Điển hình là vụ tin tặc đánh cắp và rao bán hơn 160 triệu bản thông tin khách hàng từ hệ thống của Ngân hàng Nhà nước Việt Nam. Thiệt hại do lừa đảo trực tuyến ước tính 15–20 tỷ USD mỗi năm, tương đương gần 4% GDP quốc gia.
Quy định pháp lý liên quan: Hiện hành, chế tài xử phạt vi phạm bảo mật dữ liệu chủ yếu là phạt tiền cố định theo Nghị định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng. Mức phạt này bị đánh giá là "lạc hậu" và không đủ sức răn đe với các tập đoàn lớn, khiến nhiều doanh nghiệp coi tiền phạt chỉ là một khoản chi phí vận hành bình thường thay vì nghiêm túc đầu tư vào hệ thống bảo mật.
Phán quyết:
Dự thảo Luật An ninh dữ liệu tại Khoản 2 Điều 57 đề xuất chuyển sang cơ chế phạt theo tỷ lệ doanh thu, với mức cao nhất là 5% doanh thu toàn cầu áp dụng cho vi phạm nghiêm trọng. Cách tính này tương đồng với quy định GDPR của Liên minh châu Âu, đảm bảo mức phạt tương xứng với quy mô thực tế của từng doanh nghiệp.
Bài học:
Với người dân và doanh nghiệp, đây là tín hiệu rõ ràng: bảo vệ dữ liệu không còn là việc "làm cho có". Bộ Công an cũng chỉ ra rằng 60–70% vụ lộ lọt dữ liệu xuất phát từ sai phạm nội bộ, nghĩa là trách nhiệm không chỉ thuộc về tin tặc bên ngoài mà còn ở chính đội ngũ quản trị bên trong. Doanh nghiệp cần chủ động rà soát bảo mật, còn người dùng nên thận trọng khi cung cấp thông tin cá nhân cho bất kỳ nền tảng nào.
Nguồn: https://vnexpress.net/bo-cong-an-de-...u-5100494.html — Tổng hợp 24/07/2026
Xem thêm: Diễn đàn Dân Chơi | Chứng Khoán | Drama | Bóng Đá
Tác giả: Thống Lĩnh

Vi phạm dữ liệu: Doanh nghiệp sắp đối mặt mức phạt "nặng chưa từng có"
Vụ việc:
Bộ Công an đang soạn thảo Luật An ninh dữ liệu và mở lấy ý kiến công khai đến ngày 9/8. Đáng chú ý, dự thảo đề xuất áp dụng mức phạt lên tới 5% tổng doanh thu toàn cầu đối với doanh nghiệp vi phạm nghiêm trọng về an ninh dữ liệu — thay vì mức phạt tiền cố định như hiện nay. Đây được xem là bước chuyển lớn trong tư duy xử lý vi phạm bảo mật tại Việt Nam.
Lý do thúc đẩy thay đổi này không khó hiểu: năm 2025, hệ thống thông tin Việt Nam hứng chịu hơn 552.000 cuộc tấn công mạng, ảnh hưởng đến hơn 5.230 cơ quan và doanh nghiệp. Lực lượng chức năng phát hiện 300 vụ rao bán dữ liệu với hơn 1,7 triệu bản ghi thuộc các lĩnh vực nhạy cảm như y tế, ngân hàng, giáo dục. Điển hình là vụ tin tặc đánh cắp và rao bán hơn 160 triệu bản thông tin khách hàng từ hệ thống của Ngân hàng Nhà nước Việt Nam. Thiệt hại do lừa đảo trực tuyến ước tính 15–20 tỷ USD mỗi năm, tương đương gần 4% GDP quốc gia.
Quy định pháp lý liên quan: Hiện hành, chế tài xử phạt vi phạm bảo mật dữ liệu chủ yếu là phạt tiền cố định theo Nghị định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng. Mức phạt này bị đánh giá là "lạc hậu" và không đủ sức răn đe với các tập đoàn lớn, khiến nhiều doanh nghiệp coi tiền phạt chỉ là một khoản chi phí vận hành bình thường thay vì nghiêm túc đầu tư vào hệ thống bảo mật.
Phán quyết:
Dự thảo Luật An ninh dữ liệu tại Khoản 2 Điều 57 đề xuất chuyển sang cơ chế phạt theo tỷ lệ doanh thu, với mức cao nhất là 5% doanh thu toàn cầu áp dụng cho vi phạm nghiêm trọng. Cách tính này tương đồng với quy định GDPR của Liên minh châu Âu, đảm bảo mức phạt tương xứng với quy mô thực tế của từng doanh nghiệp.
Bài học:
Với người dân và doanh nghiệp, đây là tín hiệu rõ ràng: bảo vệ dữ liệu không còn là việc "làm cho có". Bộ Công an cũng chỉ ra rằng 60–70% vụ lộ lọt dữ liệu xuất phát từ sai phạm nội bộ, nghĩa là trách nhiệm không chỉ thuộc về tin tặc bên ngoài mà còn ở chính đội ngũ quản trị bên trong. Doanh nghiệp cần chủ động rà soát bảo mật, còn người dùng nên thận trọng khi cung cấp thông tin cá nhân cho bất kỳ nền tảng nào.
Nguồn: https://vnexpress.net/bo-cong-an-de-...u-5100494.html — Tổng hợp 24/07/2026
Xem thêm: Diễn đàn Dân Chơi | Chứng Khoán | Drama | Bóng Đá
Tác giả: Thống Lĩnh