Cẩm nang Luật An ninh mạng được Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao công bố trong khuôn khổ Hội nghị phổ biến, hướng dẫn Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân đối với các bộ, ngành, tổ chức, doanh nghiệp trong và ngoài nước. Bộ Công an phối hợp cùng Hiệp hội An ninh mạng quốc gia (NCA) tổ chức.
Luật An ninh mạng 2025 được Quốc hội khóa XV thông qua ngày 10/12/2025 và có hiệu lực từ 01/7/2026. Luật được ban hành nhằm đáp ứng yêu cầu bảo vệ chủ quyền, an ninh quốc gia, an ninh dữ liệu và an toàn thông tin trong bối cảnh chuyển đổi số và Cách mạng công nghiệp 4.0.
5 cấp độ hệ thống thông tin
Hệ thống thông tin được phân loại thành 5 cấp độ, căn cứ vào mức độ tổn hại có thể xảy ra đối với an ninh quốc gia, trật tự, an toàn xã hội, lợi ích công cộng và quyền, lợi ích hợp pháp của tổ chức, cá nhân khi hệ thống gặp sự cố hoặc có hành vi vi phạm pháp luật về an ninh mạng.
Các biện pháp bảo vệ được áp dụng tương xứng với từng cấp độ. Theo nội dung cẩm nang, hệ thống cấp 1 và 2 được chủ động lựa chọn biện pháp bảo vệ, trong khi hệ thống cấp 3 và 4 phải thực hiện các yêu cầu bảo vệ tối thiểu bắt buộc. Đối với hệ thống thông tin quan trọng về an ninh quốc gia, yêu cầu bảo vệ được thực hiện thông qua các hoạt động như thẩm định, chứng nhận, giám sát, kiểm tra định kỳ, báo cáo và ứng phó sự cố.
Đưa an ninh dữ liệu thành khái niệm độc lập và siết chặt quản lý AI, Deepfake
Một trong những điểm mới đáng chú ý được cẩm nang đề cập là việc xác lập "An ninh dữ liệu" như một khái niệm pháp lý độc lập. Dữ liệu chính thức được coi là tài nguyên chiến lược cần được bảo vệ và khai thác hiệu quả.
Theo đó, an ninh dữ liệu bao gồm việc bảo đảm chất lượng, tính toàn vẹn và khả năng khai thác dữ liệu, đồng thời phải quản lý toàn bộ vòng đời dữ liệu thông qua các biện pháp kỹ thuật, tổ chức như phân quyền, mã hóa và kiểm soát nhân sự. Luật cũng yêu cầu tăng cường kiểm soát dữ liệu xuyên biên giới và bảo vệ các trung tâm dữ liệu quan trọng.
Bên cạnh đó, nhằm ứng phó với sự phát triển của công nghệ, Luật bổ sung các quy định nghiêm cấm hành vi lạm dụng trí tuệ nhân tạo (AI) và công nghệ Deepfake. Cụ thể:
-
Nghiêm cấm lạm dụng AI, Deepfake để giả mạo hình ảnh, video, giọng nói nhằm mục đích lừa đảo, vu khống, tống tiền hoặc xâm phạm danh dự.
-
Nghiêm cấm các hành vi thu thập, sử dụng, phát tán, chuyển nhượng hoặc kinh doanh trái pháp luật thông tin, dữ liệu cá nhân của người khác.
-
Nghiêm cấm sử dụng danh tính giả, hồ sơ giả hoặc sử dụng trái phép thông tin người khác để thành lập doanh nghiệp, đăng ký tài khoản ngân hàng, ví điện tử và tài khoản chứng khoán.
-
Kiểm soát chặt chẽ các nền tảng hỗ trợ mô hình kinh doanh trái phép, bao gồm các sàn giao dịch tài sản số.

Cụ thể hóa trách nhiệm và nguồn lực thi hành
Cẩm nang cũng nhấn mạnh các quy định cụ thể về trách nhiệm của các chủ thể tham gia không gian mạng. Trong trường hợp nhận được yêu cầu từ lực lượng chuyên trách bảo vệ an ninh mạng thuộc Bộ Công an, doanh nghiệp trong nước và nước ngoài cung cấp các dịch vụ nêu trên phải thực hiện việc ngăn chặn chia sẻ, xóa bỏ thông tin hoặc gỡ bỏ dịch vụ, ứng dụng có nội dung vi phạm chậm nhất trong 24 giờ. Trường hợp khẩn cấp có nguy cơ xâm hại an ninh quốc gia, thời hạn này là không quá 6 giờ.
Để đảm bảo hiệu quả thực thi, cơ quan, tổ chức, doanh nghiệp nhà nước và đơn vị sự nghiệp công lập phải bố trí tối thiểu 15% tổng kinh phí của các chương trình, dự án đầu tư chuyển đổi số và ứng dụng công nghệ thông tin cho công tác bảo vệ an ninh mạng. Khuyến khích phát triển công nghiệp an ninh mạng trong nước và ưu tiên sử dụng các sản phẩm Make in Vietnam.
Bảo vệ trẻ em trên không gian mạng được tăng cường
Cẩm nang cũng đề cập đến các quy định về bảo vệ trẻ em trên không gian mạng. Theo đó, trách nhiệm bảo vệ trẻ em được đặt ra đối với nhiều chủ thể, trong đó gia đình, doanh nghiệp và cơ quan nhà nước cùng tham gia xây dựng mạng lưới bảo vệ nhiều tầng.
Khi trẻ em sử dụng dịch vụ giá trị gia tăng, cha, mẹ hoặc người giám hộ phải dùng thông tin của mình để đăng ký tài khoản và có trách nhiệm giám sát, quản lý nội dung.
Đối với doanh nghiệp, cần áp dụng các biện pháp kỹ thuật để phát hiện, ngăn chặn, gỡ bỏ nội dung xâm hại trẻ em và cung cấp công cụ phản ánh, tố giác thuận tiện.
Giải đáp trực quan các thắc mắc
Cẩm nang Luật An ninh mạng cung cấp mục "Hỏi và Đáp" để giải đáp trực tiếp những vướng mắc pháp lý phổ biến, làm rõ thông tin về thời điểm có hiệu lực của luật, lộ trình trình Chính phủ ban hành văn bản hướng dẫn vào tháng 4/2026, cũng như các điều khoản chuyển tiếp.
Cụ thể, các hệ thống thông tin đã được xác định cấp độ theo quy định trước đây được giữ nguyên cấp độ nhưng phải bảo đảm các điều kiện, tiêu chuẩn và biện pháp bảo vệ theo Luật An ninh mạng năm 2025 trong thời hạn 12 tháng kể từ ngày Luật có hiệu lực.
Tải về cẩm nang Luật An ninh mạng Tại Đây