Dự thảo Luật An ninh dữ liệu hướng tới xây dựng hành lang pháp lý chặt chẽ, chủ động phòng ngừa rủi ro, bảo vệ dữ liệu và chủ quyền số.

Những điểm mới
Cùng với tiến trình đẩy mạnh chuyển đổi số, xây dựng chính quyền số và kinh tế số, vấn đề bảo đảm an ninh, an toàn thông tin trở thành yêu cầu cấp thiết của thành phố Cảng.
Dự thảo Luật An ninh dữ liệu do Bộ Công an chủ trì soạn thảo, sau khi kết thúc thời gian lấy ý kiến rộng rãi vào tháng 8/2026, đang được hoàn thiện để trình Quốc hội xem xét thông qua tại kỳ họp tháng 10/2026.
Dự thảo Luật An ninh dữ liệu được thiết kế nhằm thiết lập một hệ thống bảo đảm an ninh dữ liệu quốc gia toàn diện, xuyên suốt vòng đời dữ liệu từ khâu thu thập, tạo lập, lưu trữ, sử dụng, chia sẻ, truyền đưa cho đến khi xóa bỏ, tiêu hủy vĩnh viễn. Thay vì cách tiếp cận bị động là chỉ xử lý khi xảy ra sự cố, dự thảo luật chuyển dịch trọng tâm sang chủ động phòng ngừa, phát hiện sớm và ngăn chặn các nguy cơ xâm phạm từ cơ sở.
Điểm cốt lõi của nội dung dự thảo luật là việc phân loại dữ liệu theo 4 cấp độ rủi ro tác động cụ thể. Theo đó, cấp độ 1 là dữ liệu thông thường gồm dữ liệu mở hoặc hoạt động thương mại thông thường. Cấp độ 2 là dữ liệu nội bộ phục vụ quản lý vận hành hoặc bí mật kinh doanh. Cấp độ 3 là dữ liệu quan trọng thuộc các ngành, lĩnh vực trọng điểm mà nếu bị xâm phạm sẽ gây nguy hại nghiêm trọng đến an ninh kinh tế vĩ mô.
Cấp độ 4 là dữ liệu cốt lõi liên quan trực tiếp đến quốc phòng, an ninh quốc gia, chủ quyền số chiến lược tối cao. Sự phân định này làm căn cứ quan trọng để áp dụng các tiêu chuẩn quản lý, kỹ thuật và biện pháp bảo vệ tương ứng với mức độ nhạy cảm của thông tin.
Bên cạnh đó, việc kiểm soát chặt chẽ hoạt động chuyển giao dữ liệu xuyên biên giới, bảo vệ hạ tầng dữ liệu quốc gia trọng yếu, xây dựng Trung tâm Quản trị an ninh dữ liệu quốc gia trực thuộc Bộ Công an, cũng như đặt ra các quy định bảo đảm an ninh đối với hệ thống trí tuệ nhân tạo (AI) và tập dữ liệu huấn luyện được kỳ vọng tạo ra ''lá chắn'' vững chắc trước các thách thức an ninh phi truyền thống.
Đặc biệt, dự thảo đề xuất cơ chế xử phạt nghiêm khắc dựa trên doanh thu, với mức phạt tối đa có thể lên tới 5% tổng doanh thu của năm tài chính liền kề trước đó đối với các vi phạm nghiêm trọng liên quan đến dữ liệu quan trọng và dữ liệu cốt lõi, tạo sức răn đe mạnh mẽ đối với các tập đoàn, doanh nghiệp lớn.