Nhiều chủ trương, định hướng hoàn thiện thể chế về an ninh mạng
Nhận thức rõ tầm quan trọng của không gian mạng, thời gian qua, Đảng và Nhà nước ta ban hành nhiều chủ trương, định hướng, quy định pháp luật liên quan đến hoàn thiện thể chế về an ninh mạng. Cụ thể
Thực hiện Nghị quyết số 18-NQ/TW ngày 25/10/2017 của Hội nghị lần thứ sáu Ban Chấp hành Trung ương khóa XII về một số vấn đề tiếp tục đổi mới, sắp xếp tổ chức bộ máy của hệ thống chính trị tinh gọn, hoạt động hiệu lực, hiệu quả, nhiệm vụ quản lý nhà nước về bảo đảm an toàn thông tin mạng được chuyển từ Bộ Thông tin và Truyền thông sang Bộ Công an.
Nghị quyết số 30-NQ/TW ngày 25/7/2018 của Bộ Chính trị về Chiến lược An ninh mạng quốc gia đã xác định mục tiêu, nhiệm vụ và giải pháp để bảo vệ an ninh quốc gia, trật tự an toàn xã hội trên không gian mạng, gồm: (i) Bảo vệ hệ thống thông tin, dữ liệu, tài nguyên số; (ii) Tăng cường năng lực, nâng cao hiệu quả đấu tranh bảo vệ an ninh mạng; (iii) Phát triển hạ tầng, công nghệ số; (iv) Chủ động phòng ngừa, đấu tranh hiệu quả với các hành vi vi phạm pháp luật.
Văn kiện Đại hội đại biểu toàn quốc lần thứ XIII của Đảng đã xác định “An ninh mạng ngày càng tác động mạnh, nhiều mặt, đe dọa nghiêm trọng đến sự phát triển ổn định, bền vững của thế giới, khu vực và đất nước ta”; “đẩy mạnh nghiên cứu, chuyển giao, ứng dụng tiến bộ khoa học và công nghệ, đổi mới sáng tạo, nhất là những thành tựu của cuộc Cách mạng công nghiệp lần thứ tư, thực hiện chuyển đổi số quốc gia, phát triển kinh tế số”, “hoàn thiện hệ thống pháp luật, nhất là pháp luật về sở hữu trí tuệ và giải quyết các tranh chấp dân sự; khắc phục những điểm nghẽn cản trở sự phát triển của đất nước”.
Nghị quyết số 44-NQ/TW ngày 24/11/2023 của Hội nghị lần thứ Tám Ban Chấp hành Trung ương Đảng khóa XIII về Chiến lược bảo vệ Tổ quốc trong tình hình mới đã nhấn mạnh mục tiêu bảo đảm cao nhất lợi ích quốc gia - dân tộc trên cơ sở bảo vệ vững chắc độc lập, chủ quyền, thống nhất, toàn vẹn lãnh thổ của Tổ quốc; bảo vệ Đảng, Nhà nước, Nhân dân, chế độ xã hội chủ nghĩa; bảo vệ thành quả cách mạng, sự nghiệp đổi mới, công nghiệp hóa, hiện đại hóa; bảo vệ nền văn hóa và uy tín, vị thế quốc tế của đất nước; bảo vệ an ninh quốc gia, an ninh con người, an ninh kinh tế, an ninh mạng; giữ vững an ninh chính trị, trật tự, an toàn xã hội; giữ vững, củng cố, tăng cường môi trường hoà bình để xây dựng, phát triển đất nước; đóng góp tích cực vào gìn giữ hòa bình khu vực, thế giới.
Nghị quyết số 57-NQ/TW ngày 22/12/2024 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia đã nhấn mạnh quan điểm “bảo đảm chủ quyền quốc gia trên không gian mạng; bảo đảm an ninh mạng, an ninh dữ liệu, an toàn thông tin của tổ chức và cá nhân là yêu cầu xuyên suốt, không thể tách rời trong quá trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia”.
Nghị quyết số 59-NQ/TW ngày 24/01/2025 của Bộ Chính trị về hội nhập quốc tế trong tình hình mới đã nhấn mạnh việc triển khai nhiệm vụ “nâng cao hiệu quả hội nhập kinh tế quốc tế phục vụ xây dựng nền kinh tế độc lập, tự chủ, tự lực, tự cường, đẩy mạnh cơ cấu lại nền kinh tế, đổi mới mô hình tăng trưởng và thúc đẩy chuyển đổi số”.
Nghị quyết số 66-NQ/TW ngày 30/4/2025 của Bộ Chính trị về đổi mới công tác xây dựng và thi hành pháp luật đáp ứng yêu cầu phát triển đất nước trong kỷ nguyên mới đã nhấn mạnh việc tập trung xây dựng pháp luật về khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, tạo hành lang pháp lý cho những vấn đề mới, phi truyền thống (trí tuệ nhân tạo, chuyển đổi số, chuyển đổi xanh, khai thác nguồn lực dữ liệu, tài sản mã hóa...) để hình thành các động lực tăng trưởng mới, thúc đẩy phát triển lực lượng sản xuất mới, các ngành công nghiệp mới. Xây dựng cơ chế, chính sách đột phá, vượt trội, cạnh tranh cho trung tâm tài chính quốc tế, khu thương mại tự do, khu kinh tế trọng điểm...
Nghị quyết số 68-NQ/TW ngày 04/5/2025 của Bộ Chính trị về phát triển kinh tế tư nhân tiếp tục đề cập đến vấn đề hoàn thiện khung pháp lý cho các mô hình kinh tế mới, kinh doanh dựa trên công nghệ và nền tảng số, đặc biệt là công nghệ tài chính, trí tuệ nhân tạo, tài sản ảo, tiền ảo, tài sản mã hóa, tiền mã hóa, thương mại điện tử... Có cơ chế thử nghiệm đối với những ngành, lĩnh vực mới trên cơ sở hậu kiểm, phù hợp với thông lệ quốc tế. Hoàn thiện pháp luật, chính sách về dữ liệu, quản trị dữ liệu, tạo thuận lợi cho doanh nghiệp kết nối, chia sẻ, khai thác dữ liệu, bảo đảm an ninh, an toàn.
Sửa đổi góp phần phục vụ hiệu quả phát triển kinh tế số
Tính đến thời điểm hiện tại, Luật An toàn thông tin mạng năm 2015 đã ban hành được 10 năm, Luật An ninh mạng năm 2018 ban hành được 07 năm, vì vậy, có những nội dung quy định trong 02 luật này cần phải sửa đổi, bổ sung, điều chỉnh cho phù hợp với tình hình phát triển thực tiễn, nhất là những vấn đề mới về công nghệ thông tin, góp phần phục vụ hiệu quả quá trình chuyển đổi số, phát triển kinh tế số, xã hội số của Việt Nam. Đặc biệt, tại Nghị quyết số 176/2025/QH15 ngày 18/02/2025 của Quốc hội về cơ cấu tổ chức của Chính phủ nhiệm kỳ Quốc hội khóa XV, Bộ Thông tin và Truyền thông đã không thuộc cơ cấu tổ chức của Chính phủ nhiệm kỳ Quốc hội khóa XV. Hiện nay, nhiệm vụ quản lý nhà nước về bảo đảm an toàn thông tin mạng đã được chuyển giao về Bộ Công an. Ngày 10/7/2025, tại Nghị quyết số 87/2025/UBTVQH15 về điều chỉnh Chương trình lập pháp năm 2025, Ủy ban Thường vụ Quốc hội đã bổ sung dự án Luật An ninh mạng vào Chương trình lập pháp năm 2025 trên cơ sở hợp nhất Luật An ninh mạng và Luật An toàn thông tin mạng thành 01 luật thống nhất và tiến hành theo trình tự, thủ tục rút gọn. Dự án Luật An ninh mạng đang được Quốc hội khóa XV xem xét, cho ý kiến tại kỳ họp thứ 10.
Bổ sung một số quy định về những vấn đề cấp bách đang phát sinh
Dự thảo Luật An ninh mạng gồm 09 chương với 58 điều được xây dựng trên cơ sở hợp nhất chính sách đã được quy định trong Luật An toàn thông tin mạng năm 2015 (sửa đổi, bổ sung năm 2018) và Luật An ninh mạng năm 2018; đồng thời bổ sung một số quy định về những vấn đề cấp bách đang phát sinh, tác động lớn đến đời sống xã hội do sự phát triển vượt bậc của khoa học và công nghệ trong thời đại mới. Cụ thể:
Một là, bổ sung quy định về bảo đảm an ninh dữ liệu. Hiện nay, dữ liệu được xem là “hạt nhân” của quá trình chuyển đổi số. Không có dữ liệu thì không thể triển khai được Chính phủ điện tử, không thể cung cấp dịch vụ công trực tuyến, không thể xây dựng nền kinh tế số, xã hội số... Trong thời đại Cách mạng công nghiệp lần thứ tư, dữ liệu là tài sản quốc gia; tuy nhiên, thực tế, nước ta đang chủ yếu quan tâm đến việc quản lý, khai thác, sử dụng, xử lý dữ liệu để phục vụ chuyển đổi số mà chưa có quy định cụ thể về việc bảo đảm an ninh, an toàn với dữ liệu nói chung.
Tại kỳ họp thứ 9, Quốc hội khóa XV đã thông qua Luật Bảo vệ dữ liệu cá nhân năm 2025, tuy nhiên, ngoài dữ liệu cá nhân, dữ liệu còn gồm dữ liệu tổ chức, dữ liệu hệ thống, dữ liệu trong quá trình truyền tải, hạ tầng công nghệ và dữ liệu về quyền riêng tư của người dùng. Với thuộc tính đa dạng ấy, khi dữ liệu bị chiếm đoạt, sử dụng, khai thác trái phép hoặc tiêu hủy thì hậu quả sẽ vô cùng nguy hiểm, có thể trực tiếp ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội, thậm chí gây ra thảm họa khôn lường. Với sự phát triển vượt bậc của khoa học công nghệ cùng với những đặc tính riêng có của dữ liệu thì an ninh dữ liệu đã trở thành một bộ phận không thể tách rời của an ninh mạng. Việc bảo đảm an ninh dữ liệu là yếu tố vô cùng quan trọng, không thể thiếu và là yêu cầu xuyên suốt trong quá trình chuyển đổi số quốc gia và xây dựng hệ sinh thái số tại Việt Nam hiện nay và thời gian tới.
Hai là, bổ sung quy định yêu cầu doanh nghiệp cung cấp dịch vụ trên không gian mạng có trách nhiệm định danh địa chỉ IP và cung cấp cho lực lượng chuyên trách bảo vệ an ninh mạng. Địa chỉ IP là địa chỉ đơn nhất tương tự “địa chỉ địa lý” trên không gian mạng cho phép các thiết bị điện tử (máy tính, điện thoại thông minh...) nhận diện và liên lạc với nhau để trao đổi thông tin, dữ liệu. Địa chỉ IP cho phép lực lượng chức năng xác định địa điểm, thời gian và thông tin về thuê bao sử dụng để kết nối, truy cập vào mạng internet (giống như xác định thông tin cư trú đối với một địa chỉ nhà cố định).
Địa chỉ IP do Bộ Khoa học và Công nghệ (trực tiếp là Trung tâm Internet Việt Nam) quản lý nhà nước, có chức năng quản lý cấp phát, phân bổ, điều phối các khối địa chỉ IP của Việt Nam cho các nhà cung cấp dịch vụ internet và các tổ chức sử dụng. Tuy nhiên, các nhà cung cấp dịch vụ internet mới là chủ thể định danh và quản lý, cấp phát địa chỉ IP cho các thuê bao khách hàng sử dụng để kết nối với mạng internet và các địa chỉ IP này thường xuyên được thay đổi từ thuê bao này sang thuê bao khác, từ địa điểm này sang địa điểm khác hoặc thu hồi không sử dụng mà chưa có cơ quan chức năng nào quản lý về an ninh trật tự đối với hoạt động này.
Việc định danh và quản lý, khai thác thông tin địa chỉ IP phục vụ công tác bảo đảm an ninh quốc gia và bảo đảm trật tự, an toàn xã hội thời gian qua còn nhiều bất cập, chưa đáp ứng được yêu cầu công tác (tỷ lệ tra cứu địa chỉ IP có thông tin rất thấp; thời gian tra cứu rất chậm không còn ý nghĩa nghiệp vụ) gây khó khăn rất lớn cho công tác nghiệp vụ, đấu tranh phòng, chống tội phạm. Lực lượng chức năng hiện nay xác minh thông qua gửi yêu cầu tra cứu tới các nhà cung cấp dịch vụ internet và phụ thuộc hoàn toàn vào mức đội phối hợp của các doanh nghiệp (cơ chế xin cho) và làm phát sinh một số hành vi tiêu cực tại các doanh nghiệp như mua bán thông tin, cơ chế riêng trong việc cung cấp thông tin và có nguy cơ bị lộ lọt thông tin, đối tượng, hoạt động nghiệp vụ của lực lượng công an.
Thực tế về kỹ thuật, việc định danh, quản lý toàn bộ địa chỉ IP có các nhà cung cấp dịch vụ internet cấp phát là hoàn toàn khả thi. Các doanh nghiệp luôn chủ động trong việc định danh địa chỉ IP để phục vụ việc tính cước, thu phí sử dụng internet. Tuy nhiên, việc cung cấp thông tin cho lực lượng công an phục vụ bảo đảm an ninh trật tự thì không chủ động; không đồng ý giải pháp kỹ thuật (API) cho phép lực lượng công an kết nối vào cơ sở dữ liệu để chủ động tra cứu; cũng như từ chối cung cấp toàn bộ dữ liệu cho lực lượng chức năng khi được đề nghị hợp tác.
Từ thực trạng nêu trên, việc quy định yêu cầu các doanh nghiệp cung cấp dịch vụ internet tại Việt Nam có trách nhiệm định danh, quản lý, cung cấp thông tin sử dụng địa chỉ IP cho lực lượng chuyên trách bảo vệ an ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao quản lý tập trung, khai thác phục vụ công tác bảo đảm an ninh quốc gia và bảo đảm trật tự, an toàn xã hội là phù hợp, khả thi và rất cấp thiết, bảo đảm khắc phục các tồn tại, bất cập hiện nay; đặc biệt trong kỷ nguyên mới, kỷ nguyên chuyển đổi số mạnh mẽ và yêu cầu bảo vệ chủ quyền quốc gia trên không gian mạng.
Ba là, bổ sung quy định về kinh phí bảo vệ an ninh mạng của cơ quan, tổ chức, doanh nghiệp nhà nước, tổ chức chính trị phải bảo đảm tối thiểu 10% trong tổng kinh phí triển khai đề án, dự án, chương trình, kế hoạch đầu tư, ứng dụng, phát triển công nghệ thông tin. Dự thảo Luật quy định về kinh phí bảo vệ an ninh mạng của cơ quan, tổ chức, doanh nghiệp nhà nước, tổ chức chính trị phải bảo đảm tối thiểu 10% trong tổng kinh phí triển khai đề án, dự án, chương trình, kế hoạch đầu tư, ứng dụng, phát triển công nghệ thông tin. Vì, đây là mức thông lệ chung trên thế giới và cũng đã được nêu tại Chỉ thị số 14/CT-TTg ngày 07/6/2019 của Thủ tướng Chính phủ về việc tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam, cụ thể: “Bảo đảm tỷ lệ kinh phí chi cho các sản phẩm, dịch vụ an toàn thông tin mạng đạt tối thiểu 10% trong tổng kinh phí triển khai kế hoạch ứng dụng công nghệ thông tin hàng năm, giai đoạn 5 năm và các dự án công nghệ thông tin (trong trường hợp chủ đầu tư chưa có hệ thống kỹ thuật hoặc thuê dịch vụ bảo đảm an toàn thông tin mạng chuyên biệt đáp ứng được các quy định của pháp luật về bảo đảm an toàn hệ thống thông tin theo cấp độ)”. Nội dung tiếp tục được nhắc lại tại Quyết định số 964/QĐ-TTg ngày 10/8/2022 của Thủ tướng Chính phủ phê duyệt Chiến lược an toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030; tại Công điện số 33/CĐ-TTg ngày 07/4/2024 của Thủ tướng Chính phủ yêu cầu các bộ, ngành, địa phương tăng cường bảo đảm an toàn thông tin mạng.
Bốn là, bổ sung quy định về việc khuyến khích các cơ quan, tổ chức thuộc hệ thống chính trị, doanh nghiệp nhà nước sử dụng sản phẩm, dịch vụ công nghiệp an ninh của Việt Nam bảo đảm tiêu chuẩn, quy chuẩn chất lượng để nâng cao năng lực tự chủ về an ninh mạng.
Năm là, bổ sung quy định về việc người đứng đầu, chịu trách nhiệm phụ trách hệ thống thông tin quan trọng về an ninh quốc gia phải tham gia sát hạch và được cấp chứng chỉ về an ninh mạng. Trong bối cảnh hiện nay, đây là yêu cầu cấp thiết, nhiều tổ chức, doanh nghiệp chưa có đội ngũ nhân lực được đào tạo bài bản dẫn đến việc xử lý sự cố chậm trễ, không hiệu quả.
Sáu là, các nội dung hợp nhất, bổ sung mới trong dự thảo Luật nhằm bảo đảm phù hợp, thống nhất với cơ cấu, tổ chức bộ máy của hệ thống chính trị, được quy định tại các văn bản luật khác như Nghị quyết số 203/2025/QH15 ngày 16/6/2025 của Quốc hội sửa đổi, bổ sung một số điều của Hiến pháp nước Cộng hòa xã hội chủ nghĩa Việt Nam; Luật Tổ chức chính quyền địa phương năm 2025; Nghị định ngày 18/02/2025 của Chính phủ quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Bộ Công an...