Từ khóa: tội phạm mạng; không gian mạng; pháp luật quốc tế; Công ước Budapest; Công ước Hà Nội.
Nhận bài: 06/5/2026 Hoàn thành biên tập: 16/6/2026 Duyệt đăng: 18/6/2026
International law on cybercrime and its reference value for Vietnam
Abstract: In the context of the rapidly developing Fourth Industrial Revolution and its significant impact on society and globalization, international law is increasingly playing a crucial role in establishing common standards for countries to effectively coordinate in addressing cybercrime. This study analyzes the fundamental aspects of international law, focusing on criminalization of acts, harmonization of penalties, mutual legal assistance in criminal matters, extradition, transfer of convicted persons, and determination of jurisdiction through international instruments such as the Budapest Convention, the Hanoi Convention, and other related documents. It also offers valuable insights for Vietnam in improving its legal framework and enhancing the effectiveness of international cooperation.
Keywords: Cybercrime; cyberspace; international law; Budapest Convention; Hanoi Convention.
Article received: 06/5/2026 Editing completed: 16/6/2026 Approved for publication: 18/6/2026
Đặt vấn đề
Trước tình hình diễn biến ngày càng phức tạp của tội phạm mạng quốc tế trên phạm vi toàn cầu, các điều ước quốc tế như Công ước Budapest về tội phạm mạng năm 2001 (Công ước Budapest), Công ước Hà Nội về chống tội phạm mạng năm 2025 (Công ước Hà Nội), cùng nhiều văn kiện khu vực và song phương, đã từng bước hình thành khuôn khổ pháp lý cho việc tội phạm hóa hành vi, thiết lập cơ chế tương trợ tư pháp, dẫn độ, chuyển giao người bị kết án và giải quyết các vấn đề về thẩm quyền tài phán trong môi trường số. Việc nghiên cứu pháp luật quốc tế không chỉ góp phần làm rõ xu hướng phát triển của pháp luật trong lĩnh vực này, mà còn cung cấp cơ sở khoa học, thực tiễn phục vụ hoàn thiện pháp luật hình sự, tố tụng hình sự và hợp tác quốc tế của Việt Nam.
1. Pháp luật quốc tế về tội phạm trên không gian mạng
Pháp luật quốc tế về tội phạm trên không gian mạng được nghiên cứu ở các khía cạnh gồm tội phạm hóa các hành vi phạm tội, hài hòa hóa hình phạt, hợp tác quốc tế trong đấu tranh phòng, chống và xử lý tội phạm trên không gian mạng và thẩm quyền tài phán. Việc nghiên cứu tổng thể các vấn đề này bảo đảm các tổ chức quốc tế, các quốc gia có sự phối hợp, thống nhất, qua đó, nâng cao hiệu quả việc xử lý tội phạm.
1.1. Tội phạm hóa các hành vi phạm tội
Theo Công ước Budapest, các quốc gia thành viên có nghĩa vụ ban hành các quy định cần thiết để tội phạm hóa một số hành vi được thực hiện cố ý, được chia thành các nhóm cơ bản, gồm: (i) nhóm hành vi xâm phạm tính bảo mật, toàn vẹn và sẵn có của dữ liệu và hệ thống máy tính như truy cập trái phép, ngăn chặn trái phép dữ liệu, gây rối dữ liệu và hệ thống (từ Điều 2 đến Điều 5); (ii) nhóm hành vi liên quan đến máy tính như giả mạo dữ liệu và gian lận (Điều 7, Điều 8); (iii) các hành vi liên quan đến nội dung bất hợp pháp, đặc biệt là khiêu dâm trẻ em (Điều 9); (iv) hành vi xâm phạm quyền tác giả và quyền liên quan (Điều 10); (v) hành vi nỗ lực thực hiện, hỗ trợ hoặc xúi giục phạm tội (Điều 11). Bên cạnh đó, Điều 12 Công ước Budapest quy định nghĩa vụ ghi nhận trách nhiệm của pháp nhân trong trường hợp hành vi phạm tội được thực hiện vì lợi ích của pháp nhân.
Điều 5 Công ước Arab về chống tội phạm công nghệ thông tin năm 2010 yêu cầu các quốc gia thành viên tội phạm hóa các hành vi liên quan, gồm truy cập trái phép, can thiệp dữ liệu, lạm dụng công nghệ, gian lận, xâm phạm quyền riêng tư, cũng như các hành vi liên quan đến nội dung bất hợp pháp và tội phạm có tổ chức thực hiện thông qua công nghệ thông tin. Đồng thời, Điều 20 Công ước Arab quy định trách nhiệm của pháp nhân trong các trường hợp hành vi được thực hiện bởi người đại diện hoặc vì lợi ích của pháp nhân.
Công ước Hà Nội tiếp tục kế thừa và phát triển cách tiếp cận này khi yêu cầu các quốc gia thành viên tội phạm hóa các hành vi được thực hiện cố ý và trái pháp luật thông qua công nghệ thông tin và truyền thông, gồm: truy cập trái phép, can thiệp hệ thống và dữ liệu, gian lận trực tuyến, sử dụng công cụ nhằm thực hiện tấn công mạng, cũng như một số tội phạm nghiêm trọng được thực hiện thông qua công nghệ số như khủng bố, buôn bán người và tội phạm tài chính. Công ước Hà Nội cũng quy định nghĩa vụ tội phạm hóa hành vi đồng phạm, xúi giục và trách nhiệm của pháp nhân, với yêu cầu bảo đảm tính hiệu quả và răn đe.
Ngoài các điều ước quốc tế đa phương, một số văn bản khu vực có tính ràng buộc cũng quy định nghĩa vụ tội phạm hóa các hành vi phạm tội trên không gian mạng. Chẳng hạn, về chống tội phạm trên không gian mạng trong khuôn khổ Cộng đồng kinh tế các quốc gia Tây Phi (ECOWAS) quy định cụ thể các hành vi phải tội phạm hóa từ Điều 4 đến Điều 23, gồm truy cập trái phép, xâm phạm hệ thống, gian lận máy tính, chiếm đoạt dữ liệu, cũng như các hành vi liên quan đến nội dung khiêu dâm trẻ em và hành vi kích động thù hận thông qua hệ thống máy tính.
1.2. Hài hòa hóa hình phạt
Cấp độ hài hòa hóa hình phạt hiện nay chủ yếu dừng ở ghi nhận các nguyên tắc chung như tính tương xứng, hiệu quả và răn đe, còn việc quy định mức hình phạt cụ thể do quốc gia quyết định.
Các nguyên tắc này được thể hiện trong nhiều văn kiện quốc tế như Điều 13 Công ước Budapest, Điều 31 Công ước của Liên minh châu Phi về an ninh mạng và bảo vệ dữ liệu cá nhân năm 2014, Điều 28 Chỉ thị của ECOWAS. Tuy nhiên, do không được lượng hóa cụ thể, việc áp dụng phụ thuộc vào hệ thống pháp luật và điều kiện thực tiễn của mỗi quốc gia, dẫn đến sự khác biệt về mức hình phạt. Công ước Hà Nội cũng tiếp cận theo hướng này, khi chỉ yêu cầu hình phạt phải tương xứng với tính chất, mức độ nghiêm trọng của hành vi và có tính răn đe, mà không ấn định mức cụ thể.
Ở cấp độ cao hơn, một số cơ chế hợp tác đã tiến tới quy định ngưỡng hình phạt tối thiểu. Việc đạt được cấp độ này đòi hỏi đồng thời sự tương đồng về hệ thống pháp luật giữa các quốc gia thành viên và ý chí chính trị nhằm tăng cường hợp tác. Liên minh châu Âu (EU) là ví dụ tiêu biểu khi thực hiện hài hòa hóa pháp luật hình sự thông qua thiết lập mức hình phạt tối thiểu đối với một số tội phạm, trong đó có tội phạm trên không gian mạng. Cụ thể, theo Điều 9 Chỉ thị số 2013/40/EU về các cuộc tấn công chống lại hệ thống thông tin, các quốc gia thành viên phải quy định mức hình phạt tối thiểu 02 năm tù đối với các hành vi như truy cập trái phép, can thiệp hệ thống, can thiệp dữ liệu, ngăn chặn trái phép hoặc sản xuất, cung cấp công cụ phục vụ tấn công (khoản 2); tối thiểu 03 năm tù nếu hành vi gây ảnh hưởng đến số lượng lớn hệ thống thông tin (khoản 3); tối thiểu 05 năm tù nếu hành vi do tổ chức tội phạm thực hiện, gây thiệt hại nghiêm trọng hoặc nhằm vào cơ sở hạ tầng quan trọng (khoản 4). Tương tự, Chỉ thị 2011/92/EU về chống lạm dụng tình dục trẻ em quy định mức hình phạt tối thiểu 01 năm tù đối với hành vi dụ dỗ trẻ em qua môi trường mạng nhằm thực hiện hành vi tình dục (Điều 6) và hành vi truy cập nội dung khiêu dâm trẻ em (Điều 5). Những quy định này cho thấy, mức độ hài hòa hóa cao hơn, góp phần thu hẹp sự khác biệt giữa các hệ thống pháp luật và nâng cao hiệu quả hợp tác trong phòng, chống tội phạm trên không gian mạng.
1.3. Hợp tác quốc tế trong đấu tranh phòng, chống tội phạm
Hợp tác quốc tế trong đấu tranh phòng, chống tội phạm có tính xuyên biên giới là vấn đề đã được đặt ra đối với các tội phạm truyền thống trước đây, tuy nhiên, trong bối cảnh internet phủ rộng toàn cầu và tội phạm quốc tế liên quan trên không gian mạng tăng cao, việc thực hiện các biện pháp hợp tác trong tương trợ tư pháp hình sự, dẫn độ tội phạm và chuyển giao người bị kết án được quan tâm và thảo luận tại nhiều diễn đàn.
Thứ nhất, hợp tác trong tương trợ tư pháp hình sự.
- Tương trợ tư pháp liên quan đến các biện pháp tạm thời: theo Điều 29 Công ước Budapest, quốc gia thành viên có thể yêu cầu quốc gia khác áp dụng biện pháp bảo quản khẩn cấp dữ liệu lưu trữ trên hệ thống máy tính. Việc từ chối chỉ được thực hiện nếu liên quan đến tội phạm chính trị hoặc có nguy cơ ảnh hưởng đến chủ quyền, an ninh, trật tự công cộng hoặc lợi ích thiết yếu khác. Đặc biệt, không được viện dẫn nguyên tắc định danh kép để từ chối yêu cầu. Thời hạn bảo quản dữ liệu tối thiểu là 60 ngày. Trong quá trình thực hiện, nếu phát hiện liên quan đến nhà cung cấp dịch vụ ở quốc gia khác, quốc gia được yêu cầu phải cung cấp nhanh chóng dữ liệu cần thiết để xác định nhà cung cấp và đường truyền liên lạc, trừ các trường hợp trên.
- Tương trợ tư pháp trong hoạt động điều tra: theo Công ước Budapest, các hoạt động tương trợ về chứng cứ điện tử gồm: khám xét, truy cập, thu giữ hoặc yêu cầu tiết lộ dữ liệu lưu trữ trên hệ thống máy tính tại quốc gia được yêu cầu, kể cả trong trường hợp cần thực hiện khẩn cấp để tránh dữ liệu bị xóa hoặc thay đổi (Điều 31); hỗ trợ thu thập dữ liệu lưu thông theo thời gian thực phục vụ điều tra (Điều 33); hỗ trợ chặn, thu thập hoặc ghi lại dữ liệu nội dung liên lạc theo thời gian thực theo quy định của pháp luật quốc gia và các thỏa thuận liên quan (Điều 34).
- Thiết lập Mạng lưới 24/7: Điều 35 Công ước Budapest yêu cầu quốc gia thành viên phải bảo đảm năng lực thực thi của Mạng lưới với điểm liên lạc của quốc gia thành viên khác nhanh chóng, bảo đảm sự sẵn có của đội ngũ nhân sự được đào tạo bài bản và trang bị tốt để hỗ trợ hoạt động của Mạng lưới; trong trường hợp điểm liên lạc không thuộc cơ quan chức năng của quốc gia, quốc gia thành viên phải bảo đảm điểm liên lạc đó có thể điều phối với cơ quan chức năng chịu trách nhiệm về hỗ trợ tư pháp.
- Truy cập xuyên biên giới dữ liệu máy tính được lưu trữ. Nhằm tạo điều kiện cho hoạt động điều tra, Điều 32 Công ước Budapest cho phép quốc gia thành viên truy cập xuyên biên giới dữ liệu máy tính lưu trữ với sự đồng ý của quốc gia thành viên khác. Trong một số trường hợp đặc biệt, việc truy cập dữ liệu xuyên biên giới có thể được thực hiện không cần sự cho phép của quốc gia liên quan, gồm: truy cập dữ liệu công khai (nguồn mở); truy cập hoặc tiếp nhận dữ liệu lưu trữ tại quốc gia khác khi có sự đồng ý hợp pháp, tự nguyện của chủ thể có quyền tiết lộ dữ liệu. Theo Hướng dẫn của Ủy ban Công ước Budapest, cơ chế này áp dụng đối với các trường hợp như chủ thể tự nguyện cung cấp quyền truy cập email lưu trữ ở nước ngoài hoặc đồng ý cho cơ quan thực thi pháp luật tiếp cận dữ liệu điện tử đang mở dù dữ liệu được lưu trữ tại quốc gia khác. Để tránh lạm dụng, Hướng dẫn cũng giới hạn áp dụng cơ chế này trong quá trình điều tra, truy tố một số tội phạm cụ thể, gồm: tội phạm công nghệ cao theo Công ước Budapest; tội phạm hình sự thực hiện bằng hệ thống máy tính; việc thu thập chứng cứ điện tử của một số tội phạm hình sự[1].
Thứ hai, hợp tác trong dẫn độ tội phạm.
Các điều ước quốc tế làm cơ sở pháp lý cho dẫn độ tội phạm công nghệ cao hiện nay gồm: (i) các điều ước chuyên biệt về dẫn độ, chủ yếu là hiệp định song phương hoặc khu vực như Công ước châu Âu về dẫn độ năm 1957 quy định cụ thể về thủ tục, điều kiện và các trường hợp từ chối dẫn độ[2]; (ii) các hiệp định tương trợ tư pháp theo nghĩa rộng, trong đó, dẫn độ là nội dung hợp tác, như các hiệp định giữa Việt Nam với Bungari, Liên bang Nga, Lào, Cu Ba (Điều 5); (iii) các điều ước về phòng, chống tội phạm có tổ chức xuyên quốc gia, có thể là căn cứ dẫn độ khi chưa có hiệp định chuyên biệt, tiêu biểu là Công ước Palermo. Theo khoản 4 Điều 16 Công ước Palermo, Công ước có thể được sử dụng làm cơ sở dẫn độ[3], nếu hành vi là tội phạm xuyên quốc gia theo Điều 3, tức do nhóm tội phạm có tổ chức theo Điều 2 thực hiện và có yếu tố xuyên quốc gia về địa điểm, tổ chức, hậu quả hoặc liên quan nhiều quốc gia; (iv) các điều ước về tội phạm công nghệ cao có quy định trực tiếp về dẫn độ, như Công ước Budapest. Khoản 3 Điều 24 Công ước Budapest ghi nhận Công ước có thể được viện dẫn làm cơ sở pháp lý dẫn độ khi chưa có hiệp định giữa các bên.
Có thể thấy, cơ chế dẫn độ trong lĩnh vực tội phạm công nghệ cao được xây dựng trên nhiều tầng pháp lý, kết hợp giữa pháp luật quốc gia và điều ước quốc tế, đồng thời, bảo đảm nguyên tắc chủ quyền quốc gia và tính linh hoạt trong áp dụng. Điều kiện dẫn độ phổ biến trong các điều ước quốc tế là nguyên tắc “định danh kép” kèm yêu cầu về mức hình phạt, theo đó, hành vi phải là tội phạm ở cả hai quốc gia và thường có mức hình phạt tối thiểu. Chẳng hạn, theo Điều 24 Công ước Budapest, dẫn độ được thực hiện nếu hành vi bị trừng phạt ở cả hai nước với mức phạt tù tối thiểu từ 01 năm trở lên. Tuy nhiên, trong EU, Lệnh bắt giữ châu Âu (EAS) ban hành theo Chỉ thị khung 2002/584/JHA đã tạo ngoại lệ quan trọng: theo Điều 2, đối với 32 loại tội phạm (gồm tội phạm công nghệ cao và khiêu dâm trẻ em), nếu hành vi bị coi là tội phạm ở quốc gia yêu cầu và có mức phạt tối thiểu từ 03 năm tù trở lên thì việc chuyển giao được thực hiện mà không cần áp dụng nguyên tắc “định danh kép”.
Về các trường hợp không dẫn độ, các căn cứ từ chối phổ biến là không dẫn độ tội phạm chính trị hoặc không dẫn độ công dân nước mình. Trong trường hợp người bị yêu cầu là công dân của quốc gia được yêu cầu, quốc gia này có quyền từ chối dẫn độ, thay vào đó, tiến hành truy cứu trách nhiệm hình sự theo nguyên tắc “aut dedere aut punicare” (hoặc dẫn độ hoặc xét xử). Tuy nhiên, trong khuôn khổ EAS, quốc gia thành viên bắt buộc phải từ chối dẫn độ trong một số trường hợp theo Điều 3 như: (i) hành vi đã được ân xá tại quốc gia được yêu cầu; (ii) người bị yêu cầu đã bị xét xử về cùng hành vi; (iii) người đó chưa đủ tuổi chịu trách nhiệm hình sự.
Ngoài ra, theo Điều 4 EAS, quốc gia được yêu cầu có thể từ chối dẫn độ trong các trường hợp: (i) người bị yêu cầu đang bị truy tố tại quốc gia mình về cùng hành vi; (ii) đã có quyết định không khởi tố hoặc bản án cuối cùng tại quốc gia thành viên khác; (iii) hành vi thuộc thẩm quyền tài phán của quốc gia được yêu cầu; (iv) người đó đã bị xét xử tại quốc gia thứ ba; (v) người bị yêu cầu là công dân hoặc cư trú tại quốc gia được yêu cầu trong trường hợp dẫn độ để thi hành án; (vi) hành vi được thực hiện trên lãnh thổ hoặc ngoài lãnh thổ nhưng thuộc phạm vi áp dụng pháp luật của quốc gia được yêu cầu.
Như vậy, trong khuôn khổ EAS, quốc gia được yêu cầu không thể từ chối dẫn độ vì lý do quốc tịch nếu mục đích là truy cứu trách nhiệm hình sự; việc từ chối chỉ đặt ra trong trường hợp thi hành án và quốc gia đó tự thực hiện việc thi hành hình phạt theo pháp luật của mình: (i) hành vi đã được xét xử tại quốc gia được yêu cầu theo nguyên tắc “non bis in idem” (không ai bị xét xử hai lần vì cùng một hành vi); (ii) việc dẫn độ xâm phạm chủ quyền, an ninh hoặc không phù hợp với pháp luật quốc gia của nước được yêu cầu.
Thứ ba, hợp tác trong chuyển giao người bị kết án.
Điều kiện phổ biến để chuyển giao người bị kết án trong các điều ước quốc tế gồm: (i) người bị kết án là công dân của nước thi hành án; (ii) bản án đã có hiệu lực pháp luật; (iii) có sự đồng ý của người bị kết án; (iv) thời gian chấp hành hình phạt còn lại đáp ứng mức tối thiểu theo điều ước hoặc pháp luật quốc gia (ví dụ, tối thiểu 06 tháng theo Công ước châu Âu về chuyển giao người bị kết án và 01 năm theo Hiệp định Việt Nam - Liên bang Nga); (v) đáp ứng nguyên tắc định danh kép; (vi) có sự đồng ý của cả nước tuyên án và nước thi hành án.
Liên quan đến điều kiện về sự đồng ý của người bị kết án và nguyên tắc “định danh kép”, pháp luật EU đã ghi nhận một số ngoại lệ. Cụ thể, theo Điều 4 Quyết định khung số 2008/909/JHA ngày 27/11/2008[4] , điều kiện về sự đồng ý của người bị kết án không được áp dụng khi người đó được chuyển đến quốc gia mà họ là công dân và đang cư trú, quốc gia sẽ trục xuất họ sau khi chấp hành xong án hoặc quốc gia mà họ đã bỏ trốn hoặc quay trở lại để tiếp tục tố tụng. Bên cạnh đó, điều kiện “định danh kép” cũng được miễn áp dụng đối với một số tội phạm, gồm tội phạm trên không gian mạng và khiêu dâm trẻ em, nếu người bị kết án phải chấp hành hình phạt tù hoặc biện pháp tước tự do từ 03 năm trở lên (Điều 5).
Ngoài ra, một số quốc gia còn xem xét yếu tố quyền con người khi quyết định việc chuyển giao. Theo thực tiễn của Tòa án Nhân quyền châu Âu, việc trục xuất hoặc chuyển giao có thể bị từ chối nếu xâm phạm đến quyền đời sống riêng tư và gia đình theo Điều 8 Công ước châu Âu về quyền con người. Do đó, khi thực hiện chuyển giao không có sự đồng ý của người bị kết án, quốc gia liên quan phải bảo đảm việc chuyển giao không vi phạm các quyền cơ bản của người đó, đồng thời, có thể yêu cầu quốc gia thi hành án cam kết bảo đảm các quyền này[5]. Một số hiệp định song phương cũng ghi nhận rõ nghĩa vụ này, như Hiệp định giữa Uganda và Vương quốc Anh về chuyển giao người bị kết án.
1.4. Xác định thẩm quyền xử lý tội phạm trên không gian mạng
Một số nguyên tắc của luật hình sự quốc tế trong xác định thẩm quyền tài phán hoàn toàn áp dụng đối với tội phạm trên không gian mạng, gồm:
Thứ nhất, nguyên tắc lãnh thổ. Nguyên tắc lãnh thổ được ghi nhận trong Công ước Budapest với nội dung, quốc gia thành viên ban hành luật và các biện pháp cần thiết khác để thực hiện thẩm quyền tài phán đối với các hành vi tội phạm được thực hiện trên lãnh thổ nước mình. Công ước Hà Nội cũng yêu cầu quốc gia thành viên thiết lập thẩm quyền đối với hành vi phạm tội được thực hiện toàn bộ hoặc một phần trên lãnh thổ của mình, gồm cả trường hợp hành vi hoặc hậu quả xảy ra trong không gian mạng nhưng gây tác động đến lãnh thổ quốc gia đó. Tuy nhiên, do tính “phi lãnh thổ” của tội phạm trên không gian mạng, việc xác định nơi thực hiện hành vi thường gặp nhiều khó khăn. Một hành vi như đăng tải nội dung vi phạm có thể liên quan đến nhiều quốc gia (nơi người đăng tải, nơi đặt máy chủ, các quốc gia trung gian truyền dữ liệu). Vì thế, có quan điểm cho rằng, hành vi xảy ra tại nơi đặt máy chủ, nhưng quan điểm khác lại xác định tại nơi nội dung được tiếp nhận và gây tác động[6]. Trên thực tế, nguyên tắc lãnh thổ được các quốc gia quy định thành những căn cứ khác nhau để xác định thẩm quyền tài phán, gồm:
- Nơi thực hiện hành vi. Nhiều quốc gia áp dụng cách tiếp cận mở rộng, như tại Hoa Kỳ, một số bang quy định thẩm quyền tài phán được áp dụng nếu hành vi được bắt nguồn hoặc tiếp nhận tại bang. Chẳng hạn, bang Arkansas xác định thẩm quyền khi việc truyền tải bắt nguồn hoặc được nhận tại bang; Bắc Carolina coi hành vi xảy ra nếu thông tin được gửi đi hoặc nhận tại bang; bang Utah quy định thẩm quyền khi: (i) hành vi thực hiện toàn bộ hoặc một phần tại bang; (ii) hành vi ngoài bang nhưng nhằm thực hiện tội phạm tại bang; (iii) hành vi ngoài bang nhưng cấu thành âm mưu có hành vi tiếp theo tại bang. Tại Đức, Bộ luật Hình sự quy định hành vi được coi là thực hiện tại Đức nếu: (i) hành vi hoặc hậu quả xảy ra trên lãnh thổ Đức; (ii) hành vi xúi giục hoặc đồng phạm có liên hệ với lãnh thổ Đức, kể cả khi hành vi chính xảy ra ở nước ngoài. Chẳng hạn, một người gửi một email từ Đức với chương trình tạo virus dưới dạng tệp đính kèm và nếu người nhận ở Benin sử dụng virus này ở quốc gia của mình sẽ phải chịu trách nhiệm hình sự ở Đức về tội lây lan virus, bất kể việc lan truyền virus có phải là tội phạm ở Benin hay không.
- Nơi đặt máy chủ. Một số bang của Hoa Kỳ, như Connecticut, có các đạo luật ghi nhận thẩm quyền tài phán trong các vụ án tội phạm công nghệ cao vì hệ quả của hành vi phạm tội ảnh hưởng đến máy tính tại bang đó. Tương tự, luật của Singapore cũng quy định thẩm quyền của nước này đối với tội phạm công nghệ cao nếu “máy tính, dữ liệu hoặc chương trình tại Singapore”.
- Nơi bị tác động của hành vi phạm tội. Theo căn cứ này, quốc gia sẽ thực hiện thẩm quyền tài phán đối với các hành vi xảy ra ngoài khu vực thuộc thẩm quyền tài phán của quốc gia nhưng ảnh hưởng có hại đến lãnh thổ quốc gia đó. Trong vụ United Statesvs. Nippon Paper Industries Co., Ltd, Tòa án bang Massachusetts khẳng định: “Quốc gia có thẩm quyền tài phán đối với hành vi xảy ra bên ngoài lãnh thổ quốc gia nhưng có tác động đáng kể hoặc nhằm tạo ra tác động đáng kể đối với lãnh thổ của quốc gia liên quan”[7].
Thứ hai, nguyên tắc quốc tịch. Nguyên tắc quốc tịch của người phạm tội (quốc tịch chủ động) là căn cứ phổ biến thứ hai để xác định thẩm quyền tài phán đối với tội phạm trên không gian mạng. Theo điểm (d) khoản 1 Điều 22 Công ước Budapest, quốc gia có thẩm quyền đối với hành vi do công dân mình thực hiện ở nước ngoài nếu hành vi đó bị trừng phạt theo pháp luật của quốc gia nơi thực hiện hoặc được thực hiện ngoài phạm vi tài phán của bất kỳ quốc gia nào. Công ước Hà Nội cũng ghi nhận nghĩa vụ tương tự.
Pháp luật nhiều quốc gia đã nội luật hóa nguyên tắc này. Chẳng hạn, pháp luật hình sự của Đức quy định thẩm quyền đối với hành vi do công dân Đức thực hiện ở nước ngoài nếu hành vi đó bị trừng phạt tại nơi thực hiện hoặc không thuộc thẩm quyền quốc gia nào. Tương tự, pháp luật hình sự của Hà Lan quy định xác lập thẩm quyền đối với một số hành vi như giả mạo, khiêu dâm trẻ em do công dân mình thực hiện ở nước ngoài; thậm chí áp dụng thẩm quyền ngay cả khi người phạm tội trở thành công dân Hà Lan sau khi thực hiện hành vi.
Ngoài ra, một số quốc gia còn mở rộng thẩm quyền dựa trên quốc tịch của nạn nhân. Ví dụ, pháp luật hình sự của Hà Lan quy định, Hà Lan có thẩm quyền đối với hành vi phá hoại dữ liệu nhằm vào công dân Hà Lan trong một số trường hợp liên quan đến khủng bố; Hoa Kỳ cũng xác lập thẩm quyền đối với hành vi truy cập trái phép vào hệ thống máy tính của cơ quan liên bang (Mục 1030(a)(3) Điều 18 Bộ luật Hình sự). Theo đó, quốc gia có thể xác lập thẩm quyền nếu hệ thống của công dân mình bị xâm hại, kể cả khi hành vi xảy ra ở nước ngoài.
Thứ ba, nguyên tắc quốc tịch của tàu thuyền, phương tiện bay. Theo các điểm b, c khoản 1 Điều 22 Công ước Budapest, quốc gia có thẩm quyền tài phán nếu hành vi phạm tội được thực hiện trên tàu thuyền treo cờ hoặc phương tiện bay đăng ký tại quốc gia đó. Về lý luận, thẩm quyền này thường được xem là cạnh tranh với thẩm quyền lãnh thổ. Trong thực tiễn, để giải quyết xung đột, các quốc gia áp dụng nguyên tắc thẩm quyền hỗn hợp: quốc gia mang quốc tịch của tàu thuyền hoặc phương tiện bay có thẩm quyền, trừ trường hợp hành vi xâm phạm hoặc đe dọa an ninh, trật tự của quốc gia nơi phương tiện đang hiện diện.
Nguyên tắc này được ghi nhận tại khoản 1 Điều 27 Công ước về Luật Biển năm 1982, theo đó, quốc gia mang cờ tàu có thẩm quyền, trừ các trường hợp: (i) hậu quả hành vi mở rộng đến quốc gia ven biển; (ii) hành vi đe dọa hòa bình, an ninh hoặc trật tự của quốc gia ven biển; (iii) có yêu cầu hỗ trợ từ thuyền trưởng hoặc cơ quan đại diện. Trong vùng quốc tế, thẩm quyền của quốc gia mang quốc tịch phương tiện thường là duy nhất, trừ các ngoại lệ.
2. Thực trạng pháp luật Việt Nam trong xử lý tội phạm trên không gian mạng dưới góc độ so sánh với pháp luật quốc tế
Pháp luật Việt Nam về xử lý tội phạm trên không gian mạng được quy định chủ yếu trong hệ thống pháp luật hình sự, pháp luật tố tụng hình sự và các văn bản pháp luật điều chỉnh hoạt động hợp tác quốc tế trong lĩnh vực phòng, chống tội phạm với một số nội dung như:
- Về pháp luật hình sự, Bộ luật Hình sự năm 2015, sửa đổi, bổ sung các năm 2017, 2025 (Bộ luật Hình sự năm 2015) đã dự liệu các hành vi phạm tội trên không gian mạng thông qua các tội danh chuyên biệt tại Chương XXI - Các tội phạm trong lĩnh vực công nghệ thông tin, mạng viễn thông (từ Điều 285 đến Điều 294). Ngoài các tội danh chuyên biệt, nhiều tội phạm truyền thống cũng quy định tình tiết định khung hoặc phương thức thực hiện hành vi thông qua mạng máy tính, mạng viễn thông, phương tiện điện tử, chẳng hạn: Điều 174 (Lừa đảo chiếm đoạt tài sản) - trường hợp thực hiện qua mạng thường được xử lý kết hợp với Điều 290 nếu đủ điều kiện cấu thành; Điều 155 (Làm nhục người khác); Điều 156 (Vu khống); Điều 326 (Truyền bá văn hóa phẩm đồi trụy); Điều 331 (Lợi dụng các quyền tự do dân chủ xâm phạm lợi ích của Nhà nước...). Bên cạnh đó, chế định đồng phạm, xúi giục và trách nhiệm của pháp nhân đã được ghi nhận tại Điều 14, Điều 15, Điều 75 làm cơ sở để xử lý tội phạm trên không gian mạng có tổ chức. Đáng chú ý, pháp luật đã thiết kế khung hình phạt theo hướng phân hóa trách nhiệm hình sự giữa các hành vi phạm tội được thực hiện có sử dụng công nghệ với các hành vi phạm tội được thực hiện bằng phương thức truyền thống, phản ánh mức độ nguy hiểm cao hơn của phương thức phạm tội trên không gian mạng.
- Về pháp luật tố tụng hình sự, Bộ luật Tố tụng hình sự năm 2015, sửa đổi, bổ sung các năm 2021, 2025 (Bộ luật Tố tụng hình sự năm 2015) đã ghi nhận dữ liệu điện tử là một nguồn chứng cứ và quy định riêng về dữ liệu điện tử, tạo cơ sở pháp lý cho việc thu thập, bảo quản, kiểm tra, đánh giá và sử dụng chứng cứ điện tử trong điều tra, truy tố, xét xử các vụ án, đặc biệt là các vụ án về tội phạm trên không gian mạng (Điều 87, Điều 88, Điều 99, Điều 107). Đồng thời, thẩm quyền tài phán được ghi nhận tại Điều 5, Điều 6 đã dự liệu hành vi phạm tội ngoài lãnh thổ Việt Nam.
- Về pháp luật tương trợ tư pháp, dẫn độ và chuyển giao người đang chấp hành án phạt tù, các quy định của pháp luật Việt Nam được xây dựng trên cơ sở đề cao nguyên tắc hợp tác quốc tế trong đấu tranh phòng, chống tội phạm, đồng thời, bảo đảm các nguyên tắc về bảo vệ quyền con người, chủ quyền quốc gia, có đi có lại và tuân thủ điều ước quốc tế mà Việt Nam là thành viên.
So sánh với hệ thống pháp luật quốc tế, khung pháp lý Việt Nam còn tồn tại một số bất cập, hạn chế làm giảm mức độ tương thích pháp lý, ảnh hưởng đến hiệu quả hợp tác quốc tế trong điều tra, truy tố, xét xử.
Thứ nhất, pháp luật hình sự chỉ tội phạm hóa ở mức tương đối, chưa dự liệu hết các tội danh đã được yêu cầu tội phạm hóa tại Công ước. Cụ thể: (i) hành vi xâm phạm tính bảo mật, toàn vẹn và sẵn có của dữ liệu và hệ thống máy tính, một số hành vi tại các điều 285, 286, 287, 288 và 289 Bộ luật Hình sự năm 2015 được cấu thành theo hướng gắn với hậu quả, mục đích nhất định nên chưa hoàn toàn tương đồng với Công ước Budapest; (ii) hành vi liên quan đến máy tính như giả mạo dữ liệu và gian lận phân tán ở nhiều tội danh; hành vi sử dụng mạng máy tính để chiếm đoạt tài sản được quy định tại Điều 290; các hành vi gian lận, giả mạo có thể bị xử lý theo Điều 174 (lừa đảo chiếm đoạt tài sản), Điều 341 (làm giả con dấu, tài liệu) hoặc các điều luật khác tùy tính chất hành vi. Theo đó, chưa có tội danh độc lập về giả mạo dữ liệu máy tính theo cách tiếp cận của Công ước Budapest; (iii) hành vi liên quan đến nội dung bất hợp pháp, đặc biệt là khiêu dâm trẻ em (Điều 9), quy định các tội liên quan đến xâm hại tình dục trẻ em, sử dụng người dưới 16 tuổi vào mục đích khiêu dâm (Điều 147), truyền bá văn hóa phẩm đồi trụy (Điều 326)... Tuy nhiên, việc sản xuất, tàng trữ, truy cập hoặc sở hữu tài liệu khiêu dâm trẻ em chưa được quy định đầy đủ như yêu cầu của Công ước Budapest và Công ước Hà Nội.
Thứ hai, Điều 14, Điều 15, Điều 75 Bộ luật Hình sự năm 2015 về đồng phạm và trách nhiệm pháp nhân chưa phân hóa trách nhiệm cũng như làm rõ vai trò của pháp nhân; chỉ quy định trong phạm vi nhất định dẫn đến không tương thích với tinh thần tại Công ước Hà Nội.
Thứ ba, tư duy xây dựng, mô tả tội phạm trong lĩnh vực công nghệ thông tin, mạng viễn thông tại pháp luật hình sự còn thiên về liệt kê hành vi cụ thể, cách tiếp cận chủ yếu dựa trên mô tả hành vi cụ thể nên dễ phát sinh khoảng trống pháp lý khi xuất hiện phương thức phạm tội mới sử dụng trí tuệ nhân tạo, dữ liệu lớn, điện toán đám mây hoặc công nghệ chuỗi khối. Trong khi các công ước hiện nay đều có xu hướng phân loại tội phạm mạng có phạm vi rộng hơn dựa trên đặc điểm, đặc tính và tạo khoảng mở để dự liệu các hành vi trong tương lai.
Thứ tư, liên quan đến tương trợ truy cập dữ liệu xuyên biên giới, pháp luật tố tụng hình sự chưa làm rõ cơ chế mở dữ liệu điện tử chứa chứng cứ trong trường hợp đang đặt tại quốc gia khác hay biện pháp bảo quản khẩn cấp dữ liệu lưu trữ trên hệ thống máy tính như tại Điều 29 Công ước Budapest. Trong bối cảnh dữ liệu điện tử dễ bị xóa, thay đổi hoặc chuyển dịch qua nhiều quốc gia, khoảng trống này ảnh hưởng trực tiếp đến hiệu quả thu thập và sử dụng chứng cứ.
Thứ năm, quy định về xác định thẩm quyền tài phán tại Chương XXI Bộ luật Tố tụng hình sự năm 2015 chưa tương thích với Công ước về Luật Biển năm 1982, Công ước Budapest trong các trường hợp thực hiện hành vi phạm tội trong môi trường số, đặc biệt, trong trường hợp hành vi được thực hiện ở một quốc gia, máy chủ đặt tại quốc gia khác, hậu quả phát sinh tại Việt Nam.
Thứ sáu, việc áp dụng nguyên tắc định danh kép trong dẫn độ, chuyển giao người bị kết án cứng nhắc không phù hợp với Công ước Budapest; số lượng điều ước song phương, đa phương về dẫn độ, chuyển giao người bị kết án và chia sẻ chứng cứ điện tử mà Việt Nam tham gia còn hạn chế so với yêu cầu hợp tác quốc tế đặt ra tại các văn kiện quốc tế, ảnh hưởng đến khả năng truy cứu trách nhiệm hình sự đối với người phạm tội ở nước ngoài.
Thứ bảy, cơ chế bảo đảm cân bằng giữa yêu cầu đấu tranh phòng, chống tội phạm mạng với bảo vệ quyền con người (quyền riêng tư, quyền bảo vệ dữ liệu cá nhân và quyền được xét xử công bằng) chưa được quy định rõ ràng. Hệ thống pháp luật Việt Nam còn quy định chung chung về nguyên tắc bảo đảm quyền con người trong hệ thống quy định xác định tội danh, điều tra, xét xử, dẫn độ, chuyển giao mà chưa cụ thể hóa trong các điều khoản cụ thể tương tự như Điều 8 Công ước châu Âu về quyền con người hay yêu cầu tại Công ước Hà Nội.
Thứ tám, pháp luật hình sự với khung hình phạt hiện hành chưa bảo đảm sự phân hóa và hiệu quả răn đe, đồng thời, chưa tương thích với một số cơ chế hợp tác tiến tới việc quy định ngưỡng hình phạt tối thiểu, như Chỉ thị số 2013/40/EU. Theo đó, hài hòa hóa về hình phạt của Việt Nam so với các quốc gia còn chưa thống nhất dẫn đến khó khăn trong hợp tác quốc tế.
3. Một số kiến nghị, đề xuất đối với Việt Nam
Từ kinh nghiệm quốc tế, nghiên cứu đề xuất một số kiến nghị liên quan đến kỹ thuật lập pháp và gắn với định hướng chính sách hình sự, tổ chức thực thi và mức độ hội nhập pháp lý quốc tế của Việt Nam như sau:
Một là, tiếp tục hoàn thiện pháp luật hình sự theo hướng mở rộng phạm vi tội phạm hóa, bảo đảm tương thích với các chuẩn mực của Công ước Budapest và Công ước Hà Nội, đặc biệt, đối với các hành vi xâm phạm hệ thống máy tính, giả mạo dữ liệu và nội dung khiêu dâm trẻ em.
Hai là, sửa đổi, bổ sung quy định về đồng phạm, xúi giục và trách nhiệm hình sự của pháp nhân theo hướng phân hóa rõ vai trò, phạm vi trách nhiệm và mở rộng đối tượng áp dụng đối với các tội phạm trên không gian mạng.
Ba là, hoàn thiện pháp luật tố tụng hình sự về thu thập chứng cứ điện tử xuyên biên giới, bổ sung cơ chế bảo quản khẩn cấp dữ liệu và truy cập dữ liệu điện tử theo yêu cầu hợp tác quốc tế.
Bốn là, hoàn thiện quy định về thẩm quyền tài phán đối với tội phạm trên không gian mạng, làm rõ căn cứ xác định nơi thực hiện tội phạm và phạm vi thực hiện quyền tài phán trong các vụ việc có yếu tố xuyên biên giới.
Năm là, hoàn thiện cơ chế hợp tác quốc tế về dẫn độ, chuyển giao người bị kết án và chia sẻ chứng cứ điện tử, đồng thời, nghiên cứu áp dụng linh hoạt nguyên tắc định danh kép và mở rộng việc tham gia các điều ước quốc tế có liên quan.
Sáu là, cụ thể hóa các cơ chế bảo đảm quyền con người trong hoạt động phòng, chống tội phạm trên không gian mạng, bảo đảm cân bằng giữa yêu cầu đấu tranh phòng, chống tội phạm với bảo vệ quyền riêng tư, quyền bảo vệ dữ liệu cá nhân và quyền được xét xử công bằng.
Bảy là, nghiên cứu hoàn thiện khung hình phạt đối với tội phạm trên không gian mạng theo hướng phân hóa hợp lý, tăng cường tính răn đe và từng bước hài hòa với các chuẩn mực quốc tế nhằm nâng cao hiệu quả hợp tác tư pháp hình sự.
Kết luận
Trước xu hướng gia tăng của tội phạm trên không gian mạng mang tính xuyên quốc gia, Việt Nam cần tiếp tục hoàn thiện pháp luật hình sự, tố tụng hình sự và pháp luật về hợp tác quốc tế theo hướng tương thích với các chuẩn mực quốc tế; hoàn thiện các quy định về tội phạm hóa, đồng phạm, trách nhiệm hình sự của pháp nhân, chứng cứ điện tử và thẩm quyền tài phán; đồng thời, tăng cường hợp tác quốc tế và bảo đảm quyền con người nhằm nâng cao hiệu quả phòng ngừa, đấu tranh và xử lý tội phạm trên không gian mạng.
TS. Hồ Quang Huy
Cục trưởng Cục Kiểm tra văn bản và Tổ chức thi hành pháp luật
TS. Đỗ Quí Hoàng
Khoa Pháp luật quốc tế, Trường Đại học Luật Hà Nội
Ảnh: Internet
[1]. Cybercrime Convention Committee (T-CY) (2014), T-CY Guidance Note No. 3: Transborder Access to Data (Article 32), p.4-5.
[2]. Charles Doyle (2003), Extradition To and From the United States: Overview of the Law and Recent Treaties, Congressional Research Service, The Library of Congress.
[3]. Conference of the Parties to the United Nations Convention against Transnational Organized Crime (2010), Catalogue of Cases Involving Extradition, Mutual Legal Assistance and Other Forms of International Legal Cooperation Requested on the Basis of the United Nations Convention against Transnational Organized Crime.
[4]. Quyết định khung số 2008/909/JHA của Hội đồng EU ngày 27/11/2008 về việc áp dụng nguyên tắc công nhận lẫn nhau đối với các bản án hình sự tuyên hình phạt tù hoặc các biện pháp tước quyền tự do nhằm mục đích thi hành tại EU.
[5]. United Nations Office on Drugs and Crime (UNODC) (2012), Handbook on the International Transfer of Sentenced Persons, p.87.
[6]. Susan W. Brenner & Bert-Jaap Koops (2004), Approaches to Cybercrime Jurisdiction, Journal of High Technology Law, Vol. IV, No. 1, p.3-44.
[7]. United States v. Nippon Paper Industries Co., Ltd., 62 F. Supp. 2d 173 (D. Mass. 1999), U.S. District Court for the District of Massachusetts.
TÀI LIỆU THAM KHẢO
1. Arab Convention on Combating Information Technology Offences.
2. Charles Doyle (2003), Extradition To and From the United States: Overview of the Law and Recent Treaties, Congressional Research Service, The Library of Congress.
3. Chỉ thị C/DIR.1/08/11 về chống tội phạm trên không gian mạng trong khuôn khổ Economic Community of West African States (ECOWAS).
4. Conference of the Parties to the United Nations Convention against Transnational Organized Crime (2010), Catalogue of Cases Involving Extradition, Mutual Legal Assistance and Other Forms of International Legal Cooperation Requested on the Basis of the United Nations Convention against Transnational Organized Crime.
5. Convention on Cybercrime, Budapest, 23 November 2001.
6. Council Framework Decision 2008/909/ JHA of 27 November 2008 on the Application of the Principle of Mutual Recognition to Judgments in Criminal Matters Imposing Custodial Sentences or Measures Involving Deprivation of Liberty for the Purpose of Their Enforcement in the European Union.
7. Cybercrime Convention Committee (T-CY) (2014), T-CY Guidance Note No. 3: Transborder Access to Data (Article 32).
8. Directive 2013/40/EU of the European Parliament and of the Council of 12 August 2013 on Attacks against Information Systems.
9. Susan W. Brenner & Bert-Jaap Koops (2004), Approaches to Cybercrime Jurisdiction, Journal of High Technology Law, Vol. IV, No. 1.
10. United Nations Convention against Cybercrime.
11. United Nations Office on Drugs and Crime (UNODC) (2012), Handbook on the International Transfer of Sentenced Persons.
12. United States v. Nippon Paper Industries Co., Ltd., 62 F. Supp. 2d 173 (D. Mass. 1999), U.S. District Court for the District of Massachusetts.
(Nguồn: Tạp chí Dân chủ và Pháp luật Kỳ 2 (455) - tháng 6/2026)