Chủ động bảo đảm an ninh mạng, bảo vệ dữ liệu cá nhân theo Nghị định số 330/2026/NĐ-CP

Ngày 19/8/2026, Chính phủ ban hành Nghị định số 330/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân. Nghị định có hiệu lực thi hành kể từ ngày ký, gồm 04 chương, 82 điều, quy định cụ thể các hành vi vi phạm, hình thức xử phạt, mức phạt, biện pháp khắc phục hậu quả và thẩm quyền xử phạt.

Nghị định được ban hành nhằm tăng cường kỷ luật, kỷ cương trong hoạt động trên không gian mạng; bảo vệ quyền, lợi ích hợp pháp của cơ quan,

tổ chức, cá nhân; nâng cao trách nhiệm của mỗi người trong việc sử dụng, quản lý và bảo vệ dữ liệu cá nhân.

Những hành vi vi phạm cần đặc biệt lưu ý

Nghị định quy định xử phạt nhiều hành vi thường gặp trong quá trình sử dụng mạng xã hội, ứng dụng nhắn tin, thư điện tử và các nền tảng số. Trong đó, một số hành vi đáng chú ý gồm:

1. Cung cấp, đăng tải hoặc chia sẻ thông tin vi phạm pháp luật, gây ảnh hưởng đến an ninh, trật tự có thể bị phạt tiền từ 5 triệu đồng đến 20 triệu đồng.

2. Tạo ra, đăng tải hoặc phát tán thông tin sai sự thật, chưa được kiểm chứng, gây hoang mang trong Nhân dân, ảnh hưởng đến trật tự xã hội có thể bị phạt từ 5 triệu đồng đến 30 triệu đồng.

3. Tiết lộ hoặc xâm phạm bí mật cá nhân, bí mật gia đình, đời sống riêng tư, bí mật công tác, bí mật kinh doanh trên không gian mạng có thể bị phạt từ 10 triệu đồng đến 20 triệu đồng.

4. Vi phạm quy định về bảo vệ trẻ em trên không gian mạng có thể bị phạt từ 25 triệu đồng đến 100 triệu đồng.

5. Gửi thư điện tử, tin nhắn quảng cáo hoặc thực hiện cuộc gọi quảng cáo khi chưa được người nhận đồng ý; tiếp tục gửi quảng cáo sau khi người dùng đã từ chối có thể bị phạt từ 10 triệu đồng đến 20 triệu đồng đối với cá nhân. Tổ chức thực hiện cùng hành vi có thể bị phạt gấp hai lần.

Các mức phạt trên được áp dụng đối với cá nhân trong lĩnh vực an ninh mạng; tổ chức thực hiện cùng hành vi bị áp dụng mức phạt bằng hai lần mức phạt đối với cá nhân.

Bảo vệ dữ liệu cá nhân là trách nhiệm của mỗi người

Dữ liệu cá nhân gồm những thông tin gắn với một người cụ thể như họ tên, ngày sinh, số căn cước, số điện thoại, địa chỉ, hình ảnh, tài khoản ngân hàng, tài khoản định danh điện tử, thông tin sức khỏe, vị trí, dữ liệu sinh trắc học và các thông tin riêng tư khác.

Nghị định quy định phạt tiền từ 20 triệu đồng đến 40 triệu đồng đối với tổ chức xử lý dữ liệu cá nhân không đúng phạm vi, không phù hợp với mục đích đã xác định; lưu trữ dữ liệu quá thời gian cần thiết hoặc không kịp thời chỉnh sửa dữ liệu khi phát hiện sai sót. Hành vi sử dụng dữ liệu cá nhân của người khác để thực hiện việc trái pháp luật có thể bị phạt từ 40 triệu đồng đến 60 triệu đồng đối với tổ chức.

Việc xử lý dữ liệu cá nhân khi chưa có sự đồng ý hợp lệ của chủ thể dữ liệu có thể bị phạt từ 30 triệu đồng đến 50 triệu đồng. Trường hợp vẫn tiếp tục xử lý sau khi chủ thể dữ liệu yêu cầu ngừng, hạn chế xử lý hoặc tự ý coi sự im lặng, không phản hồi là đồng ý có thể bị phạt từ 50 triệu đồng đến 70 triệu đồng. Đây là mức phạt áp dụng đối với tổ chức; cá nhân thực hiện cùng hành vi bị phạt bằng một nửa mức phạt đối với tổ chức.

Đối với cá nhân, hành vi cố ý cho người khác sử dụng dữ liệu của mình để thực hiện hành vi trái pháp luật; cố ý cung cấp dữ liệu giả mạo nhằm lừa đảo, gây nhầm lẫn có thể bị phạt từ 10 triệu đồng đến 20 triệu đồng. Việc thu thập, sử dụng, tiết lộ, sửa đổi, làm sai lệch, hủy hoại hoặc truy cập trái phép dữ liệu của người khác, gây thiệt hại đến quyền và lợi ích hợp pháp của người đó có thể bị phạt từ 20 triệu đồng đến 30 triệu đồng.

Mức phạt tiền tối đa trong lĩnh vực an ninh mạng là 100 triệu đồng đối với cá nhân và 200 triệu đồng đối với tổ chức. Trong lĩnh vực bảo vệ dữ liệu cá nhân, hành vi mua, bán trái phép dữ liệu có thể bị phạt tối đa bằng 10 lần khoản thu có được từ hành vi vi phạm; vi phạm quy định về chuyển dữ liệu cá nhân xuyên biên giới có thể bị phạt đến 5% doanh thu của năm trước liền kề; các hành vi vi phạm khác có mức phạt tối đa đến 3 tỷ đồng đối với tổ chức.

Ngoài phạt tiền, tổ chức, cá nhân vi phạm còn có thể bị tịch thu tang vật, phương tiện; đình chỉ hoạt động; buộc gỡ bỏ, cải chính thông tin sai sự thật; buộc xin lỗi công khai; buộc xóa dữ liệu đã thu thập, xử lý trái phép và nộp lại khoản thu bất hợp pháp.

Thông tin, hình ảnh, âm thanh, tài liệu số và các dạng dữ liệu khác được thu thập trên thiết bị điện tử, hệ thống thông tin có thể được sử dụng làm chứng cứ điện tử để xử lý hành vi vi phạm. Vì vậy, mỗi tổ chức, cá nhân phải chịu trách nhiệm trước pháp luật về nội dung mình tạo lập, đăng tải, bình luận hoặc chia sẻ trên không gian mạng.

Cán bộ, công chức, viên chức cần thực hiện nghiêm

UBND xã Thạch Hà đề nghị cán bộ, công chức, viên chức và người lao động:

1. Chỉ thu thập, sử dụng, lưu trữ và chia sẻ dữ liệu cá nhân phục vụ đúng mục đích công vụ, đúng phạm vi nhiệm vụ được giao.

2. Không tự ý chụp, sao chép, đăng tải hoặc gửi hồ sơ, giấy tờ, số điện thoại, số căn cước, thông tin tài khoản và dữ liệu của công dân qua mạng xã hội hoặc các kênh không bảo đảm an toàn.

3. Không cung cấp tài khoản, mật khẩu, mã xác thực hoặc chữ ký số cho người khác; thực hiện đổi mật khẩu định kỳ, xác thực nhiều lớp và khóa thiết bị khi không sử dụng.

4. Kiểm tra, xác minh nguồn tin trước khi đăng tải, chia sẻ; tuyệt đối không phát tán thông tin thuộc bí mật nhà nước, bí mật công tác, thông tin nội bộ hoặc thông tin chưa được cơ quan có thẩm quyền kiểm chứng.

5. Khi phát hiện lộ, mất dữ liệu, nhiễm mã độc, bị chiếm quyền tài khoản hoặc có dấu hiệu tấn công mạng, phải báo cáo ngay cho lãnh đạo và bộ phận phụ trách để kịp thời xử lý.

Người dân cần làm gì để bảo vệ mình?

Mỗi người dân cần chủ động hình thành thói quen sử dụng Internet an toàn và có trách nhiệm:

1. Không cung cấp mật khẩu, mã OTP, mã PIN, hình ảnh căn cước, tài khoản ngân hàng hoặc tài khoản VNeID cho người khác.

2. Không cho mượn, cho thuê hoặc bán tài khoản ngân hàng, SIM điện thoại, tài khoản mạng xã hội và tài khoản định danh điện tử.

3. Không đăng tải, chia sẻ hình ảnh, giấy tờ hoặc thông tin riêng tư của người khác khi chưa được đồng ý; đặc biệt thận trọng đối với thông tin và hình ảnh của trẻ em.

4. Kiểm tra nguồn tin trước khi bình luận, đăng tải hoặc chia sẻ; không vì tò mò, câu lượt xem hoặc lợi ích cá nhân mà phát tán thông tin sai sự thật.

5. Không truy cập đường dẫn lạ, không cài đặt ứng dụng không rõ nguồn gốc; thường xuyên cập nhật thiết bị, phần mềm và kiểm tra quyền truy cập của các ứng dụng.

6. Khi phát hiện hành vi lừa đảo, chiếm đoạt tài khoản, mua bán dữ liệu hoặc phát tán thông tin trái pháp luật, cần lưu giữ chứng cứ và thông báo kịp thời cho Công an xã hoặc cơ quan có thẩm quyền.

Bảo đảm an ninh mạng và bảo vệ dữ liệu cá nhân không chỉ là trách nhiệm của cơ quan nhà nước hay đơn vị cung cấp dịch vụ mà là trách nhiệm của mỗi cán bộ và người dân. UBND xã Thạch Hà đề nghị toàn thể cán bộ, công chức, viên chức, người lao động và Nhân dân nghiêm túc tìm hiểu, chấp hành Nghị định số 330/2026/NĐ-CP; cùng xây dựng môi trường số an toàn, lành mạnh, văn minh và bảo vệ quyền, lợi ích hợp pháp của mỗi người.

Tệp đính kèm:

Bình luận bài viết

Chưa có bình luận nào.

Xem nhiều nhất