07/07/2026
⚠️ Hai đạo luật cùng "song hành": “Lá chắn kép” bảo vệ người dân trên không gian số
Theo Tạp chí An ninh mạng Việt Nam, từ ngày 1/7/2026, Luật An ninh mạng năm 2025 chính thức có hiệu lực, cùng song hành với Luật Bảo vệ dữ liệu cá nhân (có hiệu lực từ 1/1/2026), tạo thành hệ thống pháp lý ngày càng hoàn thiện để bảo vệ người dân và doanh nghiệp trước các rủi ro trên không gian mạng.
Trao đổi với Tạp chí, chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) - Chủ tịch CyPeace, nhà sáng lập dự án Chống Lừa Đảo - cho biết sau 6 tháng triển khai Luật Bảo vệ dữ liệu cá nhân, khoảng cách lớn nhất hiện nay không nằm ở văn bản luật mà ở năng lực thực thi: nhiều tổ chức vẫn thiếu nhân sự chuyên trách, thiếu quy trình kiểm toán dữ liệu và khả năng ứng phó khi xảy ra sự cố rò rỉ.
🔐 Một số điểm đáng chú ý:
- Doanh nghiệp, bệnh viện, trường học... cần bắt đầu bằng việc kiểm kê dữ liệu: xác định dữ liệu nào là dữ liệu cá nhân/nhạy cảm, ai được truy cập, lưu trữ bao lâu, có chia sẻ cho bên thứ ba không.
- Startup fintech, healthtech, edtech dù được miễn trừ 5 năm đầu nhưng vẫn xử lý dữ liệu rất nhạy cảm (tài chính, sức khỏe, dữ liệu trẻ em...) nên cần tuân thủ ngay từ đầu, không đợi đến khi lớn mạnh mới bắt đầu.
- Các nền tảng xuyên biên giới xử lý dữ liệu người dùng Việt Nam cũng phải tuân thủ pháp luật Việt Nam, chịu giám sát và chế tài như doanh nghiệp trong nước.
Theo anh Hiếu, khi hai đạo luật cùng vận hành, người dân sẽ được bảo vệ toàn diện hơn trước các nguy cơ lừa đảo, đánh cắp thông tin, giả mạo danh tính và các hình thức tấn công mới như AI, deepfake. Doanh nghiệp cũng có hành lang pháp lý rõ ràng hơn để xây dựng niềm tin với khách hàng và tham gia chuỗi cung ứng số toàn cầu.
Nếu Luật Bảo vệ dữ liệu cá nhân đặt nền móng cho quyền riêng tư, Luật An ninh mạng chính là lớp phòng vệ để bảo đảm quyền đó được thực thi trong thực tế, cùng tạo nên “lá chắn kép” cho người dân và doanh nghiệp Việt Nam trong thời đại số.