Yêu cầu đảm bảo an ninh dữ liệu trong quá trình chuyển đổi số quốc gia
Dự thảo Luật An ninh mạng định hướng đảm bảo an ninh dữ liệu là yêu cầu xuyên suốt, không thể tách rời trong quá trình chuyển đổi số quốc gia.
Ngày 24/11, Hiệp hội An ninh mạng quốc gia tổ chức tọa đàm “Luật An ninh mạng 2025: Bước tiến bảo vệ an ninh dữ liệu”.

Thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng An ninh thông tin mạng, Cục A05 giới thiệu những điểm mới dự thảo Luật An ninh mạng 2025.
Thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng An ninh thông tin mạng, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho biết, bảo đảm an ninh mạng, an ninh dữ liệu của tổ chức và cá nhân là yêu cầu xuyên suốt, không thể tách rời trong quá trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số.
Dự thảo Luật An ninh mạng 2025 xác định các chính sách trọng tâm của Nhà nước về đảm bảo an ninh mạng và an ninh dữ liệu gồm: Ưu tiên bảo vệ an ninh mạng trong quốc phòng, an ninh, kinh tế xã hội, khoa học công nghệ và đối ngoại; xây dựng không gian mạng an toàn, không gây phương hại tới an ninh quốc gia và trật tự xã hội; tập trung nguồn lực xây dựng lực lượng chuyên trách, phát triển nhân lực chất lượng cao, đẩy mạnh nghiên cứu phát triển công nghệ an ninh mạng; khuyến khích tổ chức, cá nhân tham gia xử lý nguy cơ, phối hợp với cơ quan chức năng; ưu tiên sử dụng sản phẩm, dịch vụ công nghiệp an ninh mạng của Việt Nam; tăng cường hợp tác quốc tế bảo vệ an ninh mạng.
Theo ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia, việc đưa an ninh dữ liệu trở thành một nội dung trọng tâm trong dự thảo luật là điểm bổ sung nổi bật và rất đúng xu thế hiện giờ. Ngày nay, dữ liệu được ví như “dầu mỏ mới”, là tài nguyên chiến lược của quốc gia. Khi dữ liệu bị chiếm đoạt, rò rỉ hoặc bị sử dụng trái phép, thiệt hại không chỉ là kinh tế, mà còn có thể ảnh hưởng đến an ninh quốc gia, chủ quyền số và lòng tin xã hội.

Quang cảnh Tọa đàm. Ảnh: NCA
Việc đưa yêu cầu về An ninh dữ liệu vào Luật mới đã xác định: Dữ liệu phải được bảo vệ như tài nguyên quốc gia, các rủi ro liên quan đến dữ liệu phải được kiểm soát nghiêm ngặt. Việc nhấn mạnh an ninh dữ liệu trong luật phản ánh tư duy quản lý hiện đại, phù hợp với bối cảnh dữ liệu trở thành yếu tố sống còn của mọi tổ chức. Đây là bước đi chiến lược, kịp thời, cần thiết, vì có thể lấp đầy khoảng trống pháp lý, thể hiện tầm nhìn của Việt Nam trong việc chủ động kiến tạo không gian mạng an toàn, minh bạch.
“Một trong những điểm mới của Dự thảo Luật An ninh mạng 2025 là đã nhấn mạnh vai trò, trách nhiệm đặc biệt của người đứng đầu cơ quan, tổ chức, doanh nghiệp trong bảo đảm an ninh mạng. Theo quy định, người đứng đầu không chỉ chịu trách nhiệm triển khai hoạt động bảo vệ trong phạm vi quản lý, mà còn phải đáp ứng yêu cầu về kiến thức, kỹ năng liên quan đến an ninh mạng. Quy định này phản ánh đúng thực tiễn: An ninh mạng chỉ thực sự hiệu quả khi được đặt ở vị trí ưu tiên trong quản trị và ra quyết định. Nếu người đứng đầu không hiểu về an ninh mạng, mọi chiến lược, quy trình, đầu tư kỹ thuật, phân công nhân sự đều có nguy cơ chỉ mang tính hình thức hoặc triển khai thiếu trọng tâm”, ông Vũ Ngọc Sơn chia sẻ.
Còn ông Trần Công Quỳnh Lân, Phó Tổng giám đốc Ngân hàng Thương mại Cổ phần Công Thương Việt Nam (VietinBank) cho hay, việc tuân thủ sớm và bài bản Luật An ninh mạng 2025 sẽ giúp đơn vị trở thành ngân hàng tiên phong trong ngành về an toàn thông tin; tạo lợi thế cạnh tranh so với các ngân hàng chưa kịp hoàn thiện quy trình giám sát, bảo vệ dữ liệu, qua đó gia tăng niềm tin từ Ngân hàng Nhà nước, khách hàng, tổ chức quốc tế.
Những chia sẻ của các diễn giả đến từ các cơ quan, doanh nghiệp cung cấp dịch vụ, hạ tầng trọng yếu, ngân hàng, thương mại điện tử… đều chung quan điểm: Để triển khai hiệu quả quy định mới, các cơ quan quản lý cần sớm ban hành tiêu chuẩn, quy chuẩn kỹ thuật về an ninh mạng. Doanh nghiệp cần chủ động xây dựng mô hình quản trị an ninh mạng, đặc biệt là quản trị dữ liệu toàn diện, bao gồm phân loại, mã hóa, lưu trữ an toàn, giám sát và ứng phó sự cố. Người dân cũng cần nâng cao nhận thức về quyền dữ liệu của mình, thận trọng khi chia sẻ thông tin và tuân thủ các quy định của pháp luật.



























