Luật An ninh mạng 2025 chính thức có hiệu lực từ ngày 1/7/2026, mang theo một loạt quy định mà nhiều chủ doanh nghiệp nhỏ tại Hà Tĩnh vẫn chưa nắm hết. Đây là luật gốc, phía sau là cả chuỗi nghị định con đã ban hành trong năm 2026 (330, 331, 332, 333) mà Vietnamstech từng phân tích riêng từng nghị định. Bài này gom lại bốn điểm mới quan trọng nhất của luật gốc, xem doanh nghiệp có website, camera an ninh hay hệ thống mạng nội bộ cần chuẩn bị gì trước khi bị kiểm tra.
Luật này được Quốc hội thông qua cuối năm 2025, sửa đổi toàn diện khung pháp lý an ninh mạng cũ vốn đã lỗi thời so với tốc độ phát triển của AI tạo sinh và các hình thức lừa đảo công nghệ cao xuất hiện liên tục trong hai năm gần đây.
Bốn điểm mới quan trọng nhất
Khung giờ xử lý vi phạm: 24 giờ và 6 giờ
Doanh nghiệp cung cấp dịch vụ số phải gỡ nội dung vi phạm trong 24 giờ kể từ khi nhận yêu cầu từ cơ quan chức năng. Với tình huống khẩn cấp liên quan an ninh quốc gia, mốc thời gian rút xuống còn 6 giờ. Luật buộc tổ chức phải có công cụ rà quét tự động và bộ phận kỹ thuật trực 24/7, không còn kiểu xử lý thủ công khi rảnh mới làm như trước.
Luật hoá an ninh dữ liệu lần đầu
Cấm tuyệt đối mua bán hoặc khai thác dữ liệu cá nhân trái phép. Doanh nghiệp phải mã hoá dữ liệu lưu trữ và thiết lập hệ thống phân quyền truy cập rõ ràng, ai được xem gì, ai được sửa gì. Với công ty lắp camera, quản lý mạng như Vietnamstech, đây là phần việc kỹ thuật cụ thể chứ không chỉ nằm trên giấy tờ.
Kiểm soát AI và deepfake
Luật cấm dùng trí tuệ nhân tạo và công nghệ deepfake để dựng hình ảnh, giả giọng nói nhằm lừa đảo hoặc vi phạm pháp luật. Quy định này đến đúng lúc, khi các vụ lừa đảo bằng giọng nói giả người thân đã xuất hiện tại nhiều tỉnh, kể cả Hà Tĩnh, trong hơn một năm qua.
Bảo vệ trẻ em theo nguyên tắc Security by Design
Nhà phát triển ứng dụng phải tích hợp bộ lọc kỹ thuật ngăn nội dung độc hại ngay từ khâu thiết kế, không chờ có báo cáo vi phạm rồi mới xử lý gỡ bỏ.
Doanh nghiệp Hà Tĩnh cần làm gì trước
Với doanh nghiệp có website bán hàng hoặc app riêng, việc đầu tiên là rà lại chính sách lưu trữ dữ liệu khách hàng, đối chiếu với quy định lưu log 12 tháng đã nêu ở Nghị định 333/2026, xem lại tại bài phân tích trước đó. Với doanh nghiệp lắp đặt camera IP, cần đối chiếu thiết bị đang dùng với chuẩn kỹ thuật của Thông tư 48/2026.
Phần lớn khách hàng của Vietnamstech tại Hà Tĩnh vẫn đang dùng camera đời cũ chưa đạt chuẩn mới, đây là chi phí nâng cấp cần tính trước trong kế hoạch năm nay, không nên để tới lúc bị đoàn kiểm tra nhắc mới bắt đầu làm.
Điều còn chưa rõ ràng
Bản thân luật gốc chưa quy định chi tiết mức phạt cho từng nhóm vi phạm, phần này nằm rải rác ở các nghị định hướng dẫn thi hành đi kèm. Vì các nghị định hướng dẫn Luật An ninh mạng 2025 vẫn đang được bổ sung dần, doanh nghiệp nhỏ nên chờ thêm thông tư cụ thể cho đúng ngành của mình trước khi đầu tư ồ ạt vào hệ thống mới, tránh mua thiết bị rồi phải đổi lại vì chưa khớp chuẩn cuối cùng được ban hành.
Câu hỏi thường gặp
Luật gốc có hiệu lực từ ngày nào?
Từ ngày 1/7/2026.
Doanh nghiệp nhỏ có bắt buộc áp dụng không?
Có. Các quy định về bảo vệ dữ liệu và an ninh mạng áp dụng cho mọi tổ chức cung cấp dịch vụ số, không phân biệt quy mô, dù mức độ yêu cầu cụ thể theo từng ngành còn chờ hướng dẫn chi tiết hơn.
Mốc 24 giờ và 6 giờ áp dụng cho trường hợp nào?
24 giờ là thời hạn chung để gỡ nội dung vi phạm sau khi nhận yêu cầu từ cơ quan chức năng. 6 giờ áp dụng riêng cho tình huống khẩn cấp liên quan an ninh quốc gia.
Toàn văn các điểm mới được VNPT Cloud tổng hợp chi tiết tại đây, doanh nghiệp nên đọc kỹ trước khi lên kế hoạch nâng cấp hệ thống.


Để lại một bình luận