Mỗi cơ quan, doanh nghiệp, người dân là một “tuyến phòng thủ” an ninh mạng

11 Views

Từ ngày 01/7/2026, Luật An ninh mạng số 116/2025/QH15 có hiệu lực, đặt ra yêu cầu rõ ràng: bảo vệ an ninh mạng phải bắt đầu từ từng cơ quan, từng hệ thống thông tin, từng doanh nghiệp cung cấp dịch vụ và từng người dùng trên không gian mạng.

Cơ quan, tổ chức phải đưa an ninh mạng vào quản trị hằng ngày

Ảnh minh họa.

Ảnh minh họa.

Luật An ninh mạng số 116/2025/QH15 không chỉ đặt ra yêu cầu bảo vệ an ninh mạng ở tầm quốc gia, mà quy định cụ thể trách nhiệm triển khai tại cơ sở. Theo Điều 23, cơ quan nhà nước, tổ chức chính trị, tổ chức chính trị – xã hội ở trung ương và địa phương phải xây dựng, hoàn thiện quy định, quy chế sử dụng mạng máy tính nội bộ, mạng có kết nối Internet và xây dựng phương án bảo đảm an ninh mạng đối với hệ thống thông tin và phương án ứng phó, khắc phục sự cố an ninh mạng.

Luật cũng yêu cầu các cơ quan, tổ chức này phải ứng dụng biện pháp, công nghệ bảo vệ an ninh mạng đối với hệ thống thông tin và thông tin, tài liệu được lưu trữ, soạn thảo, truyền đưa trên hệ thống thuộc phạm vi quản lý.

Cùng với đó là trách nhiệm bồi dưỡng kiến thức an ninh mạng cho cán bộ, công chức, viên chức, người lao động, kiểm tra an ninh mạng đối với hệ thống thông tin, phòng, chống hành vi vi phạm pháp luật về an ninh mạng, ứng phó, khắc phục sự cố.

Đáng chú ý, khoản 2 Điều 23 quy định người đứng đầu cơ quan, tổ chức có trách nhiệm triển khai hoạt động bảo vệ an ninh mạng thuộc quyền quản lý. Điều này cho thấy an ninh mạng không thể chỉ giao cho bộ phận kỹ thuật, mà phải trở thành trách nhiệm quản trị của người đứng đầu.

Với chủ quản hệ thống thông tin, Điều 40 của Luật quy định phải thực hiện bảo vệ hệ thống thông tin theo quy định; kết nối hệ thống giám sát an ninh mạng, hệ thống phòng chống mã độc tập trung về Trung tâm An ninh mạng quốc gia của Bộ Công an hoặc Trung tâm An ninh mạng của tỉnh, thành phố để hỗ trợ giám sát; đồng thời báo cáo sự cố an ninh mạng với cơ quan chuyên trách của Bộ Công an hoặc Bộ Quốc phòng.

Riêng hệ thống thông tin có sử dụng ngân sách nhà nước, chủ quản hệ thống còn phải có phương án bảo đảm an ninh mạng được cơ quan có thẩm quyền thẩm định khi thiết lập, mở rộng hoặc nâng cấp hệ thống; đồng thời chỉ định cá nhân, bộ phận phụ trách về an ninh mạng.

Những quy định này khẳng định một yêu cầu xuyên suốt: an ninh mạng phải được chuẩn bị từ trước, giám sát thường xuyên và xử lý kịp thời, thay vì chỉ ứng phó khi sự cố đã xảy ra.

Người dùng cũng phải có trách nhiệm

Điều 41 của Luật An ninh mạng số 116/2025/QH15 quy định rõ trách nhiệm của doanh nghiệp cung cấp dịch vụ trên không gian mạng. Doanh nghiệp phải tuân thủ pháp luật về an ninh mạng; cảnh báo khả năng mất an ninh mạng trong quá trình sử dụng dịch vụ do mình cung cấp; hướng dẫn biện pháp phòng ngừa cho người sử dụng dịch vụ; xây dựng phương án ứng cứu khẩn cấp để chủ động xử lý điểm yếu, rủi ro và sự cố an ninh mạng.

Khi xảy ra sự cố an ninh mạng, doanh nghiệp phải ngay lập tức triển khai phương án ứng cứu khẩn cấp, đồng thời báo cáo với lực lượng chuyên trách bảo vệ an ninh mạng. Luật cũng yêu cầu doanh nghiệp áp dụng biện pháp, giải pháp kỹ thuật để bảo đảm an ninh mạng cho hoạt động xử lý dữ liệu, xử lý dữ liệu cá nhân theo quy định pháp luật.

Đối với doanh nghiệp cung cấp dịch vụ internet, Luật còn đặt ra trách nhiệm định danh địa chỉ IP của tổ chức, cá nhân sử dụng dịch vụ internet; cung cấp thông tin định danh địa chỉ IP cho lực lượng chuyên trách bảo vệ an ninh mạng để thực hiện biện pháp bảo vệ an ninh mạng.

Ở phía người dùng, Điều 42 quy định cơ quan, tổ chức, cá nhân sử dụng không gian mạng phải tuân thủ pháp luật về an ninh mạng; bảo mật thông tin đăng ký, mở, quản lý, sử dụng tài khoản số của mình. Trường hợp sử dụng tài khoản số để thực hiện hành vi vi phạm pháp luật, chủ tài khoản số hoặc người sử dụng tài khoản số có thể bị xử lý theo tính chất, mức độ vi phạm; nếu gây thiệt hại thì phải bồi thường theo quy định pháp luật.

Người dùng cũng có trách nhiệm kịp thời cung cấp thông tin liên quan đến bảo vệ an ninh mạng, nguy cơ đe dọa an ninh mạng, hành vi xâm phạm an ninh mạng cho cơ quan có thẩm quyền, lực lượng bảo vệ an ninh mạng; đồng thời thực hiện yêu cầu, hướng dẫn của cơ quan có thẩm quyền trong bảo vệ an ninh mạng.

Từ cơ quan quản lý, chủ quản hệ thống thông tin, doanh nghiệp cung cấp dịch vụ đến từng người dùng, Luật An ninh mạng số 116/2025/QH15 đã xác lập chuỗi trách nhiệm cụ thể. Bảo vệ an ninh mạng vì vậy không còn là khẩu hiệu chung, mà là yêu cầu pháp lý phải được thực hiện trong từng đơn vị, từng hệ thống và từng hành vi sử dụng không gian mạng.

Theo tapchianninhmang.vn – APAC tổng hợp 

Chia sẻ:

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tin liên quan