Tải cẩm nang chính thức
Liên kết đến phần này ↗Bản PDF chính thức · 38 trangTải nguyên trạng tài liệu về Luật An ninh mạng do Bộ Công an phát hành.
Tải cẩm nang · 25,76 MBTệp PDF chính thức gồm 38 trang và được phục vụ nguyên trạng từ bản nguồn lưu trong kho ComplianceOne. PDF không được chỉnh sửa hoặc gắn nhãn là sản phẩm của ComplianceOne.
Thông tin kiểm tra tính toàn vẹn của tệp
Người đọc thông thường không cần sử dụng thông tin này. Nhóm kỹ thuật có thể đối chiếu SHA-256 của tệp được cung cấp trên trang: E9925DBD8207C8EF0EDCBBEBD773096CE44C2B8F91980B2D4D1673D970CDA757.
Cẩm nang giải thích những gì
Liên kết đến phần này ↗Tài liệu làm rõ Luật số 116/2025/QH15, có hiệu lực từ ngày 1 tháng 7 năm 2026, đồng thời phân biệt luật mẹ với các văn bản triển khai còn là dự thảo hoặc dự kiến.
Các chủ đề chính gồm an ninh dữ liệu trong toàn bộ vòng đời; yêu cầu xử lý nội dung đối với nhà cung cấp; lạm dụng AI và deepfake; bảo vệ trẻ em và người dùng cần bảo vệ; phát triển sản phẩm an toàn; hợp tác về chứng cứ điện tử quốc tế; phạm vi ngân sách đối với cơ quan và dự án công; và ba trường hợp chuyển tiếp riêng biệt.
Những giới hạn phải giữ nguyên
Liên kết đến phần này ↗| Nội dung | Cách hiểu có kiểm soát |
|---|---|
| 24 giờ | Hành động của nhà cung cấp sau yêu cầu có thẩm quyền, không phải thời hạn báo cáo mọi sự cố |
| 6 giờ | Trường hợp khẩn cấp gắn với nguy cơ đối với an ninh quốc gia |
| 15% ngân sách | Chỉ áp dụng cho chủ thể và công việc công được luật nêu, không phải mọi doanh nghiệp tư nhân |
| Hai hệ thống năm cấp | Duy trì riêng; nền tảng không tự quyết định cấp độ hoặc phạm vi |
| Văn bản con | Dự thảo và kế hoạch vẫn là luồng sẵn sàng đến khi được xác minh đã ban hành |
| Hợp tác quốc tế | Bối cảnh hợp tác và chứng cứ có điều kiện, không phải hồ sơ thường kỳ của doanh nghiệp |
ComplianceOne hỗ trợ như thế nào
Liên kết đến phần này ↗- Ghi nhận yêu cầu của cơ quan có thẩm quyền cùng thời điểm nhận, người phụ trách, căn cứ, phê duyệt và bằng chứng hoàn tất.
- Liên kết yêu cầu với sự cố, hệ thống, nhà cung cấp, dữ liệu, quyết định và công việc khắc phục.
- Tách khoảng 24 giờ và trường hợp khẩn cấp sáu giờ theo đúng sự kiện kích hoạt.
- Duy trì hồ sơ cho từng trường hợp chuyển tiếp thay vì áp một ngày hết hạn chung.
- Theo dõi bằng chứng về vòng đời dữ liệu, người dùng được bảo vệ, phát triển sản phẩm an toàn và chứng cứ điện tử.
- Giữ lịch sử rà soát và phê duyệt của con người trong nhật ký kiểm toán.
ComplianceOne không tự xác định cấp độ hệ thống, tính hợp pháp của yêu cầu, phạm vi ngân sách, nghĩa vụ gỡ nội dung hoặc kết luận tuân thủ.
Nội dung liên quan
Liên kết đến phần này ↗Xem Luật An ninh mạng, Vận hành sự cố, Chương trình giám sát, Trách nhiệm truy cập và Nhật ký kiểm toán.
Nội dung này nhằm hỗ trợ tìm hiểu và tổ chức công việc, không thay thế tư vấn pháp lý.


