CẨM NANG CHÍNH THỨC · BỘ CÔNG AN

Cẩm nang Luật An ninh mạng

Tải tài liệu giải thích chính thức về Luật số 116/2025/QH15 và chuyển các chủ đề về dữ liệu, yêu cầu cơ quan, người dùng được bảo vệ, chuyển tiếp và chứng cứ điện tử thành công việc có kiểm soát.

Minh họa cẩm nang an ninh mạng với hạ tầng kết nối, tín hiệu sự cố và các lớp bằng chứng vận hành

GIAO DIỆN TIẾNG VIỆT

Công việc thực tế trong đúng ngữ cảnh

Ảnh chụp từ nền tảng ComplianceOne tiếng Việt nối nội dung trang với quy trình, hồ sơ và bằng chứng người dùng sẽ thao tác.

Tổng quan khung pháp lý trong ComplianceOne
Khám phá các khung và lớp phủ quy định được cài đặt.
Quản trị chương trình tuân thủ ComplianceOne
Nối khung áp dụng với nghĩa vụ, lịch và bằng chứng chương trình.

Tải cẩm nang chính thức

Liên kết đến phần này ↗

Bản PDF chính thức · 38 trangTải nguyên trạng tài liệu về Luật An ninh mạng do Bộ Công an phát hành.

Tải cẩm nang · 25,76 MB

Tệp PDF chính thức gồm 38 trang và được phục vụ nguyên trạng từ bản nguồn lưu trong kho ComplianceOne. PDF không được chỉnh sửa hoặc gắn nhãn là sản phẩm của ComplianceOne.

Thông tin kiểm tra tính toàn vẹn của tệp

Người đọc thông thường không cần sử dụng thông tin này. Nhóm kỹ thuật có thể đối chiếu SHA-256 của tệp được cung cấp trên trang: E9925DBD8207C8EF0EDCBBEBD773096CE44C2B8F91980B2D4D1673D970CDA757.

Cẩm nang giải thích những gì

Liên kết đến phần này ↗

Tài liệu làm rõ Luật số 116/2025/QH15, có hiệu lực từ ngày 1 tháng 7 năm 2026, đồng thời phân biệt luật mẹ với các văn bản triển khai còn là dự thảo hoặc dự kiến.

Các chủ đề chính gồm an ninh dữ liệu trong toàn bộ vòng đời; yêu cầu xử lý nội dung đối với nhà cung cấp; lạm dụng AI và deepfake; bảo vệ trẻ em và người dùng cần bảo vệ; phát triển sản phẩm an toàn; hợp tác về chứng cứ điện tử quốc tế; phạm vi ngân sách đối với cơ quan và dự án công; và ba trường hợp chuyển tiếp riêng biệt.

Những giới hạn phải giữ nguyên

Liên kết đến phần này ↗
Nội dungCách hiểu có kiểm soát
24 giờHành động của nhà cung cấp sau yêu cầu có thẩm quyền, không phải thời hạn báo cáo mọi sự cố
6 giờTrường hợp khẩn cấp gắn với nguy cơ đối với an ninh quốc gia
15% ngân sáchChỉ áp dụng cho chủ thể và công việc công được luật nêu, không phải mọi doanh nghiệp tư nhân
Hai hệ thống năm cấpDuy trì riêng; nền tảng không tự quyết định cấp độ hoặc phạm vi
Văn bản conDự thảo và kế hoạch vẫn là luồng sẵn sàng đến khi được xác minh đã ban hành
Hợp tác quốc tếBối cảnh hợp tác và chứng cứ có điều kiện, không phải hồ sơ thường kỳ của doanh nghiệp

ComplianceOne hỗ trợ như thế nào

Liên kết đến phần này ↗
  • Ghi nhận yêu cầu của cơ quan có thẩm quyền cùng thời điểm nhận, người phụ trách, căn cứ, phê duyệt và bằng chứng hoàn tất.
  • Liên kết yêu cầu với sự cố, hệ thống, nhà cung cấp, dữ liệu, quyết định và công việc khắc phục.
  • Tách khoảng 24 giờ và trường hợp khẩn cấp sáu giờ theo đúng sự kiện kích hoạt.
  • Duy trì hồ sơ cho từng trường hợp chuyển tiếp thay vì áp một ngày hết hạn chung.
  • Theo dõi bằng chứng về vòng đời dữ liệu, người dùng được bảo vệ, phát triển sản phẩm an toàn và chứng cứ điện tử.
  • Giữ lịch sử rà soát và phê duyệt của con người trong nhật ký kiểm toán.

ComplianceOne không tự xác định cấp độ hệ thống, tính hợp pháp của yêu cầu, phạm vi ngân sách, nghĩa vụ gỡ nội dung hoặc kết luận tuân thủ.

Nội dung liên quan

Liên kết đến phần này ↗

Xem Luật An ninh mạng, Vận hành sự cố, Chương trình giám sát, Trách nhiệm truy cậpNhật ký kiểm toán.

Nội dung này nhằm hỗ trợ tìm hiểu và tổ chức công việc, không thay thế tư vấn pháp lý.

CÂU HỎI THƯỜNG GẶP

Câu trả lời rõ ràng trước khi triển khai

01Cẩm nang có phải là danh sách kiểm tra tuân thủ chính thức không?

Không. Đây là tài liệu giải thích và hỏi đáp chính thức, không phải danh sách kiểm tra hoặc điểm số tuân thủ.

02Mọi sự cố an ninh mạng có phải báo cáo trong 24 giờ không?

Không. Khoảng 24 giờ áp dụng cho hành động của nhà cung cấp sau yêu cầu có thẩm quyền, không phải thời hạn chung cho mọi sự cố.

03Mọi doanh nghiệp có phải dành 15% ngân sách CNTT không?

Không. Phạm vi giới hạn ở các chủ thể và chương trình, đề án hoặc dự án công được luật nêu.

04ComplianceOne có tự động gỡ nội dung hoặc trả lời Bộ Công an không?

Không. ComplianceOne hỗ trợ ghi nhận, phân công, phê duyệt và bằng chứng; tổ chức vẫn thực hiện hành động.

05Các nghị định triển khai dự kiến đã có hiệu lực chưa?

Chưa, trừ khi việc ban hành được nguồn có thẩm quyền xác minh; dự thảo chỉ được quản lý như luồng sẵn sàng.

BƯỚC TIẾP THEO

Đưa phạm vi thực tế vào một quy trình có thể kiểm tra

Trao đổi về khung áp dụng, mô-đun ưu tiên, nguồn dữ liệu và bằng chứng doanh nghiệp cần duy trì.

Đặt lịch demo