Con người là trung tâm, dữ liệu là tài nguyên cốt lõi của quốc gia số

14:12, 21/08/2026

Trong bối cảnh dữ liệu trở thành tài nguyên cốt lõi của nền kinh tế số, bảo đảm an ninh mạng và bảo vệ dữ liệu cá nhân không còn là yêu cầu riêng của cơ quan quản lý, mà trở thành năng lực thiết yếu đối với mỗi tổ chức, doanh nghiệp.

Hội nghị phổ biến, hướng dẫn Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân đối với các bộ, ngành, tổ chức, doanh nghiệp trong và ngoài nước. Ảnh BTC

Sáng 21/8/2026, tại Hà Nội, Bộ Công an phối hợp với Hiệp hội An ninh mạng quốc gia (NCA) tổ chức Hội nghị phổ biến, hướng dẫn Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân đối với các bộ, ngành, tổ chức, doanh nghiệp trong và ngoài nước. Hội nghị quy tụ gần 800 đại biểu, tập trung làm rõ những quy định mới của pháp luật và đặc biệt là cách thức đưa các yêu cầu pháp lý vào thực tiễn vận hành của cơ quan, tổ chức và doanh nghiệp.

Hai đạo luật trong một bài toán chung

Hội nghị diễn ra trong khuôn khổ các hoạt động hưởng ứng Ngày An ninh mạng Việt Nam với chủ đề “Vì một không gian mạng nhân văn cho mỗi người”, trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ trên mọi lĩnh vực của đời sống kinh tế, xã hội.

Trung tướng Lê Xuân Minh, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an phát biểu khai mạc hội nghị. Ảnh BTC

Phát biểu khai mạc, Trung tướng Lê Xuân Minh, Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an, nhấn mạnh Việt Nam đang hướng tới xây dựng quốc gia số, trong đó con người là trung tâm, dữ liệu là tài nguyên cốt lõi và không gian mạng trở thành không gian thiết yếu cho phát triển kinh tế, văn hóa, xã hội.

Cùng với những cơ hội từ quá trình số hóa, các nguy cơ về tấn công mạng, lừa đảo trực tuyến, tội phạm công nghệ cao, lộ lọt và sử dụng trái phép dữ liệu cá nhân cũng ngày càng phức tạp. Vì vậy, bảo đảm an ninh mạng và bảo vệ dữ liệu cá nhân đang trở thành một trong những yêu cầu nền tảng của quá trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.

Tinh thần này cũng được thể hiện trong Nghị quyết 57-NQ/TW của Bộ Chính trị, khi xác định “bảo đảm an ninh mạng, an ninh dữ liệu, an ninh thông tin của cơ quan, tổ chức, cá nhân là yêu cầu xuyên suốt, không thể tách rời” trong quá trình phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.

Theo Trung tướng Lê Xuân Minh, việc xây dựng và hoàn thiện thể chế, chính sách pháp luật cần đi trước mở đường, vừa giải quyết những thách thức mới đặt ra, vừa tạo không gian thuận lợi cho phát triển.

Năm 2025 được xem là dấu mốc quan trọng khi Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân được ban hành, tạo nền tảng pháp lý cho công tác bảo đảm an ninh mạng, an ninh dữ liệu, bảo vệ quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân, đồng thời đáp ứng yêu cầu phát triển kinh tế số và xã hội số trong giai đoạn mới.

Điểm đáng chú ý được nhấn mạnh tại hội nghị là hai đạo luật có mối quan hệ bổ trợ chặt chẽ. Nếu an ninh mạng tạo ra lớp bảo vệ đối với hệ thống, hạ tầng và môi trường vận hành thì bảo vệ dữ liệu cá nhân tập trung vào một trong những tài sản quan trọng nhất nằm bên trong các hệ thống đó.

Nói cách khác, một hệ thống được bảo vệ tốt về mặt kỹ thuật nhưng quản trị dữ liệu lỏng lẻo vẫn có thể tạo ra rủi ro lớn. Ngược lại, chính sách bảo vệ dữ liệu cá nhân cũng khó có thể phát huy hiệu quả nếu hệ thống lưu trữ, xử lý và truyền đưa dữ liệu không được bảo đảm an ninh.

Đây cũng chính là lý do việc triển khai hai đạo luật cần được nhìn nhận như một bài toán tuân thủ thống nhất, thay vì những yêu cầu pháp lý tách rời.

Doanh nghiệp cần bắt đầu từ đâu?

Một trong những nội dung được quan tâm tại hội nghị là làm thế nào để doanh nghiệp xác định được mình đang ở đâu trên “bản đồ tuân thủ” và cần bắt đầu từ đâu.

Phiên toạ đàm với chủ đề: Chủ đề “Bản đồ tuân thủ Luật An ninh mạng 2025 và các văn bản hướng dẫn thi hành” và “Tín nhiệm về bảo vệ dữ liệu cá nhân - Năng lực cạnh tranh mới trong kỷ nguyên dữ liệu”. Ảnh BTC

Tại phiên tọa đàm, Thượng tá, TS. Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, cho rằng trước hết doanh nghiệp cần xác định rõ vai trò, trách nhiệm và hiện trạng hệ thống thông tin mà mình đang vận hành.

Theo đó, doanh nghiệp cần xác định hệ thống thông tin thuộc cấp độ nào, từ cấp 1 đến cấp 5, để từ đó xác định các yêu cầu tương ứng về hồ sơ, quy trình quản lý, nhân sự và kiểm tra, đánh giá.

Bên cạnh yêu cầu bảo vệ hệ thống, doanh nghiệp cung cấp dịch vụ trên không gian mạng cũng phải quan tâm tới các nghĩa vụ liên quan đến việc xử lý thông tin vi phạm pháp luật. Với những nền tảng lớn, yêu cầu chủ động xây dựng công cụ lọc, nhận diện và xử lý hành vi vi phạm cũng ngày càng được đặt ra rõ hơn.

Ở chiều ngược lại, pháp luật cũng mở ra những chính sách hỗ trợ, ưu đãi đối với đầu tư, nghiên cứu, phát triển sản phẩm và dịch vụ công nghệ, an ninh mạng “Make in Vietnam”. Đây là lĩnh vực doanh nghiệp cần chủ động nghiên cứu để vừa đáp ứng yêu cầu tuân thủ, vừa tận dụng được các cơ hội phát triển từ chính sách.

Từ góc nhìn pháp lý, Luật sư Lưu Xuân Vĩnh, Luật sư Sáng lập & Điều hành Asia Legal, Trọng tài viên Trung tâm Trọng tài Quốc tế Việt Nam, chỉ ra một thực tế đáng lưu ý: không ít doanh nghiệp vẫn coi tuân thủ dữ liệu là công việc của riêng bộ phận pháp chế hoặc công nghệ thông tin.

Trong khi đó, bảo vệ dữ liệu liên quan trực tiếp tới toàn bộ chuỗi hoạt động của doanh nghiệp, từ cách thức thu thập thông tin khách hàng, lưu trữ, sử dụng, chia sẻ dữ liệu cho tới việc phân định trách nhiệm giữa các bên.

Một sai lầm khác là doanh nghiệp chỉ tập trung hoàn thiện hồ sơ đánh giá tác động mà chưa thực sự hiểu dòng chảy dữ liệu trong hoạt động thực tế. Khi xảy ra sự cố, việc không xác định được dữ liệu được thu thập từ đâu, lưu ở đâu, ai có quyền truy cập và được chia sẻ cho những đối tượng nào có thể khiến những bộ hồ sơ tuân thủ trở nên kém hiệu quả.

Đặc biệt, việc phân định rõ vai trò của các bên trong quá trình xử lý dữ liệu cũng có ý nghĩa quan trọng. Khi một doanh nghiệp chuyển dữ liệu khách hàng cho đối tác để thực hiện một dịch vụ, trách nhiệm của mỗi bên đối với dữ liệu cần được xác định rõ ngay từ đầu, trong đó có cả các điều khoản về mục đích sử dụng và phạm vi xử lý dữ liệu.

Ngành y tế: Khi dữ liệu gắn với sức khỏe và tính mạng

Nếu với nhiều doanh nghiệp, dữ liệu khách hàng là một tài sản kinh doanh quan trọng thì trong lĩnh vực y tế, dữ liệu còn gắn trực tiếp với sức khỏe, đời tư và quyền lợi của mỗi người.

Tại hội nghị, ông Nguyễn Trường Nam, Phó Giám đốc Trung tâm Thông tin Y tế Quốc gia, Bộ Y tế, cho biết ngành y tế đang triển khai Sổ sức khỏe điện tử toàn dân và kết nối với ứng dụng VNeID. Quá trình này đồng nghĩa dữ liệu y tế được luân chuyển giữa nhiều hệ thống và chủ thể khác nhau.

Dữ liệu có thể được tạo lập, lưu trữ và xử lý tại bệnh viện, trung tâm xét nghiệm, hệ thống bảo hiểm và các nền tảng phục vụ người dân. Trong môi trường liên thông giữa các hệ thống HIS, LIS, RIS-PACS và các nền tảng khác, việc kiểm soát mục đích sử dụng cũng như đối tượng được phép truy cập dữ liệu trở nên phức tạp hơn.

Đáng chú ý, khi dữ liệu được kết nối với các bên thứ ba, nguy cơ phát sinh từ những “điểm giao” giữa các hệ thống cũng tăng lên.

Theo ông Nguyễn Trường Nam, ngành y tế đang phối hợp với Cục A05 xây dựng cách tiếp cận theo hướng “bản đồ tuân thủ tích hợp”, kết hợp yêu cầu bảo đảm an ninh đối với hạ tầng, hệ thống thông tin với yêu cầu quản trị dòng dữ liệu và bảo vệ dữ liệu cá nhân.

Đây có thể là hướng tiếp cận đáng chú ý đối với những lĩnh vực có hệ thống dữ liệu lớn, liên thông nhiều cấp và liên quan trực tiếp tới quyền lợi của người dân.

Hội nghị đã thu hút sự tham gia đông đảo của gần 800 đại biểu là đại diện các bộ, ban, ngành, đại sứ quán, cơ quan đại diện ngoại giao nước ngoài, các tổ chức, hiệp hội, cơ sở đào tạo, viện nghiên cứu, cùng cộng đồng doanh nghiệp và các cơ quan thông tấn, báo chí trong nước và quốc tế. Ảnh BTC

 

Từ chi phí tuân thủ đến “tín nhiệm dữ liệu”

Một vấn đề được đặt ra tại phiên tọa đàm là: Bảo vệ dữ liệu cá nhân chỉ là một khoản chi phí để doanh nghiệp đáp ứng yêu cầu pháp luật, hay có thể trở thành tài sản và lợi thế cạnh tranh?

Theo TS. Nguyễn Thị Phương Châm, Giảng viên Khoa Luật tư, Đại học Luật - Đại học Quốc gia Hà Nội, bảo vệ dữ liệu cần được nhìn nhận vượt ra ngoài phạm vi của một nghĩa vụ cưỡng chế. Khi khách hàng ngày càng quan tâm dữ liệu của mình được sử dụng như thế nào, doanh nghiệp có khả năng bảo vệ dữ liệu tốt sẽ có lợi thế trong việc xây dựng uy tín và niềm tin.

Từ góc nhìn này, “tín nhiệm dữ liệu” có thể trở thành một yếu tố cạnh tranh mới của doanh nghiệp trong nền kinh tế số.

Một hướng được đề xuất là nghiên cứu cơ chế để các tổ chức trung gian đánh giá và cấp chứng nhận về năng lực bảo vệ dữ liệu. Nếu được triển khai phù hợp, những cơ chế như vậy có thể giúp khách hàng nhận diện các doanh nghiệp có năng lực quản trị dữ liệu tốt, đồng thời giảm chi phí tìm hiểu và đánh giá đối tác.

Quan trọng hơn, để xây dựng được năng lực này, thị trường cần một đội ngũ nhân lực có khả năng kết hợp cả kiến thức pháp luật và công nghệ.

“Quản trị dữ liệu” trong kỷ nguyên AI không còn là câu chuyện riêng của luật sư hay kỹ sư công nghệ. Một chuyên gia quản trị dữ liệu cần hiểu đồng thời về pháp luật, quy trình nghiệp vụ, công nghệ, an toàn thông tin và các rủi ro phát sinh trong quá trình dữ liệu được thu thập, xử lý và khai thác.

Không gian mạng an toàn bắt đầu từ trách nhiệm của mỗi người

Bên cạnh vấn đề tuân thủ của doanh nghiệp, hội nghị cũng dành thời lượng cho những thách thức đang nổi lên như lừa đảo trực tuyến, bảo vệ dữ liệu phục vụ chuyển đổi số và phát triển AI.

Đây là những vấn đề có mối liên hệ ngày càng chặt chẽ. Khi AI được ứng dụng rộng rãi, lượng dữ liệu được thu thập và xử lý ngày càng lớn; đồng thời, các phương thức khai thác dữ liệu trái phép, giả mạo danh tính và lừa đảo trên môi trường số cũng có thêm nhiều hình thức mới.

Do đó, bảo vệ dữ liệu cá nhân không thể chỉ dựa vào công nghệ hay các biện pháp xử lý sau khi sự cố xảy ra. Yếu tố quan trọng hơn là hình thành văn hóa tuân thủ và ý thức bảo vệ dữ liệu trong toàn bộ tổ chức.

Đó cũng là thông điệp xuyên suốt được nhấn mạnh tại hội nghị: mỗi cơ quan, tổ chức, doanh nghiệp và cá nhân cần hiểu đúng quy định pháp luật, xác định rõ trách nhiệm của mình và đưa yêu cầu an ninh, an toàn vào ngay từ quá trình thiết kế, vận hành các sản phẩm, dịch vụ và hệ thống số.

Để hỗ trợ cộng đồng thực thi pháp luật một cách thuận lợi, tại Hội nghị, Ban Tổ chức đã gửi tới các đại biểu cuốn Cẩm nang tuyên truyền, hướng dẫn về Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân (bản song ngữ). Tài liệu này chắt lọc những vấn đề quan trọng nhất, từ quy định pháp lý đến phương pháp triển khai thực tiễn, đồng thời giải đáp các thắc mắc phổ biến. 

 

Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an phát biểu bế mạc hội nghị. Ảnh BTC

Phát biểu bế mạc hội nghị, Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khẳng định, cơ quan chuyên trách đang nỗ lực thực hiện nhiệm vụ với tinh thần "Ba nhất": Kỷ luật nhất - Trung thành nhất - Gần dân nhất.

Thời gian tới, đơn vị sẽ tiếp tục phối hợp chặt chẽ với Bộ Y tế, Bộ Khoa học và Công nghệ, Bộ Giáo dục và Đào tạo, Bộ Công Thương, Bộ Tài nguyên và Môi trường đẩy mạnh các kế hoạch thi hành luật; đồng hành cùng các tổ chức, doanh nghiệp tháo gỡ vướng mắc, hướng tới mục tiêu xây dựng một không gian mạng Việt Nam kỷ cương, an toàn, văn minh và phát triển bền vững.