Bộ Tư pháp mới đây đã công bố hồ sơ thẩm định dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân. Động thái này được đưa ra trong bối cảnh không gian mạng đang đối mặt với những diễn biến vô cùng phức tạp. Theo đánh giá của cơ quan soạn thảo, quá trình chuyển đổi số mạnh mẽ đã kéo theo sự gia tăng của các vụ chiếm đoạt, mua bán hàng chục triệu dữ liệu cá nhân nhằm mục đích trục lợi. Điển hình có thể kể đến vụ rò rỉ 2,2 triệu dữ liệu vào tháng 11/2022 hay vụ triệt phá đường dây mua bán gần 56 triệu dữ liệu quy mô "khủng" vào tháng 2/2025. Hơn nữa, các quy định xử phạt hiện hành còn nằm rải rác ở nhiều văn bản khác nhau, gây khó khăn cho quá trình thực thi pháp luật và làm tăng chi phí tuân thủ của doanh nghiệp.
Để giải quyết triệt để bài toán này, dự thảo đã thiết lập một khung hình phạt mang tính răn đe cực cao nhằm bảo vệ quyền riêng tư. Cụ thể, đối với hành vi mua bán dữ liệu cá nhân, mức phạt tối đa được đề xuất bằng 10 lần số tiền thu lợi bất chính. Trong trường hợp không xác định được khoản thu này, mức phạt có thể chạm ngưỡng 3 tỷ đồng. Tương tự, các tổ chức vi phạm quy định về chuyển dữ liệu cá nhân xuyên biên giới cũng đối mặt với mức phạt lên tới 5% doanh thu của năm tài chính liền kề, hoặc tối đa 3 tỷ đồng nếu không có doanh thu.

Không chỉ dừng lại ở phạt tiền, cơ quan chức năng có quyền áp dụng các hình thức xử phạt bổ sung vô cùng nghiêm khắc như tước giấy phép kinh doanh, chứng chỉ hành nghề, đình chỉ hoạt động, tịch thu tang vật, tài khoản số và thậm chí trục xuất đối với người nước ngoài vi phạm. Bên cạnh đó, các biện pháp khắc phục hậu quả về mặt kỹ thuật như buộc xóa bỏ, tiêu hủy dữ liệu, phần mềm độc hại, chỉnh sửa lại thông tin không chính xác cũng được quy định chi tiết nhằm ngăn chặn triệt để sự lan rộng của hệ lụy trên môi trường số.
Một điểm sáng mang tính thời sự khác của dự thảo là việc đưa các hành vi lạm dụng công nghệ mới vào "tầm ngắm". Khi công nghệ deepfake và AI tạo sinh đang trở thành công cụ đắc lực cho tội phạm lừa đảo và bôi nhọ danh dự, dự thảo đề xuất mức phạt từ 10 đến 20 triệu đồng cho hành vi sử dụng AI để giả mạo hình ảnh, video, giọng nói nhằm phát tán thông tin sai sự thật. Những cá nhân có hành vi bịa đặt, mạo danh gây ảnh hưởng đến uy tín, nhân phẩm của người khác cũng sẽ bị xử phạt từ 5 đến 10 triệu đồng.
Đáng chú ý, dự thảo cũng gắn chặt trách nhiệm của các nền tảng mạng xã hội. Nếu buông lỏng kiểm duyệt, không loại bỏ các nội dung sai sự thật, doanh nghiệp cung cấp nền tảng có thể bị phạt từ 20 đến 30 triệu đồng, kèm theo hình phạt bổ sung nặng nề là bị đình chỉ hoạt động từ 1 đến 3 tháng.
Ngoài ra, nhằm đảm bảo an ninh trật tự trên không gian mạng, dự thảo siết chặt quản lý đối với các hành vi chia sẻ thông tin kích động tụ tập đông người, xuyên tạc chủ quyền quốc gia hay an ninh quốc phòng. Cơ quan chức năng có quyền buộc người vi phạm phải gỡ bỏ, cải chính thông tin và xóa bỏ vĩnh viễn các hội nhóm độc hại. Nhìn chung, việc xây dựng và hoàn thiện Nghị định này được kỳ vọng sẽ tạo ra một "tấm khiên" pháp lý vững chắc, không chỉ bảo vệ tài sản dữ liệu cá nhân vô giá mà còn làm trong sạch không gian mạng trước sự biến tướng tinh vi của tội phạm công nghệ.
Thành Nam






















