Tăng cường kỷ luật, kỷ cương trong quản lý và sử dụng dữ liệu
24/09/2026
Infographic tuyên truyền
Ngày 19/9/2026, Chính phủ ban hành Nghị định số 363/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực dữ liệu. Nghị định quy định cụ thể các hành vi vi phạm, hình thức và mức xử phạt, biện pháp khắc phục hậu quả, đối tượng và thẩm quyền xử phạt, góp phần nâng cao trách nhiệm của các cơ quan, tổ chức, cá nhân trong quản lý, khai thác, chia sẻ và bảo vệ dữ liệu.
Quy định cụ thể các hành vi vi phạm trong lĩnh vực dữ liệu
Nghị định số 363/2026/NĐ-CP quy định về hành vi vi phạm hành chính, hình thức xử phạt, mức xử phạt, việc thi hành các hình thức xử phạt và các biện pháp khắc phục hậu quả đối với từng hành vi vi phạm trong lĩnh vực dữ liệu; đồng thời quy định đối tượng bị xử phạt, thẩm quyền lập biên bản, thẩm quyền xử phạt và mức phạt tiền cụ thể theo từng chức danh. Nghị định không điều chỉnh các hành vi vi phạm hành chính thuộc phạm vi điều chỉnh của quy định về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân.
Đối tượng áp dụng bao gồm cơ quan, tổ chức, cá nhân Việt Nam; cơ quan, tổ chức, cá nhân nước ngoài tại Việt Nam và các cơ quan, tổ chức, cá nhân nước ngoài trực tiếp tham gia hoặc có liên quan đến hoạt động dữ liệu tại Việt Nam có hành vi vi phạm theo quy định.
Mức phạt tối đa 100 triệu đồng đối với cá nhân
Theo Điều 6 Nghị định, mức phạt tiền tối đa đối với hành vi vi phạm hành chính trong lĩnh vực dữ liệu đối với cá nhân là 100 triệu đồng. Đối với tổ chức, mức phạt tiền bằng 02 lần mức phạt tiền đối với cá nhân, trừ các trường hợp Nghị định quy định mức phạt trực tiếp đối với tổ chức. Việc xác định mức phạt cụ thể căn cứ vào hành vi vi phạm và các tình tiết tăng nặng, giảm nhẹ theo quy định của pháp luật về xử lý vi phạm hành chính.
Nghị định quy định nhiều nhóm hành vi với các mức xử phạt khác nhau, trong đó đáng chú ý là các hành vi giả mạo, cố ý làm sai lệch, làm mất, làm hư hỏng dữ liệu; cản trở trái pháp luật quá trình xử lý, quản trị dữ liệu; tấn công, chiếm đoạt, phá hoại cơ sở dữ liệu, hệ thống thông tin.
Đối với hoạt động kết nối, chia sẻ, điều phối dữ liệu, Nghị định quy định mức phạt từ 20 triệu đồng đến 100 triệu đồng tùy hành vi và mức độ vi phạm. Đáng chú ý, hành vi chia sẻ, cung cấp dữ liệu cốt lõi, dữ liệu quan trọng hoặc dữ liệu quốc gia khi chưa được phép; cố ý sửa đổi, làm sai lệch dữ liệu hoặc sử dụng API, nền tảng chia sẻ dữ liệu để thu thập, sao chép, trích xuất dữ liệu trái phép có thể bị phạt từ 80 triệu đồng đến 100 triệu đồng.
Bên cạnh đó, Nghị định cũng quy định cụ thể các mức xử phạt đối với hành vi vi phạm về mã hóa, giải mã dữ liệu và chuyển, xử lý dữ liệu xuyên biên giới, trong đó mức phạt cao nhất có thể lên tới 100 triệu đồng đối với cá nhân.
Đa dạng hình thức xử phạt và biện pháp khắc phục hậu quả
Hình thức xử phạt chính gồm cảnh cáo và phạt tiền. Tùy tính chất, mức độ vi phạm, tổ chức, cá nhân còn có thể bị áp dụng các hình thức xử phạt bổ sung như tước quyền sử dụng giấy phép, chứng chỉ hành nghề có thời hạn; tịch thu tang vật, phương tiện, công cụ, phần mềm, dữ liệu vi phạm; đình chỉ có thời hạn một số hoạt động liên quan đến cung cấp, xử lý, kết nối, chia sẻ, khai thác, sử dụng dữ liệu; đình chỉ hoạt động quản trị, vận hành cơ sở dữ liệu và trục xuất đối với người nước ngoài có hành vi vi phạm.
Nghị định đồng thời quy định nhiều biện pháp khắc phục hậu quả, trong đó có yêu cầu khôi phục, đính chính dữ liệu; áp dụng biện pháp kỹ thuật bảo đảm an toàn, an ninh dữ liệu; thông báo sự cố và kết quả khắc phục; xóa, tiêu hủy dữ liệu vi phạm; thu hồi, khóa hoặc vô hiệu hóa tài khoản, chứng thư số, quyền truy cập hoặc quyền quản trị được sử dụng trái quy định.
Gắn với nhiệm vụ chuyển đổi số và bảo đảm an toàn, an ninh mạng của Cục Công nghệ thông tin
Trong quá trình chuyển đổi số ngành Tư pháp, dữ liệu là một trong những nền tảng quan trọng để xây dựng Chính phủ số, phát triển các hệ thống thông tin và nâng cao hiệu quả hoạt động quản lý nhà nước. Vì vậy, việc tăng cường quản lý, bảo vệ, kết nối và khai thác dữ liệu đúng quy định có mối liên hệ trực tiếp với nhiệm vụ ứng dụng công nghệ thông tin, chuyển đổi số và bảo đảm an toàn, an ninh thông tin mạng của Bộ, ngành Tư pháp.
Theo Quyết định số 91/QĐ-BTP ngày 15/01/2026 của Bộ trưởng Bộ Tư pháp, Cục Công nghệ thông tin có chức năng tham mưu, giúp Bộ trưởng quản lý và tổ chức thực hiện việc ứng dụng công nghệ thông tin, chuyển đổi số; bảo đảm an ninh, an toàn thông tin mạng; xây dựng Chính phủ điện tử, Chính phủ số của Bộ, ngành Tư pháp và cung cấp dịch vụ công nghệ thông tin theo quy định. Cục cũng thực hiện thẩm định về thiết kế cơ sở, thiết kế chi tiết, hồ sơ đề xuất cấp độ an toàn hệ thống thông tin; hướng dẫn, kiểm tra, giám sát, đánh giá hiệu quả đối với các hoạt động ứng dụng CNTT, chuyển đổi số và bảo đảm an ninh, an toàn thông tin mạng.
Đặc biệt, Cục Công nghệ thông tin là đơn vị đầu mối tham mưu, triển khai các nhiệm vụ về chuyển đổi số của Bộ, ngành Tư pháp, trong đó có phát triển hạ tầng số, nền tảng số, dữ liệu số; tổ chức xây dựng, vận hành các hệ thống thông tin, cơ sở dữ liệu; bảo đảm an toàn thông tin, an ninh mạng và thúc đẩy kết nối, chia sẻ dữ liệu giữa các đơn vị.
Từ góc độ đó, các quy định tại Nghị định số 363/2026/NĐ-CP là cơ sở quan trọng để nâng cao nhận thức, trách nhiệm của các cơ quan, đơn vị và người sử dụng hệ thống thông tin trong quá trình tạo lập, quản trị, kết nối, chia sẻ và khai thác dữ liệu. Đây cũng là yêu cầu cần được chú trọng trong quá trình xây dựng, vận hành các nền tảng số, cơ sở dữ liệu và hệ thống thông tin của Bộ, ngành Tư pháp.
Việc tuân thủ các quy định về dữ liệu không chỉ nhằm phòng ngừa và xử lý hành vi vi phạm mà còn góp phần hình thành môi trường dữ liệu an toàn, tin cậy, có khả năng kết nối, chia sẻ và khai thác hiệu quả, phục vụ tiến trình chuyển đổi số và xây dựng Chính phủ số trong ngành Tư pháp.
Chủ động bảo vệ dữ liệu - trách nhiệm trong chuyển đổi số
Trong bối cảnh các cơ quan, đơn vị ngày càng tăng cường sử dụng nền tảng số và khai thác dữ liệu phục vụ công tác quản lý, việc tuân thủ quy định pháp luật về dữ liệu cần được thực hiện đồng bộ từ khâu tạo lập, thu thập, lưu trữ, quản trị đến kết nối, chia sẻ và khai thác.
Đối với các đơn vị thuộc Bộ, ngành Tư pháp, đây cũng là yêu cầu gắn với việc bảo đảm an toàn hệ thống thông tin, bảo vệ dữ liệu, kiểm soát quyền truy cập, quản lý kết nối và chia sẻ dữ liệu, góp phần bảo đảm hoạt động của các hệ thống số được an toàn, ổn định và hiệu quả.
File đính kèm
