Sắp có nghị định xử phạt PDPL & an ninh mạng: tăng cấp bách tuân thủ

Ảnh: Albert Stoynov / Unsplash
PDPL đặt ra nghĩa vụ, nhưng "răng nanh" — chế tài cụ thể — thì nằm ở nghị định xử phạt. Trong quý 1/2026, Bộ Công an lấy ý kiến dự thảo nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân. Khi văn bản này ban hành, mức phạt cụ thể sẽ rõ ràng.
Điều này nghĩa là gì
- Đến nay, con số đáng chú ý nhất là mức trần tới 5% doanh thu cho vi phạm nghiêm trọng (xem "phạt 5% doanh thu" nghĩa là gì).
- Nghị định xử phạt sẽ cụ thể hóa khung phạt cho từng nhóm vi phạm — biến rủi ro từ trừu tượng thành con số.
- Khi đã có chế tài rõ, "chưa kịp làm" không còn là lý do được chấp nhận.
Doanh nghiệp nên làm gì ngay
Đừng chờ nghị định ban hành mới bắt đầu. Hoàn thiện các nghĩa vụ nền tảng trước — xem checklist tuân thủ PDPL và mùa rà soát PDPL. Giữ dữ liệu trong tầm kiểm soát giúp giảm rủi ro vi phạm.
Tetra eOffice và Manta Security hỗ trợ kiểm soát dữ liệu và truy cập. Cần tư vấn, hãy đặt lịch.
Lưu ý: bài viết mang tính tham khảo; doanh nghiệp nên theo dõi văn bản chính thức khi ban hành.
Bài viết liên quan

Chuyển dữ liệu cá nhân ra nước ngoài: hồ sơ, thủ tục và mức phạt
Luật BVDLCN 2026 đặt nghĩa vụ chặt cho chuyển dữ liệu cá nhân ra nước ngoài, kèm mức phạt cao nhất tới 5% doanh thu. Khi nào áp dụng, phải nộp hồ sơ gì, và cách giảm rủi ro bằng on-premise.
Đọc ↗
Triển khai eOffice on-premise: chủ quyền dữ liệu nhìn từ kiến trúc hệ thống
Chủ quyền dữ liệu không dừng ở chỗ máy chủ đặt tại Việt Nam. Bài viết mổ xẻ kiến trúc, yêu cầu hạ tầng, tích hợp và nhân sự vận hành của một hệ eOffice on-premise.
Đọc ↗
Mùa rà soát PDPL: hồ sơ đánh giá tác động và vai trò DPO
Sau khi PDPL hiệu lực, nhiều doanh nghiệp bước vào mùa rà soát: lập hồ sơ đánh giá tác động, kiện toàn vai trò DPO, soát lại việc chuyển dữ liệu ra ngoài.
Đọc ↗Checklist tuân thủ Luật Bảo vệ dữ liệu cá nhân
Rà soát doanh nghiệp trước khi Luật có hiệu lực 01/01/2026.