---
title: "Đề xuất phạt doanh nghiệp tới 5% doanh thu nếu vi phạm đặc biệt nghiêm trọng về an ninh dữ liệu"
avatar: https://cdn.baophapluat.vn/uploaded/images/2026/07/23/923400eb-6e45-41bb-a19c-349315936dd3.jpg
slug: de-xuat-phat-doanh-nghiep-toi-5-doanh-thu-neu-vi-pham-dac-biet-nghiem-trong-ve-an-ninh-du-lieu
url: https://phapluatplus.baophapluat.vn/de-xuat-phat-doanh-nghiep-toi-5-doanh-thu-neu-vi-pham-dac-biet-nghiem-trong-ve-an-ninh-du-lieu.html
published_at: 14:35 23/07/2026
updated_at: 14:35 23/07/2026
authors: Đào Xuân 
source:
  name: Báo Pháp Luật Việt Nam
  domain: baophapluat.vn
  type: press
category: Hành chính & tố tụng hành chính
topics:
language: vi
content_type: article
---

# Đề xuất phạt doanh nghiệp tới 5% doanh thu nếu vi phạm đặc biệt nghiêm trọng về an ninh dữ liệu

## Trước thực trạng tấn công mạng, rò rỉ và mua bán dữ liệu cá nhân diễn biến phức tạp, Bộ Công an đề xuất tăng mạnh chế tài xử lý đối với các hành vi xâm phạm an ninh dữ liệu. Đáng chú ý, doanh nghiệp vi phạm đặc biệt nghiêm trọng có thể bị phạt tới 5% doanh thu của năm tài chính liền kề trước đó.

Bộ Công an đang lấy ý kiến đối với dự thảo Luật An ninh dữ liệu đến hết ngày 9/8. Dự luật được xây dựng nhằm hoàn thiện hành lang pháp lý về bảo vệ dữ liệu trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, đồng thời ứng phó với các nguy cơ mất an toàn thông tin ngày càng gia tăng.

Theo cơ quan soạn thảo, năm 2025, hệ thống thông tin tại Việt Nam ghi nhận khoảng 552.000 cuộc tấn công mạng, hơn 5.200 cơ quan, doanh nghiệp bị ảnh hưởng và 34,13% người dùng từng gặp sự cố liên quan đến mã độc. Bên cạnh đó, lực lượng chức năng phát hiện hàng trăm vụ rao bán trái phép dữ liệu cá nhân với tổng cộng hơn 1,7 triệu bản ghi, trải rộng ở nhiều lĩnh vực như ngân hàng, y tế, giáo dục, bảo hiểm, viễn thông và dịch vụ công.

Qua kiểm tra các hệ thống kết nối Cơ sở dữ liệu quốc gia về dân cư và nền tảng định danh điện tử VNeID, cơ quan chức năng cũng phát hiện hơn 5.300 lỗ hổng bảo mật, trong đó có trên 1.300 lỗ hổng ở mức nghiêm trọng, tiềm ẩn nguy cơ mất an toàn dữ liệu.

Để nâng cao tính răn đe, dự thảo Luật An ninh dữ liệu đề xuất thay đổi cách xác định mức xử phạt. Thay vì áp dụng mức tiền cố định như hiện nay, doanh nghiệp có hành vi vi phạm đặc biệt nghiêm trọng đối với dữ liệu quan trọng hoặc dữ liệu cốt lõi sẽ bị xử phạt theo tỷ lệ doanh thu.

Cụ thể, khoản 2 Điều 57 dự thảo Luật An ninh dữ liệu quy định mức phạt tối đa không vượt quá 5% tổng doanh thu tại Việt Nam của năm tài chính liền kề trước đó. Đối với doanh nghiệp thuộc tập đoàn đa quốc gia, trường hợp doanh thu tại Việt Nam không phản ánh đúng quy mô vi phạm, Chính phủ sẽ quy định việc xem xét tính mức phạt trên doanh thu toàn cầu của tập đoàn, nhưng vẫn bảo đảm trần xử phạt không quá 5%.

Ngoài xử phạt bằng tiền, dự thảo còn bổ sung các biện pháp kỹ thuật như giới hạn băng thông, tạm dừng hoặc đình chỉ quyền truy cập đối với luồng dữ liệu vi phạm trên lãnh thổ Việt Nam, nhằm ngăn chặn nguy cơ phát tán dữ liệu gây ảnh hưởng đến an ninh quốc gia và lợi ích công cộng.

Theo Bộ Công an, việc áp dụng chế tài dựa trên doanh thu được tham khảo từ Quy định chung về bảo vệ dữ liệu của Liên minh châu Âu (GDPR), hướng tới nâng cao hiệu quả răn đe đối với các doanh nghiệp, đặc biệt là các nền tảng công nghệ xuyên biên giới có doanh thu lớn.
