![]() |
| Trước sự bùng nổ của tội phạm mạng và các hành vi lừa đảo công nghệ cao, Bộ Công an vừa đề xuất một dự thảo Nghị định mới với những chế tài "mạnh tay" chưa từng có (Ảnh minh họa). |
Bộ Tư pháp mới đây đã chính thức công bố hồ sơ thẩm định dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân, thiết lập một hành lang pháp lý nghiêm khắc chưa từng có.
Khung phạt kỷ lục 3 tỷ đồng: Chấm dứt thời "phạt cho tồn tại"
Đánh giá từ cơ quan soạn thảo cho thấy, quá trình dịch chuyển số tăng tốc đã làm bùng nổ tình trạng chiếm đoạt, mua bán trái phép thông tin người dùng.
Hàng loạt vụ bê bối rò rỉ dữ liệu chấn động đã được đưa vào hồ sơ nghị định để minh chứng cho tính cấp bách:
Tháng 11/2022: Vụ rò rỉ và rao bán thô bạo 2,2 triệu dữ liệu cá nhân của người dùng Việt Nam.
Tháng 2/2025: Lực lượng chức năng triệt phá thành công đường dây mua bán dữ liệu quy mô siêu khủng, lên tới gần 56 triệu thông tin cá nhân.
Một chuyên gia an ninh mạng phân tích, trước đây các hành vi này chỉ bị phạt vài chục triệu đồng – con số quá nhỏ bé so với nguồn lợi nhuận bất chính hàng tỷ đồng, thậm chí là hàng chục tỷ đồng từ việc bán data. Nhận thấy lỗ hổng này, dự thảo mới quy định mức phạt tối đa bằng 10 lần số tiền thu lợi bất chính. Trong trường hợp không thể cân đo đếm được khoản lợi này, mức phạt cứng sẽ chạm ngưỡng tối đa 3 tỷ đồng.
Các tổ chức, doanh nghiệp có hành vi vi phạm quy định về chuyển dữ liệu cá nhân xuyên biên giới sẽ phải đối mặt với mức phạt nghiêm khắc lên tới 5% doanh thu của năm tài chính liền kề (hoặc tối đa 3 tỷ đồng nếu không có doanh thu).
Song song đó, các hình phạt bổ sung như tước giấy phép kinh doanh, đình chỉ hoạt động, tịch thu tài khoản số và trục xuất người nước ngoài vi phạm sẽ là đòn đánh trực diện vào sự sinh tồn của các doanh nghiệp làm ăn chộp giật.
Giáng đòn chí mạng vào ma trận Deepfake AI
Sự nguy hiểm của vấn nạn lộ lọt dữ liệu chỉ thực sự đạt đỉnh khi nó kết hợp với trí tuệ nhân tạo (AI) để tạo ra các kịch bản lừa đảo giả mạo khuôn mặt, giọng nói (Deepfake) hoàn hảo.
Để triệt hạ tận gốc loại tội phạm này, dự thảo đề xuất mức phạt từ 10 đến 20 triệu đồng đối với hành vi sử dụng công nghệ AI để giả mạo hình ảnh, video, giọng nói nhằm phát tán thông tin sai sự thật. Đối với các cá nhân có hành vi bịa đặt, mạo danh bôi nhọ uy tín người khác, mức phạt áp dụng là từ 5 đến 10 triệu đồng.
Đáng chú ý, các "ông lớn" công nghệ cung cấp nền tảng mạng xã hội không còn cửa đứng ngoài cuộc. Nếu buông lỏng kiểm duyệt, để lọt lưới các nội dung deepfake lừa đảo, doanh nghiệp cung cấp nền tảng sẽ bị phạt từ 20 đến 30 triệu đồng, đồng thời bị áp hình phạt bổ sung cực nặng là đình chỉ hoạt động từ 1 đến 3 tháng.
Nhằm bảo vệ an toàn tuyệt đối cho không gian mạng, cơ quan chức năng được quyền buộc người vi phạm gỡ bỏ, cải chính thông tin kích động, xuyên tạc; đồng thời ra lệnh xóa bỏ vĩnh viễn các hội nhóm, tài khoản số độc hại.
Khi dữ liệu cá nhân được ví như "dầu mỏ" của nền kinh tế số, việc hoàn thiện tấm khiên pháp lý này không chỉ bảo vệ tài sản số của người dân, mà còn giúp các doanh nghiệp chân chính loại bỏ sự cạnh tranh bẩn, củng cố niềm tin để phát triển thị trường bền vững.