Luật An toàn thông tin mạng
Nguồn đối chiếu: Cổng Thông tin điện tử Chính phủ · Xác minh ngày 29/7/2026
Luật An toàn thông tin mạng 86/2015/QH13 là văn bản quan trọng để hiểu lớp bảo vệ kỹ thuật của dữ liệu và hệ thống thông tin. Trong bối cảnh hiện nay, khi Luật An ninh mạng 116/2025/QH15 đã có hiệu lực từ 01/07/2026 và hợp nhất nhiều quy định của giai đoạn trước, bài viết này được trình bày theo hướng tham khảo, giúp người đọc hiểu nền tảng an toàn thông tin và cách liên hệ với yêu cầu bảo vệ dữ liệu cá nhân. Điểm cần nhớ: quyền riêng tư không thể đứng tách khỏi an toàn kỹ thuật. Nếu tài khoản, mật khẩu, hệ thống hoặc kênh truyền bị yếu, dữ liệu cá nhân rất dễ bị lộ, mất hoặc bị chiếm đoạt.

An toàn thông tin mạng là gì?
An toàn thông tin mạng tập trung vào việc bảo vệ thông tin và hệ thống thông tin trước truy cập trái phép, rò rỉ, sửa đổi, phá hoại hoặc gián đoạn. Nếu Luật Bảo vệ dữ liệu cá nhân nói nhiều về quyền của cá nhân và nghĩa vụ xử lý dữ liệu, thì an toàn thông tin mạng nói nhiều về điều kiện kỹ thuật để dữ liệu không bị mất an toàn ngay từ hạ tầng.
- Từ khóa SEO chính: Luật An toàn thông tin mạng 2015, an toàn thông tin, bảo mật dữ liệu.
- Ngày ban hành: 19/11/2015; ngày có hiệu lực: 01/07/2016.
- Nên đối chiếu thêm Luật An ninh mạng 116/2025/QH15 khi áp dụng từ sau 01/07/2026.
Những rủi ro người dùng thường gặp
Các rủi ro như lộ mật khẩu, tài khoản bị đăng nhập lạ, email giả mạo, mã độc trong tệp đính kèm, website thu thập thông tin không an toàn hoặc ứng dụng xin quyền truy cập quá mức đều liên quan đến an toàn thông tin. Đây là phần nền giúp người đọc hiểu vì sao không nên chỉ hỏi 'ai được dùng dữ liệu của tôi' mà còn phải hỏi 'dữ liệu của tôi đang được bảo vệ bằng cách nào'.
- Bật xác thực hai lớp cho tài khoản quan trọng.
- Không cài ứng dụng từ đường link lạ hoặc file không rõ nguồn gốc.
- Kiểm tra tên miền, chứng chỉ và kênh liên hệ chính thức trước khi nhập dữ liệu.
Vai trò với tổ chức xử lý dữ liệu cá nhân
Một tổ chức có thể viết chính sách quyền riêng tư rất đầy đủ nhưng vẫn gây rủi ro nếu phân quyền truy cập lỏng lẻo, lưu mật khẩu sai cách, không ghi log, không có quy trình xử lý sự cố hoặc chia sẻ dữ liệu qua kênh không an toàn. Vì vậy, bài viết chi tiết cần kết nối quy định pháp lý với thực hành bảo mật: kiểm kê tài sản thông tin, phân loại dữ liệu, quản trị truy cập, mã hóa, sao lưu và diễn tập phản ứng sự cố.
Nên đọc cùng văn bản nào?
Để có bức tranh hiện hành sau ngày 01/07/2026, người đọc nên đọc Luật An ninh mạng 116/2025/QH15 cùng Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 và Luật Dữ liệu 60/2024/QH15. Ba lớp này lần lượt trả lời các câu hỏi về an ninh không gian mạng, quyền dữ liệu cá nhân và quản trị dữ liệu số.