Quy định dữ liệu người dùng Việt phải được lưu trữ trong nước đã có hiệu lực
Nghị định 53 quy định chi tiết một số điều của Luật An ninh mạng có hiệu lực thi hành từ hôm nay, ngày 1/10.
Tại Nghị định này, Chính phủ đã quy định các loại dữ liệu Internet phải được lưu trữ tại Việt Nam.
Được ban hành ngày 15/8, Nghị định 53 của Chính phủ quy định chi tiết các điểm a, b, c, d, đ, g, i, k, l khoản 1 Điều 5, khoản 4 Điều 10, khoản 5 Điều 12, khoản 1 Điều 23, khoản 7 Điều 24, các khoản 2, 4 Điều 26 và khoản 5 Điều 36 của Luật An ninh mạng.
Đáng chú ý, Nghị định này đã dành 1 chương để quy định về lưu trữ dữ liệu và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam. Theo đó, các dữ liệu phải lưu trữ tại Việt Nam bao gồm: Dữ liệu về thông tin cá nhân của người sử dụng dịch vụ tại Việt Nam; dữ liệu do người sử dụng dịch vụ tại Việt Nam tạo ra (tên tài khoản sử dụng dịch vụ, thời gian sử dụng dịch vụ, thông tin thẻ tín dụng, địa chỉ thư điện tử, địa chỉ mạng đăng nhập, đăng xuất gần nhất, số điện thoại đăng ký được gắn với tài khoản hoặc dữ liệu; dữ liệu về mối quan hệ của người sử dụng dịch vụ tại Việt Nam: Bạn bè, nhóm mà người sử dụng kết nối hoặc tương tác.
Theo quy định tại Nghị định 53 của Chính phủ, Hình thức lưu trữ dữ liệu tại Việt Nam do doanh nghiệp quyết định (Ảnh minh họa: H.Đăng)
Đối với việc lưu trữ dữ liệu, đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam của doanh nghiệp nước ngoài, Nghị định 53 quy định: Doanh nghiệp nước ngoài có hoạt động kinh doanh tại Việt Nam thuộc 1 trong những lĩnh vực quy định phải lưu trữ dữ liệu tại khoản 1 Điều 26 của Nghị định và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam trong trường hợp dịch vụ do doanh nghiệp cung cấp bị sử dụng thực hiện hành vi vi phạm pháp luật về an ninh mạng đã được Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) thuộc Bộ Công an thông báo và có yêu cầu phối hợp, ngăn chặn, điều tra, xử lý bằng văn bản nhưng không chấp hành, chấp hành không đầy đủ hoặc ngăn chặn, cản trở, vô hiệu hóa, làm mất tác dụng của biện pháp bảo vệ an ninh mạng do lực lượng chuyên trách bảo vệ an ninh mạng thực hiện.
Các lĩnh vực được quy định gồm có: Dịch vụ viễn thông; lưu trữ, chia sẻ dữ liệu trên không gian mạng; cung cấp tên miền quốc gia hoặc quốc tế cho người sử dụng dịch vụ tại Việt Nam; thương mại điện tử; thanh toán trực tuyến; trung gian thanh toán; dịch vụ kết nối vận chuyển qua không gian mạng; mạng xã hội và truyền thông xã hội; trò chơi điện tử trên mạng; dịch vụ cung cấp, quản lý hoặc vận hành thông tin khác trên không gian mạng dưới dạng tin nhắn, cuộc gọi thoại, cuộc gọi video, thư điện tử, trò chuyện trực tuyến.
Video đang HOT
Trong trường hợp bất khả kháng mà việc chấp hành yêu cầu của pháp luật về an ninh mạng của doanh nghiệp nước ngoài không thể thực hiện, doanh nghiệp nước ngoài cần thông báo cho A05 trong vòng 3 ngày làm việc để kiểm tra tính xác thực của việc bất khả kháng. Trong trường hợp này, doanh nghiệp có thời gian 30 ngày làm việc để tìm phương án khắc phục.
Trường hợp dữ liệu do doanh nghiệp thu thập, khai thác, phân tích, xử lý không đầy đủ theo quy định tại khoản 1 Điều 26 của Nghị định 53, doanh nghiệp phối hợp với A05 để xác nhận và tiến hành lưu trữ các loại dữ liệu hiện đang thu thập, khai thác, phân tích, xử lý.
Còn với trường hợp doanh nghiệp tiến hành thu thập, khai thác, phân tích, xử lý bổ sung các loại dữ liệu theo quy định tại khoản 1 Điều 26 của Nghị định 53, doanh nghiệp có trách nhiệm phối hợp với A05 để bổ sung vào danh sách dữ liệu phải lưu trữ tại Việt Nam.
Chia sẻ quan điểm về quy định lưu trữ dữ liệu và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam, chuyên gia Trương Đức Lượng, Chủ tịch Công ty Cổ phần An Ninh Mạng Việt Nam (VSEC) cho rằng, việc có những quy định này là cần thiết.
Bởi lẽ, sự phát triển của công nghệ đã khiến việc kết nối trở nên dễ dàng hơn. Các ứng dụng công nghệ đã tạo ra một xã hội song song với xã hội thực mà trong đó chúng ta sống hàng ngày, có thể gọi đó là xã hội số. “Xã hội số mang rất nhiều đặc tính chung của xã hội thực và cũng có nhiều nét riêng. Nét riêng cơ bản nhất là tính không biên giới, tính định danh. Xã hội số bên cạnh tính tích cực thì cũng kèm theo nhiều tiêu cực như xã hội thực và việc phát triển xã hội số cũng cần đi kèm theo là các biện pháp quản lý để giúp công dân số bớt bị tác động tiêu cực như hăm dọa, lừa đảo, thông tin giả…”, ông Trương Đức Lượng phân tích.
Cũng theo phân tích của vị chuyên gia này, do đặc tính không biên giới nên việc tạo ra một xã hội số có thể bắt nguồn từ bất kỳ đâu trên thế giới. Vì thế, việc quản lý xã hội số sẽ khó đạt được hiệu quả nếu không có cách thức liên kết thực giữa nhà quản lý và các đơn vị tạo ra xã hội số.
Giảm thời gian duyệt hồ sơ cấp phép nhập khẩu sản phẩm an toàn thông tin mạng
Theo quy định mới có hiệu lực từ ngày 15/9, thời gian để Cục An toàn thông tin, Bộ TT&TT hoàn thành việc thẩm định và trả kết quả giải quyết hồ sơ cho doanh nghiệp là 5 ngày, giảm 2 ngày so với trước đây.
Ra mắt nền tảng điều phối xử lý sự cố an toàn thông tin mạng quốc gia
Mở chiến dịch phổ cập dịch vụ an toàn thông tin mạng cơ bản cho người dân
Mỗi tuần có hơn 265 sự cố tấn công mạng vào các hệ thống tại Việt Nam
Bộ TT&TT vừa ban hành Thông tư 10 sửa đổi, bổ sung một số điều của Thông tư 13 ngày 15/10/2018 quy định danh mục sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép và trình tự, thủ tục, hồ sơ cấp giấy phép nhập khẩu sản phẩm an toàn thông tin mạng. Thông tư 10 sẽ có hiệu lực thi hành từ ngày 15/9/2022.
Cục An toàn thông tin, Bộ TT&TT cho biết, việc ban hành Thông tư 10 nhằm thực hiện chủ trương cắt giảm, đơn giản hóa thủ tục hành chính theo Nghị quyết 68 ngày 12/5/2020 của Chính phủ về Chương trình cắt giảm, đơn giản hóa quy định liên quan đến hoạt động kinh doanh giai đoạn 2020 - 2025.
Thông tư mới thực hiện theo Nghị quyết 99 ngày 24/6/2020 của Chính phủ về đẩy mạnh phân cấp quản lý nhà nước theo ngành, lĩnh vực, triển khai xây dựng Đề án phân cấp trong giải quyết thủ tục hành chính; đồng thời, sửa đổi, bổ sung danh sách sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép để phù hợp với thực tế.
Thời hạn cấp lại Giấy phép nhập khẩu sản phẩm an toàn thông tin mạng cũng được giảm xuống còn 2 ngày, thay vì 3 ngày làm việc như quy định cũ (Ảnh minh họa: Internet)
Theo quy định mới, thời hạn giải quyết thủ tục hành chính cấp giấy phép nhập khẩu sản phẩm an toàn thông tin mạng được sửa đổi, giảm từ 7 ngày xuống còn 5 ngày.
Cùng với đó, Thông tư còn quy định phân cấp việc cấp giấy phép cho Cục An toàn thông tin đảm bảo thống nhất, tập trung công việc giải quyết thủ tục hành chính tại một đơn vị. Xác định cụ thể Cục An toàn thông tin là đơn vị có trách nhiệm giải quyết thủ tục hành chính cho doanh nghiệp. Giảm được thời gian trình Lãnh đạo Bộ TT&TT hồ sơ xin cấp phép, quy định rõ thời hạn giải quyết, tạo thuận lợi cho cá nhân, tổ chức và nâng cao trách nhiệm của các cơ quan trong giải quyết thủ tục hành chính.
Thông tư mới cũng quy định về hình thức nộp trực tuyến. Theo đó, doanh nghiệp sẽ nộp trực tuyến tại Cổng dịch vụ công của Bộ TT&TT có địa chỉ dichvucong.mic.gov.vn hoặc Cổng dịch vụ công quốc gia.
Về hồ sơ đề nghị cấp giấy phép nhập khẩu, Cục An toàn thông tin cho hay, thực hiện chủ trương cắt giảm, đơn giản hóa thủ tục hành chính, Cục đã đề xuất sửa đổi Thông tư 13 theo hướng giảm giấy tờ liên quan, cụ thể là không yêu cầu cung cấp bản sao giấy phép kinh doanh sản phẩm, dịch vụ an toàn thông tin mạng trong hồ sơ đề nghị cấp giấy phép nhập khẩu.
Đối với danh mục sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép, Thông tư mới bổ sung các mã HS (mã số của hàng hóa xuất nhập khẩu - PV) 8517.62.43, 8517.62.49 vào danh mục sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép. "Chi tiết danh mục sản phẩm an toàn thông tin mạng phù hợp thực tế quản lý, chủng loại sản phẩm đang lưu hành trên thị trường", đại diện Cục An toàn thông tin chia sẻ.
Một điểm mới nữa của Thông tư 10 là bổ sung yêu cầu khai báo về đối tượng và mục đích sử dụng sản phẩm nhập khẩu vào vào Đơn đề nghị xin cấp phép của doanh nghiệp.
Kaspersky tiết lộ các hoạt động trên thị trường Darknet tại châu Á Thái Bình Dương Theo báo cáo Digital Footprint Intelligence (DFI) từ Kaspersky, 95% quảng cáo trong khu vực khu vực châu Á - Thái Bình Dương là về rò rỉ cơ sở dữ liệu. Trong đó, Singapore và Úc là thị trường bán thông tin bị rò rỉ lớn nhất xét về GDP của đơn đặt hàng. Kết quả của báo cáo giúp các tổ chức...