Nhà cung cấp dịch vụ phải làm gì khi phát hiện vi phạm trên không gian mạng?
Khi phát hiện tài khoản, thông tin hoặc hành vi có dấu hiệu vi phạm trên không gian mạng, chủ quản hệ thống thông tin và nhà cung cấp dịch vụ phải xử lý, báo cáo và phối hợp với cơ quan chức năng như thế nào?
Trả lời:
Theo Nghị định 327/2026/NĐ-CP, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm tiến hành các biện pháp:
a) Định danh, xác thực điện tử đối với tổ chức, cá nhân sử dụng dịch vụ trước và trong quá trình cung cấp dịch vụ; phát hiện, ngăn chặn hoạt động của tài khoản số không chính chủ; quản lý địa chỉ mạng của tổ chức, cá nhân sử dụng dịch vụ Internet theo quy định;

Nhà cung cấp dịch vụ phải làm gì khi phát hiện vi phạm trên không gian mạng? Ảnh minh họa
b) Chấp hành quy định của pháp luật về bảo vệ bí mật nhà nước, thời hạn bảo quản, lưu trữ, cung cấp thông tin, dữ liệu điện tử phục vụ công tác phòng ngừa, xử lý thông tin và hành vi vi phạm trên không gian mạng;
c) Phối hợp, tạo điều kiện cho lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền thực hiện nhiệm vụ;
d) Thực hiện theo hướng dẫn của lực lượng chuyên trách bảo vệ an ninh mạng về việc kết nối, xây dựng hệ thống liên thông với nền tảng kỹ thuật số; tiếp nhận, trả lời văn bản điện tử phục vụ công tác bảo đảm an ninh mạng và phòng ngừa, xử lý thông tin và hành vi vi phạm trên không gian mạng;
đ) Cung cấp thông tin, tài liệu, dữ liệu điện tử đầy đủ, chính xác, đúng thời hạn, bảo đảm bí mật cho lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền theo quy định của pháp luật;
e) Thực hiện ngay các biện pháp cần thiết theo hướng dẫn của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền khi nhận được thông tin cảnh báo về an ninh mạng và hành vi vi phạm trên không gian mạng;
g) Báo cáo lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền trong thời hạn 24 giờ kể từ khi phát hiện hành vi tấn công mạng xâm phạm hoặc đe dọa xâm phạm chủ quyền, lợi ích, an ninh quốc gia, gây tổn hại nghiêm trọng trật tự, an toàn xã hội;
h) Tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán, tài sản số có trách nhiệm theo quy định của pháp luật nếu tiếp tục cung ứng dịch vụ cho tài khoản số trong danh sách cảnh báo của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền.
Nghị định cũng yêu cầu tổ chức, cá nhân soạn thảo, đăng tải, phát tán thông tin trên không gian mạng phải phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền, chủ quản hệ thống trong việc xử lý thông tin xâm phạm an ninh quốc gia, trật tự, an toàn xã hội theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng quy định tại Điều 7 của Nghị định này.
Quá trình phòng ngừa, phát hiện, ngăn chặn, gỡ bỏ thông tin xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền theo quy định tại Chương IV của Nghị định này.
Phải chủ động phát hiện nguy cơ vi phạm
Nghị định quy định chủ quản hệ thống thông tin và nhà cung cấp dịch vụ có trách nhiệm chủ động triển khai biện pháp kỹ thuật, quản lý để kiểm soát thông tin trên hệ thống; kịp thời thông báo, phối hợp lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền xử lý khi phát hiện thông tin thuộc các nhóm nội dung quy định tại Điều 13 Luật An ninh mạng.
Chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm áp dụng biện pháp quản lý, biện pháp kỹ thuật để phòng ngừa, phát hiện hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng, bao gồm:
a) Rà soát, nhận diện, đánh giá nguy cơ, dấu hiệu, phương thức, thủ đoạn, công cụ, tài khoản số, hội, nhóm, kênh, trang, ứng dụng, nền tảng, hệ thống thông tin, tên miền, địa chỉ mạng, đường dẫn, dữ liệu điện tử có dấu hiệu bị lợi dụng để thực hiện hành vi vi phạm pháp luật trên không gian mạng;
b) Thiết lập, duy trì cơ chế kiểm tra, giám sát, cảnh báo, phát hiện sớm, tiếp nhận phản ánh, tố giác, kiến nghị của tổ chức, cá nhân về hành vi vi phạm pháp luật trên không gian mạng;
c) Ngăn ngừa việc lợi dụng tài khoản số, danh tính điện tử, phương tiện điện tử, hạ tầng kỹ thuật, dịch vụ số để thực hiện hành vi vi phạm pháp luật;
d) Tổ chức quản lý, phân quyền, kiểm soát truy cập, ghi nhận và lưu giữ nhật ký hệ thống, dữ liệu điện tử cần thiết theo quy định của pháp luật nhằm phục vụ phát hiện, xác minh, xử lý hành vi vi phạm và bảo vệ quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân;
đ) Rà soát, loại bỏ hoặc vô hiệu hóa trong phạm vi quản lý của mình các công cụ, phần mềm, ứng dụng, tài khoản, đường dẫn, dữ liệu, cấu hình kỹ thuật có dấu hiệu trực tiếp phục vụ việc thực hiện hành vi vi phạm pháp luật trên không gian mạng theo quy định của pháp luật;
e) Áp dụng biện pháp bảo vệ trẻ em, người chưa thành niên, người cao tuổi, người khuyết tật và những người có nguy cơ bị xâm hại, bị lợi dụng, gặp khó khăn trong việc tự bảo vệ quyền và lợi ích hợp pháp trên không gian mạng; chủ động cảnh báo nguy cơ bị lừa đảo, chiếm đoạt tài sản, làm nhục, vu khống, xâm phạm bí mật đời sống riêng tư, truyền bá nội dung vi phạm pháp luật và các hành vi xâm hại khác;
g) Tuyên truyền, phổ biến pháp luật, nâng cao nhận thức, kỹ năng phòng ngừa, phát hiện, ứng phó với hành vi vi phạm pháp luật trên không gian mạng cho người sử dụng dịch vụ, cán bộ quản trị, người vận hành hệ thống thông tin và các chủ thể có liên quan;
h) Thực hiện yêu cầu, hướng dẫn, cảnh báo của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền; phối hợp ngăn chặn nguy cơ phát sinh, lan rộng hoặc tái diễn hành vi vi phạm.
Khi phát hiện vi phạm phải bảo toàn dữ liệu điện tử
Khi phát hiện dấu hiệu hành vi vi phạm pháp luật trên không gian mạng, nhà cung cấp dịch vụ, chủ quản hệ thống thông tin và tổ chức, cá nhân có liên quan có trách nhiệm áp dụng ngay biện pháp cần thiết trong phạm vi quản lý của mình để hạn chế hậu quả, bảo toàn dữ liệu điện tử, bảo đảm không làm mất, sai lệch, hư hỏng, tổn hại dữ liệu điện tử và kịp thời thông báo cho lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền theo quy định của pháp luật.
Tổ chức, cá nhân soạn thảo, đăng tải, phát tán thông tin trên không gian mạng phải phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền, chủ quản hệ thống trong việc xử lý hành vi sử dụng công nghệ thông tin, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng quy định tại Điều 7 của Nghị định này.
Quá trình phòng ngừa, phát hiện hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng, chủ quản hệ thống thông tin, nhà cung cấp dịch vụ có trách nhiệm phối hợp với lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền theo quy định tại Chương IV của Nghị định này.
Nghị định có hiệu lực thi hành từ ngày 19/8/2026.
