Nhà mạng phải ngăn chặn hoạt động của tài khoản số không chính chủ

Chính phủ vừa ban hành Nghị định 327/2026/NĐ-CP quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.

Nghị định quy định chi tiết Điều 14 Luật An ninh mạng, trong đó xác định trách nhiệm của lực lượng chuyên trách bảo vệ an ninh mạng, cơ quan có thẩm quyền, doanh nghiệp trong nước và nước ngoài cung cấp dịch vụ mạng viễn thông, Internet và các dịch vụ gia tăng trên không gian mạng.

Nhà cung cấp dịch vụ phải định danh, xác thực người dùng và ngăn chặn tài khoản số không chính chủ. Ảnh minh họa

Nhà cung cấp dịch vụ phải định danh, xác thực người dùng và ngăn chặn tài khoản số không chính chủ. Ảnh minh họa

Một trong những nội dung đáng chú ý là trách nhiệm của chủ quản hệ thống thông tin và nhà cung cấp dịch vụ trong phòng ngừa, phát hiện nguy cơ vi phạm.

Theo quy định, các đơn vị này phải định danh, xác thực điện tử đối với tổ chức, cá nhân sử dụng dịch vụ trước và trong quá trình cung cấp dịch vụ; phát hiện, ngăn chặn hoạt động của tài khoản số không chính chủ; quản lý địa chỉ mạng của tổ chức, cá nhân sử dụng dịch vụ Internet theo quy định.

Các nhà cung cấp dịch vụ và chủ quản hệ thống cũng phải chấp hành quy định về bảo vệ bí mật nhà nước, thời hạn bảo quản, lưu trữ và cung cấp thông tin, dữ liệu điện tử phục vụ công tác phòng ngừa, xử lý hành vi vi phạm trên không gian mạng.

Khi nhận được thông tin cảnh báo về an ninh mạng hoặc hành vi vi phạm, đơn vị liên quan phải thực hiện ngay các biện pháp cần thiết theo hướng dẫn của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền.

Đáng chú ý, trường hợp phát hiện hành vi tấn công mạng xâm phạm hoặc đe dọa xâm phạm chủ quyền, lợi ích, an ninh quốc gia hoặc gây tổn hại nghiêm trọng đến trật tự, an toàn xã hội, chủ quản hệ thống thông tin và nhà cung cấp dịch vụ phải báo cáo lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền trong thời hạn 24 giờ.

Rà soát tài khoản, ứng dụng, tên miền có dấu hiệu bị lợi dụng

Nghị định cũng yêu cầu chủ quản hệ thống thông tin và nhà cung cấp dịch vụ chủ động rà soát, nhận diện và đánh giá các nguy cơ, dấu hiệu, phương thức, thủ đoạn, công cụ có thể được sử dụng để thực hiện hành vi vi phạm pháp luật.

Phạm vi rà soát gồm tài khoản số, hội, nhóm, kênh, trang, ứng dụng, nền tảng, hệ thống thông tin, tên miền, địa chỉ mạng, đường dẫn và dữ liệu điện tử.

Các đơn vị phải thiết lập cơ chế kiểm tra, giám sát, cảnh báo và phát hiện sớm; đồng thời có kênh tiếp nhận phản ánh, tố giác, kiến nghị của tổ chức, cá nhân về hành vi vi phạm pháp luật trên không gian mạng.

Việc quản lý, phân quyền và kiểm soát truy cập cũng phải được thực hiện, cùng với việc ghi nhận, lưu giữ nhật ký hệ thống và dữ liệu điện tử cần thiết phục vụ xác minh, xử lý vi phạm.

Trong phạm vi quản lý, nhà cung cấp dịch vụ và chủ quản hệ thống còn có trách nhiệm rà soát, loại bỏ hoặc vô hiệu hóa các công cụ, phần mềm, ứng dụng, tài khoản, đường dẫn, dữ liệu hoặc cấu hình kỹ thuật có dấu hiệu trực tiếp phục vụ hành vi vi phạm pháp luật.

Một quy định đáng chú ý khác liên quan tới lĩnh vực tài chính và tài sản số. Theo Nghị định, tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán, tài sản số có trách nhiệm theo quy định của pháp luật nếu tiếp tục cung ứng dịch vụ cho tài khoản số nằm trong danh sách cảnh báo của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền.

Khi phát hiện dấu hiệu vi phạm, các tổ chức, doanh nghiệp và cá nhân liên quan phải áp dụng ngay biện pháp cần thiết trong phạm vi quản lý nhằm hạn chế hậu quả, đồng thời bảo toàn dữ liệu điện tử và kịp thời thông báo cho cơ quan có thẩm quyền.

Nghị định 327/2026/NĐ-CP có hiệu lực từ ngày 19/8/2026.

Nhật Minh

Nguồn Doanh nhân & Công lý: https://doanhnhan.congly.vn/nha-mang-phai-ngan-chan-hoat-dong-cua-tai-khoan-so-khong-chinh-chu.html