Một người cố ý truy cập phần dữ liệu nằm ngoài phạm vi được cấp quyền thì được coi là hành vi vi phạm về dữ liệu. Bài viết trả lời câu hỏi “Cố ý truy cập dữ liệu ngoài phạm vi được cấp quyền bị phạt bao nhiêu?” theo Nghị định 363/2026/NĐ-CP
1. Cố ý truy cập dữ liệu ngoài phạm vi được cấp quyền bị phạt bao nhiêu?
Điểm a khoản 3 Điều 12 Nghị định 363/2026/NĐ-CP quy định phạt tiền từ 40 triệu đồng đến 60 triệu đồng đối với hành vi cố ý truy cập, truy xuất dữ liệu ngoài phạm vi được cấp quyền.
Căn cứ khoản 2 Điều 6 Nghị định 363/2026/NĐ-CP, tổ chức thực hiện hành vi này bị phạt gấp 02 lần so với cá nhân nên mức phạt áp dụng với tổ chức là từ 80 triệu đồng đến 120 triệu đồng.
Như vậy, hành vi cố ý truy cập, truy xuất dữ liệu ngoài phạm vi được cấp quyền có thể bị phạt từ 40 triệu đồng đến 60 triệu đồng đối với cá nhân và từ 80 triệu đồng đến 120 triệu đồng đối với tổ chức.

2. Ngoài tiền phạt, người cố ý truy cập ngoài phạm vi được cấp quyền còn bị áp dụng biện pháp gì?
Ngoài hình thức phạt tiền, người thực hiện hành vi cố ý truy cập, truy xuất dữ liệu ngoài phạm vi được cấp quyền còn có thể phải thực hiện các biện pháp khắc phục hậu quả theo quy định.
Cụ thể, theo điểm b khoản 5 Điều 12 Nghị định 363/2026/NĐ-CP, người cố ý truy cập ngoài phạm vi được cấp quyền bị buộc thu hồi, khóa hoặc vô hiệu hóa tài khoản truy cập, mã truy cập, khóa giải mã, chứng thư số, quyền quản trị hệ thống hoặc quyền khai thác dữ liệu đã được cấp nhưng được sử dụng trái quy định.
Bên cạnh đó, nếu việc cố ý truy cập, truy xuất dữ liệu ngoài phạm vi được cấp quyền làm phát sinh lợi ích bất hợp pháp thì người vi phạm còn phải nộp lại toàn bộ khoản lợi bất hợp pháp đó theo quy định.
3. Khi nào áp dụng mức phạt theo Nghị định 363/2026/NĐ-CP?
Theo Điều 34 Nghị định 363/2026/NĐ-CP, Nghị định 363/2026/NĐ-CP có hiệu lực từ ngày 11/11/2026. Do đó, các quy định về mức phạt đối với hành vi cố ý truy cập dữ liệu ngoài phạm vi được cấp quyền theo Nghị định này sẽ được áp dụng từ ngày 11/11/2026.
Bên cạnh đó, khoản 1 Điều 35 Nghị định 363/2026/NĐ-CP quy định về việc áp dụng pháp luật đối với các hành vi xảy ra trước thời điểm Nghị định có hiệu lực. Theo đó:
- Nếu hành vi vi phạm đã kết thúc trước ngày 11/11/2026 nhưng sau thời điểm này mới được phát hiện hoặc đang được xem xét, giải quyết thì việc xử lý được thực hiện theo quy định có hiệu lực tại thời điểm hành vi được thực hiện.
- Nếu hành vi bắt đầu trước ngày 11/11/2026 nhưng vẫn đang được thực hiện tại thời điểm Nghị định 363/2026/NĐ-CP có hiệu lực thì hành vi được xử lý theo Nghị định 363/2026/NĐ-CP.
Ngoài ra, cần lưu ý rằng theo khoản 2 Điều 1 Nghị định 363/2026/NĐ-CP, các hành vi vi phạm hành chính thuộc phạm vi điều chỉnh của nghị định về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân không thuộc phạm vi điều chỉnh của Nghị định 363/2026/NĐ-CP.
Trên đây là thông tin giải đáp về nội dung “Cố ý truy cập dữ liệu ngoài phạm vi được cấp quyền bị phạt bao nhiêu?”. Vui lòng xem chi tiết Nghị định 363/2026/NĐ-CP trên LuatVietnam.vn và các tính năng liên quan khác như Tình trạng hiệu lực, Lược đồ văn bản để đối chiếu quy định khi áp dụng.
RSS