Nhân sự bảo vệ dữ liệu cá nhân phải có trình độ từ cao đẳng hoặc ít nhất 2 năm kinh nghiệm

Nội dung được nêu tại Nghị định 330/2026/NĐ-CP của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân.

Điều 57 Nghị định 330 2026 NĐ CP quy định điều kiện đối với nhân sự, bộ phận bảo vệ dữ liệu cá nhân và mức phạt khi cơ quan, tổ chức không đáp ứng các điều kiện này.

Theo khoản 1 Điều 57, cơ quan, tổ chức có thể bị cảnh cáo hoặc phạt từ 10-20 triệu đồng nếu không ký thỏa thuận trách nhiệm bảo mật với nhân sự bảo vệ dữ liệu cá nhân.

Mức phạt này cũng áp dụng nếu không tổ chức đào tạo, bồi dưỡng kiến thức và kỹ năng bảo vệ dữ liệu cá nhân hoặc văn bản chỉ định nhân sự, quyết định thành lập bộ phận bảo vệ dữ liệu không quy định rõ chức năng, nhiệm vụ, quyền hạn và các yêu cầu liên quan.

Nhân sự bảo vệ dữ liệu cá nhân phải có trình độ từ cao đẳng hoặc ít nhất 2 năm kinh nghiệm
Nhân sự bảo vệ dữ liệu cá nhân phải có trình độ từ cao đẳng hoặc ít nhất 2 năm kinh nghiệm (Ảnh minh họa)

Đáng chú ý, khoản 2 Điều 57 quy định phạt từ 20-30 triệu đồng nếu nhân sự được chỉ định không có trình độ học vấn từ cao đẳng trở lên hoặc không có ít nhất 02 năm kinh nghiệm trong một trong các lĩnh vực liên quan.

Các lĩnh vực được liệt kê gồm pháp chế, công nghệ thông tin, an ninh mạng, an ninh dữ liệu, quản trị rủi ro, kiểm soát tuân thủ và quản lý nhân sự.

Cơ quan, tổ chức cũng bị áp dụng mức phạt từ 20–30 triệu đồng nếu chỉ định người chưa được đào tạo, bồi dưỡng kiến thức pháp luật và kỹ năng chuyên môn về bảo vệ dữ liệu cá nhân.

Việc không ban hành văn bản chính thức chỉ định nhân sự hoặc không ban hành quyết định thành lập bộ phận bảo vệ dữ liệu cá nhân cũng thuộc diện bị xử phạt.

Ngoài tiền phạt, khoản 3 Điều 57 quy định cơ quan, tổ chức phải thay thế người không đủ điều kiện bằng nhân sự đáp ứng yêu cầu và cung cấp tài liệu chứng minh cho cơ quan có thẩm quyền.

Cơ quan, tổ chức vi phạm còn bị buộc ban hành văn bản chỉ định, xây dựng đầy đủ chức năng, nhiệm vụ của nhân sự hoặc bộ phận bảo vệ dữ liệu cá nhân theo quy định.

1900 6192 để được giải đáp qua tổng đài
090 222 9061 để sử dụng dịch vụ Luật sư tư vấn (CÓ PHÍ)
Đánh giá bài viết:
Bài viết đã giải quyết được vấn đề của bạn chưa?
Rồi Chưa

Tin cùng chuyên mục

Dùng AI, Deepfake giả mạo khuôn mặt để xác thực tài khoản bị phạt đến 50 triệu đồng

Dùng AI, Deepfake giả mạo khuôn mặt để xác thực tài khoản bị phạt đến 50 triệu đồng

Dùng AI, Deepfake giả mạo khuôn mặt để xác thực tài khoản bị phạt đến 50 triệu đồng

Nghị định 330/2026/NĐ-CP quy định riêng mức phạt đối với hành vi sử dụng trí tuệ nhân tạo, Deepfake hoặc biện pháp kỹ thuật công nghệ cao để giả mạo dữ liệu sinh trắc học khi xác thực tài khoản số.

Công điện 58 TTg: 635 dự án tồn đọng phải được rà soát, phân loại trước 15/9/2026

Công điện 58 TTg: 635 dự án tồn đọng phải được rà soát, phân loại trước 15/9/2026

Công điện 58 TTg: 635 dự án tồn đọng phải được rà soát, phân loại trước 15/9/2026

​Ngày 22/8/2026, Thủ tướng Chính phủ ban hành Công điện 58/CĐ-TTg về việc khẩn trương cập nhật, rà soát, tổng hợp, phân loại và đề xuất giải pháp tháo gỡ khó khăn, vướng mắc cho các dự án tồn đọng, kéo dài.

Mạng xã hội phải thiết lập đầu mối 24/7 để xử lý tin giả, tin sai sự thật

Mạng xã hội phải thiết lập đầu mối 24/7 để xử lý tin giả, tin sai sự thật

Mạng xã hội phải thiết lập đầu mối 24/7 để xử lý tin giả, tin sai sự thật

Một trong những quy định nổi bật tại Nghị định 328/2026/NĐ-CP là trách nhiệm trực tiếp của doanh nghiệp cung cấp dịch vụ Internet, viễn thông, mạng xã hội và thông tin xuyên biên giới trong việc phát hiện, ngăn chặn và gỡ bỏ tin giả, tin sai sự thật.