Nội dung được nêu tại Nghị định 330/2026/NĐ-CP của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân.
Điều 57 Nghị định 330 2026 NĐ CP quy định điều kiện đối với nhân sự, bộ phận bảo vệ dữ liệu cá nhân và mức phạt khi cơ quan, tổ chức không đáp ứng các điều kiện này.
Theo khoản 1 Điều 57, cơ quan, tổ chức có thể bị cảnh cáo hoặc phạt từ 10-20 triệu đồng nếu không ký thỏa thuận trách nhiệm bảo mật với nhân sự bảo vệ dữ liệu cá nhân.
Mức phạt này cũng áp dụng nếu không tổ chức đào tạo, bồi dưỡng kiến thức và kỹ năng bảo vệ dữ liệu cá nhân hoặc văn bản chỉ định nhân sự, quyết định thành lập bộ phận bảo vệ dữ liệu không quy định rõ chức năng, nhiệm vụ, quyền hạn và các yêu cầu liên quan.

Đáng chú ý, khoản 2 Điều 57 quy định phạt từ 20-30 triệu đồng nếu nhân sự được chỉ định không có trình độ học vấn từ cao đẳng trở lên hoặc không có ít nhất 02 năm kinh nghiệm trong một trong các lĩnh vực liên quan.
Các lĩnh vực được liệt kê gồm pháp chế, công nghệ thông tin, an ninh mạng, an ninh dữ liệu, quản trị rủi ro, kiểm soát tuân thủ và quản lý nhân sự.
Cơ quan, tổ chức cũng bị áp dụng mức phạt từ 20–30 triệu đồng nếu chỉ định người chưa được đào tạo, bồi dưỡng kiến thức pháp luật và kỹ năng chuyên môn về bảo vệ dữ liệu cá nhân.
Việc không ban hành văn bản chính thức chỉ định nhân sự hoặc không ban hành quyết định thành lập bộ phận bảo vệ dữ liệu cá nhân cũng thuộc diện bị xử phạt.
Ngoài tiền phạt, khoản 3 Điều 57 quy định cơ quan, tổ chức phải thay thế người không đủ điều kiện bằng nhân sự đáp ứng yêu cầu và cung cấp tài liệu chứng minh cho cơ quan có thẩm quyền.
Cơ quan, tổ chức vi phạm còn bị buộc ban hành văn bản chỉ định, xây dựng đầy đủ chức năng, nhiệm vụ của nhân sự hoặc bộ phận bảo vệ dữ liệu cá nhân theo quy định.
RSS