5 trường hợp phải đánh giá rủi ro an ninh mạng đối với hệ thống thông tin

Quy định nêu tại Nghị định 331/2026/NĐ-CP về bảo vệ an ninh mạng cho hệ thống thông tin, ban hành ngày 19/8/2026.
5 trường hợp phải đánh giá rủi ro an ninh mạng đối với hệ thống thông tin
5 trường hợp phải đánh giá rủi ro an ninh mạng đối với hệ thống thông tin (Ảnh minh họa)

Theo khoản 1 Điều 10 Nghị định 331/2026/NĐ-CP, quản lý rủi ro an ninh mạng là quá trình xác định, đánh giá, xử lý và kiểm soát các rủi ro có thể gây tổn hại đến an ninh mạng của hệ thống thông tin, làm căn cứ hỗ trợ xác định cấp độ hệ thống thông tin và áp dụng biện pháp bảo đảm an ninh mạng phù hợp.

Cụ thể, theo khoản 2 Điều 10 Nghị định 331/2026/NĐ-CP, chủ quản hệ thống thông tin có trách nhiệm thực hiện đánh giá rủi ro an ninh mạng trong 5 trường hợp sau đây:

  • Khi xác định cấp độ hệ thống thông tin lần đầu;

  • Khi có thay đổi về chức năng, phạm vi phục vụ, đối tượng sử dụng, loại thông tin xử lý hoặc công nghệ triển khai hệ thống thông tin;

  • Khi hệ thống thông tin mở rộng quy mô, tích hợp, kết nối liên thông hoặc chia sẻ dữ liệu với hệ thống khác;

  • Khi xảy ra sự cố an ninh mạng nghiêm trọng hoặc có nguy cơ cao ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội, lợi ích công cộng;

  • Khi có yêu cầu của cơ quan nhà nước có thẩm quyền.

Đáng chú ý, theo khoản 4 Điều 10 Nghị định này, kết quả đánh giá rủi ro an ninh mạng được dùng làm căn cứ để đề xuất, xác định hoặc điều chỉnh cấp độ hệ thống thông tin; lựa chọn, triển khai biện pháp bảo đảm an ninh mạng tương ứng; đồng thời xây dựng, điều chỉnh phương án bảo vệ hệ thống thông tin và phương án ứng cứu sự cố an ninh mạng.

Ngoài ra, nếu kết quả đánh giá cho thấy mức độ rủi ro cao hơn so với cấp độ đã được xác định, chủ quản hệ thống thông tin phải đề xuất áp dụng cấp độ cao hơn để bảo đảm an ninh mạng theo khoản 5 Điều 10 Nghị định 331/2026/NĐ-CP.

1900 6192 để được giải đáp qua tổng đài
090 222 9061 để sử dụng dịch vụ Luật sư tư vấn (CÓ PHÍ)
Đánh giá bài viết:
Bài viết đã giải quyết được vấn đề của bạn chưa?
Rồi Chưa

Tin cùng chuyên mục

Từ 19/8/2026, tên miền dùng để phát tán mã độc, lừa đảo, chiếm đoạt tài sản có thể bị thu hồi

Từ 19/8/2026, tên miền dùng để phát tán mã độc, lừa đảo, chiếm đoạt tài sản có thể bị thu hồi

Từ 19/8/2026, tên miền dùng để phát tán mã độc, lừa đảo, chiếm đoạt tài sản có thể bị thu hồi

Nghị định 327/2026/NĐ-CP, có hiệu lực từ ngày 19/8/2026, quy định cụ thể biện pháp xử lý đối với tên miền bị sử dụng để thực hiện các hành vi vi phạm pháp luật trên không gian mạng.

Đã có Thông tư 119/2026/TT-BTC hướng dẫn chế độ kế toán đối với các khoản vay, trả nợ của Chính phủ

Đã có Thông tư 119/2026/TT-BTC hướng dẫn chế độ kế toán đối với các khoản vay, trả nợ của Chính phủ

Đã có Thông tư 119/2026/TT-BTC hướng dẫn chế độ kế toán đối với các khoản vay, trả nợ của Chính phủ

Ngày 18/8/2026, Bộ trưởng Bộ Tài chính ban hành Thông tư 119/2026/TT-BTC hướng dẫn chế độ kế toán đối với các khoản vay, trả nợ của Chính phủ, chính quyền địa phương; thống kê, theo dõi các khoản nợ cho vay lại và bảo lãnh Chính phủ.

8 trường hợp hệ thống thông tin ở nước ngoài có thể bị chặn truy cập từ Việt Nam

8 trường hợp hệ thống thông tin ở nước ngoài có thể bị chặn truy cập từ Việt Nam

8 trường hợp hệ thống thông tin ở nước ngoài có thể bị chặn truy cập từ Việt Nam

Nghị định 327/2026/NĐ-CP, có hiệu lực từ ngày 19/8/2026, đã quy định cụ thể các trường hợp hệ thống thông tin đặt tại nước ngoài có thể bị ngăn chặn truy cập từ lãnh thổ Việt Nam nhằm bảo đảm an ninh mạng, trật tự, an toàn xã hội. 

8 trường hợp tài khoản thanh toán có thể bị tạm dừng giao dịch từ 19/8/2026

8 trường hợp tài khoản thanh toán có thể bị tạm dừng giao dịch từ 19/8/2026

8 trường hợp tài khoản thanh toán có thể bị tạm dừng giao dịch từ 19/8/2026

Ngày 19/8/2026, Chính phủ ban hành Nghị định 327/2026/NĐ-CP quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.