
Theo điểm e khoản 3 Điều 7 Nghị định 327/2026/NĐ-CP quy định trường hợp tên miền bị sử dụng để phát tán mã độc, lừa đảo, chiếm đoạt tài sản, tấn công mạng thuộc diện có thể áp dụng các biện pháp xử lý gồm: phong tỏa, hạn chế hoạt động của hệ thống thông tin; đình chỉ, tạm đình chỉ hoặc yêu cầu ngừng hoạt động của hệ thống thông tin; thu hồi tên miền.
Theo Điều 7 Nghị định 327/2026/NĐ-CP, lực lượng chuyên trách bảo vệ an ninh mạng căn cứ tính chất, mức độ vi phạm để áp dụng một hoặc một số biện pháp xử lý phù hợp.
Như vậy, từ ngày 19/8/2026, tên miền được sử dụng làm phương tiện để phát tán mã độc, thực hiện hành vi lừa đảo, chiếm đoạt tài sản hoặc tấn công mạng có thể bị áp dụng biện pháp thu hồi.
Bên cạnh trường hợp trên, khoản 3 Điều 7 Nghị định 327/2026/NĐ-CP còn quy định một số trường hợp khác có thể áp dụng biện pháp phong tỏa, hạn chế hoặc ngừng hoạt động hệ thống thông tin, thu hồi tên miền, như chủ quản hệ thống thông tin không thực hiện yêu cầu ngăn chặn, gỡ bỏ, xóa bỏ thông tin vi phạm; hệ thống thông tin được sử dụng để thu thập, chiếm đoạt trái phép thông tin hoặc xâm nhập, sửa đổi, xóa bỏ dữ liệu của tổ chức, cá nhân khác.
Ngoài việc áp dụng các biện pháp nêu trên, khoản 8 Điều 7 Nghị định 327/2026/NĐ-CP quy định nhà cung cấp dịch vụ, chủ quản hệ thống thông tin, tổ chức, cá nhân vi phạm còn có thể bị xử lý theo pháp luật về xử lý vi phạm hành chính, pháp luật hình sự và pháp luật có liên quan.
Đồng thời, chủ thể vi phạm phải khắc phục hậu quả, thông báo và cảnh báo cho tổ chức, cá nhân sử dụng dịch vụ có nguy cơ bị ảnh hưởng, thực hiện biện pháp bảo vệ quyền và lợi ích hợp pháp của tổ chức, cá nhân bị xâm hại.
Theo khoản 10 Điều 7 Nghị định 327/2026/NĐ-CP yêu cầu việc xử lý hành vi vi phạm trên không gian mạng phải gắn với bảo toàn chứng cứ điện tử, ngăn chặn tái phạm, đồng thời bảo đảm quyền con người, quyền công dân, bí mật nhà nước, bí mật công tác, bí mật kinh doanh, dữ liệu cá nhân và quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân.
RSS