Luật An ninh dữ liệu: Công cụ chiến lược, bảo vệ chủ quyền dữ liệu trong kỷ nguyên số
Cổng thông tin điện tử
Đảng Cộng sản Việt Nam
A- A A+ | Tăng tương phản Giảm tương phản

Luật An ninh dữ liệu: Công cụ chiến lược, bảo vệ chủ quyền dữ liệu trong kỷ nguyên số

Phát biểu tại Phiên họp của Ủy ban Thường vụ Quốc hội thảo luận về dự án Luật An ninh dữ liệu, Chủ tịch Quốc hội Trần Thanh Mẫn đánh giá: Dự thảo Luật đã đi đúng hướng bảo vệ chủ quyền dữ liệu trong kỷ nguyên số, AI, đó là phân cấp rủi ro và vòng đời dữ liệu. Tuy nhiên, Chủ tịch Quốc hội cũng lưu ý về tính khả thi, cần đảm bảo cân bằng giữa an ninh và phát triển kinh tế số, để Luật An ninh dữ liệu trở thành công cụ chiến lược, bảo vệ chủ quyền dữ liệu trong kỷ nguyên số.

Chủ tịch Quốc hội Trần Thanh Mẫn chủ trì, phát biểu chỉ đạo Phiên họp của Ủy ban Thường vụ Quốc hội thảo luận về dự án Luật An ninh dữ liệu

Như Cổng Thông tin điện tử Quốc hội đã thông tin, chiều 23/9, tại Phiên họp thứ 6 của Ủy ban Thường vụ Quốc hội, dưới sự chủ trì của Chủ tịch Quốc hội Trần Thanh Mẫn, điều hành của Phó Chủ tịch Quốc hội Nguyễn Thị Hồng, Ủy ban Thường vụ Quốc hội cho ý kiến về dự án Luật An ninh dữ liệu.

Mật mã an ninh bảo vệ dữ liệu - bước đi tiên phong mang tính đột phá, thể hiện tư duy an ninh chủ động, bản lĩnh, tự chủ công nghệ

Phát biểu về nội dung “mật mã an ninh”, Chủ nhiệm Ủy ban Khoa học, Công nghệ và Môi trường Nguyễn Thanh Hải cho rằng, Luật Bảo vệ bí mật nhà nước, Luật Cơ yếu hiện nay xác lập mật mã cơ yếu là công cụ cốt lõi, xuyên suốt để bảo vệ bí mật nhà nước. Tuy nhiên, tại Điều 39 của Luật An ninh mạng đã đề cập tới việc giao cho Bộ Công an nghiên cứu một loại hình mật mã mới, đó là mật mã an ninh. Tại dự án Luật An ninh dữ liệu, Bộ Công an đề xuất bổ sung một loại mật mã do Bộ Công an nghiên cứu, phát triển, đó là mật mã an ninh. Theo Chủ nhiệm Ủy ban Khoa học, Công nghệ và Môi trường, đó là hoàn toàn có căn cứ pháp lý rõ ràng. Đề xuất xây dựng, nghiên cứu và phát triển mật mã an ninh không nhằm thay thế mật mã cơ yếu mà được xác định như một giải pháp mật mã dự phòng, một hàng rào kỹ thuật, bổ trợ cho mật mã cơ yếu trong những tình huống, phạm vi cụ thể.

Chủ nhiệm Ủy ban Khoa học, Công nghệ và Môi trường Nguyễn Thanh Hải phát biểu

Cũng theo Chủ nhiệm Ủy ban Khoa học, Công nghệ và Môi trường Nguyễn Thanh Hải, qua nghiên cứu cho thấy, chuẩn mực quốc tế cũng coi mô hình mật mã kép là xu hướng bắt buộc. Do vậy, mật mã dự phòng là mật mã an ninh theo mô hình hybrid không còn là đề xuất mang tính lý thuyết mà là hướng đi đã được nhiều cơ quan tiêu chuẩn quốc tế khuyến nghị áp dụng. Nó như một lớp bảo vệ thứ hai, song song, độc lập về mặt kỹ thuật với mật mã cơ yếu, bổ sung năng lực dự phòng cho toàn bộ hệ thống bảo vệ bí mật nhà nước của quốc gia.

“Tôi cho rằng, việc Bộ Công an thí điểm xây dựng mật mã an ninh bảo vệ toàn bộ dữ liệu của mình, không đơn thuần là giải pháp kỹ thuật mà là bước đi tiên phong, mang tính đột phá, thể hiện tư duy an ninh rất chủ động, bản lĩnh, tự chủ công nghệ. Tuy nhiên, cần nghiên cứu kỹ, đánh giá khả năng lộ trình để mật mã an ninh từng bước trở thành giải pháp dự phòng song hành, không chỉ trong lĩnh vực Bộ Công an mà sẽ dự phòng song hành bảo vệ bí mật nhà nước một cách toàn diện hơn trong tương lai”, Chủ nhiệm Ủy ban Khoa học, Công nghệ và Môi trường Nguyễn Thanh Hải nêu rõ.

Chủ tịch Quốc hội Trần Thanh Mẫn và các Phó Chủ tịch Quốc hội

Về vấn đề này, Thiếu tướng Hồ Văn Hương, Phó Trưởng Ban Cơ yếu Chính phủ nêu rõ, Ban Cơ yếu Chính phủ nhất trí với Tờ trình số 655/TTr-CP của Chính phủ về sự cần thiết ban hành Luật An ninh dữ liệu nhằm thể chế hóa kịp thời các chủ trương, Nghị quyết của Bộ Chính trị về bảo vệ Tổ quốc trên không gian mạng và chuyển đổi số quốc gia, tạo hành lang pháp lý vững chắc bảo vệ tài nguyên dữ liệu và chủ quyền dữ liệu quốc gia. Ban Cơ yếu Chính phủ đánh giá rất cao tinh thần cầu thị, tiếp thu của Bộ Công an. Đặc biệt, dự thảo Luật đã tiếp thu nội dung cốt lõi: Quy định rõ mật mã an ninh không áp dụng để bảo vệ bí mật nhà nước; việc bảo vệ bí mật nhà nước bằng kỹ thuật mật mã thực hiện thống nhất theo pháp luật về cơ yếu.

Thiếu tướng Hồ Văn Hương, Phó Trưởng Ban Cơ yếu Chính phủ phát biểu

Bảo đảm quản lý thống nhất theo mức độ rủi ro, không chồng chéo, không làm gia tăng chi phí tuân thủ

Cùng quan điểm với Chủ nhiệm Ủy ban Khoa học Công nghệ Môi trường về vấn đề mật mã an ninh, Tổng Thư ký Quốc hội, Chủ nhiệm Văn phòng Quốc hội Lê Quang Mạnh cũng nhất trí với việc phát triển mật mã an ninh về lâu dài như là một giải pháp đồng bộ, song hành với mật mã cơ yếu hiện nay, vừa phù hợp với xu thế chung của nhiều quốc gia, vừa là giải pháp đối với những thách thức của công nghệ lượng tử. Việc làm chủ công nghệ, nhất là làm chủ công nghệ trong lĩnh vực mã hóa có ý nghĩa quan trọng đối với tương lai hệ thống công nghệ thông tin, hệ thống dữ liệu của đất nước.

Tổng Thư ký Quốc hội, Chủ nhiệm Văn phòng Quốc hội Lê Quang Mạnh phát biểu

Góp ý về dự thảo Luật, Tổng Thư ký Quốc hội, Chủ nhiệm Văn phòng Quốc hội Lê Quang Mạnh đề nghị cần thiết kế nội dung Điều 8 về cấp độ rủi ro an ninh dữ liệu theo hướng đồng bộ với Luật An ninh mạng và Luật Dữ liệu. Cụ thể, Luật An ninh mạng có quy định 5 cấp độ an toàn hệ thống, còn Luật Dữ liệu cũng phân loại dữ liệu theo 5 cấp độ, vì vậy, Luật này cũng cần thiết kế 5 loại cấp độ rủi ro an ninh dữ liệu để đảm bảo tính đồng bộ.

Trong khi đó, Phó Chủ tịch Quốc hội Nguyễn Hồng Diên cho rằng, cần xác định rõ hơn vị trí của Luật trong tổng thể hệ thống pháp luật về dữ liệu, bảo đảm quản lý thống nhất theo mức độ rủi ro, không chồng chéo và không làm gia tăng chi phí tuân thủ; bảo đảm hài hòa giữa yêu cầu bảo vệ chủ quyền an ninh dữ liệu với lưu chuyển dữ liệu xuyên biên giới, phục vụ phát triển và hội nhập quốc tế.

“Tôi thống nhất cần kiểm soát chặt chẽ việc chuyển ra nước ngoài đối với dữ liệu có ý nghĩa trực tiếp đến quốc phòng an ninh và chủ quyền quốc gia. Điều 17 đã phân tầng quản lý theo cấp độ dữ liệu, theo đó, dữ liệu cấp độ 4 thuộc trường hợp nhất định bị cấm chuyển ra nước ngoài, trừ trường hợp đặc biệt. Dữ liệu cấp độ 3 thuộc diện hạn chế và phải đáp ứng các điều kiện tương ứng. Tuy nhiên, theo tôi cần tiếp tục rà soát, hoàn thiện quy định theo hướng không đồng nhất cấp độ quan trọng của dữ liệu với mức độ rủi ro của hoạt động chuyển dữ liệu xuyên biên giới”, Phó Chủ tịch Quốc hội đề nghị.

Phó Chủ tịch Quốc hội Nguyễn Hồng Diên phát biểu

Phó Chủ tịch Quốc hội Nguyễn Hồng Diên cũng đề nghị không chỉ căn cứ vào cấp độ dữ liệu, mà cần kết hợp đánh giá rủi ro cụ thể của hoạt động chuyển dữ liệu để xác định điều kiện và biện pháp kiểm soát tương ứng phù hợp. Bên cạnh đó, đề nghị thể chế hóa chặt chẽ điều kiện áp dụng và thiết lập cơ chế kiểm soát quyền lực tương xứng với các biện pháp kỹ thuật khẩn cấp và hạn chế quyền.

Đảm bảo tính khả thi, cân bằng giữa an ninh và phát triển kinh tế số

Phát biểu chỉ đạo, Chủ tịch Quốc hội Trần Thanh Mẫn đánh giá cao Bộ Công an đã soạn thảo dự án Luật An ninh dữ liệu. Chủ tịch Quốc hội cho rằng, trên thế giới, nhiều nước đã có Luật An ninh dữ liệu, hiện nay quản lý đất nước phải có dữ liệu và dữ liệu phải quản lý bằng an ninh. Chủ tịch Quốc hội cũng đánh giá cao Bộ Công an đã công khai lấy ý kiến người dân, doanh nghiệp trong quá trình xây dựng dự án Luật.

Chủ tịch Quốc hội Trần Thanh Mẫn phát biểu chỉ đạo 

Về phân loại dữ liệu, Chủ tịch Quốc hội Trần Thanh Mẫn cho rằng, cách tiếp cận phân loại dữ liệu theo cấp độ rủi ro là khoa học, cho phép tập trung nguồn lực cho dữ liệu cốt lõi, quan trọng; đồng thời tạo dư địa thông thoáng cho dữ liệu phổ thông. Chủ tịch Quốc hội cũng đề xuất nên bổ sung quy định về đánh giá lại cấp độ bắt buộc khi dữ liệu thay đổi quy mô hoặc mục đích sử dụng kèm theo thời hạn tối đa.

Về chủ quyền dữ liệu quốc gia và dữ liệu nội địa, dự thảo Luật khẳng định, chỉ có Nhà nước thực hiện chủ quyền dữ liệu. Chủ tịch Quốc hội cho rằng, đây là điểm rất quan trọng, đồng thời đề nghị cần nghiên cứu thêm quy định về cơ chế, mức độ để bảo vệ chuyển đổi dữ liệu xuyên biên giới.

Bên cạnh đó, Chủ tịch Quốc hội cũng cho rằng, cần bảo đảm an ninh xuyên suốt vòng đời dữ liệu và quản trị AI. Việc tiếp cận theo hướng vòng đời, thu thập, xử lý, lưu trữ, khai thác, chia sẻ, tiêu hủy và đưa quản trị thuật toán AI vào luật là bước tiến lớn. Trung tâm quản trị an ninh dữ liệu quốc gia trực thuộc Bộ Công an, có chức năng giám sát thời gian thực hợp lý là phù hợp, nhưng cần có cơ chế kiểm soát quyền lực và bảo vệ dữ liệu thương mại, bí mật kinh doanh.

Chủ tịch Quốc hội Trần Thanh Mẫn phát biểu chỉ đạo 

Chủ tịch Quốc hội đánh giá cao lộ trình mật mã kháng lượng tử đến năm 2035, nhưng cũng cần có danh mục hệ thống bắt buộc chuyển đổi rõ ràng theo từng giai đoạn, đồng thời đề nghị Bộ Công an lưu ý quy định hỗ trợ kỹ thuật, tài chính cho doanh nghiệp vừa và nhỏ, cơ quan nhà nước ở cấp tỉnh, không để khoảng trống an ninh trong giai đoạn chuyển đổi.

Về mối quan hệ giữa Luật An ninh dữ liệu và các luật hiện hành như: Luật An ninh mạng, Luật Dữ liệu, Luật Bảo vệ dữ liệu cá nhân, Chủ tịch Quốc hội cho rằng cần phân định rõ ranh giới và nguyên tắc ưu tiên áp dụng, đề nghị Bộ Công an rà soát để đảm bảo không chồng chéo, chồng lấn giữa các luật.

“Có thể nói, dự thảo Luật An ninh dữ liệu đi đúng hướng bảo vệ chủ quyền dữ liệu trong kỷ nguyên số, AI. Điểm mạnh của Luật là tư duy theo hướng phân cấp rủi ro và vòng đời dữ liệu, nhưng cũng cần lưu ý về tính khả thi và sự cân bằng giữa an ninh và phát triển kinh tế số. Chúng ta thường nói, không đánh đổi an ninh lấy lợi ích kinh tế thuần túy, nhưng phải tạo hành lang rõ ràng, minh bạch, có lộ trình cho doanh nghiệp. Luật An ninh dữ liệu phải trở thành công cụ chiến lược. Nếu các đồng chí tiếp thu kỹ, dự án Luật đồng bộ với các Luật có liên quan, thì theo quy trình rút gọn sẽ thông qua Luật tại một kỳ họp để thực hiện trong thời gian tới”, Chủ tịch Quốc hội nhấn mạnh.

Chủ tịch Quốc hội Trần Thanh Mẫn phát biểu chỉ đạo 

Tiếp thu đầy đủ các ý kiến, đảm bảo tiến độ, chất lượng dự án Luật, trình Quốc hội xem xét, thông qua tại Kỳ họp thứ 2

Thay mặt Chính phủ phát biểu tại Phiên họp, Phó Thủ tướng Thường trực Phạm Gia Túc nhấn mạnh, dữ liệu ngày càng trở thành nguồn lực quan trọng của quốc gia và nền tảng trong phát triển kinh tế số, chính phủ số, xã hội số và các công nghệ mới. Cùng với đó, các nguy cơ tấn công, chiếm đoạt, làm lộ, mất dữ liệu ngày càng gia tăng, trong khi khuôn khổ pháp luật về việc đảm bảo an ninh dữ liệu hiện còn được quy định rải rác ở nhiều luật khác nhau, chưa có khung pháp lý thống nhất, điều chỉnh toàn diện về vấn đề an ninh dữ liệu cho toàn bộ vòng đời. Do đó, việc xây dựng Luật An ninh dữ liệu là cần thiết nhằm hoàn thiện cơ sở pháp lý để bảo vệ dữ liệu, đảm bảo an ninh quốc gia, quyền và lợi ích hợp pháp của tổ chức cá nhân, đồng thời tạo điều kiện khai thác sử dụng dữ liệu an toàn hiệu quả, phục vụ phát triển kinh tế xã hội và thúc đẩy đổi mới sáng tạo.

Phó Thủ tướng Thường trực Phạm Gia Túc phát biểu

Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an phát biểu, tiếp thu các ý kiến tại Phiên họp

Phát biểu kết luận Phiên họp, Phó Chủ tịch Quốc hội Nguyễn Thị Hồng nhấn mạnh, Ủy ban Thường vụ Quốc hội cơ bản thống nhất về sự cần thiết ban hành luật An ninh dữ liệu nhằm thể chế hóa kịp thời đầy đủ các chủ trương, quan điểm chỉ đạo của Đảng về bảo đảm an ninh mạng, an ninh dữ liệu, an ninh thông tin, chuyển đổi số quốc gia tại Nghị quyết Đại hội Đảng lần thứ XIV; hoàn thiện khuôn khổ pháp lý để bảo vệ an ninh dữ liệu trước các yêu cầu mới của thực tiễn. Ủy ban Thường vụ Quốc hội đánh giá cao, ghi nhận sự chuẩn bị công phu, nghiêm túc của Chính phủ, Bộ Công an, Thường trực Ủy ban Quốc phòng, An ninh và Đối ngoại và sự tham gia của Hội đồng Dân tộc, các Ủy ban của Quốc hội trong quá trình thẩm tra và tham gia thẩm tra sơ bộ.

Phó Chủ tịch Quốc hội Nguyễn Thị Hồng phát biểu kết luận Phiên họp

Ủy ban Thường vụ Quốc hội cơ bản nhất trí với tên gọi và bố cục dự thảo Luật. Để tiếp tục hoàn thiện dự thảo Luật trình Quốc hội xem xét tại Kỳ họp thứ 2, Ủy ban Thường vụ Quốc hội đề nghị Chính phủ chỉ đạo cơ quan chủ trì soạn thảo tiếp thu đầy đủ ý kiến tại phiên họp và Báo cáo thẩm tra sơ bộ, tập trung rà soát, hoàn thiện các nội dung trọng tâm:

Thứ nhất, tiếp tục rà soát, bảo đảm tính hợp hiến và tính thống nhất của hệ thống pháp luật, đặc biệt lưu ý Luật này và các Luật có liên quan, quy định rõ thứ tự ưu tiên thực hiện; tiếp tục rà soát để đảm bảo triển khai thông suốt, không ách tắc trong thực tiễn.

Thứ hai, rà soát, nghiên cứu chỉnh lý phạm vi điều chỉnh tại Điều 1 theo hướng khái quát, bổ sung quy định bao quát đối tượng áp dụng ngoài lãnh thổ nhưng xử lý dữ liệu thuộc quyền tài phán hoặc có hành vi xâm phạm an ninh dữ liệu của Việt Nam. Lược bỏ các giải thích từ ngữ trùng lặp với luật chuyên ngành hiện hành.

Các thành viên Ủy ban Thường vụ Quốc hội

Thứ ba, rà soát hệ thống phân loại cấp độ rủi ro an ninh dữ liệu, đảm bảo liên thông, tương thích hoàn toàn với 5 cấp độ an toàn của hệ thống thông tin của Luật An ninh mạng và phân loại dữ liệu theo Luật Dữ liệu. Bổ sung cơ chế công nhận chứng nhận an ninh quốc tế tương đương nhằm giảm chi phí tuân thủ cho doanh nghiệp. Đánh giá kỹ tính khả thi của lộ trình chuyển đổi mật mã kháng lượng tử và hoàn thiện quy định về mật mã an ninh theo hướng định hướng chiến lược tự chủ công nghệ.

Thứ tư, hoàn thiện cơ chế bảo vệ an ninh dữ liệu trong lưu chuyển dữ liệu xuyên biên giới trên cơ sở đánh giá rủi ro toàn diện, bảo đảm hài hòa giữa yêu cầu bảo vệ an ninh quốc gia và các cam kết quốc tế. Hoàn thiện các quy định về giám sát cảnh báo sớm, biện pháp khẩn cấp và ứng phó sự cố, gắn chức năng của Trung tâm quản trị an ninh dữ liệu vào hệ thống lực lượng chuyên trách hiện có để không làm phát sinh tổ chức bộ máy biên chế mới.

Đại diện các cơ quan, đơn vị tham dự Phiên họp

Thứ năm, rà soát quy định về lực lượng bảo vệ an ninh dữ liệu và trách nhiệm quản lý nhà nước theo hướng Luật chỉ quy định những vấn đề thuộc thẩm quyền của Quốc hội, bảo đảm vận hành theo chế độ kiêm nhiệm…

Ủy ban Thường vụ Quốc hội đề nghị Chính phủ chỉ đạo Bộ Công an và các cơ quan liên quan khẩn trương nghiên cứu, tiếp thu đầy đủ ý kiến của Ủy ban Thường vụ Quốc hội và Báo cáo thẩm tra sơ bộ để hoàn thiện hồ sơ dự án Luật, đảm bảo tiến độ chất lượng, trình Quốc hội xem xét, thông qua tại Kỳ họp thứ 2. Giao Ủy ban Quốc phòng, An ninh và Đối ngoại chủ trì, phối hợp với Hội đồng Dân tộc và các Ủy ban của Quốc hội tiến hành thẩm tra chính thức dự án Luật để trình Quốc hội theo chương trình kỳ họp./.

Phó Chủ tịch Quốc hội Nguyễn Thị Hồng phát biểu kết luận Phiên họp


Minh Khuê, Cao Hoàng, Nguyễn Hùng / quochoi.vn
Bình luận

Các tin khác

Tin đọc nhiều