网络安全保护法详细规定了国家机关、中央和地方的政治组织、政治社会团体的网络安全保护方面。该法还涉及国家网络基础设施、国际互联网连接端口的网络安全保护,确保网络信息安全和数据安全。
적용 범위
本法适用于国家机关、中央和地方的政治组织、政治社会团体;在境内提供电信网络、互联网及增值网络服务的国内外企业。
핵심 사항
- 网络安全保障活动包括制定内部计算机网络使用规定、应对网络安全事件预案;对干部、职员进行网络安全知识培训。
- 国家网络基础设施和国际互联网连接端口的网络安全保护必须紧密结合网络安全需求与经济社会发展要求。
- 提供电信网络、互联网服务的企业有责任验证用户信息,阻止发布违反网络安全法律法规的信息,并将数据存储于境内。
- 数据安全保障包括制定数据保护政策、使用加密技术保护数据、严格控制参与数据处理人员。
- 网络安全技术标准适用于信息系统、硬件、软件和网络安全产品服务。
🌐 이 문서의 사회적 영향
- 提高社区对网络安全保护的认识。
- 鼓励投资建设国家网络基础设施。
- 加强应对网络安全事件的能力。
❓ 자주 묻는 질문
网络安全保护法如何规定企业的责任?
提供电信网络、互联网服务的企业有责任验证用户信息,阻止发布违反网络安全法律法规的信息,并将数据存储于境内。
网络安全保护法对保障数据安全有何规定?
数据安全保障包括制定数据保护政策、使用加密技术保护数据、严格控制参与数据处理人员。
网络安全技术标准适用于哪些对象?
网络安全技术标准适用于信息系统、硬件、软件和网络安全产品服务。
전문
|||法律
||| 网络安全法
根据已修改和补充若干条款的2025年第二百零三条第十五届全国人民代表大会决议通过的越南社会主义共和国宪法;
||| 国会颁布网络安全法。
第一章
总则
第一条 调整范围和适用对象
||| 本法规定网络的安全、保护网络的安全;相关机关、组织和个人的权利、义务和责任。
||| 本法适用于:
||| (一)越南的机关、组织和个人;
||| (二)在越南的外国机关、组织和个人以及未确定国籍但已获得身份证件的越南侨民;
||| (三)直接参与或与在越南开展网络安全保护业务、销售网络安全产品和服务有关的外国机关、组织和个人。
贷款金额
在本法中,下列术语具有以下含义:
1. ||| 网络安全 ||| 是指网络空间的稳定、安全;保护信息系统,确保信息、数据在网络空间上的活动不危害国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益。
2. ||| 网络信息安全 ||| 是指保障信息在网络空间中的完整性、保密性和可用性,防止非法访问、使用、泄露、修改或破坏行为,以及其他威胁或损害国家安全、社会秩序和公共安全的行为。
3. ||| 数据安全 ||| 是指保障数据质量和在网络空间中处理、使用数据以促进经济发展和社会进步,防止非法访问、使用、泄露、修改或破坏行为,以及其他威胁或损害国家安全、社会秩序和公共安全的行为。
4. ||| 保护网络安全 ||| 是指预防、发现、阻止和处理侵犯网络安全的行为。
5. ||| 网络空间 ||| 是由信息技术基础设施的网络系统构成的环境,包括电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库;是人们不受时空限制进行社会活动的空间。
6. ||| 国家网络空间 ||| 是属于越南社会主义共和国主权、司法权和控制权的一部分网络空间。
7. 信息系统上 ||| 是指为创建、提供、传输、收集、处理、存储和交换网络空间上的信息而建立的硬件、软件和数据集合。
8. ||| 信息系统主管 ||| 是对信息系统具有直接管理权限的机关、组织或个人。
9. ||| 恶意软件 ||| 是指能够导致信息系统部分或全部异常运行,或者非法复制、修改、删除存储在信息系统中的信息的软件。
10. ||| 恶意硬件 ||| 是指设计或附加到标准硬件组件之外的物理部件,旨在非法收集信息和数据,或干预、中断、瘫痪或破坏计算机系统、信息系统。
11. ||| 系统日志 ||| 是记录时间、用户、活动和系统状态的信息集合,用于管理和监控系统的安全。
12. ||| 网络犯罪 ||| 是指通过使用信息技术或电子设备,在网络空间上实施的危害社会的行为,该行为被刑法规定为犯罪。
13. ||| 网络攻击 ||| 是指通过使用信息技术或电子设备,在网络空间上实施的获取信息、扰乱、中断、瘫痪或破坏电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库或电子设备的行为。
14. ||| 网络恐怖主义 ||| 是指通过使用信息技术或电子设备,在网络空间上实施的旨在引起公众恐慌或政治不稳定的行为。
15. ||| 网络间谍 ||| 是指通过使用秘密信息技术或电子设备,在网络空间上实施的入侵行为,以获取、收集或复制国家机密范围内的信息或重要数据,旨在危害国家安全、社会秩序和公共安全。.
16. ||| 网络安全威胁 ||| 是指网络空间出现可能侵犯国家安全、严重危害社会秩序和公共安全,以及机关、组织和个人的合法权利和利益的迹象的状态。
17. ||| 网络安全事件 ||| 是指在网络空间上发生的突然事件,侵犯了国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益。
18. ||| 网络安全紧急情况 ||| 是指在网络空间上存在攻击、入侵、煽动、泄露或丢失信息等行为,或其他严重威胁国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益的情况。 |||
19. ||| 数字账户 ||| 是用于验证、确认在网络空间上应用和服务使用的身份和权限的信息。
20. ||| 民用密码||| 是指用于非国家机密信息的加密技术和产品,以确保机关、组织和个人的信息安全。 |||
21. ||| 网络安全产品 ||| 是指具有保护网络安全、网络信息安全、数据安全、信息、数据、信息系统和信息技术基础设施功能的硬件和软件。
22. ||| 网络安全服务 ||| 是指提供的保护网络安全、网络信息安全、数据安全、信息、数据、信息系统和信息技术基础设施的服务。
23. ||| 重要信息系统 ||| 是指使用重要密码保护国家机密信息的重要信息系统,供专门业务部门直接管理和运营。
条 3. 国家关于网络安全的政策
1. 建设健康网络空间,不危害国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益。
2. 优先保护国防、安全、密码通信、经济发展和社会进步、科学技术和外交领域的网络安全。
3. 优先配置资源建设和发展专门负责网络安全的力量,确保高素质的人力资源服务于网络安全保障;提高网络安全力量和参与网络安全的组织及个人的能力;优先投资于现代科学研究和技术发展以服务网络安全;制定特殊机制和优惠政策以吸引、培养和使用网络安全领域的人才。
4. 加强公私合作伙伴关系在网络安全保护中的投入;鼓励和支持机关、组织和个人参与网络安全保护,处理网络安全威胁;研究和发展旨在保护网络安全的技术、产品和服务;使用越南生产的网络安全产品和服务。
5. 扩大国际合作以加强网络安全能力;预防和打击跨国网络犯罪和网络安全威胁;吸收先进技术以提升国家网络安全自主能力。
条 4. 网络安全保障原则
1. 遵守宪法和法律;确保网络空间的安全、主权和国家利益。
2. 在中国共产党越南委员会领导下;由国家统一管理;动员政治体系和全体民族的力量;发挥专门负责网络安全力量的核心作用。
3. 将网络安全保护与经济发展和社会进步相结合;保障人权和公民权;保护个人数据;为合法开展网络活动的机关、组织和个人提供便利条件。
4. 实施措施保护国家网络空间;主动预防、发现、阻止并挫败任何侵犯国家安全、社会秩序和公共安全,以及机关、组织和个人合法权利和利益的网络活动;及时、严厉地处理违反网络安全法律法规的行为。
5. 对国家网络基础设施实施持续的网络安全保护活动;主动采取措施保护涉及国家安全的重要信息系统。
条 5. 网络安全保障措施
1. 网络安全保障措施包括:
a) 网络安全评估;
b) 网络安全条件评价;
c) 网络安全检查;
d) 网络安全监控;
đ) 应对和修复网络安全事件;
e) 保卫网络安全斗争;
g) 使用加密技术保护网络信息;
h) 使用技术解决方案保护信息安全 网络, 数据安全、信息系统安全;阻止违法信息;
i) 阻止、要求暂停或停止提供网络信息;暂停或暂时暂停建立、提供和使用电信网络、互联网、生产或使用无线发射接收设备的活动,依照法律规定;
k) 要求删除或访问删除违反法律或虚假信息,损害国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益的信息;
收集与侵犯国家安全、社会秩序和公共安全,以及机关、组织和个人的合法权利和利益有关的网络活动的电子数据;
限制或封锁信息系统活动;暂停或暂时暂停或要求停止信息系统运行,收回域名,依照法律规定;
启动刑事诉讼程序,调查、起诉和审判,依照刑事诉讼法规定;
o) 法律规定的其他国家安全和行政违法行为处理措施。
2. 政府详细规定网络安全保障措施的内容、程序、手续和权限,除本条第1款规定的n项和o项措施外。
条 6. 国际合作关于网络安全
1. 国际合作关于网络安全应在尊重独立、主权、领土完整,不干涉内政,平等互利和遵守越南社会主义共和国宪法、法律以及该国是成员的国际条约的基础上进行。
2. 国际合作关于网络安全的内容包括:
a) 共享信息、数据和早期预警关于影响网络安全的风险、事件和网络攻击;
b) 制定法律框架、政策和合作机制,在保护网络安全方面进行协调;谈判、签署并参与实施有关网络安全的国际条约和协议;
c) 培训、咨询、分享经验并提高网络安全领域的专业和技术能力;
d) 防范和打击网络犯罪,使用高科技手段的犯罪;协调调查和处理违法行为、网络犯罪和使用高科技手段的犯罪;
đ) 研究、开发、转让技术、产品和解决方案以服务于网络安全工作;
e) 组织国际会议和研讨会,并实施国际合作项目关于网络安全;
g) 其他关于网络安全的国际合作活动。
3. 国际合作关于网络安全的责任规定如下:
a) 公安部负责主持并与政府其他部门合作执行网络安全的国际合作;
b) 国防部负责在管理范围内与政府合作执行网络安全的国际合作;
c) 外交部负责与公安部、国防部合作开展网络安全的国际合作活动;
d) 如国际合作关于网络安全涉及多个部委、行业的责任,则由总理决定;
đ) 其他部委、行业或地方的网络安全国际合作活动必须在实施前获得公安部的意见书;各种禁止的行为关于网络安全
条7.1. 在网络空间上发布、传播包含以下内容的信息:
a) 反对越南社会主义共和国国家的宣传,包括:歪曲、诽谤人民政权;心理战,煽动侵略战争,分裂民族、宗教和各国人民之间的仇恨;侮辱民族、国旗、国徽、国歌、伟人、领袖、名人、民族英雄;
b) 歪曲历史,否定革命成果,破坏全国各族人民大团结,侮辱宗教,性别歧视,种族歧视;
c) 伪造、诽谤、散布虚假信息,侵犯他人的人格、名誉和信誉,或者给其他机关、组织和个人的合法权利和利益造成损害;散布关于产品、货物、货币、债券、票据、公债、支票和其他有价证券的虚假信息;在金融、银行、电子商务、商业领域散布虚假信息;
h
按照多级方式进行 证券。
2. 在网络空间上实施以下行为:
a) 组织、从事、勾结、唆使、收买、欺骗、拉拢、培训、训练反对越南社会主义共和国国家的人;
b) 煽动、号召、动员、唆使、威胁、分裂,进行武装或暴力行动以反对人民政权;号召、动员、唆使、威胁、聚集群众扰乱公共秩序,妨碍公务人员执行任务,破坏机关、组织的正常运作,导致社会不稳定;
c) 占有、买卖、扣押、故意泄露国家秘密、工作秘密、商业秘密;占有、买卖、扣押、故意泄露个人秘密、家庭秘密和私人生活信息,影响机关、组织和个人的名誉、信誉、人格和合法权利和利益;非法窃听、录音、录像网络空间上的对话;泄露民用密码产品信息、合法使用民用密码产品的客户信息;;使用、经营来源不明的民用密码产品;d) 从事卖淫、社会恶习、人口贩卖、人体器官交易;宣传淫秽、堕落的文化产品;煽动、鼓吹暴力、堕落的生活方式,破坏民族传统美德和社会道德,危害社区健康;;
đ) 诈骗、占有财产;组织网络赌博;偷取国际长途电话费用;宣传、销售被法律规定禁止的商品和服务;在网络空间上侵犯版权和知识产权;
e) 冒充机关、组织、个人的网站;伪造、流通、盗窃、买卖、非法收集、交换他人信用卡、银行账户、加密资产、数字资产信息;非法发行、提供、使用支付工具;伪造机关、组织的文件;
g) 使用人工智能或新技术伪造他人视频、图像、声音,违反法律规定;发布、传播本条第1款规定的信息;
h) 收集、使用、传播、交换、转让、非法经营他人个人信息;
i) 教唆、唆使、拉拢、煽动他人犯罪或违法;
k) 使用信息技术、电子设备在网络空间上实施其他违法行为,违反国家安全、社会秩序和公共安全的法律。
k) 实施其他利用信息技术、电子设备在互联网上侵犯国家安全、社会秩序和公共安全法律的行为。
3. 实施网络攻击、网络恐怖主义、网络间谍、网络犯罪、高科技犯罪;造成故障、攻击、入侵、控制权夺取、信息篡改、中断、瘫痪或破坏信息系统的行为。
4. 生产、使用工具、手段、软件,或者实施妨碍、扰乱行为,传播垃圾邮件、垃圾短信、垃圾电话、有害计算机程序,影响电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、电子设备的正常运行。
5. 非法侵入电信网络、计算机网络、信息系统、信息处理和控制系统、数据库、他人的电子设备。
6. 抵制或阻碍网络安全保护力量的工作;非法攻击、使网络安全保护措施失效,导致其失去作用。
7. 利用或滥用网络安全保护活动侵犯国家主权、利益、国家安全、社会秩序、安全,以及机关、组织、个人的合法权利和利益,或谋取私利。
8. 其他违反本法规定的行为。
第二章
网络安全保护
第八条 信息系统等级划分
1. 信息系统根据对国家安全、社会秩序、安全、组织和个人的合法权益、公共利益可能造成的损害程度,分为五个级别,具体如下:
a) 一级可能导致组织和个人的合法权益受损;
b) 二级可能导致组织和个人的合法权益严重受损,或公共利益受损;
c) 三级可能导致组织和个人的合法权益特别严重受损,公共利益严重受损,或社会秩序、安全受损,或国家安全受损;
d) 四级可能导致公共利益、社会秩序、安全特别严重受损,或国家安全严重受损;
e) 五级可能导致国家安全特别严重受损。
2. 政府详细规定确定信息系统级别的标准;规定确定信息系统级别的权限、程序、手续,以及根据不同级别信息系统保障网络安全的措施、责任和义务。
条9.关于国家安全的重要信息系统
1. 关于国家安全的重要信息系统是指在发生故障或违反网络安全法律法规时,可能对国家安全、社会秩序、安全造成严重损害,属于总理决定的目录中的信息系统,具有战略意义,对政治、国防、安全、外交、经济、社会特别重要。
2. 关于国家安全的重要信息系统包括以下领域:
a) 军事、安全、外交、机要信息系统;
b) 存储、处理国家秘密信息的信息系统;
c) 用于保存、保管特别重要的物品、文件的信息系统;
d) 用于保管、制造、管理特别危险物质的信息系统,这些物质对人类和环境特别危险;
e) 用于保管、制造、管理其他特别重要的物质的信息系统,这些物质与国家安全有关;
f) 为中央机关、组织服务的重要信息系统;
g) 能源、金融、银行、电信、交通运输、农业、自然资源和环境保护、化工、医疗、文化领域的国家级信息系统;
h) 用于自动控制和监控涉及国家安全的重要工程、目标的信息系统。
3. 关于国家安全的重要信息系统必须在投入运行前进行网络安全评估,确认符合网络安全条件;在使用过程中定期进行网络安全检查、监督,并及时应对、解决网络安全事件。
4. 公安部牵头,会同各部委、行业、机关、组织、个人相关方制定、提交总理审查并决定关于国家安全的重要信息系统目录。
5. 政府详细规定确定关于国家安全的重要信息系统的标准。
条 10. 任务、措施保护信息系统网络安全
1. 保护信息系统网络安全的任务包括:
a) 确定信息系统的网络安全等级和国家安全重要信息系统的网络安全等级;
b) 评估和管理信息系统网络安全风险;
c) 监督、检查信息系统网络安全工作;
d) 组织实施保护信息系统网络安全的措施;
đ) 执行规定的报告制度;
e) 组织宣传,提高对网络安全的认识。
2. 保护信息系统网络安全的措施包括:
a) 制定关于在设计、建设、管理、运行、使用、升级、废弃信息系统中保障网络安全的规定;
b) 对信息系统的档案和设计进行网络安全审查;
c) 评估信息系统的网络安全条件;
d) 应用按照网络安全标准和技术规范的管理措施,研究建立国家防火墙系统以防范和应对网络安全威胁,修复网络安全事件;
đ) 组织实施保护网络信息安全和信息系统组成部分安全的数据存储和备份措施;
e) 检查和监督遵守规定的情况,评估所采取管理和技术措施的效果;
g) 实施网络安全监控;
h) 应对并修复信息系统中的网络安全事件。
3. 属于第一级和第二级的信息系统主管应当全面执行本条第1款规定的任务,并根据实际需求和能力选择适用本条第2款规定的措施。
4. 不属于国家安全重要信息系统目录且属于第三级和第四级的信息系统主管应当全面执行本条第1款规定的任务,以及本条第2款规定的a、d、đ、e、g和h项措施,并根据实际需求和能力选择适用本条第2款规定的b和c项措施。
5. 属于国家安全重要信息系统目录的信息系统主管应当全面执行本条第1款和第2款规定的任务和措施。
6. 国务院具体规定本条第1款和第2款的内容。
条 11. 保护国家安全重要信息系统网络安全的责任
1. 国家安全重要信息系统的主管有以下责任:
a) 执行本法第十条第5款的规定;
b) 在设立、扩大或升级国家安全重要信息系统时,必须在投入运行前进行网络安全检查;每年定期自行进行网络安全检查,评估国家安全重要信息系统的网络安全状况,并在每年10月之前书面通报给有权负责网络安全保护的专业力量;
c) 主持并与有权负责网络安全保护的专业力量合作,持续开展网络安全监控;建立自我预警机制并接收网络安全威胁预警;提出紧急应对方案;
d) 制定网络安全事件应对方案;当发生网络安全事件时实施应对方案,并及时向有权负责网络安全保护的专业力量报告;
đ) 与有权负责网络安全保护的专业力量合作,进行突发性网络安全检查。
2. 公安部对国家安全重要信息系统(不包括军事信息系统和政府机要局管理的机要信息系统)负有以下责任:
a) 对国家安全重要信息系统进行网络安全审查;
b) 评估并认证国家安全重要信息系统的网络安全条件;
c) 对国家安全重要信息系统进行突发性网络安全检查;
d) 实施网络安全监控;预警并协助信息系统主管处理网络安全威胁和网络安全事件;
đ) 主持协调国家安全重要信息系统网络安全事件的应对活动;发现网络攻击或网络安全事件时通知信息系统主管;
e) 主持并配合政府机要局实施使用政府机要局提供的密码解决方案和产品来保护国家安全重要信息系统的措施。
3. 国防部主持对军事信息系统进行网络安全审查、评估网络安全条件、进行突发性网络安全检查、实施网络安全监控和协调网络安全事件应对活动。
4. 政府机要局主持组织实施使用机要密码保护国家安全重要信息系统中涉及国家秘密的信息;对机要信息系统进行网络安全审查、评估网络安全条件、进行突发性网络安全检查、实施网络安全监控和协调网络安全事件应对活动。
第12条 对不属于国家安全重要信息系统的机关、组织的信息系统进行网络安全检查
一、在下列情况下,对不属于国家安全重要信息系统的机关、组织的信息系统进行网络安全检查:
(一)有本法第2条第12、13、14和15款所规定的行为;
(二)信息系统主管提出请求。
二、网络安全检查的对象包括:
(一)信息系统中使用的硬件、软件和数字设备;
(二)信息系统中存储、处理和传输的信息;
(三)保护国家秘密和防止通过技术渠道泄露、丢失国家秘密的措施。
三、信息系统主管发现违反网络安全法律法规的行为时,应当及时向公安部专门负责网络安全保护的力量报告。
四、公安部专门负责网络安全保护的力量根据本条第1款的规定,对机关、组织的信息系统进行网络安全检查。检查结果应按照法律规定予以保密。
五、国务院规定本条规定的网络安全检查程序和手续。
第三章
预防和处理侵犯网络安全行为
第13条 使用信息技术和电子手段在网络空间侵犯国家安全、社会秩序和公共安全的信息和行为
一、包含以下内容的信息,属于侵犯国家安全、社会秩序和公共安全的信息:
(一)宣传歪曲、诽谤、诋毁人民政权的信息或资料;
(二)心理战,煽动侵略战争,挑拨离间,制造民族、宗教和各国人民之间的仇恨;
(三)侮辱民族、国旗、国徽、国歌、伟人、领袖、名人、民族英雄;
(四)号召、动员、唆使、威胁、分裂,实施武装活动或使用暴力反对人民政权;
(五)号召、动员、唆使、威胁、聚集群众扰乱公共秩序,反对公务人员,妨碍机关、组织的正常活动,造成不稳定因素;
(六)歪曲、不准确反映国家边界、国家主权;发布、传播歪曲、不准确、不完整的越南地图,或错误体现越南国家主权;
二、包含以下内容的信息,属于破坏越南社会主义共和国团结政策和社会经济政策的信息:
(一)制造人民阶层间的矛盾,人民与人民政权、人民武装力量或政治社会组织之间的矛盾;
(二)煽动仇恨、歧视、分裂、分离主义,侵犯越南各民族平等权利;
(三)煽动宗教信徒与非宗教信徒之间、不同宗教信徒之间的矛盾,分裂宗教信徒与人民政权、人民武装力量或政治社会组织的关系;
(四)破坏国际团结政策的实施;
(五)宣传直接或间接损害国家关于政治、经济、社会利益和国际声誉的权利;
(六)号召、煽动破坏社会经济政策的实施,阻碍政策执行;
(七)号召、煽动破坏越南社会主义共和国物质和技术基础。
三、包含以下内容的信息,属于侵犯组织和个人合法权益的信息:
(一)传播虚假、捏造的信息,影响组织的信誉和正常活动;
(二)号召、动员抵制组织、企业的商品、服务、品牌,造成组织、企业物质损失和信誉受损;
(三)假冒、伪造信息、图像,模仿组织、企业的商品、品牌,利用技术便利,影响组织、企业的信誉;
(四)侮辱他人名誉、信誉、人格;
(五)歪曲事实,影响他人名誉、信誉、人格;
(六)明知是虚假信息而散布,损害他人的合法权益;
(七)捏造他人犯罪并举报给有权机关;
(八)假冒、伪造个人的信息、图像、声音,影响个人的信誉、名誉、人格。
四、使用信息技术和电子手段在网络空间实施侵犯国家安全和社会秩序的行为包括:
(一)在网络空间发布、传播本条第1、2、3款规定的内容的信息;
(二)实施本法第15条第1款规定的行为;
(三)盗窃财物;组织网络赌博;窃取国际长途通信费用;在网络空间侵犯版权和知识产权;
(四)伪造机关、组织、个人的网站;伪造、流通、窃取、买卖、非法收集、交换他人银行卡、银行账户信息;非法发行、提供、使用支付工具;伪造机关、组织的印章、文件或其他证件;
(五)宣传、非法买卖枪支、爆炸物、管制刀具、烟花;毒品、制毒原料、成瘾物质、精神刺激物质;濒危野生动物及其制品和其他禁止物品;介绍卖淫;传播淫秽文化产品;性虐待儿童;性骚扰。
e) 设立、提供服务或支持运营、交易、买卖、在线营销非法网络空间中的交易平台、网站、应用程序,包括:电子商务平台、信息网站、销售应用、提供电子商务服务的应用;基于各类商品指数的交易平台;数字资产交易平台、多层次直销;
g) 使用虚假身份、伪造文件或非法使用他人信息以成立企业、设立和注册银行账户、证券账户、保险账户、税务账户及其他数字账户;非法收集、存储、交换、买卖、赠送、公开银行账户数据、银行卡数据、电子钱包账户、证券账户、保险账户、税务账户及其他数字账户的数据;
宣传、销售假冒伪劣商品、来源不明的商品、过期商品;被采取紧急措施流通的国内商品;
i) 指导他人实施违法行为;
k) 在网络空间中使用信息技术手段实施的其他违法行为;, 电子设备违反关于 国家安全的法律规定; 社会秩序和公共安全的法律规定。
条 14.预防和处理利用信息技术、电子设备侵犯国家安全、社会秩序和公共安全的网络信息和行为
一、信息系统主管单位、国内外提供电信网络、互联网及网络增值服务的企业有责任采取管理和技术措施,预防、发现、阻止并删除系统内含有本法第十三条第一、二、三款规定内容的信息,或者在网络安全保护专门力量的要求下进行上述操作。
二、网络安全保护专门力量和有权机关根据本法第五条第一款的规定,处理含有本法第十三条第一、二、三款规定内容的网络信息,并打击、预防利用信息技术, 电子设备侵犯国家安全、社会秩序和公共安全的行为。
三、国内外提供电信网络、互联网及网络增值服务的企业和信息系统主管单位应与网络安全保护专门力量合作,处理含有本法第十三条第一、二、三款规定内容的网络信息,并防止利用信息技术, 电子设备侵犯国家安全、社会秩序和公共安全的行为。
电子设备侵犯国家安全、社会秩序和公共安全的行为。组织和个人在网络空间发布含有本法第十三条第一、二、三款规定内容的信息,在网络安全保护专门力量要求时必须删除该信息,并承担法律责任。
五、政府将详细规定本条内容。
第十五条 防范和打击网络间谍活动;保护国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活信息的安全
一、网络间谍活动;侵犯国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活的网络行为包括:
a) 占有、买卖、扣押、故意泄露国家秘密、工作秘密、商业秘密;占有、买卖、扣押、故意泄露个人隐私、家庭隐私和私人生活信息,影响机关、组织和个人的名誉、信誉、人格权和合法利益;
b) 故意删除、损坏、丢失、更改在网络上传输、存储的国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活信息;
c) 故意更改、取消或使保护国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活的技术措施失效;
d) 违反法律规定在网络上传播国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活信息;
e) 故意非法监听、录音、录像通话;
f) 其他故意侵犯国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活的行为。
二、信息系统主管单位的责任如下:
a) 进行网络安全检查,发现并清除恶意代码、有害硬件,修复安全漏洞;发现、阻止并处理非法入侵或其他威胁网络安全的行为;
b) 采取管理和技术措施,预防、发现并阻止网络间谍活动、侵犯国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活的行为,并及时删除与此行为相关的信息;
c) 配合网络安全保护专门力量的要求,执行防范和打击网络间谍活动、保护国家秘密、工作秘密、商业秘密、个人隐私、家庭隐私和私人生活信息的任务。
三、负责起草、保存国家秘密信息的机关、组织有责任按照保密法律法规的规定,保护通过计算机或其他设备起草、保存或在网络空间交流的国家秘密信息。
四、公安部除本条第五款和第六款规定的情况外,负有以下职责: a) 对涉及国家安全的重要信息系统进行网络安全检查,发现并清除恶意代码、有害硬件,修复安全漏洞;发现、阻止并处理非法入侵行为;
a) 对涉及国家安全的重要信息系统进行网络安全检查,以发现并清除恶意代码、有害硬件,修复安全漏洞;发现、阻止和处理非法入侵行为;
b) 对通信设备、产品、服务,数字设备、电子设备进行网络安全检查,确保在国家安全重要信息系统中使用前符合要求;
c) 监控国家安全重要信息系统的网络安全,以发现并处理非法收集国家秘密信息的行为;
d) 发现并处理在网络空间上非法发布、存储、交换含有国家秘密内容的信息和文件的行为;
参与研究、生产存储、传输含有国家秘密内容的信息和文件的产品,并根据法律规定和职能任务开展网络空间加密信息产品的研发工作;
对国家机关在网络空间上的国家秘密保护工作进行监督检查,以及对国家安全重要信息系统的网络安全保护工作进行管理;
组织培训和提高关于在网络空间上保护国家秘密、防范网络攻击和维护网络安全的认识和知识,特别是针对本法第三十条第一款规定的网络安全保护力量;
5. 国防部负责执行本条第四款规定的内容,涉及军事信息系统;
6. 政府密码管理局负责执行本条第四款规定的内容,涉及其管辖的密码信息系统;负责组织使用密码保护在网络空间上存储、交换的国家秘密信息的工作;
条 16.防止网络空间中的儿童侵害行为
1. 儿童有权根据法律规定,在网络空间上获取信息、参与社会活动、娱乐、保护个人隐私和私人生活以及其他权利;
2. 儿童使用增值网络服务时,父母或法定监护人应按照民法规定,用父母或法定监护人的信息注册账户,并负责监督和管理儿童在这些服务平台上访问、发布和分享的信息内容;民事规定 法律 ||| 关于 民事主体使用父母或监护人的信息注册账户,并负责监督和管理儿童在其平台上访问、发布和分享的信息内容。
系统管理者、提供电信网络、互联网及网络增值服务的企业有以下责任:
a) 控制在其系统或提供的服务上发布的信息内容,防止对儿童造成危害或侵犯儿童权益;
b) 阻止并删除对儿童造成危害或侵犯儿童权益的信息内容;
c) 建立并实施技术系统,支持在网络空间上阻止侵害儿童内容的活动;
d) 协同相关机构、组织和企业,阻止在网络空间上传播侵害儿童的信息来源;
e) 及时通报并与公安部专门负责网络安全保护的力量合作处理;
4. 参与网络空间活动的机构、组织和个人有责任配合主管机关保障儿童在网络空间的权利,防止和打击侵害儿童的行为;
5. 机构、组织、父母、法定监护人、教师、儿童看护人员及其他相关人员有责任根据儿童法和本法的规定,保障儿童在网络空间的权利和安全;
6. 专门负责网络安全保护的力量和其他职能机关有责任采取措施预防、发现、阻止和严厉处理利用网络空间对儿童造成危害、侵害儿童或侵犯儿童权益的行为。
条17. 预防、发现、阻止和处理有害软件
1. 机关、组织和个人有责任主动预防、发现、阻止有害软件,并按照国家主管机关的指导和要求执行。
2. 关键信息系统的主要负责人应部署技术系统,以预防、发现、阻止并及时处理有害软件。
3. 提供电子邮件服务、信息传输和存储服务的组织和企业必须在其系统中设置过滤有害软件的机制,并在过程中向国家主管机关报告,依照法律规定。
4. 提供互联网服务的企业应采取管理措施,预防、发现、阻止传播有害软件,并按国家主管机关的要求进行处理。
5. 公安部负责,与国防部和其他相关机构合作,B组织预防、发现、阻止和处理危害国家安全的有害软件。
条18. 防范网络攻击
1. 网络攻击行为及相关行为包括:
a) 发布对电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备造成损害的计算机程序;
b) 干扰、扰乱、瘫痪、中断或非法阻止数据在网络空间中的传输活动;
c) 侵入、破坏或盗取通过电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备传输或存储的数据;
d) 侵入、创建或利用系统的安全漏洞和服务来盗取信息,获取非法利益;
e) 生产、购买、交换、赠送具有损害电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备功能的工具、设备和软件,用于非法目的;
f) 其他影响电信网络、互联网、计算机网络、信息系统、信息处理和控制系统、数据库、电子设备正常运行的行为。
2. 信息系统的主要负责人有责任采用技术手段预防和阻止第1款规定的攻击行为,针对其管辖范围内的信息系统。
3. 当发生网络攻击侵犯或威胁侵犯主权、利益、国家安全,严重扰乱社会秩序和安全时,网络安全专业力量应主导并与信息系统的主要负责人及有关组织和个人合作,采取措施确定攻击来源,收集证据;要求电信网络、互联网服务提供商及其他网络增值服务提供商过滤信息,阻止攻击行为,并及时提供相关信息和材料。
4. 防范网络攻击的责任规定如下:
a) 公安部负责,与其他相关部委和地方合作,实施预防、发现和处理第1款规定的攻击行为,这些行为侵犯或威胁侵犯主权、利益、国家安全,严重扰乱全国的社会秩序和安全,但不包括本款b项和c项规定的情况;
b) 国防部负责,与其他相关部委合作,实施预防、发现和处理第1款规定的攻击行为,针对军事信息系统;
c) 中央密码局负责,与其他相关部委合作,实施预防、发现和处理第1款规定的攻击行为,针对中央密码局管辖的信息系统。
条 19. 防范和打击网络恐怖主义
1. 具有管辖权的国家机关负责根据本法和防范、打击恐怖主义的法律法规采取措施处理网络恐怖主义。
2. 系统信息主管单位应定期检查、审查其管理范围内的系统信息,以消除网络恐怖主义的风险。
3. 当发现网络恐怖主义迹象或行为时,机关、组织和个人应及时向网络安全保护力量报告。接收报告的机构有责任全面接收关于网络恐怖主义的信息,并及时通报给专门的网络安全保护力量。
4. 公安部牵头,与相关部委合作开展防范和打击网络恐怖主义工作,采取措施使恐怖主义源头失效,处理网络恐怖主义,将对信息系统造成的后果降至最低,除非本条第5款和第6款另有规定。5. 国防部牵头,与相关部委合作开展防范和打击网络恐怖主义工作,采取措施使网络恐怖主义源头失效,处理网络恐怖主义,将对军事信息系统造成的后果降至最低。
6. 国家密码管理局牵头,与相关部委合作开展防范和打击网络恐怖主义工作,采取措施使网络恐怖主义源头失效,处理网络恐怖主义,将对属于国家密码管理局的信息系统造成的后果降至最低。
条 20. 预防和处理网络安全危险情况
1. 网络安全危险情况包括:
a) 出现可能引发暴乱、扰乱国家安全秩序、恐怖主义的煽动性信息;
b) 对国家安全重要信息系统的攻击;
c) 大规模高强度的多系统网络攻击;
d) 针对国家安全重要工程目标的网络攻击,旨在破坏国家安全重要目标;
e) 严重侵犯国家主权、利益和国家安全的网络攻击;造成社会秩序、公共安全以及机关、组织和个人合法权益特别严重的损害。
2. 预防网络安全危险情况的责任如下:
a) 专门的网络安全保护力量与国家安全重要信息系统主管单位合作,实施技术、业务解决方案,预防、发现并处理网络安全危险情况;
b) 电信、互联网、信息技术企业,提供电信网络、互联网服务及空间增值服务的企业及相关机关、组织和个人,有责任与公安部专门的网络安全保护力量合作,在预防、发现和处理网络安全危险情况方面进行配合。
3. 处理网络安全危险情况的措施包括:
a) 立即启动网络安全预防和紧急应对方案,阻止、消除或减轻由网络安全危险情况造成的损失;
b) 向有关机关、组织和个人通报;
c) 收集相关信息;持续监控网络安全危险情况;
d) 分析评估信息,预测影响范围和程度,评估由网络安全危险情况造成的损失;
e) 在特定区域停止提供网络信息或切断国际网络连接;
f) 部署人员和设备,阻止和消除网络安全危险情况;
g) 根据《国家安全法》的规定采取其他措施。
4. 处理网络安全危险情况的规定如下:
a) 发现网络安全危险情况后,机关、组织和个人应及时向专门的网络安全保护力量报告,并立即采取本条第3款规定的措施a和b;
b) 总理审议决定或授权公安部部长审议决定并处理全国范围或特定地区的网络安全危险情况,或针对具体目标;
c) 总理审议决定或授权国防部部长审议决定并处理涉及军事信息系统和属于国家密码管理局的信息系统的网络安全危险情况;d) 专门的网络安全保护力量牵头,与相关机关、组织和个人合作,采取本条第3款规定的措施处理网络安全危险情况;
相关机关、组织和个人有责任与专门的网络安全保护力量合作,采取措施阻止和处理网络安全危险情况。
c) 负责网络安全的专业力量应牵头并与相关机构和个人合作,根据本条第3款的规定采取措施处理网络安全危险情况;
相关机构和个人有责任配合负责网络安全的专业力量实施措施,以阻止和处理网络安全危险情况。
条 21. 维护网络安全斗争
1. 维护网络安全斗争是指由专门负责维护网络安全的力量有组织地在互联网空间进行的活动,旨在保护国家安全并保障社会秩序和安全。
2. 维护网络安全斗争的内容包括:
a) 监控网络信息,并预防、打击和处理使用互联网空间从事危害国家安全和社会秩序、安全的组织和个人;
b) 使用技术手段阻止违法信息;
c) 防范和保护重要国家安全信息系统稳定运行;
d) 使利用互联网空间危害国家安全或严重扰乱社会秩序和安全的行为失效或受到限制;
e) 主动攻击互联网空间中的目标以保护国家安全并保障社会秩序和安全。
3. 公安部牵头,与相关部门合作开展维护网络安全斗争;国防部牵头,与相关部门合作对军事信息系统开展维护网络安全斗争。
条 22. 防止网络空间的信息冲突
1. 信息冲突是指国内和国外的两个或多个组织使用信息技术手段造成网络信息和信息系统受损,影响国家安全和社会秩序和安全的行为。
2. 防止网络空间的信息冲突是指采取技术手段监控、发现、预警、确定来源、过滤、删除、反驳、引导舆论、修复和处罚等措施,消除网络空间的信息冲突。
3. 组织和个人在其职责范围内负有以下责任:
a) 阻止从其信息系统中发生的网络信息冲突;合作确定来源,遏制和修复通过其信息系统实施的国内外组织和个人的网络攻击后果;
b) 阻止国内外组织和个人意图在网络空间制造信息冲突的行为;
c) 避免组织发布和传播严重影响国防、国家安全和社会秩序和安全的网络信息行为。
4. 国务院将详细规定本条内容。
第四章 实施细则
网络安全保护活动
条 23. 在国家机关、政治组织、政治社会团体中央和地方部署网络安全保护活动
1. 部署网络安全保护活动的内容包括:
a) 制定和完善内部计算机网络、连接互联网的计算机网络使用规定;制定信息系统网络安全保障方案;制定应对和修复网络安全事件的方案;
b) 应用和实施针对信息系统及其存储、起草、传输的信息和文件的网络安全保护方案和技术;
c) 对干部、公务员、职员和员工进行网络安全知识培训;提高网络安全保护力量的能力;
d) 在提供网络空间公共服务、与其他机构、组织和个人交换、收集信息以及内部分享信息或根据政府规定进行其他活动中保护网络安全;
e) 投资建设符合开展信息系统网络安全保护活动条件的基础设施;
f) 检查信息系统网络安全;防止违反网络安全法律法规的行为;应对和修复网络安全事件。
2. 机关、组织的主要负责人对其管理范围内的网络安全保护活动负有部署责任。
条 24. 国家网络空间基础设施和国际网络连接端口的安全保护
一、国家网络空间基础设施和国际网络连接端口的安全保护必须确保网络安全要求与经济社会发展需求紧密结合;鼓励在越南领土上设立国际连接端口;鼓励组织和个人参与投资建设国家网络空间基础设施。
二、管理、运营国家网络空间基础设施和国际网络连接端口的机关、组织和个人负有以下责任:
(一)保护其管理范围内的网络安全;接受国家有关主管机关的管理、监督和检查,并执行关于网络安全的要求;
(二)为国家有关主管机关执行网络安全任务提供便利,实施必要的技术措施和业务措施,自收到书面或电子邮件、电话或其他已确认形式的通知起最迟不超过二十四小时提供用户信息,以供调查、处理违反网络安全法律法规的行为;在紧急情况下,威胁国家安全或危及人身安全时,最迟不超过三小时提供信息;
条 25. 网络信息安全保障
一、机关、组织和个人的电子网站、电子门户或社交媒体上的专业页面不得发布、传播含有本法第十三条第一、二、三项和第十五条第一项规定内容的信息以及侵犯国家安全的其他信息。
二、国内和外国企业在提供电信网络、互联网及相关增值服务时负有以下责任:
(一)对用户注册账户时进行身份验证;保护用户信息和账户;自收到书面或电子邮件、电话或其他已确认形式的通知起最迟不超过二十四小时向公安部专门负责网络安全的机构提供用户信息,以供调查、处理违反网络安全法律法规的行为;在紧急情况下,威胁国家安全或危及人身安全时,最迟不超过六小时提供信息;
(二)自公安部专门负责网络安全的机构提出要求起最迟不超过二十四小时阻止信息共享、删除违规信息、下架违规应用,并保存系统日志以供调查、处理违反网络安全法律法规的行为,时间按照法律规定;在紧急情况下,威胁国家安全时,最迟不超过六小时阻止信息共享、删除违规信息;
(三)不提供或停止向在国家网络空间上发布含有本法 第十三条第一、二 和 项和3, 本款根据人寿保险业务、 第十五条 第一项规定的4 的 内容的组织和个人提供电信网络、互联网及相关服务;
(四)保存使用服务的个人用户信息和由用户生成的数据,包括:账户名、使用服务的时间、支付服务费用的信息、访问IP地址和其他相关数据,在用户结束使用服务后按照法律规定的时间期限内存储;
三、在国内和国外提供电信网络、互联网及相关增值服务的企业收集、利用、分析和处理个人信息、用户关系数据、由用户在越南生成的数据,必须采取法律规定的数据保护措施,并将这些数据存储在越南,时间按照政府的规定。
本款规定的国外企业必须在越南设立分支机构或代表处。
四、国务院详细规定本条第二项和第三项的内容。 第2款和第 3款规定。
条 26. 数据安全保障
1. 数据安全保障是指采取技术、组织和法律措施,以保护数据,防止和应对数据安全侵害。
2. 数据安全保障的内容包括: 包括:
a) 制定政策,建立数据安全保障流程;
b) 按照法律规定,实施网络安全的技术措施、标准和规范;
c) 使用核心密码和商用密码来保障数据安全;
d) 实施严格的人力资源管理机制,直接参与数据处理的人员;
e) 定期检查和评估风险,及时发现、阻止和处理对数据安全构成威胁的风险;
f) 检查和评估跨境数据传输;确保重要国家安全信息系统、数据库、数据中心和数据存储系统的数据安全条件;保障 国家重要信息系统中的数据安全,各数据库、数据中心、数据存储系统;
g) 法律规定的其他内容。
3. 政府详细规定本条第2款内容,并规定数据安全保障的责任。
第五章
技术标准、产品和服务网络安全 技术,
网络安全产品和服务
条 27. 网络安全技术标准和规范
1. 网络安全标准和技术规范适用于信息系统、硬件、软件、网络安全管理与运营系统、网络安全产品和服务、信息技术和联网设备。
2. 网络安全合格评定认证、公告、标准符合性认证、标准符合性公告按照法律法规关于技术标准和规范的规定执行。
3. 为国家重要信息安全系统和国家网络安全管理活动提供服务的网络安全合格评定和标准符合性评定由公安部指定的机构进行。
4. 公安部负责以下事项: 以下:
a) 起草国家网络安全标准草案;
b) 管理除商用密码产品和服务外的网络安全产品和服务质量;
c) 注册、指定并管理网络安全合规认证机构的活动,除非本条第6款另有规定。
5. 公安部部长发布国家网络安全技术规范。
6. 国防部注册、指定并管理军事领域的网络安全合规认证机构的活动。
国家密码管理局协助国防部部长实施商用密码产品和服务的质量管理;注册、指定并管理商用密码产品和服务的网络安全合规认证机构。
条 28. 网络安全产品和服务
1. 网络安全产品包括:
a) 商用密码产品;
b) 网络安全检查和评估产品;
c) 网络安全监控产品;
d) 防御攻击和入侵的产品;
e) 其他网络安全产品。
2. 网络安全服务包括:
a) 网络安全检查和评估服务;
b) 不使用商用密码的信息安全服务;
c) 商用密码服务;
d) 网络安全咨询服务;
e) 网络安全监控服务;
f) 网络安全事件应急响应服务;
g) 数据恢复服务;
h) 网络攻击预防和防御服务;
i) 其他网络安全服务。
3. 国务院详细规定本条内容。
条 29. 经营网络信息安全产品和服务
1. 经营网络信息安全产品和服务的企业必须取得网络信息安全产品和服务的经营许可。
2. 经营网络信息安全产品和服务的企业负有以下责任:
a) 按照网络信息安全产品和服务的经营许可进行经营活动;遵守有关网络信息安全的法律法规和其他相关法律法规的规定;
b) 确保网络信息安全产品和服务的质量符合公布适用的标准和相应的技术规范,按照产品质量、商品质量以及标准和技术规范的法律规定,在市场流通前;
c) 建立、保存并保护客户信息,管理关于技术解决方案、产品技术活动和服务提供档案资料,依照法律规定;
d) 当发现组织或个人违反使用网络信息安全产品和服务的法律法规,或者违反与企业提供的产品和服务使用相关的已同意的承诺时,拒绝提供网络信息安全产品和服务;
e) 配合、创造条件、执行专业网络信息安全保护力量的要求,以实施网络信息安全保护措施。
3. 政府规定网络信息安全产品和服务的经营许可的颁发、暂时停止和撤销;规定网络信息安全产品的进口和出口;规定网络信息安全产品和服务的经营活动。
第六章
网络信息安全保障力量和条件
条 30. 网络信息安全保障力量
1. 网络信息安全保障力量包括:
a) 在公安部、国防部设立的专业网络信息安全保障力量;
b) 在部、委、省人民政府、直接管理重要国家安全信息系统机构设立的网络信息安全保障力量;
c) 被动员参与网络信息安全保障的组织和个人。
2. 政府详细规定本条第1款;规定各网络信息安全保障力量之间的协作。
条 31. 网络信息安全保障人力资源保障
1. 国家培养和发展数量充足、质量合格的网络信息安全保障人力资源,满足国家网络信息安全能力要求。
2. 专业网络信息安全保障力量优先配置人员,根据岗位需求和职务标准,采用招聘、选拔、使用、培训、培养、激励和吸引人才的特殊政策,由政府规定。
3. 重要国家安全信息系统的主管单位负有以下责任:
a) 根据系统的保护级别,安排适当的部门或专职人员;
b) 确保从事网络安全任务的人员符合专业知识和业务技能标准;
c) 定期对涉及系统运行、监控、应急响应和故障处理的相关人员进行技能提升和更新。
条 32. 网络信息安全保障力量的选拔、培训和发展
1. 符合道德品质、健康状况、学历和网络信息安全、信息技术知识标准,并有意愿的越南公民可以被选入网络信息安全保障力量。
2. 优先发展高质量的网络信息安全保障力量;发现年轻的信息安全和信息技术人才,引导其学习、选拔、吸引并在网络信息安全领域使用。
3. 优先发展达到国际标准的信息安全培训机构;鼓励公私部门之间、国内外之间的合作机会,促进网络信息安全领域的联系。
条 33. 教育、培养网络安全知识和业务
一、网络安全知识教育内容纳入国防和安全教育课程,在学校中实施,并纳入根据《国防教育法》规定的国防和安全知识培训计划。
二、公安部负责,与相关部委合作,组织对网络安全保护力量以及参与网络安全保护的公务员、职员和员工进行网络安全业务培训。
国防部、政府密码管理局组织对管理范围内的对象进行网络安全业务培训。
条 34. 培训网络安全专业知识和技能
一、根据本法第三十条第一款规定,从事网络安全保护的力量必须满足网络安全专业知识和技能的要求。
二、国家机构、组织、国有企业的三级、四级、五级信息系统直接管理人员必须接受网络安全专业知识和技能培训,并获得认证,但已接受网络安全专业培训的个人除外。
三、公安部负责,与相关部门合作,组织网络安全专业知识和技能培训,除非本条第四款另有规定。
四、国防部、政府密码管理局对管理范围内的对象进行网络安全专业知识和技能培训。
五、政府规定网络安全专业知识和技能的标准;培训计划、内容及认证程序。
条 35. 普及网络安全知识
一、国家在全国范围内制定政策普及网络安全知识,鼓励国家机关与私营组织和个人合作开展教育和提高网络安全意识的项目;优先向儿童、老年人和难以理解的人群普及指导,以提高他们自我保护在网络空间中的合法权利和利益的能力。
二、各部委、机关、组织有责任为部、委、机关、组织内的干部、公务员、职员和员工建立并实施网络安全知识普及活动。
三、省级人民政府负责为地方机关、组织和个人建立并实施网络安全知识普及和提高意识的活动。
条 36. 研究和发展网络安全
一、网络安全研究和发展内容包括:
(一)建设网络安全软件和设备系统;
(二)评估网络安全软件和设备是否符合标准并减少弱点、漏洞和恶意软件的方法;
(三)检查提供的硬件和软件是否正确执行功能的方法;
(四)保护国家机密、工作机密、商业机密、个人隐私和家庭生活隐私的方法;在互联网上传输信息的安全能力;
(五)确定在网络空间上传输的信息来源;
(六)解决网络安全威胁的方法;
(七)建设网络训练场和网络安全测试环境;
(八)提高网络安全意识和技术的创新方法;
(九)网络安全预测;
(十)研究实际案例和发展网络安全理论。
二、有关机关、组织和个人有权研究和发展网络安全。
条37. 提高自主网络安全能力
1. 国家鼓励并创造条件,使机关、组织和个人提高自主网络安全能力,并提高生产、检验、评估和认证数字设备、网络服务和应用程序的能力。
2. 政府采取以下措施以提高机关、组织和个人的自主网络安全能力:
a) 指导制定网络安全产业发展的政策、战略和规划;对硬件和软件产品制定技术标准和技术规范,以便在产品形成之初主动排除网络安全风险;
b) 推动技术转让、研究、掌握和开发网络安全产业的技术、产品和服务;
c) 推广应用与网络安全相关的新型和先进技术;
d) 组织培训、发展和优化使用高质量的网络安全人力资源;
e) 加强营商环境,改善竞争条件,支持企业研究、生产和提供用于保护网络安全的产品和服务;
3. 发展网络安全工业基础设施的投资和吸引资源活动包括:
a) 投资建设网络安全工业基础设施是特别优惠投资的行业和职业,享受根据投资法、税收法、土地法和其他相关法律规定提供的优惠和支持;
b) 国家优先安排财政资金投资建设网络安全工业基础设施,包括:研究、设计、生产和测试网络安全产品和服务的基础设施;国家级网络安全重点实验室;网络安全产品的检测、测试和评估基础设施;大型数据中心;集中式网络安全工业园区;网络安全工业综合体;
c) 根据本款b项规定的由国家投资的网络安全工业基础设施是一种公共基础设施资产,并按照有关管理、使用公共财产的法律规定进行管理和运营;
d) 组织和企业可以进口用于培训、研究和发展网络安全产品和服务的生产线、设备、机械和工具;
e) 国家机关、组织和国有企业优先使用国内生产的网络安全产品和服务;
4. 公安部协助政府制定和实施网络安全工业基础设施的发展计划,以提高自主网络安全能力。
条38. 网络安全保护经费
1. 国家预算保障的国家机关、组织、国有企业、政治组织、政社组织和公立事业单位必须在其年度数字化转型和信息技术应用预算中安排网络安全保护经费;在每年实施的数字化转型和信息技术应用项目、方案和计划总经费中至少安排15%作为网络安全保护经费。
2. 不属于本条第1款规定范围的机关、组织和单位自行负责其网络安全保护经费。
第七章
机关、组织、个人在实施监察结论 关于网络安全
条39. 网络安全国家管理责任
1. 政府统一负责网络安全的国家管理工作。
2. 公安部是协助政府实施网络安全国家管理工作的主要部门;对政府负责,执行以下网络安全国家管理工作内容,但不包括本条第3款和第4款规定的内容:款3和款4条本款:
项a) 制定或提交有权限的国家机关制定关于网络安全的规范性法律文件;
项b) 制定、提出网络安全战略、方针、政策、计划和方案;研究、制定、发展并使用加密技术以保护公安部门管理范围内的数据安全;
项c) 与相关机构合作组织宣传,反驳含有反对越南社会主义共和国国家内容的信息,依据本法第13条第1款的规定;
项d) 要求提供网络电信服务、互联网服务、网络增值服务的企业,以及直接管理信息系统的主管单位删除其服务或信息系统中违反网络安全法律法规的信息;
项đ) 预防和打击利用网络空间侵犯主权、利益、国家安全、社会秩序和安全的行为,以及预防和打击网络犯罪;
项e) 确保网络空间信息安全和数据安全;建立IP地址标识管理机制;验证账户注册信息;预警和分享网络安全威胁信息;
项g) 提出建议,供政府和总理考虑决定在涉及多个部委和行业管理范围的网络安全保护措施分配和协调执行时的事项;
项h) 在紧急情况下动员专家、科学家、专业人员和征用系统、设备,以保障国家安全和社会秩序在网络空间中的稳定;
项i) 组织网络安全防御演习;针对重要国家安全信息系统进行应急响应和恢复演练;
项k) 检查、审计、处理申诉和举报,并依法处理违反网络安全法律法规的行为;
3. 国防部对政府负责,在其管理范围内执行网络安全国家管理工作:
项a) 制定或提交有权限的国家机关制定在其管理范围内的网络安全规范性法律文件;
项b) 制定、提出在其管理范围内的网络安全战略、方针、政策、计划和方案;
项c) 预防和打击在其管理范围内利用网络空间侵犯国家安全的行为;
项d) 与公安部合作组织网络安全防御演习,针对重要国家安全信息系统进行应急响应和恢复演练,部署实施网络安全工作;
项đ) 在其管理范围内检查、审计、处理申诉和举报,并依法处理违反网络安全法律法规的行为;
4. 国家密码管理局协助国防部长在其管理范围内根据法律规定执行民用密码和网络安全管理工作;
5. 各部、各相当于部级的机构、各直属政府的机构在其职能、任务和权限范围内执行网络安全保护工作;与公安部合作执行网络安全国家管理工作;
6. 各省人民政府在其辖区内执行网络安全保护工作;与公安部合作执行网络安全国家管理工作。
条40. 网络信息安全保护责任
1. 网络信息主管有以下责任:
a) 按照本法规定实施网络信息保护;
b) 将网络安全监控系统、集中防病毒系统连接至公安部国家网络安全中心或省、市网络安全中心,以支持网络安全监控; 集中到公安部国家网络安全中心或省、市网络安全中心,以支持网络安全监控;
c) 向公安部或国防部专门机构报告网络安全事件。
2. 使用国家预算资金的网络信息主管除履行第1款条40规定的责任外,还应承担以下责任:
a) 在建立、扩大或升级网络信息系统时,制定经有权机关安全审查的信息安全保障方案;
b) 指定个人或部门负责网络安全。
条41. 提供网络空间服务企业的责任
1. 遵守有关网络安全的法律法规。
2. 警告使用自身提供的网络服务可能存在的安全风险,并指导用户采取预防措施;制定紧急应对方案,确保网络安全,主动处理漏洞、风险和网络安全事件。
3. 发生网络安全事件时,立即启动紧急应对方案,同时按照本法规定向专门负责网络安全保护的力量报告。
4. 应用技术手段保障数据处理活动、个人信息处理活动符合本法、数据法、个人信息保护法及其他相关法律法规的规定。
5. 对使用互联网服务的组织和个人进行IP地址标识;向专门负责网络安全保护的力量提供IP地址标识信息,以便执行网络安全保护措施。
6. 根据公安部专门负责网络安全保护力量的指导,配合建立连接系统、技术线路对接、数据传输,并满足其他必要条件,以部署网络安全保护措施,为调查、核实、处理违反网络安全法律法规的行为提供服务。
7. 提供电信网络、互联网及在越南境内提供的网络增值服务的企业,应遵守本条规定以及本法第二十五条第2款和第3款的规定。
条42. 使用网络空间的机关、组织和个人的责任
1. 遵守有关网络安全的法律法规。
2. 有责任保密其注册、开通、管理和使用的账户信息。若利用账户从事违法行为,根据违法行为的性质和程度,账户持有人或使用者将受到纪律处分、行政处罚或刑事责任追究;如造成国家利益、组织或个人合法权益受损,则须依法赔偿损失。
3. 及时向有权机关和网络安全保护力量提供与网络安全保护、网络安全威胁、网络攻击行为相关的信息。
4. 执行有权机关关于网络安全保护的要求和指导;协助和支持机关、组织和责任人开展网络安全保护措施。
第八章
实施条款
第四十三条 修改和补充相关法律的若干条款
一、修改和废止《档案法》(第33/2024/QH15号)中的若干用语和条款如下:
(a)将第三十五条第一款第二项中的“信息安全”、“第三十六条第二款第二项中的“网络信息安全”以及第六十条第三款中的“信息安全、信息安全部分”替换为“网络安全”;
(b)废除第五十八条第四款。
二、修改和废止《消费者权益保护法》(第19/2023/QH15号)中的若干用语如下:
(a)将第十六条第一款第四项中的“信息安全”替换为“信息安全部分”,将第十五条第一款、第十九条、第十九条第一款和第三款中的“信息安全、信息安全部分”替换为“网络安全”;
(b)废除第十九条第三款中的“网络信息安全”部分。
三、修改《收费和费用法》(第97/2015/QH13号,已根据第09/2017/QH14号、第23/2018/QH14号、第72/2020/QH14号、第16/2023/QH15号、第20/2023/QH15号、第24/2023/QH15号、第33/2024/QH15号、第35/2024/QH15号、第47/2024/QH15号、第60/2024/QH15号、第74/2025/QH15号、第89/2025/QH15号、第94/2025/QH15号、第95/2025/QH15号和第118/2025/QH15号法律进行了修改和补充)中的若干用语如下:
(a)将附录1—收费和费用目录中A部分第六目第十小目和B部分第三目第十六小目中的“信息安全”替换为“网络安全”;
(b)将附录1—收费和费用目录中A部分第六目第十一小目中的“网络信息安全”替换为“网络安全”。
四、修改和废止《数字工业法》(第71/2025/QH15号)中的若干用语如下:
(a)将第二十五条第一款第一项中的“信息安全”替换为“网络安全”;
(b)废除第十条中的“网络信息安全”部分。
五、修改和废止《数据法》(第60/2024/QH15号)中的若干用语如下:
(a)将第二十五条第四款中的“数据安全、数据安全部分”替换为“数据安全部分”;
(b)将第三十三条第二款中的“信息安全部分、信息安全”替换为“网络安全”;
(c)废除第二十五条第四款中的“信息安全”部分;
(d)废除第三十九条第四款中的“网络信息安全”部分;
(e)废除第四十三条第四款中的“网络信息安全法律”部分。
六、修改和废止《文化遗产法》(第45/2024/QH15号,已根据第84/2025/QH15号法律进行了修改和补充)中的若干用语如下:
(a)将第五十九条第四款中的“网络信息安全”替换为“网络安全”;
(b)废除第八十六条第二款第三项中的“网络信息安全”部分。
七、修改和废止《电信法》(第24/2023/QH15号,已根据第47/2024/QH15号法律进行了修改和补充)中的若干用语如下:
(a)将第五条第八款中的“网络信息安全”替换为“信息安全”;
(b)废除第五条名称、第五条第一款、第三十八条第二款第三项中的“网络信息安全”部分;
(c)废除第二十一条第二款、第二十九条第二款第二项中的“网络信息安全”部分。
八、修改和废止《电子交易法》(第20/2023/QH15号,已根据第60/2024/QH15号法律进行了修改和补充)中的若干用语如下:
(a)废除第五条名称中的“网络信息安全和”部分;
(b)废除第五条第一款中的“网络信息安全法律”部分;
c(c)将第二十条第一款第三项、第二十一条第二款、第二十九条第一款第三项、第三十条第六款、第四十四条第四款、第四十六条第四款第一项、第四十七条第一款第三项中的“网络信息安全”替换为“网络安全”;
d(d)废除第四十二条第一款第四项、第四十七条第一款第一项中的“网络信息安全”部分。.
九、将《企业所得税法》(第67/2025/QH15号)第二条第二款第二项中的“网络信息安全”替换为“网络安全”;将《土地法》(第31/2024/QH15号,已根据第43/2024/QH15号、第47/2024/QH15号、第58/2024/QH15号、第71/2025/QH15号、第84/2025/QH15号、第93/2025/QH15号和第95/2025/QH15号法律进行了修改和补充)第一百六十九条第一款中的“信息安全部分、信息安全”替换为“网络安全”。
十、将《水资源法》(第28/2023/QH15号,已根据第84/2025/QH15号法律进行了修改和补充)第七条第三款第一项中的“信息安全部分、信息安全”替换为“网络安全”。
十一、废除《行政违法行为处罚法》(第15/2012/QH13号,已根据第54/2014/QH13号、第18/2017/QH14号、第67/2020/QH14号、第09/2022/QH15号、第11/2022/QH15号、第56/2024/QH15号和第88/2025/QH15号法律进行了修改和补充)第二十四条第一款第四项中的“网络信息安全”部分。
十二、废除《人民警察法》(第37/2018/QH14号,已根据第21/2023/QH15号、第30/2023/QH15号、第38/2024/QH15号、第52/2024/QH15号和第86/2025/QH15号法律进行了修改和补充)第十六条第六款中的“网络信息安全”部分;《人民警察法》第37号(2018年版) 已经根据第21号(2023年版)法律法律 30号(2023年版)法律 38号(2024年版)法律 在第六十六条第一款中的“网络信息安全”部分。 十三、废除《人民法院组织法》(第34/2024/QH15号,已根据第81/2025/QH15号法律进行了修改和补充)第一百三十六条第三款中的“信息安全”部分;废除《电力法》(第61/2024/QH15号,已根据第94/2025/QH15号法律进行了修改和补充)第二十六条第一款中的“网络信息安全”部分。
十四、废除《化学物质法》(第69/2025/QH15号)第二十九条第三款中的“信息安全”部分;废除第二十九条第二款中的“信息安全和”部分;废除第二十九条第七款中的“信息安全”部分。组织 大 十五、废除《招标投标法》(第22/2023/QH15号,已根据第57/2024/QH15号和第90/2025/QH15号法律进行了修改和补充)第五十一条第三款、第五十二条第一款和第五款中的“信息安全”部分;废除《民防法》(第18/2023/QH15号,已根据第98/2025/QH15号法律进行了修改和补充)第二十三条第一款第五项中的“信息安全”部分。
十六、废除《原子能法》(第94/2025/QH15号)第七条第四款中的“信息安全保障法律”部分。; 十七、废除《图书馆法》(第46/2019/QH14号)第四十九条第三款。 和 本法自2026年7月1日起施行。
15. 删除《招标投标法》第51条第3款、第52条第1款和第5款中“信息安全”的表述,该法已根据第57号(2024年版)和第90号(2025年版)法律进行了修改和补充;删除《民防法》第23条第1款第e项中“信息安全”的表述,该法已根据第98号(2025年版)法律进行了修改和补充。
16. 删除《原子能法》第7条第4款中的“信息安全法律”表述,该法为第94号(2025年版)。
17. 删除《图书馆法》第49条第3款,该法为第46号(2019年版)。
条 44. 施行效力
本法自2026年7月1日起施行。
2.《网络信息安全法》第86/2015/QH13号已根据第35/2018/QH14号法律进行了修改和补充;《网络安全法》第24/2018/QH14号自本法生效之日起失效。
第四十五条 过渡条款
1. 根据《网络信息安全法》第86/2015/QH13号(已根据第35/2018/QH14号法律进行了修改和补充)确定等级的信息系统,自本法生效之日起继续保留已确定的等级;在本法生效之日起12个月内,必须确保符合本法规定的相应网络安全条件、标准和保护措施。
2. 根据《网络信息安全法》第86/2015/QH13号(已根据第35/2018/QH14号法律进行了修改和补充)规定发放的网络信息安全产品和服务、民用密码业务许可证 已于本法生效前颁发的,在其许可期限内继续有效。 3. 根据《网络信息安全法》第86/2015/QH13号(已根据第35/2018/QH14号法律进行了修改和补充)规定,在本法生效前投入使用的保障网络信息安全的产品、服务、解决方案和技术手段,自本法生效之日起继续使用;在本法生效之日起12个月内,必须确保符合本法规定的网络安全条件。
中华人民共和国第十四届全国人民代表大会第十次会议于2025年12月10日通过本法。已于本法生效前颁发的,在其许可期限内继续有效。 在本法生效前已经投入使用的继续使用;自本法生效之日起12个月内,必须符合本法规定的网络安全条件。
由中华人民共和国第十五届全国人民代表大会 第十次会议于2025年12月10日通过。
|
全国人民代表大会主席
陈青山 |
관계도
문서를 클릭하면 열립니다. 빨간 테두리=효력을 변경하는 관계.