越南提议对严重违反数据安全的企业处以最高营业额5%的罚款

越南公安部正在主持起草《数据安全法》草案,公开征求意见至8月9日。

越南提议对严重违反数据安全的企业处以最高营业额5%的罚款

2025年针对越南数据系统的网络攻击超过55.2万次

在《数据安全法》草案的呈文中,越南公安部表示,实际情况表明,近来数据安全保障工作正面临许多新的风险和挑战,日益交织复杂,直接影响国家安全和社会秩序。

同时影响到组织、个人的合法权益,并影响越南在网络空间的国家主权。

其中,越南的数字化转型进程表明,数据已成为经济的“石油”,但也是首要攻击目标。

越南拥有近8000万互联网用户,每天产生的个人数据和专业数据量极其庞大。然而,目前的管理还比较分散,缺乏统一的保护标准。

2025年,越南数据信息系统面临约55.2万次网络攻击;全年有5230个机构、企业遭受网络攻击损害;34.13%的用户曾遭遇恶意代码问题……

越南公安部平均每年发现超过2600个越南网站(域名“.vn”)被黑客攻击、篡改页面或插入文件。

在各论坛、群组中买卖信息、个人数据的活动复杂,发现300起叫卖案件,涉及医疗、教育、公共服务、银行、电力、保险、证券、公民身份证、运输、电信等领域的超过170万条数据记录。

值得注意的是,越南公安部发现黑客窃取并叫卖了超过1.6亿条越南国家银行国家信息应用中心的客户信息。

落实政府06号提案,职能部门对连接国家人口数据库和VNeID电子身份认证系统的7个部委、地方的信息系统进行了网络安全检查和评估,发现系统服务器存在超过1300个严重安全漏洞、超过4000个高危安全漏洞……

与此同时,许多单位仍然抱有“数据割据”思维,造成资源浪费,制约数字经济发展,而越南在线诈骗造成的损失仍居高不下,估计每年150-200亿美元,占国内生产总值的近4%。

严重违反数据安全的企业可能被处以最高营业额5%的罚款

起草机构认为,目前的处罚机制主要是固定罚款,已不再适用,尤其是对于营业额巨大的跨国集团。

越南公安部表示,这使得许多企业宁愿将罚款视为运营成本,也不愿认真投资于安全系统。

因此,《数据安全法》草案提议转向基于营业额的罚款计算机制。

草案第57条规定了对违反数据安全法行为的处理。

据此,组织、个人有违反《数据安全法》规定行为的,根据违法性质、程度,给予纪律处分、行政处罚或追究刑事责任。造成损害的,依法赔偿。

值得注意的是,第57条第2款规定,对严重违反重要数据、核心数据保护行为的组织,按此前一财政年度总营业额的一定百分比处以罚款。

最高罚款金额不超过违法组织在越南前一财政年度总营业额的5%。

此外,对于作为跨国集团成员的组织,其在越南的营业额与违法行为的规模、严重程度不相称时,政府可规定考虑基于该集团上一财政年度全球营业额计算罚款,但不超过该全球营业额的5%。

除罚款外,草案还提议采取技术强制措施,如限制带宽、暂停或终止在越南领土上访问违规数据流,以及时阻断有害数据传播的风险。

越南公安部表示,基于营业额计算罚款的模式参考了世界上先进的法律框架,如欧盟的《通用数据保护条例》(GDPR),以增强对跨国科技公司的威慑力。

该草案预计将提交国会审议并通过于10月会议。

重要数据是指属于重点行业、领域的数据,若泄露或被侵占将严重危害国家安全、宏观经济安全或公共利益。

核心数据是指直接涉及国防、国家安全、数字主权和最高战略利益的数据组;若受侵犯将危害国家存亡。

(编译:李程;审校:Momo;来源:越南中文社yuenan.com)

原创文章,作者:越南中文社,如若转载,请注明出处:https://yuenan.com/news-121802/

(0)
上一篇 1小时前
下一篇 1小时前

你可能喜欢

发表回复

登录后才能评论
分享本页
返回顶部