越南提议对严重违反数据安全的企业处以最高5%营业额的罚款

越南公安部正在主持起草《数据安全法》草案,公开征求意见至8月9日。

2025年有超过55.2万次网络攻击针对越南数据系统

在《数据安全法》草案的呈文中,越南公安部表示,实践表明,当前的数据安全保障工作正面临许多新的风险和挑战,日益交织复杂,直接影响国家安全和社会秩序。

同时,也影响到组织和个人的合法权利和利益,并对越南在网络空间的国家主权产生影响。

其中,越南的数字化转型进程表明,数据已成为经济的“石油”,同时也是首要的攻击目标。

越南有近8000万互联网用户,每天产生的个人数据和专业数据量极为庞大。然而,目前的管理还比较分散,缺乏统一的保护标准。

2025年,越南的数据信息系统面临约55.2万次网络攻击;全年有5230个机构和企业遭受了网络攻击损害;34.13%的用户遭遇过恶意软件事件…

平均每年,越南公安部发现超过2600个越南网站(域名“vn”)被黑客攻击、篡改界面或植入文件。

在论坛和群组中,个人信息和数据的买卖活动复杂,发现了300起倒卖案件,涉及超过170万条数据记录,涵盖医疗、教育、公共服务、银行、电力、保险、证券、公民身份证、运输、电信等领域。

值得注意的是,越南公安部发现黑客盗取了越南国家银行国家信息应用中心超过1.6亿条客户信息并进行倒卖。

在实施政府第06号提案过程中,职能部门对连接国家人口数据库和VNeID电子身份认证系统的7个部委和地方的网络信息安全进行了检查和评估,发现了超过1300个严重安全漏洞,以及超过4000个高危安全漏洞。

与此同时,许多单位仍抱着“数据割据”的思维,造成资源浪费,抑制了数字经济的发展,而越南在线诈骗造成的损失仍居高不下,估计每年达150-200亿美元,占国内生产总值的近4%。

严重违反数据安全的企业可能被处以最高5%营业额的罚款

起草机构认为,目前的处罚措施主要是固定罚款,已不再适用,尤其是对于营业额巨大的跨国集团。

越南公安部表示,这使得许多企业愿意将罚款作为运营成本,而不是认真投资于安全系统。

因此,《数据安全法》草案建议改为按营业额比例计算罚款。

草案第57条规定了对数据安全违法行为的处理。据此,组织和个人违反《数据安全法》规定的,根据违法性质、程度,将受到纪律处分、行政处罚或追究刑事责任。造成损失的,须依法赔偿。

值得注意的是,第57条第2款规定,对于严重违反重要数据、核心数据保护行为的组织,将按此前一个财政年度总营业额的一定比例处以罚款。罚款金额最高不超过该组织在越南前一个财政年度总营业额的5%。

此外,对于属于跨国集团成员的组织,其在越南的营业额与违法行为的规模和严重程度不相称时,政府将规定考虑根据该集团前一个财政年度的全球营业额计算罚款,但不超过该全球营业额的5%。

除罚款外,草案还建议采取技术强制措施,例如限制带宽、暂停或终止访问越南领土上违规数据流的权限,以及时阻止有害数据的传播风险。

据越南公安部称,按营业额计算罚款的模式参考了世界先进的法规框架,如欧盟的《通用数据保护条例》,旨在提高对跨境科技集团的威慑力。

该草案预计将于10月提交国会审议通过。

重要数据是指属于重点行业和领域的数据,一旦泄露或被侵占,将严重危害国家安全、宏观经济安全或公共利益。核心数据是指与国防、国家安全、数字主权和最高战略利益直接相关的数据组;一旦受到侵犯,将危及国家的存亡。

越南提议对严重违反数据安全的企业处以最高5%营业额的罚款

越共中央总书记、国家主席苏林:特别重视保障网络安全、数据安全、信息安全

(编译:Jon;审校:Suki;来源:越南中文社yuenan.com)

原创文章,作者:越南中文社,如若转载,请注明出处:https://yuenan.com/news-121803/

(0)
上一篇 1小时前
下一篇 1小时前

你可能喜欢

发表回复

登录后才能评论
分享本页
返回顶部