"Mách nước" doanh nghiệp FDI tuân thủ Luật Bảo vệ dữ liệu cá nhân
Bạch Dương
10/04/2026, 14:20
Giám đốc Asia Legal chỉ ra 7 bước để doanh nghiệp FDI bảo vệ dữ liệu cá nhân, đảm bảo tuân thủ quy định Luật Bảo vệ dữ liệu cá nhân vừa có hiệu lực...
Toàn cảnh toạ đàm - Ảnh: N.Huyền.
Ngày 10/4, FSI phối hợp cùng DDS (Nhật Bản), FSI DDS và Hiệp hội Máy văn phòng Việt Nam (VOMA) tổ chức Diễn đàn “Luật Bảo vệ dữ liệu cá nhân: Thách thức và Giải pháp tuân thủ cho doanh nghiệp FDI”.
Tại Việt Nam, trong ba năm qua, lực lượng chức năng đã phát hiện và xử lý hơn 30 vụ việc liên quan đến mua bán, chiếm đoạt dữ liệu trái phép, với tổng số hơn 160 triệu bản ghi dữ liệu cá nhân bị lộ, lọt trong nhiều lĩnh vực. Về phía doanh nghiệp, hơn 60% đơn vị trong nước từng ghi nhận các cuộc tấn công mạng liên quan đến dữ liệu.
“Những con số này cho thấy việc hoàn thiện hành lang pháp lý về bảo vệ dữ liệu cá nhân không chỉ là yêu cầu cấp thiết, mà còn là trụ cột quan trọng để đảm bảo an ninh trên không gian mạng”, ông Nguyễn Hùng Sơn, Phó Chủ tịch Hội đồng quản trị FSI, nhận định.
Ông Nguyễn Hùng Sơn, Phó Chủ tịch Hội đồng quản trị FSI.
Đồng thời, ông cũng cho rằng dù Luật Bảo vệ dữ liệu cá nhân đã có những quy định chặt chẽ, chi tiết, song khoảng cách giữa quy định và thực thi trên thực tế vẫn còn khá lớn. Trong đó, ông Sơn cho rằng các doanh nghiệp FDI là nhóm đối mặt với nhiều khó khăn nhất, vì ba yếu tố.
Một là, các doanh nghiệp này phải tuân thủ đồng thời các tiêu chuẩn quản trị toàn cầu từ công ty mẹ, vốn đã bao gồm nhiều quy định pháp lý nghiêm ngặt tại các quốc gia khác nhau.
Hai là, phải thích ứng và tuân thủ đầy đủ khung pháp luật tại Việt Nam trong bối cảnh mới.
Và ba là, áp lực từ khách hàng và đối tác ngày càng gia tăng, đặc biệt liên quan đến yêu cầu bảo mật và xử lý dữ liệu cá nhân.
Đánh giá các doanh nghiệp FDI tại Việt Nam, ông Lưu Xuân Vĩnh, Giám đốc kiêm Luật sư điều hành Asia Legal, nhấn mạnh vì đa phần đều đến từ những quốc gia có hệ thống pháp luật phát triển và hoàn thiện như Singapore, Nhật Bản hay Hàn Quốc. Vì vậy, bản thân các nhà đầu tư này đã mang sẵn “tư duy tuân thủ” khi tham gia thị trường.
Tuy nhiên, việc lúng túng khi đáp ứng quy định tại Việt Nam là không thể tránh khỏi, do đó tại hội thảo, ông Vĩnh đã chỉ ra bảy bước để doanh nghiệp nước ngoài tuân thủ luật
Thứ nhất, doanh nghiệp cần thực hiện không phải là triển khai ngay, mà là rà soát và đánh giá hiện trạng một cách toàn diện. Doanh nghiệp cần cân nhắc xây dựng đội ngũ chuyên trách hoặc thuê tư vấn bên ngoài.
Ông nhấn mạnh nhân sự phụ trách bảo vệ dữ liệu cá nhân cần đáp ứng các tiêu chuẩn nhất định, như có nền tảng đào tạo phù hợp, tối thiểu hai năm kinh nghiệm trong các lĩnh vực liên quan (an ninh mạng, tuân thủ, pháp lý, quản trị…) và được đào tạo chuyên sâu về bảo vệ dữ liệu.
Trong trường hợp sử dụng dịch vụ bên ngoài, doanh nghiệp cần đánh giá kỹ năng lực của đơn vị tư vấn, từ kinh nghiệm thực tiễn, lĩnh vực hoạt động (công nghệ hoặc pháp lý), đến việc đã có kinh nghiệm triển khai các dự án, đặc biệt là từ giai đoạn Nghị định 13.
Luật sư Lưu Xuân Vĩnh: sự đồng ý của chủ thể dữ liệu chỉ là một trong nhiều căn cứ pháp lý cho xử lý dữ liệu.
Thứ hai, sau khi có nguồn lực, doanh nghiệp cần tiến hành đánh giá và phân loại dữ liệu. Quá trình này đòi hỏi trả lời hàng loạt câu hỏi cốt lõi: dữ liệu nào là dữ liệu cá nhân cơ bản, dữ liệu nhạy cảm; mục đích xử lý là gì; dữ liệu được lưu trữ ở đâu; cơ chế bảo mật ra sao…
Thứ ba, xác định căn cứ pháp lý cho việc xử lý dữ liệu. Ông Vĩnh lưu ý, sự đồng ý của chủ thể dữ liệu chỉ là một trong nhiều căn cứ pháp lý, không phải là yếu tố duy nhất hay quan trọng nhất trong mọi trường hợp, do đó doanh nghiệp cần xem xét đầy đủ các căn cứ khác.
Thứ tư, doanh nghiệp cần xây dựng hệ thống chính sách và quy trình nội bộ về bảo vệ dữ liệu cá nhân, bao gồm phân quyền truy cập, kiểm soát xử lý dữ liệu và các quy định nội bộ liên quan. Đồng thời, phải xác định rõ vai trò của các bên trong chuỗi xử lý dữ liệu – bên kiểm soát, bên xử lý và bên thứ ba – nhằm hoàn thiện hồ sơ đánh giá tác động theo quy định.
Thứ năm, doanh nghiệp cần xây dựng hệ thống chính sách và quy trình nội bộ về bảo vệ dữ liệu cá nhân, bao gồm phân quyền truy cập, kiểm soát xử lý dữ liệu và các quy định nội bộ liên quan. Đồng thời, phải xác định rõ vai trò của các bên trong chuỗi xử lý dữ liệu – bên kiểm soát, bên xử lý và bên thứ ba – nhằm hoàn thiện hồ sơ đánh giá tác động theo quy định.
Thứ sáu, ở cấp độ triển khai, các biện pháp bảo vệ cần được thiết kế đồng bộ, từ quản trị đến kỹ thuật. Về quản trị, đó là các chính sách, quy trình, hợp đồng. Về kỹ thuật, có thể bao gồm mã hóa, khử nhận dạng, kiểm soát truy cập và các giải pháp an ninh khác. “Tất cả các biện pháp này phải được thể hiện trong hồ sơ, nếu không sẽ không thể coi là hoàn thành đánh giá tác động”, ông Vĩnh lưu ý.
Thứ bảy, đào tạo nội bộ là bước không thể thiếu. Nếu doanh nghiệp không xây dựng được nhận thức chung về bảo vệ dữ liệu cá nhân, việc tuân thủ trên thực tế sẽ gặp nhiều trở ngại.
Ông Nguyễn Tuấn Minh, Chủ tịch HĐQT Tập đoàn VPS, cũng chỉ ra thực tế môi trường làm việc trên không gian mạng không còn là một lựa chọn, mà đã trở thành không gian thiết yếu cho sự phát triển của doanh nghiệp.
Trong bối cảnh các thiết bị văn phòng ngày càng trở thành một phần của hệ sinh thái IoT, mỗi máy in, máy photocopy hay máy scan, đều có thể là một “điểm kết nối” tiềm ẩn rủi ro. “Nếu không được bảo vệ đúng mức, đây có thể là những “lỗ hổng” nghiêm trọng, dẫn đến nguy cơ thất thoát dữ liệu”, ông Minh cảnh báo.
Đặt trách nhiệm bảo vệ dữ liệu vào khuôn khổ doanh thu
10:46, 07/04/2026
Một nửa dự án trung tâm dữ liệu tại Mỹ bị đình trệ
10:26, 05/04/2026
Trung tâm dữ liệu AI đẩy nhiệt độ môi trường xung quanh tăng tới 9°C
Nhà đầu tư cá nhân được tổ chức cung cấp dịch vụ tài sản mã hoá nộp thay thuế
Tổ chức cung cấp dịch vụ tài sản mã hoá có trách nhiệm khấu trừ, nộp thay thuế thu nhập doanh nghiệp đối với tổ chức nước ngoài, và thuế thu nhập cá nhân đối với cá nhân, khi thực hiện giao dịch chuyển nhượng tài sản mã hóa qua hệ thống của mình...
6G và AI mở ra “cửa sổ cơ hội” mới cho Việt Nam trong chuỗi giá trị toàn cầu
Khi thế giới chuẩn bị bước vào “kỷ nguyên 6G”, AI đang nổi lên như nền tảng cốt lõi định hình hạ tầng và mô hình tăng trưởng mới, mở ra cơ hội để Việt Nam bứt phá và nâng cao vị thế trong hệ sinh thái công nghệ và kinh tế số toàn cầu...
OpenAI đề xuất "mỗi công dân Mỹ sẽ được hưởng lợi nhuận do AI tạo ra"
Một trong những đề xuất đáng chú ý nhất của tài liệu là mỗi công dân Mỹ sẽ được hưởng lợi nhuận do AI tạo ra cho doanh nghiệp...
iPhone gập đầu tiên có thể mang tên “iPhone Ultra”
Hậu tố “Ultra” được Apple sử dụng trong tên gọi các sản phẩm cao cấp nhất như Apple Watch Ultra hay các phiên bản chip dòng Apple M-series...
Nhiều công ty bán dẫn Trung Quốc báo lãi kỷ lục
Morgan Stanley dự báo tỷ lệ tự chủ nguồn cung chip AI của Trung Quốc có thể đạt tới 82% vào năm 2027...
Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - Phát triển, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu phát triển đất nước đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn phát triển đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).
Tổng số đơn vị bầu cử đại biểu Quốc hội khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu Quốc hội được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...
VnEconomy cập nhật giá vàng trong nước & thế giới hôm nay: SJC, 9999, giá vàng USD/oz, biến động giá vàng tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.
Interactive là một sản phẩm báo chí mới của VnEconomy vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên VnEconomy.
Trong kỷ nguyên trí tuệ nhân tạo, đặc biệt là generative AI, phát triển mạnh mẽ, Tạp chí Kinh tế Việt Nam/VnEconomy đã tiên phong ứng dụng công nghê để mang đến trải nghiệm thông tin đột phá với chatbot AI Askonomy...
Thuế đối ứng của Mỹ có ảnh hướng thế nào đến chứng khoán?
Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán),
có tác động đáng kể đến kinh tế Việt Nam do sự phụ thuộc lớn vào xuất khẩu sang Mỹ (chiếm ~30% kim ngạch xuất khẩu).
Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính: