Đề xuất bổ sung 4 tội danh mới về dữ liệu và an ninh mạng vào Bộ luật Hình sự

​

Đề xuất thêm 4 tội danh mới

Ủy ban Thường vụ Quốc hội vừa cho ý kiến về việc giải trình, tiếp thu, chỉnh lý dự án Bộ luật Hình sự (sửa đổi).

Một trong những nội dung đáng chú ý là việc cơ cấu lại nhóm tội phạm trong lĩnh vực công nghệ thông tin, mạng viễn thông nhằm phù hợp hơn với bản chất kỹ thuật của các hành vi tấn công mạng và những nguy cơ mới phát sinh trong môi trường số.

Theo dự thảo, 4 tội danh mới được đề xuất bổ sung gồm:

  • Tội thu thập trái phép dữ liệu trên đường truyền;

  • Tội giả mạo liên quan đến hệ thống thông tin, phương tiện điện tử;

  • Tội xâm phạm dữ liệu cá nhân;

  • Tội cản trở hoạt động bảo vệ dữ liệu cá nhân.

Việc bổ sung các tội danh này nhằm bao quát những hành vi tấn công mạng cần phải xử lý hình sự, đồng thời phân định rõ giữa hành vi trực tiếp xâm phạm an ninh mạng với các tội phạm khác chỉ sử dụng mạng máy tính, mạng viễn thông hoặc phương tiện điện tử làm công cụ thực hiện.

Thu thập trái phép dữ liệu trên đường truyền có thể trở thành một tội độc lập

Một trong những đề xuất đáng chú ý là Tội thu thập trái phép dữ liệu trên đường truyền.

Trong thực tế, dữ liệu có thể bị thu thập trái phép ngay trong quá trình truyền giữa các thiết bị hoặc hệ thống, thay vì phải trực tiếp xâm nhập vào thiết bị của người dùng.

Việc đề xuất một tội danh riêng cho hành vi này cho thấy chính sách hình sự đang hướng tới việc bảo vệ dữ liệu ngay trong quá trình truyền dẫn, thay vì chỉ tập trung xử lý hành vi xâm nhập, phá hoại hoặc chiếm đoạt dữ liệu sau khi đã được lưu trữ.

Nếu được thông qua, quy định mới có thể tạo cơ sở pháp lý rõ ràng hơn để xử lý những phương thức thu thập dữ liệu trái phép ngày càng tinh vi trên môi trường mạng.

Giả mạo hệ thống thông tin, phương tiện điện tử cũng được đề xuất hình sự hóa riêng

Tội danh thứ hai được đề xuất là Tội giả mạo liên quan đến hệ thống thông tin, phương tiện điện tử.

Sự phát triển của công nghệ khiến hành vi giả mạo không còn giới hạn ở giấy tờ hay chữ ký truyền thống. Website, tài khoản, giao diện điện tử, thông tin số và nhiều thành phần của hệ thống thông tin đều có thể bị lợi dụng để tạo ra sự nhầm lẫn về nguồn gốc hoặc chủ thể.

Đặc biệt, khi các thủ đoạn lừa đảo trực tuyến ngày càng kết hợp nhiều công nghệ mới, việc xác định rõ hành vi giả mạo trong môi trường điện tử có ý nghĩa quan trọng trong việc phân định trách nhiệm hình sự.

Tuy nhiên, phạm vi hành vi cụ thể, dấu hiệu cấu thành và mức hình phạt sẽ phải căn cứ vào nội dung cuối cùng của Bộ luật nếu được Quốc hội thông qua.

Xâm phạm dữ liệu cá nhân có thể bị xử lý bằng một tội danh riêng

Đáng chú ý nhất trong 4 đề xuất là Tội xâm phạm dữ liệu cá nhân.

Dữ liệu cá nhân ngày càng trở thành một loại tài sản thông tin có giá trị. Số điện thoại, địa chỉ, thông tin tài khoản, dữ liệu định danh và nhiều loại dữ liệu khác có thể bị thu thập, mua bán hoặc sử dụng trái phép.

Việc đề xuất một tội danh riêng về xâm phạm dữ liệu cá nhân cho thấy xu hướng tăng cường bảo vệ quyền riêng tư và dữ liệu của cá nhân bằng công cụ hình sự.

Điều này cũng đặt ra yêu cầu lớn hơn đối với các tổ chức, doanh nghiệp đang thu thập và xử lý lượng lớn thông tin khách hàng.

Nếu quy định mới được thông qua, việc quản trị dữ liệu sẽ không chỉ là vấn đề tuân thủ về bảo vệ dữ liệu cá nhân mà trong những trường hợp đủ yếu tố cấu thành còn có thể đặt ra trách nhiệm hình sự.

Cản trở hoạt động bảo vệ dữ liệu cá nhân cũng có thể trở thành tội phạm

Tội danh thứ tư được đề xuất là Tội cản trở hoạt động bảo vệ dữ liệu cá nhân.

Điểm đáng chú ý là chính sách hình sự không chỉ hướng đến người trực tiếp chiếm đoạt hoặc xâm phạm dữ liệu mà còn mở rộng tới những hành vi gây cản trở quá trình bảo vệ dữ liệu.

Đây có thể trở thành cơ sở pháp lý quan trọng trong việc xử lý những hành vi cố tình gây khó khăn, ngăn cản hoặc phá vỡ các hoạt động bảo vệ dữ liệu khi đáp ứng đầy đủ dấu hiệu cấu thành tội phạm.

Phạm vi chính xác của hành vi nào sẽ bị coi là tội phạm vẫn cần chờ nội dung chính thức của Bộ luật Hình sự sửa đổi.

Không phải mọi vi phạm về dữ liệu đều bị xử lý hình sự

Việc đề xuất thêm các tội danh mới không đồng nghĩa mọi hành vi vi phạm liên quan dữ liệu cá nhân hoặc hệ thống thông tin đều sẽ bị truy cứu trách nhiệm hình sự.

Pháp luật hình sự chỉ được áp dụng khi hành vi đáp ứng đầy đủ các dấu hiệu cấu thành của một tội phạm cụ thể.

Tùy tính chất và mức độ, một hành vi liên quan dữ liệu có thể chỉ bị xử phạt hành chính, phát sinh trách nhiệm dân sự, trách nhiệm bồi thường hoặc bị truy cứu trách nhiệm hình sự khi đạt đến mức độ luật định.

Do đó, ranh giới giữa vi phạm hành chính và tội phạm cũng như điều kiện để truy cứu trách nhiệm hình sự đối với 4 tội danh mới sẽ là nội dung rất đáng chú ý khi dự thảo tiếp tục được hoàn thiện.

Bộ luật Hình sự cũng đang cơ cấu lại nhóm tội phạm mạng

Không chỉ bổ sung 4 tội mới, dự thảo còn đề xuất thay đổi cách tổ chức nhóm tội phạm trong lĩnh vực công nghệ thông tin, mạng viễn thông.

Theo phương án đang được xem xét, dự thảo giữ lại 2 điều luật, kết cấu lại 7 điều luật hiện hành và bổ sung 4 tội danh mới.

Mục tiêu là hạn chế bỏ lọt những phương thức tấn công mạng mới, đồng thời xác định rõ đâu là tội phạm xâm phạm an ninh mạng và đâu là những tội phạm thông thường nhưng sử dụng mạng máy tính, mạng viễn thông hoặc phương tiện điện tử để thực hiện.

Sự phân định này đặc biệt quan trọng trong bối cảnh một hành vi phạm tội hiện nay có thể đồng thời liên quan đến dữ liệu, tài khoản điện tử, hệ thống máy tính và các nền tảng trực tuyến.

Doanh nghiệp cần đặc biệt lưu ý vấn đề quản trị dữ liệu

Nếu các đề xuất được thông qua, tác động sẽ không chỉ giới hạn đối với những đối tượng thực hiện hành vi tấn công mạng.

Các doanh nghiệp đang thu thập, lưu trữ, phân tích, chuyển giao và khai thác dữ liệu khách hàng cũng cần chú ý hơn đến quy trình quản trị dữ liệu, phân quyền truy cập và bảo mật hệ thống.

Đặc biệt, doanh nghiệp cần xác định rõ dữ liệu nào được phép thu thập, mục đích sử dụng, chủ thể nào được quyền tiếp cận và cơ chế xử lý khi xảy ra sự cố hoặc rò rỉ dữ liệu.

Việc xây dựng quy trình quản trị dữ liệu chặt chẽ không chỉ giúp giảm nguy cơ bị tấn công mà còn hạn chế rủi ro pháp lý phát sinh từ chính hoạt động thu thập và xử lý dữ liệu của doanh nghiệp.

Cần lưu ý, 4 tội danh nêu trên hiện nằm trong dự án Bộ luật Hình sự (sửa đổi), chưa phải quy định đã chính thức có hiệu lực.

Nội dung, phạm vi hành vi và chế tài cụ thể vẫn có thể tiếp tục được chỉnh lý trong quá trình xây dựng và xem xét dự án luật.

Tuy nhiên, việc đồng thời đề xuất các tội danh về thu thập dữ liệu, giả mạo hệ thống thông tin và bảo vệ dữ liệu cá nhân cho thấy xu hướng hoàn thiện pháp luật hình sự đang chuyển mạnh sang xử lý những rủi ro mới phát sinh trong môi trường số.

Đây cũng là tín hiệu để cá nhân và doanh nghiệp chủ động rà soát lại hoạt động thu thập, sử dụng và bảo vệ dữ liệu ngay từ hiện tại, thay vì chờ đến khi các quy định hình sự mới được ban hành.

Lưu ý: Bài viết chỉ nhằm mục đích cung cấp thông tin pháp lý, không thay thế ý kiến tư vấn cho từng vụ việc cụ thể.

Nếu có bất kỳ thắc mắc hay cần tư vấn pháp luật vui lòng liên hệ chúng tôi qua các hình thức sau:

Hotline Luật sư tư vấn trực tiếp: 1900 2929 01

Nhập thông tin đăng ký tư vấn luật tại đây: https://luatsulh.com/dang-ky-tu-van.html

Liên hệ đặt lịch hẹn qua zalo số: 0903 796 830

Website: https://luatsulh.com/

Văn phòng: Hồ Chí Minh | Hà Nội | Khánh Hòa

Theo dõi Công ty Luật LH Legal tại:

Website: https://luatsulh.com/

Facebook: Luật sư LH Legal

Youtube: Luật sư LH Legal

Kênh Tiktok Luật sư Hoà: Luật sư Hoà (LH Legal)

Kênh Tiktok Công ty: Luật sư LH Legal

Kênh Tiktok Luật sư Hình sự: Luật sư Hình sự

Kênh Zalo OA

Hồ sơ năng lực LH Legal

Hồ Chí Minh

12A Nguyễn Đình Chiểu, Phường Tân Định (Phường Đa Kao, Quận 1 cũ)

Điện thoại: 1900 2929 01

Hà Nội

51 Nguyễn Khắc Hiếu, Phường Ba Đình (Phường Trúc Bạch, Quận Ba Đình cũ)

Điện thoại: 1900 2929 01

Nha Trang

144 Hoàng Hoa Thám, Phường Nha Trang (Phường Lộc Thọ, Thành phố Nha Trang cũ)

Điện thoại: 1900 2929 01

Đăng ký tư vấn Tính án phí