2026 年 08 月 14 日 , 星期五, 07:40 (GMT+7)

2026 年 08 月 12 日, 星期三, 18:25 (GMT+7)
《2025年网络安全法》的若干新内容

第116/2025/QH15号《网络安全法》于2025年12月10日在第十五届越南国会第十次会议上通过,并于2026年7月1日起生效。该法旨在将党和国家关于维护国家安全的主张、政策予以制度化,将网络安全保护工作置于党的领导和国家统一管理之下。

第116/2025/QH15号《网络安全法》(以下简称《2025年网络安全法》)在继承和整合2015年《网络信息安全法》和《2018年网络安全法》相关规定的基础上制定,共8章45条,就网络安全、网络安全保护以及有关机关、组织和个人的权利、义务和责任提出明确规定。

国防部与公安部就《2025年网络安全法》内容达成一致(图自人民军报)

该法适用于越南机关、组织和个人;在越南境内的外国机关、组织和个人,以及已获颁身份认证证书、居住在越南且尚未确定国籍的越南血统人员;直接参与或与在越南开展网络安全保护工作、网络安全产品和服务经营活动有关的外国机关、组织和个人。该法主要有以下新内容:

一是,完善和统一网络安全领域的基本概念,着力解决此前法律体系中“网络信息安全”和“网络安全”概念之间存在的理解和规定不统一问题,为组织实施提供明确、协调统一的法律依据。

统一“网络安全”概念的理解和适用范围。第二条第一款规定:“网络安全是网络空间的稳定、安全和保障;保护信息系统,确保网络空间的信息、数据和活动不对国家安全、社会秩序以及机关、组织和个人的合法权利、利益造成危害。”

明确“网络信息安全”的概念,将其作为网络安全的技术支柱。第二条第二款规定:“网络信息安全是确保网络空间信息的完整性、保密性和可用性,防止信息受到未经授权的访问、使用、披露、修改、破坏或者其他威胁或危害国家安全、社会秩序的行为。”该概念的内涵明确区分了技术层面的保护要求与网络安全在政治、法律、社会等方面的整体性保护要求,有利于制定和实施信息基础设施技术保护措施。

补充并以法律形式确立“数据安全”概念,以适应数字时代的发展要求。第二条第三款规定:“数据安全是确保数据质量以及网络空间数据处理、使用活动的安全,为经济社会发展、国家数字化转型服务,防止数据受到未经授权的访问、使用、披露、修改、破坏或者其他威胁或危害国家安全、社会秩序的行为。”这是该法的一项新内容,体现了网络空间治理理念的转变,将数据视为需要得到保护并加以有效开发利用的战略资源。

通过“国家网络空间”概念确认数字主权。第二条第六款规定:“国家网络空间是属于越南社会主义共和国国家主权、司法管辖权和控制权范围内的网络空间。”这一规定在越南深度融入国际社会以及网络空间跨境活动日益增多的背景下具有重要意义。

二是,更新并以法律形式确立高新技术应用过程中产生的多种新型违法行为,为预防、打击和处理网络空间违法行为提供更加完整的法律依据。

第七条第二款g项新增规定,严禁违法使用人工智能或者新技术伪造他人的视频、图像和声音。该规定为依法处理通过伪造视频进行电话诈骗,以及利用图像合成、视频合成技术实施诽谤、诬告等行为提供了直接的法律依据。

在金融、货币和数字市场领域,第七条第一款d项规定,严禁在金融、银行、电子商务、多层次经营、证券、债券等领域发布虚假、失实信息,造成社会舆论恐慌并对经济造成损害。同时,第十三条第四款e项规定,未经许可在网络空间设立、提供数字资产交易平台、虚拟货币交易平台服务,或者在网络空间组织开展未经许可的多层次经营活动的行为,属于侵害国家安全的行为。为加强数字身份和个人数据保护,该法在第七条第二款h项中规定,禁止违法收集、使用、传播、交换、经营个人信息和个人数据。此外,第十三条第四款g项规定,使用虚假身份、伪造证件注册银行账户、数字账户,或者创建用于实施犯罪活动的“垃圾账户”等行为,也被认定为侵害社会秩序安全的行为,旨在防范网络空间中的诈骗、洗钱等行为。

三是,按照信息系统的风险程度和重要性实施网络安全管理,完善分级网络安全保护机制,以取代过去采取的普遍性、分散性保护措施的模式。

第八条第一款规定,信息系统分为五个等级。由第一级(仅在系统管理机关、组织或者个人范围内造成影响)至第五级(对国家安全造成特别严重损害)的分级,为确定相应网络安全保护要求和责任提供法律依据。第十条规定了与风险程度相适应的网络安全保护责任。例如,对于第一级和第二级信息系统,系统主管单位可以根据自身需求、条件和实际能力,自主选择并采取适当的保护措施;对于第三级和第四级信息系统(不属于国家安全重要信息系统名录),必须实施一些基本保护措施,包括制定内部规定;采用技术标准、技术规范;建设防火墙;组织数据备份;开展监测和事件响应。这一规定既确保了网络安全保护要求,又有助于优化企业的合规成本,尤其是中小企业的合规成本。

对于发挥特别重要作用的信息系统(如军事、公安、金融银行、能源、交通等领域的信息系统),该法规定了最高级别的保护要求,包括:(i)在投入运行、使用前,必须接受网络安全评估,并取得符合网络安全条件的认证;(ii)定期开展网络安全监测;每年定期开展网络安全自查,并于每年10月前以书面形式向网络安全专门力量通报检查结果;(iii)建立自主预警机制和事件应对方案,同时与公安部、国防部密切配合,对涉及网络安全的相关情况进行监测和处置。上述分级网络安全保护机制,有利于国家和社会集中并有效利用资源,切实保护关键基础设施,确保国家安全重要信息系统在面临网络空间各种风险和挑战的情况下保持安全、稳定和持续运行能力。

四是,增加在越南提供电信网络、互联网和网络空间增值服务的企业责任,将原有的自愿性协调机制转变为明确的强制性法律义务,并统一适用于在越南经营活动的国内企业和外国企业。

第二十五条第二款b项规定,企业有责任在收到公安部网络安全保护专门力量要求后,最迟在24小时内阻止分享、删除违法的相关信息,或者下架含有违法内容的服务、应用程序。对于存在危害国家安全、社会秩序风险的紧急情况,处理期限缩短至不超过6小时。

要求企业主动采取技术和管理预防措施。根据第十四条第一款规定,信息系统主管单位和服务提供企业必须采取必要的管理和技术措施,及时预防、发现、阻止和删除含有违法内容的信息,例如宣传反对国家的内容、煽动暴乱、扰乱安全和秩序,或者侵犯机关、组织和个人合法权利、利益的内容。

为彻底处理违法信息的传播源头,该法明确规定企业的责任:当公安部网络安全保护专门力量提出要求时,对于发布含有严重违法内容的信息的组织和个人,企业不得向其提供服务,或者应当停止向其提供服务。根据第二十五条第二款c项的规定,对于侵害国家安全、社会秩序的行为,可以采取上述措施,从而增强法律规定的威慑力和预防效果。

上述规定有助于提高企业在数字环境中的作用和社会责任,进一步明确企业不仅是以营利为目的的经营主体,同时也是国家网络安全保护体系中的重要环节,旨在为用户构建安全、健康和可持续发展的网络空间。

五是,全面以法律形式确立“数据安全”概念,明确其在法律体系中的独立地位。这一规定体现了国家网络安全治理理念的根本转变,即从主要侧重保护技术基础设施的传统方式,转向保护数据这一数字经济和数字社会的核心价值资源。

确立“数据安全”作为独立、完整的法律概念。此前的相关规定仅从网络信息安全角度零散涉及数据保护问题,而《2025年网络安全法》在第二条第三款对“数据安全”作出了专门定义。据此,数据安全不仅限于防范和制止未经授权的数据访问、破坏或者窃取,还包括确保数据的完整性、准确性、可用性以及有效开发利用能力,为经济社会发展和国家数字化转型提供服务。

建立全面的数据安全保障法律框架。第二十六条规定了数据安全保障措施,包括采用技术标准、技术规范;使用密码技术保护数据;对参与数据处理的人员进行管理和控制;定期开展数据安全风险评估。值得注意的是,该法首次提出对跨境数据传输进行检查、评估的要求,从而加强国家对数据流动的管理能力,特别是对重要数据、核心数据流动的管理,防范数据泄露或者被滥用、进而损害国家利益的风险。

第七条第二款h项还明确规定,违法收集、使用、传播、交换、转让、经营个人信息和个人数据的行为属于禁止行为。

六是,补充和强化网络空间儿童保护规定,同时扩大对老年人以及认知和行为控制能力受限人员的保护范围。第十六条第二款明确规定,父母或者监护人有责任管理、监督少儿访问、使用网络空间中的信息和服务。对于儿童使用需要注册账户的服务,父母或者监护人必须以本人名义注册账户,并对该账户的使用承担责任。

根据第十六条第三款和第二十五条第二款的规定,网络空间服务供应企业有责任采取必要的技术和管理措施,及时发现、阻止和删除侵害少儿、煽动暴力以及含有色情、淫秽内容的信息,或者诱导少儿参与违法行为的信息。同时,企业必须建立便捷的机制和工具,方便用户快速反映、举报涉及少儿的有害、不良信息。

老年人以及认知能力、行为控制能力受限人员容易成为网络空间诈骗、侵占财产等行为的受害者。为此,第十六条第五款新增规定,要求有权国家机关和网络空间服务供应企业建立适当的支持机制,及时预警相关风险,同时优先受理和处理针对上述群体的网络诈骗行为所提出的反映、投诉和举报。

七是,鼓励开展网络安全领域的科学技术研究、开发与应用,优先投资建设国内网络安全基础设施,发展国内网络安全产品和服务;在数字化转型和信息技术应用的各项计划、方案和投资项目中,从设计、预算编制到组织实施阶段,必须合理安排网络安全保障所需资源。

第三十七条规定,网络安全产品、服务投资经营活动以及网络安全技术防护基础设施建设,属于国家特别优惠投资的行业和领域。在此基础上,国家实施税收、土地和行政手续等方面的高力度优惠政策,鼓励境内外组织、企业投资网络安全技术的研究与开发。

第三条第四款明确规定,在符合技术、质量和安全要求的情况下,国家机关、组织优先使用国内生产的网络安全产品和服务。

第三十八条第一款规定,使用国家财政预算资金的机关,必须从实施数字化转型和信息技术应用计划、方案及项目的总经费中至少安排15%,用于网络安全保护项目。关于经费,第三十八条第二款规定,用于网络安全保障的经费可用于投资技术设备,采购专业安全防护解决方案,租用网络安全监测、应急响应服务,以及开展网络安全专门人才培训和培养。为数字化转型的可持续发展奠定财政基础。明确并统一网络安全保障财政资源的配置,体现了国家将网络安全与可持续发展相结合的坚定承诺。得到充分保护的信息系统能够在日益增多的网络安全风险和挑战面前保持稳定、安全运行,从而提高公共投资效益,降低风险和资源损失,并确保数字环境下经济社会活动的连续性。

八是,在尊重国家独立、主权和国家利益的基础上,为扩大和加强网络安全国际合作提供法律依据;同时,将《联合国打击网络犯罪公约》(《河内公约》)的基本内容纳入国内法。

该法建立了较为全面的法律框架,为越南更加深入、更加务实地参与网络安全国际合作机制创造条件,同时切实保障国家和民族利益。可见,《2025年网络安全法》确认了党对网络安全工作的绝对领导和国家对网络安全工作的统一管理;明确将网络安全保护确定为整个政治体系和全体人民的一项经常性重要任务,其中网络安全专门力量发挥核心作用。该法各项规定体现了网络安全保护理念从被动防御向主动、自主防护的转变,即主动预防、发现、打击并在必要时消除各种威胁。同时,优先投资发展科学技术,提高国家网络安全自主能力;统筹兼顾网络安全保护与经济社会发展、人权和公民权利保障,为国家数字化转型、数字经济和数字社会发展营造有利环境;建立有效预防、打击和处理网络犯罪的法律框架,满足在深度融入国际社会背景下维护国家安全的要求。

在实施《2025年网络安全法》的过程中,军队各机关、单位、企业、组织和个人应当深入学习贯彻、统一认识,明确在网络安全保障和保护方面的责任,切实做好国防部管理范围内军事、国防和密码信息系统的网络安全保障与保护工作;同时,应当依法履行相关职责、任务和权限,落实国防部在网络空间牵头协助政府统一实施国防领域国家管理的责任,为圆满完成新时代建设和坚决捍卫越南社会主义祖国两大战略任务作出贡献。(完)

作者:国防部法制局局长 阮越勇 少将、硕士

网友评论 (0)

我党创造和抓住机遇艺术,赢得了1945年八月革命胜利
1945年8月总起义推翻了殖民封建政权,使我国进入了新时代——社会主义民族独立时代。这场巨大的胜利是由许多不同的因素共同促成的。其中,我党创造、抓住机遇、夺取胜利的英明指导艺术是一个突出特点。