Ban Bí thư ban hành Chỉ thị 57-CT/TW năm 2025 tăng cường bảo đảm an ninh mạng, bảo mật thông tin, an ninh dữ liệu trong hệ thống chính trị.
Theo đó, một trong những nội dung nổi bật được nêu ra là triển khai hệ thống định danh và xác thực không gian mạng quốc gia; thống nhất định danh công dân, người dùng mạng xã hội, thuê bao viễn thông và tài nguyên Internet (tên miền, địa chỉ IP...). Kiên quyết xử lý triệt để tình trạng SIM "rác", tài khoản "ảo", nặc danh; áp dụng biện pháp xác thực danh tính bắt buộc đối với người dùng mạng xã hội và cơ chế kiểm soát độ tuổi để bảo vệ trẻ em trên không gian mạng.
Như vậy, theo Chỉ thị 57-CT/TW, Ban Bí thư yêu cầu triển khai xác thực danh tính bắt buộc với người dùng mạng xã hội.
Trước đó, Nghị định 147/2024 quy định nhà cung cấp dịch vụ mạng xã hội phải xác thực tài khoản người dùng bằng số điện thoại tại Việt Nam; trường hợp không thể dùng số điện thoại thì xác thực bằng số định danh cá nhân. Chỉ các tài khoản đã xác thực mới được đăng tải nội dung như viết bài, bình luận, phát trực tiếp và chia sẻ thông tin.
Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ đầu năm 2026 quy định mạng xã hội không được yêu cầu người dùng cung cấp hình ảnh, video chứa nội dung đầy đủ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản. Các nền tảng mạng xã hội có trách nhiệm thông báo rõ ràng cho người dùng về nội dung dữ liệu cá nhân được thu thập ngay khi cài đặt và sử dụng dịch vụ.
Theo Điều 29 Luật Bảo vệ dữ liệu cá nhân 2025, tổ chức, cá nhân cung cấp dịch vụ mạng xã hội, dịch vụ truyền thông trực tuyến có trách nhiệm sau đây:
1. Thông báo rõ ràng nội dung dữ liệu cá nhân thu thập khi chủ thể dữ liệu cá nhân cài đặt và sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến; không thu thập trái phép dữ liệu cá nhân và ngoài phạm vi theo thỏa thuận với khách hàng;
2. Không được yêu cầu cung cấp hình ảnh, video chứa nội dung đầy đủ hoặc một phần giấy tờ tùy thân làm yếu tố xác thực tài khoản;
3. Cung cấp lựa chọn cho phép người dùng từ chối thu thập và chia sẻ tệp dữ liệu (gọi là cookies);
4. Cung cấp lựa chọn “không theo dõi” hoặc chỉ được theo dõi hoạt động sử dụng mạng xã hội, dịch vụ truyền thông trực tuyến khi có sự đồng ý của người sử dụng;
5. Không nghe lén, nghe trộm hoặc ghi âm cuộc gọi và đọc tin nhắn văn bản khi không có sự đồng ý của chủ thể dữ liệu cá nhân, trừ trường hợp pháp luật có quy định khác;
6. Công khai chính sách bảo mật, giải thích rõ cách thức thu thập, sử dụng và chia sẻ dữ liệu cá nhân; cung cấp cho người dùng cơ chế truy cập, chỉnh sửa, xóa dữ liệu và thiết lập quyền riêng tư cho dữ liệu cá nhân, báo cáo các vi phạm về bảo mật và quyền riêng tư; bảo vệ dữ liệu cá nhân của công dân Việt Nam khi chuyển dữ liệu xuyên biên giới; xây dựng quy trình xử lý vi phạm về bảo vệ dữ liệu cá nhân nhanh chóng và hiệu quả.
Người sử dụng dịch vụ mạng xã hội (bao gồm tổ chức, cá nhân) có quyền và nghĩa vụ sau đây theo Điều 36 Nghị định 147/2024:
1. Được sử dụng dịch vụ mạng xã hội theo quy định của pháp luật.
2. Được bảo vệ thông tin của người sử dụng dịch vụ mạng xã hội theo quy định của pháp luật trừ trường hợp có yêu cầu của cơ quan điều tra, cơ quan có thẩm quyền trong xử lý hành vi vi phạm pháp luật.
3. Tuân thủ quy chế quản lý, cung cấp và sử dụng dịch vụ mạng xã hội.
4. Chịu trách nhiệm về nội dung thông tin do mình lưu trữ, cung cấp, truyền đưa trên mạng xã hội, phát tán thông tin qua đường liên kết trực tiếp do mình thiết lập.
5. Các tài khoản, kênh nội dung, trang cộng đồng, nhóm cộng đồng trên mạng xã hội có quyền đăng ký với Bộ Thông tin và Truyền thông (Cục Phát thanh, truyền hình và thông tin điện tử) để được tập huấn, phổ biến quy định của pháp luật về cung cấp, sử dụng dịch vụ Internet và thông tin trên mạng và được khuyến nghị lựa chọn quảng cáo.
6. Tuân thủ quy định của pháp luật chuyên ngành khi thực hiện việc cung cấp thông tin, dịch vụ chuyên ngành trên mạng xã hội; tuân thủ quy định của pháp luật về thuế, thanh toán khi thực hiện các hoạt động kinh doanh, hoạt động giao dịch liên quan trên mạng xã hội.
7. Chủ tài khoản, chủ kênh nội dung, chủ trang cộng đồng, người quản trị nhóm cộng đồng trên mạng xã hội không được đặt tên tài khoản, trang, kênh, nhóm giống hoặc trùng với tên cơ quan báo chí hoặc có những từ ngữ (bằng tiếng Việt hoặc tiếng nước ngoài tương đương) có thể gây nhầm lẫn là cơ quan báo chí hoặc hoạt động báo chí như: Báo, đài, tạp chí, tin, tin tức, phát thanh, truyền hình, truyền thông, thông tấn, thông tấn xã...; phải chịu trách nhiệm quản lý nội dung đăng tải trên tài khoản, trang cộng đồng, nhóm cộng đồng hoặc kênh nội dung của mình; có trách nhiệm ngăn chặn, gỡ bỏ thông tin vi phạm pháp luật, thông tin ảnh hưởng đến quyền và lợi ích hợp pháp của tổ chức, cá nhân khác, thông tin ảnh hưởng đến trẻ em đăng tải trên tài khoản, trang cộng đồng, nhóm cộng đồng hoặc kênh nội dung của mình (bao gồm cả nội dung bình luận của người sử dụng dịch vụ) chậm nhất là 24 giờ kể từ khi có yêu cầu bằng điện thoại, văn bản hoặc qua phương tiện điện tử của Bộ Thông tin và Truyền thông (Cục Phát thanh, truyền hình và thông tin điện tử), Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao), Sở Thông tin và Truyền thông địa phương và các cơ quan có thẩm quyền theo pháp luật chuyên ngành hoặc chậm nhất là 48 giờ đối với khiếu nại có căn cứ từ người sử dụng dịch vụ; không lợi dụng mạng xã hội để sản xuất nội dung dưới hình thức phóng sự, điều tra, phỏng vấn báo chí.
8. Tài khoản, trang cộng đồng, kênh nội dung, nhóm cộng đồng trên mạng xã hội khi cung cấp thông tin bằng tính năng livestream phải tuân thủ các quy định tại Nghị định này. Trường hợp cung cấp thông tin liên quan đến các dịch vụ chuyên ngành khác thì phải tuân thủ các quy định của pháp luật chuyên ngành