Quy định về xác định và quản lý rủi ro phát sinh trong xử lý dữ liệu từ 01/7/2025

05/07/2025 17:36 PM

Ngày 30/6/2025, Chính phủ vừa ban hành Nghị định 165/2025/NĐ-CP hướng dẫn Luật Dữ liệu có hiệu lực từ 01/7/2025, trong đó có quy định về xác định và quản lý rủi ro phát sinh trong xử lý dữ liệu.

Quy định về xác định và quản lý rủi ro phát sinh trong xử lý dữ liệu từ 01/7/2025

Theo đó, các loại rủi ro phát sinh trong xử lý dữ liệu bao gồm:

- Rủi ro quyền riêng tư xảy ra do không tuân thủ quy định của pháp luật về quyền riêng tư của chủ thể dữ liệu trong quá trình xử lý và chuyển dữ liệu.

- Rủi ro an ninh mạng xảy ra do không áp dụng các biện pháp cần thiết để bảo vệ dữ liệu không được công khai khỏi những truy cập trái phép từ các đối tượng bên ngoài hoặc dữ liệu bị rò rỉ ra bên ngoài.

- Rủi ro nhận dạng và quản lý truy cập xảy ra do không bảo đảm việc bảo vệ dữ liệu không được công khai khỏi những truy cập trái phép.

- Rủi ro khác trong xử lý dữ liệu bao gồm: rủi ro chia sẻ dữ liệu xảy ra khi không có khả năng duy trì quyền kiểm soát đối với dữ liệu đã chia sẻ; rủi ro quản lý dữ liệu xảy ra do chất lượng của dữ liệu không đảm bảo.

Một số biện pháp phòng ngừa rủi ro phát sinh trong xử lý dữ liệu bao gồm:

- Thực hiện sao lưu dữ liệu thường xuyên và bảo đảm an toàn.

- Định kỳ bảo trì, bảo dưỡng, nâng cấp hệ thống nhằm duy trì và cải thiện hiệu suất, tính năng, tính bảo mật và tính nhất quán của hệ thống cơ sở dữ liệu; có biện pháp ứng phó khôi phục hệ thống để bảo đảm tính liên tục của hệ thống.

- Thực hiện các biện pháp bảo vệ dữ liệu theo quy định.

- Phân cấp chặt chẽ quyền truy cập đối với từng loại dữ liệu để phòng ngừa việc truy cập dữ liệu trái phép.

- Sử dụng các hệ thống giám sát và phát hiện xâm nhập để theo dõi hoạt động mạng và phát hiện các hành vi bất thường hoặc truy cập trái phép.

- Cài đặt và duy trì các phần mềm bảo mật.

- Thực hiện đánh giá rủi ro định kỳ hàng năm để xác định các lỗ hổng trong hệ thống và áp dụng các biện pháp phòng ngừa rủi ro tương ứng.

- Xây dựng phương án, kế hoạch xử lý sự cố để chủ động, kịp thời ứng phó, khắc phục sự cố.

- Đào tạo, bồi dưỡng, tập huấn kỹ năng bảo vệ dữ liệu, cách nhận biết các mối đe dọa, cách xử lý khi phát hiện rủi ro bảo mật; thường xuyên diễn tập phòng ngừa sự cố, giám sát, phát hiện, bảo đảm kịp thời ứng phó, khắc phục sự cố.

- Các biện pháp khác theo quy định pháp luật.

Xem chi tiết tại Nghị định 165/2025/NĐ-CP có hiệu lực từ 01/7/2025.

Chia sẻ bài viết lên facebook 210

VĂN BẢN NỔI BẬT MỚI CẬP NHẬT
  • 08:15 | 20/08/2025 Công văn 2391/QLD-CL năm 2025 cảnh báo liên quan đến sản phẩm chứa phenylbutazone không rõ nguồn gốc
  • 07:55 | 20/08/2025 Chỉ thị 22/CT-TTg năm 2025 tăng cường giải pháp bảo đảm trật tự, an toàn giao thông đường sắt trong tình hình mới
  • 16:20 | 19/08/2025 Quyết định 1757/QĐ-TTg năm 2025 phê duyệt Phương án cắt giảm, đơn giản hóa thủ tục hành chính liên quan đến hoạt động sản xuất, kinh doanh thuộc phạm vi quản lý của Bộ Xây dựng
  • 13:50 | 19/08/2025 Công văn 1282/KCB-NV năm 2025 giải đáp nội dung về cấp mới, điều chỉnh giấy phép hoạt động khám, chữa bệnh trong thời gian triển khai chính quyền địa phương 02 cấp, sáp nhập tỉnh do Cục Quản lý khám, chữa bệnh ban hành
  • 09:05 | 19/08/2025 Thông tư 15/2025/TT-BKHCN quy định yêu cầu kỹ thuật đối với phần mềm ký số, phần mềm kiểm tra chữ ký số và Cổng kết nối dịch vụ chứng thực chữ ký số công cộng
  • 09:00 | 19/08/2025 Thông tư 47/2025/TT-BNNMT Quy chuẩn kỹ thuật quốc gia về bản đồ địa hình quốc gia tỷ lệ 1:10.000
  • 08:55 | 19/08/2025 Thông tư 82/2025/TT-BTC bãi bỏ các Thông tư của Bộ Tài chính: Thông tư 155/2009/TT-BTC hướng dẫn chế độ phân phối lợi nhuận của công ty nhà nước theo quy định tại Nghị định 09/2009/NĐ-CP; Thông tư 202/2009/TT-BTC hướng dẫn nội dung về tài chính trong bán, giao doanh nghiệp 100% vốn nhà nước; Thông tư 92/2011/TT-BTC hướng dẫn thực hiện trợ cấp khó khăn đối với người lao động trong doanh nghiệp theo Quyết định 471/QĐ-TTg; Thông tư 180/2012/TT-BTC hướng dẫn xử lý tài chính về chi trợ cấp mất việc làm cho người lao động tại doanh nghiệp
  • 08:50 | 19/08/2025 Thông tư 37/2025/TT-BNNMT quy định mẫu báo cáo, tài liệu, giấy phép và quyết định trong hoạt động thăm dò khoáng sản
  • 08:05 | 19/08/2025 Quyết định 2837/QĐ-BTC năm 2025 tổ chức Tổng điều tra kinh tế năm 2026
  • 14:25 | 18/08/2025 Quyết định 1353/QĐ-BXD năm 2025 công bố thủ tục hành chính được sửa đổi, bổ sung trong lĩnh vực hàng hải và đường thủy nội địa thuộc phạm vi quản lý của Bộ Xây dựng
Điện thoại: (028) 3930 3279 (06 lines)
E-mail: info@ThuVienPhapLuat.vn
Đơn vị chủ quản: Công ty cổ phần LawSoft. Giấy phép số: 32/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 15/05/2019 Địa chỉ: Tầng 3, Tòa nhà An Phú Plaza, 117-119 Lý Chính Thắng, Phường Võ Thị Sáu, Quận 3, Thành phố Hồ Chí Minh, Việt Nam Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3935 2079