Chính phủ vừa ban hành Nghị định 327/2026/NĐ-CP quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng (“Nghị định 327”), có hiệu lực kể từ ngày 19/08/2026. Trong đó, nổi bật nhất là quy định về biện pháp xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.
Theo đó, nhà cung cấp dịch vụ, chủ quản hệ thống thông tin, tổ chức, cá nhân có hành vi vi phạm sẽ bị áp dụng một hoặc nhiều biện pháp sau, tùy tính chất, mức độ vi phạm và hậu quả:
1. Ngăn chặn, yêu cầu tạm ngừng, ngừng cung cấp thông tin mạng; đình chỉ, tạm đình chỉ các hoạt động thiết lập, cung cấp và sử dụng mạng viễn thông, mạng Internet, sản xuất và sử dụng thiết bị phát, thu phát sóng vô tuyến trong các trường hợp quy định tại khoản 1 Điều 7 Nghị định 327 (Áp dụng khi thông tin xâm phạm an ninh quốc gia, kích động bạo lực, bạo loạn; hoạt động viễn thông trái phép; xâm nhập trái phép hệ thống; nhà cung cấp dịch vụ không hợp tác ngăn chặn theo yêu cầu cơ quan chức năng…)
2. Yêu cầu xóa bỏ, truy cập xóa bỏ thông tin trái pháp luật hoặc thông tin sai sự thật, tin giả trên không gian mạng xâm phạm an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân trong các trường hợp quy định tại khoản 2 Điều 7 Nghị định 327 (Áp dụng với tin giả, thông tin sai sự thật, xúc phạm danh dự, xâm hại trẻ em, kích động chia rẽ, lừa đảo tài sản… Đáng lưu ý: nếu doanh nghiệp không tự xóa trong 24 giờ (trường hợp khẩn cấp: 06 giờ), lực lượng chức năng được quyền trực tiếp truy cập xóa bỏ thông tin vi phạm) 
3. Phong tỏa, hạn chế hoạt động của hệ thống thông tin; đình chỉ, tạm đình chỉ hoặc yêu cầu ngừng hoạt động của hệ thống thông tin, thu hồi tên miền trong các trường hợp quy định tại khoản 3 Điều 7 Nghị định 327 (Áp dụng khi chủ quản hệ thống không khắc phục vi phạm, thiết lập mạng xã hội trái phép, cản trở thanh tra – kiểm tra, hoặc tên miền bị dùng phát tán mã độc, lừa đảo…)
4. Yêu cầu thiết lập cơ chế kiểm soát nội dung để phòng ngừa tái phạm trong các trường hợp quy định tại khoản 4 Điều 7 Nghị định 327 (Áp dụng với nền tảng thiếu cơ chế kiểm duyệt, có lỗ hổng bảo mật bị lợi dụng, hoặc để tái diễn nhiều lần hành vi vi phạm hoặc liên quan đến việc vi phạm quy định bảo vệ trẻ em trên môi trường mạng…)
5. Ngăn chặn truy cập từ lãnh thổ Việt Nam đối với hệ thống thông tin vi phạm trong các trường hợp quy định tại khoản 5 Điều 7 Nghị định 327 (Áp dụng với hệ thống thông tin đặt tại nước ngoài không hợp tác gỡ bỏ thông tin, phát tán mã độc, tấn công mạng, hoặc doanh nghiệp nước ngoài cung cấp dịch vụ trên mạng viễn thông, mạng Internet, các dịch vụ gia tăng trên không gian mạng tại Việt Nam nhưng không đặt văn phòng đại diện/không lưu trữ dữ liệu theo quy định…)
6. Yêu cầu lưu trữ, cung cấp dữ liệu phục vụ điều tra, xử lý theo quy định của pháp luật trong các trường hợp quy định tại khoản 6 Điều 7 Nghị định 327 (Áp dụng khi có dấu hiệu tội phạm, vi phạm hành chính cần xác minh hoặc dữ liệu là chứng cứ vi phạm pháp luật…)
7. Tạm dừng giao dịch tài khoản thanh toán liên quan theo quy định của pháp luật trong các trường hợp quy định tại khoản 7 Điều 7 Nghị định 327 (Áp dụng với các trường hợp tài khoản, ví điện tử là phương tiện nhận, chuyển dòng tiền có nguồn gốc vi phạm pháp luật; chủ tài khoản dùng giấy tờ giả, thông tin giả mạo hoặc thuê, mượn tài khoản người khác để giao dịch đáng ngờ; sử dụng tài khoản số mua bán, quy đổi trái phép ngoại tệ, tài sản số; can thiệp giao dịch, thay đổi tài khoản nhận tiền nhằm lừa đảo, chiếm đoạt tài sản; huy động vốn trái phép theo phương thức lừa đảo; mở hoặc duy trì tài khoản số sai quy trình, bằng thông tin định danh giả mạo; nhà cung cấp dịch vụ không tạm dừng/phong tỏa tài khoản khi phát hiện sai sót, lộ lọt thông tin hoặc theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng;…)
Ngoài các biện pháp xử lý nêu trên, nhà cung cấp dịch vụ, chủ quản hệ thống thông tin, tổ chức, cá nhân vi phạm có thể bị xử lý theo quy định của pháp luật về xử lý vi phạm hành chính, pháp luật hình sự và pháp luật có liên quan. Đồng thời phải khắc phục hậu quả do hành vi vi phạm gây ra; thông báo, cảnh báo cho tổ chức, cá nhân sử dụng dịch vụ có nguy cơ bị ảnh hưởng; thực hiện biện pháp bảo vệ quyền, lợi ích hợp pháp của tổ chức, cá nhân bị xâm hại theo quy định của pháp luật.
Trường hợp hành vi vi phạm có liên quan đến nhiều chủ thể, nhiều nền tảng, nhiều hệ thống thông tin, nhiều loại tài khoản số, giao dịch điện tử hoặc có yếu tố nước ngoài, việc xử lý được thực hiện theo cơ chế phối hợp quy định tại Chương IV của Nghị định 327 và quy định pháp luật có liên quan.
Đặc biệt, Nhà cung cấp dịch vụ, chủ quản hệ thống thông tin có trách nhiệm cung cấp thông tin, dữ liệu điện tử theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền phục vụ phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng chậm nhất 24 giờ đối với yêu cầu thông thường; chậm nhất 03 giờ đối với tình huống khẩn cấp.




