Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. Quy Tắc 72 Giờ: Báo Cáo Vi Phạm Dữ Liệu Đúng Cách Theo Nghị Định 356
Bản tin và cập nhật/2 phút đọc

Quy Tắc 72 Giờ: Báo Cáo Vi Phạm Dữ Liệu Đúng Cách Theo Nghị Định 356

11 tháng 8, 2026•ICS Cyber Security

Khi xảy ra sự cố rò rỉ hay mất dữ liệu, đồng hồ bắt đầu chạy ngay lập tức. Điều 23 Luật 91/2025/QH15 và Điều 28-29 Nghị định 356 quy định rõ: doanh nghiệp có tối đa 72 giờ kể từ thời điểm phát hiện vi phạm để hoàn thành báo cáo chính thức cho cơ quan chức năng.

Hình minh họa cho bài viết: Quy Tắc 72 Giờ: Báo Cáo Vi Phạm Dữ Liệu Đúng Cách Theo Nghị Định 356
Mục lục 4 mục
Ai phải báo cáo?Quy trình ứng phó sự cố dữ liệu thường được thực hiện theo 4 bước chính.Nội dung bắt buộc trong thông báo vi phạmHậu quả nếu chậm trễ
Trong bài viếtAi phải báo cáo?Quy trình ứng phó sự cố dữ liệu thường được thực hiện theo 4 bước chính.Nội dung bắt buộc trong thông báo vi phạmHậu quả nếu chậm trễTrao đổi với ICS

Đây là quy định tương đồng với tiêu chuẩn GDPR của châu Âu và đánh dấu bước ngoặt lớn trong tư duy tuân thủ: không còn là "phát hiện rồi xử lý nội bộ", mà phải thông báo minh bạch và kịp thời.

Ai phải báo cáo?

Nghĩa vụ thông báo áp dụng phân tầng:

  • Bên xử lý dữ liệu (Processor): Phải thông báo "kịp thời" (ngay lập tức, không có thời hạn cố định) cho Bên kiểm soát dữ liệu ngay khi phát hiện vi phạm.
  • Bên kiểm soát dữ liệu (Controller): Có trách nhiệm chính báo cáo cho Cục An ninh mạng (A05) – Bộ Công an trong vòng 72 giờ.
  • Nếu Bên kiểm soát không thể báo cáo: Bên xử lý phải trực tiếp báo cáo A05, hạn chót vẫn là 72 giờ từ lúc phát hiện.

Lưu ý quan trọng: 72 giờ tính từ thời điểm "phát hiện", không phải từ thời điểm sự cố xảy ra. Do đó, hệ thống giám sát và cảnh báo sớm (SIEM/SOC) đóng vai trò quyết định.

Quy trình ứng phó sự cố dữ liệu thường được thực hiện theo 4 bước chính.

Nội dung bắt buộc trong thông báo vi phạm

Thông báo gửi cho chủ thể dữ liệu bị ảnh hưởng phải bao gồm đầy đủ:

  • Thời điểm và hình thức phát hiện vi phạm
  • Loại dữ liệu bị ảnh hưởng (vị trí, sinh trắc học, tài chính…)
  • Mức độ nghiêm trọng và rủi ro có thể xảy ra
  • Biện pháp đã, đang và sẽ thực hiện để khắc phục
  • Hướng dẫn chủ thể dữ liệu phòng ngừa tiếp theo
  • Thông tin liên hệ của bộ phận DPO hoặc xử lý sự cố

Hậu quả nếu chậm trễ

Doanh nghiệp không báo cáo đúng hạn hoặc dùng sai biểu mẫu có thể bị:

  • Phạt hành chính theo dự thảo Nghị định xử phạt (đang trong giai đoạn thẩm định)
  • Bị coi là thiếu hợp tác với cơ quan điều tra, dẫn đến tình tiết tăng nặng
  • Công khai tên doanh nghiệp vi phạm trên Cổng thông tin quốc gia về bảo vệ dữ liệu cá nhân

Hồ sơ vi phạm phải được lưu trữ tối thiểu 5 năm kể từ ngày khắc phục xong sự cố,

→ ICS AI SOC 24/7 phát hiện vi phạm trong thời gian thực, tự động kích hoạt quy trình báo cáo 72 giờ và lưu log đầy đủ cho thanh tra.

Tin mới
Bản tin và cập nhật · 4 thg 9, 2026TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾUBản tin và cập nhật · 3 thg 9, 2026BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 4 thg 9, 2026

TIN TỨC 04/09/2026: CẢNH BÁO KHAI THÁC THIẾT BỊ ROUTER CISCO NHẰM XÂM NHẬP CƠ SỞ HẠ TẦNG TRỌNG YẾU

02
Bản tin và cập nhật · 3 thg 9, 2026

BẢN TIN NGÀY 03/09/2026: 10 NỀN TẢNG TÌNH BÁO MỐI ĐE DỌA MẠNG ĐÁNG CHÚ Ý NĂM 2026.

03
Bản tin và cập nhật · 2 thg 9, 2026

BẢN TIN NGÀY 02/09/2026: VIỆT NAM TRONG TẦM NGẮM CỦA TỘI PHẠM MẠNG XUYÊN BIÊN GIỚI