为了应对日益严峻的网络安全威胁,越南公安部目前正在起草《数据安全法》草案,并面向社会公开征求意见,公众意见征求截止日期为今年 8 月 9 日。根据该草案内容,在保护关键和核心数据方面犯有特别严重违规行为的企业,最高可能面临按其上一年总营业额 5% 计的巨额罚款。
2025 年越南遭遇网络攻击逾 55 万次
越南公安部在提交的草案报告中指出,当前数据安全保护面临诸多新风险与严峻挑战,已直接威胁到国家安全和社会秩序。随着越南数字化转型的快速推进,数据虽已成为经济发展的“石油”,但同时也沦为黑客攻击的首要目标。
统计数据显示,2025 年越南数据信息系统共遭遇网络攻击约 55.2 万次,超过 5200 家机构和企业通报因网络攻击遭受损失。此外,越南公安部平均每年检测到超过 2600 个域名为 “.vn” 的网站/门户网站遭黑客入侵破坏。
同时,个人数据的非法倒卖现象亦十分猖獗,涉及医疗、教育、金融、电信等多个领域,已查获非法交易数据记录超过 170 万条。其中极为严重的一起案件显示,黑客甚至从越南国家银行下属机构窃取并出售了超过 1.6 亿条客户敏感信息。
罚款不再设“固定上限”,拟接轨国际监管标准
起草机构认为,现行的固定金额行政处罚手段已难以起到惩戒作用,特别是对于收入庞大的跨国企业而言,很多公司宁愿将固定罚款视作日常运营成本,也不愿加大对安全防护系统的投入。
为此,《数据安全法》草案第 57 条明确提出引入“基于营业额”的罚款机制:
国内企业与机构:对保护关键和核心数据存在特别严重违规的组织,按上一财政年度在越南境内总收入的一定比例处以罚款,上限最高可达 5%。
跨国公司:若其在越南境内的收入与违规规模及严重程度不成比例,政府有权依据该企业上一财政年度的全球总收入计算罚款,最高上限同样为 5%。
技术强制措施:除了高额罚款外,草案还授权监管部门采取限制网络带宽、暂停或终止对违规数据流访问等强制手段,以迅速遏制有害数据的扩散。
越南公安部表示,基于收入比例的计罚模式参考了欧盟《通用数据保护条例》(GDPR)等国际先进法律框架,旨在大幅提升对跨境科技巨头的法律威慑力。
据悉,该法案预计将于今年 10 月正式提交越南国民议会审议并表决。