Chính trị

Hoàn thiện pháp luật về an ninh theo hướng quản lý dựa trên rủi ro, rõ trách nhiệm

Nhật Trường • 28/09/2026 13:56

Thảo luận tại Hội nghị đại biểu Quốc hội chuyên trách lần thứ Nhất, các đại biểu kiến nghị hoàn thiện pháp luật về an ninh theo hướng quản lý dựa trên rủi ro, rõ trách nhiệm, sát thực tiễn, bảo đảm an ninh thực chất, đồng bộ và hiệu quả.

Phó Chủ tịch Quốc hội Nguyễn Thị Hồng điều hành thảo luận về nhóm dự án thuộc lĩnh vực kinh tế, tài chính. Ảnh: Phạm Thắng
Phó Chủ tịch Quốc hội Nguyễn Thị Hồng điều hành thảo luận về nhóm dự án thuộc lĩnh vực an ninh. Ảnh: Phạm Thắng

Sáng 28/9, dưới sự chủ trì của Chủ tịch Quốc hội Trần Thanh Mẫn và sự điều hành của Phó Chủ tịch Quốc hội Nguyễn Thị Hồng, Hội nghị đại biểu Quốc hội hoạt động chuyên trách lần thứ Nhất, nhiệm kỳ Quốc hội khóa XVI thảo luận nhóm các dự án luật thuộc lĩnh vực an ninh, gồm dự án Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia; dự án Luật An ninh dữ liệu; và dự án Luật Định danh và xác thực điện tử.

Bảo vệ công trình phải dựa trên mức độ rủi ro

Thảo luận về dự án Luật Bảo vệ công trình quan trọng liên quan đến an ninh quốc gia, các đại biểu tập trung góp ý tiêu chí phân loại công trình, trình tự đưa công trình vào hoặc ra khỏi danh mục và cơ chế ưu tiên nguồn lực bảo vệ.

Phó Trưởng đoàn chuyên trách Đoàn ĐBQH tỉnh Vĩnh Long Thạch Phước Bình kiến nghị việc xác định mức độ quan trọng của công trình cần được đánh giá trên cơ sở hậu quả nếu xảy ra sự cố, phạm vi ảnh hưởng, mức độ phụ thuộc, khả năng thay thế và thời gian khôi phục, thay vì chỉ dựa vào tên gọi hoặc lĩnh vực hoạt động.

Phó Trưởng đoàn ĐBQH chuyên trách tỉnh Vĩnh Long Thạch Phước Bình phát biểu
Phó Trưởng đoàn chuyên trách Đoàn ĐBQH tỉnh Vĩnh Long Thạch Phước Bình phát biểu. Ảnh: Phạm Thắng

Theo đại biểu, việc phân loại cần gắn với yêu cầu bảo vệ tương ứng, từ kiểm soát khu vực, lực lượng, phương tiện, giám sát đến phương án dự phòng và khôi phục hoạt động. Luật nên quy định các nguyên tắc và nhóm tiêu chí chính; Chính phủ hướng dẫn cụ thể theo từng lĩnh vực, bảo đảm tính linh hoạt và khả năng áp dụng trong thực tế.

Về trình tự, thủ tục đưa công trình vào, ra khỏi danh mục, đại biểu đề nghị làm rõ sự liên thông giữa các bước thẩm định, tránh tình trạng một nội dung phải xem xét nhiều lần. Trường hợp trong quá trình đầu tư, cơ quan có thẩm quyền đã đánh giá yếu tố an ninh và phương án bảo vệ, có thể nghiên cứu sử dụng kết quả này khi xem xét đưa công trình vào danh mục nếu dự án không có thay đổi đáng kể.

Đại biểu cũng đề nghị quy định khung thời hạn đối với các bước lấy ý kiến, thẩm định, trình quyết định; đồng thời xác định rõ cơ quan đầu mối đối với công trình liên tỉnh, liên vùng, liên ngành. Qua đó vừa bảo đảm yêu cầu bảo vệ, vừa hạn chế thủ tục trùng lặp.

ĐBQH Bùi Văn Dũng (tỉnh Thanh Hóa) phát biểu
Đại biểu Quốc hội hoạt động chuyên trách tại Ủy ban Kinh tế và Tài chính Bùi Văn Dũng phát biểu. Ảnh: Phạm Thắng

Quan tâm đến cơ chế ưu tiên nguồn lực, đại biểu Quốc hội hoạt động chuyên trách tại Ủy ban Kinh tế và Tài chính Bùi Văn Dũng đề nghị cụ thể hóa chính sách theo hướng phân bổ nguồn lực dựa trên mức độ rủi ro và hậu quả khi chức năng thiết yếu của công trình bị gián đoạn. Việc phân loại cần tính đến mức độ phụ thuộc, phạm vi và số người chịu tác động, nguy cơ lan truyền sang các hệ thống thiết yếu khác, thời gian khôi phục và khả năng thay thế.

Thực tế cho thấy, công trình không nhất thiết bị phá hủy về vật chất nhưng hoạt động vẫn có thể bị gián đoạn nghiêm trọng khi hệ thống thông tin gặp sự cố. Do đó, cần thường xuyên rà soát danh mục khi công năng, công nghệ hoặc phương thức kết nối thay đổi, tránh bỏ sót những công trình, hệ thống có quy mô nhỏ nhưng tiềm ẩn rủi ro lớn.

Đại biểu cũng cho rằng, yêu cầu ứng dụng công nghệ hiện đại cần được đặt ra ngay từ khâu quy hoạch, thiết kế và lựa chọn công nghệ. Đánh giá rủi ro an ninh nên được thực hiện từ giai đoạn chuẩn bị đầu tư; phương án bảo vệ cần xác định rõ các yêu cầu về kiểm soát truy cập, dự phòng, vận hành, thay thế và khôi phục khi xảy ra sự cố.

Bảo đảm an toàn nhưng không tạo thêm gánh nặng tuân thủ

Đối với dự án Luật Định danh và xác thực điện tử, các đại biểu thống nhất cần thiết ban hành nhằm hoàn thiện cơ sở pháp lý về định danh, xác thực điện tử, đáp ứng yêu cầu chuyển đổi số. Đồng thời, tạo hành lang pháp lý thống nhất cho quản lý, sử dụng danh tính điện tử, kết nối, chia sẻ dữ liệu và cung cấp dịch vụ định danh, xác thực điện tử.

ĐBQH Nguyễn Minh Tâm (Quảng Trị)
Phó Trưởng đoàn chuyên trách Đoàn ĐBQH tỉnh Quảng Trị Nguyễn Minh Tâm phát biểu. Ảnh: Hồ Long

Về các trường hợp bắt buộc liên kết, xác thực với danh tính điện tử, Phó Trưởng đoàn chuyên trách Đoàn ĐBQH tỉnh Quảng Trị Nguyễn Minh Tâm kiến nghị nghị tiếp tục rà soát bởi phạm vi giao dịch điện tử thuộc diện bắt buộc đang khá rộng, bao quát nhiều lĩnh vực có tính chất và mức độ rủi ro khác nhau.

Theo đại biểu, việc quy định đồng loạt nghĩa vụ liên kết, xác thực đối với nhiều loại giao dịch điện tử có thể làm phát sinh chi phí tuân thủ, yêu cầu tích hợp, kết nối kỹ thuật, nhất là đối với doanh nghiệp nhỏ và vừa. Vì vậy, cần làm rõ phạm vi giao dịch và chủ thể tham gia; xác định việc bắt buộc xác thực áp dụng đối với toàn bộ giao dịch, mọi khâu của quá trình giao dịch hay chỉ những giao dịch có nguy cơ cao, cần yêu cầu đặc biệt về xác minh danh tính.

ĐBQH Dương Khắc Mai (Lâm Đồng)
Phó Trưởng đoàn chuyên trách Đoàn ĐBQH tỉnh Lâm Đồng Dương Khắc Mai phát biểu. Ảnh: Hồ Long

Đối với danh tính điện tử tự chủ, Phó Trưởng đoàn chuyên trách Đoàn ĐBQH tỉnh Lâm Đồng Dương Khắc Mai đề nghị bổ sung các nguyên tắc về xác lập, quản lý, sử dụng và kiểm soát; làm rõ trách nhiệm pháp lý của chủ thể danh tính, tổ chức cung cấp dịch vụ và bên sử dụng khi phát sinh tranh chấp, sự cố.

Đồng thời, cần quy định rõ cơ chế cập nhật, điều chỉnh, tạm dừng, khôi phục, thu hồi danh tính điện tử và xử lý trường hợp thông tin không còn phù hợp hoặc bị sử dụng trái phép.

Về liên kết danh tính điện tử giữa các hệ thống cơ sở dữ liệu, đại biểu đề nghị quy định chặt chẽ điều kiện, mục đích và phạm vi liên kết; chỉ thực hiện trong phạm vi cần thiết, bảo đảm an toàn thông tin và bảo vệ dữ liệu cá nhân. Cùng với đó, xác định rõ trách nhiệm của cơ quan, tổ chức thực hiện liên kết, kiểm soát quyền truy cập và xử lý trường hợp dữ liệu bị lộ, lọt hoặc sử dụng sai mục đích.

Theo đại biểu Dương Khắc Mai, mức độ xác thực điện tử cần được thiết kế phù hợp với tính chất, giá trị và mức độ rủi ro của từng loại giao dịch; trong đó cần có hướng dẫn cụ thể đối với các giao dịch có giá trị lớn hoặc nguy cơ gian lận cao.

Rà soát để tránh chồng chéo, giảm thủ tục

Đối với dự án Luật An ninh dữ liệu, các đại biểu đề nghị tiếp tục rà soát dự thảo, nhất là những quy định có liên quan đến pháp luật chuyên ngành, nhằm bảo đảm tính thống nhất, đồng bộ và thuận lợi khi tổ chức thực hiện.

Liên quan đến các quy định về đánh giá, xác thực, chứng nhận và cung cấp thông tin, các ý kiến cho rằng quy định cần rõ ràng, thực chất, chỉ đặt ra những yêu cầu thật sự cần thiết, hạn chế tình trạng một nội dung phải thực hiện nhiều thủ tục hoặc cung cấp lại thông tin đã được cơ quan có thẩm quyền xác nhận.

Các đại biểu tham dự Hội nghị
Các đại biểu tham dự Hội nghị. Ảnh: Phạm Thắng

Dự thảo cũng cần làm rõ phạm vi, đối tượng, trách nhiệm của các cơ quan liên quan và cơ chế phối hợp trong quản lý, bảo đảm an ninh dữ liệu. Việc này vừa góp phần nâng cao hiệu quả quản lý, vừa giảm chi phí tuân thủ cho tổ chức, doanh nghiệp và người dân.

Các đại biểu cũng kiến nghị nghiên cứu cơ chế khai thác, sử dụng lại kết quả đánh giá, xác thực đã có; tăng cường ứng dụng dữ liệu và công nghệ trong quản lý. Qua đó, từng bước chuyển từ cách thức quản lý nặng về hồ sơ, thủ tục sang quản lý thực chất hơn, dựa trên mức độ rủi ro và yêu cầu bảo đảm an toàn, an ninh dữ liệu.

Nhật Trường