Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào?

09:47 | 21/09/2026
Bài viết cung cấp quy định về khái niệm, trường hợp thực hiện đánh giá rủi ro, các yếu tố đánh giá rủi ro và nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ từ ngày 19/8/2026, theo Nghị định 331/2026/NĐ-CP.
Nội dung chính
  1. Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào?
  2. Việc đánh giá rủi ro an ninh mạng thực hiện thông qua các yếu tố nào?
  3. Nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ từ 19/8/2026 gồm những nguyên tắc gì?

Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào?

Theo quy định hiện nay, quản lý rủi ro an ninh mạng được hiểu là quá trình được thực hiện nhằm xác định, đánh giá, xử lý và kiểm soát các rủi ro có thể gây tổn hại đến an ninh mạng của hệ thống thông tin. Quá trình này làm căn cứ hỗ trợ việc xác định cấp độ hệ thống thông tin, đồng thời áp dụng các biện pháp bảo đảm an ninh mạng phù hợp với rủi ro của hệ thống.

Chủ quản hệ thống thông tin có trách nhiệm thực hiện đánh giá rủi ro an ninh mạng trong các trường hợp sau đây:

- Khi xác định cấp độ hệ thống thông tin lần đầu;

- Khi có thay đổi về chức năng, phạm vi phục vụ, đối tượng sử dụng, loại thông tin xử lý hoặc công nghệ triển khai hệ thống thông tin;

- Khi hệ thống thông tin mở rộng quy mô, tích hợp, kết nối liên thông hoặc chia sẻ dữ liệu với hệ thống khác;

- Khi xảy ra sự cố an ninh mạng nghiêm trọng hoặc có nguy cơ cao ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội, lợi ích công cộng;

- Khi có yêu cầu của cơ quan nhà nước có thẩm quyền.

Nguyên văn khái niệm quản lý rủi ro an ninh mạng và các trường hợp thực hiện đánh giá rủi ro anh ninh mạng đối với hệ thống thông tin từ 19/8/2026 quy định tại khoản 1 và khoản 2 Điều 10 Nghị định 331/2026/NĐ-CP cụ thể như sau:

Quản lý rủi ro an ninh mạng đối với hệ thống thông tin
1. Quản lý rủi ro an ninh mạng là quá trình xác định, đánh giá, xử lý và kiểm soát các rủi ro có thể gây tổn hại đến an ninh mạng của hệ thống thông tin, làm căn cứ hỗ trợ xác định cấp độ hệ thống thông tin và áp dụng biện pháp bảo đảm an ninh mạng phù hợp.
2. Chủ quản hệ thống thông tin có trách nhiệm thực hiện đánh giá rủi ro an ninh mạng trong các trường hợp sau đây:
a) Khi xác định cấp độ hệ thống thông tin lần đầu;
b) Khi có thay đổi về chức năng, phạm vi phục vụ, đối tượng sử dụng, loại thông tin xử lý hoặc công nghệ triển khai hệ thống thông tin;
c) Khi hệ thống thông tin mở rộng quy mô, tích hợp, kết nối liên thông hoặc chia sẻ dữ liệu với hệ thống khác;
d) Khi xảy ra sự cố an ninh mạng nghiêm trọng hoặc có nguy cơ cao ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội, lợi ích công cộng;
đ) Khi có yêu cầu của cơ quan nhà nước có thẩm quyền.
...

Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào?

Quản lý rủi ro an ninh mạng là gì? Chủ quản hệ thống thông tin có trách nhiệm đánh giá rủi ro an ninh mạng trong trường hợp nào? (hình từ Internet)

Việc đánh giá rủi ro an ninh mạng thực hiện thông qua các yếu tố nào?

Căn cứ theo quy định tại khoản 3 Điều 10 Nghị định 331/2026/NĐ-CP có quy định chi tiết nội dung đánh giá rủi ro an ninh mạng bao gồm tối thiểu các yếu tố sau đây:

- Xác định tài sản, chức năng trọng yếu, vai trò của tài sản trong hệ thống thông tin và phân loại tài sản theo thứ tự quan trọng trong hệ thống thông tin;

- Xác định loại thông tin được xử lý, lưu trữ, truyền đưa qua hệ thống, bao gồm thông tin công cộng, thông tin riêng, thông tin cá nhân, thông tin bí mật nhà nước;

- Nhận diện rủi ro an ninh mạng dựa trên xác định mối đe dọa, điểm yếu, lỗ hổng bảo mật và khả năng bị khai thác;

- Đánh giá khả năng xảy ra sự cố và mức độ tác động, hậu quả đối với an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân, lợi ích công cộng;

- Đánh giá năng lực hiện có trong việc phòng ngừa, phát hiện, ứng phó và khắc phục sự cố an ninh mạng;

- Xây dựng kế hoạch và triển khai các biện pháp giảm thiểu rủi ro tương ứng với các rủi ro đã xác định;

- Thực hiện truyền thông rủi ro và báo cáo đến cơ quan có thẩm quyền.

Nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ từ 19/8/2026 gồm những nguyên tắc gì?

Căn cứ theo quy định tại Điều 6 Nghị định 331/2026/NĐ-CP có quy định về các nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ từ 19/8/2026 bao gồm:

- Việc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành đến khi hủy bỏ; tuân thủ theo tiêu chuẩn, quy chuẩn kỹ thuật.

- Việc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ trong hoạt động của cơ quan, tổ chức được thực hiện một cách tổng thể, đồng bộ, tập trung trong việc đầu tư các giải pháp bảo vệ, có sự dùng chung, chia sẻ tài nguyên để tối ưu hiệu năng, tránh đầu tư thừa, trùng lặp.

- Việc phân bổ, bố trí nguồn lực để bảo đảm an ninh mạng hệ thống thông tin thực hiện theo thứ tự ưu tiên từ cấp độ cao xuống cấp độ thấp.

- Bộ Quốc phòng quản lý về an ninh mạng với nhiệm vụ quân sự, quốc phòng; Bộ Công an quản lý về an ninh mạng đối với các hoạt động dân sự, kinh tế của các đơn vị quân đội theo thẩm quyền; các nội dung giao thoa (nếu có), Bộ Công an và Bộ Quốc phòng thống nhất bằng quy chế phối hợp.

>>> Bảo vệ an ninh mạng là gì theo Luật An ninh mạng 2025 mới? Nguyên tắc và biện pháp bảo vệ an ninh mạng từ 1/7/2026 ra sao?

Logo Thư viện Pháp luật
Cao Nguyên Phát Chuyên viên pháp lý

Bài viết này có hữu ích không?

  • - Nội dung nêu trên là phần giải đáp, tư vấn của chúng tôi dành cho khách hàng của THƯ VIỆN PHÁP LUẬT. Nếu quý khách còn vướng mắc, vui lòng gửi về Email [email protected];
  • - Nội dung bài viết chỉ mang tính chất tham khảo;
  • - Điều khoản được áp dụng có thể đã hết hiệu lực tại thời điểm bạn đang đọc;
  • - Mọi ý kiến thắc mắc về bản quyền của bài viết vui lòng liên hệ qua địa chỉ mail [email protected];

Pháp luật về Công nghệ thông tin Xem thêm

Bài viết mới nhất

Pháp luật
Sử dụng lao động thuê lại để làm những công việc không thuộc danh mục các công việc được thực hiện cho thuê lại lao động bị phạt bao nhiêu tiền?

Bộ luật Lao động 2019 quy định chỉ được sử dụng lao động thuê lại làm những công việc thuộc danh mục công việc được thực hiện cho thuê lại lao động. Nếu người sử dụng lao động vi phạm, sẽ bị xử phạt theo Nghị định 283/2026/NĐ-CP.

Pháp luật
Từ 23 giờ 00 phút ngày 26/9/2026 đến 10h30’ ngày 27/9/2026, tạm thời điều tiết tổ chức giao thông một số tuyến đường đô thị, đường tỉnh phục vụ Giải chạy VnExpress Marathon Grand Tour Nghe An năm 2026

Hôm nay (25/9/2026), Sở Xây dựng đã ban hành Văn bản số 8687/SXD-KCHT về việc tạm thời điều tiết tổ chức giao thông và sử dụng tạm thời đường bộ phục vụ Giải chạy VnExpress Marathon Grand Tour Nghe An năm 2026.