Правительство издало постановление № 333/2026/ND-CP, подробно регламентирующее положения и меры по реализации Закона о кибербезопасности, включая ряд важных требований к деятельности по обеспечению информационной безопасности отечественных и иностранных предприятий, осуществляющих деятельность в киберпространстве Вьетнама.
Опубликованное 19 августа постановление состоит из шести глав и 32 статей и охватывает меры по обеспечению кибербезопасности, обеспечение информационной безопасности, специализированную подготовку кадров в области кибербезопасности, а также управление идентификацией IP-адресов поставщиков телекоммуникационных услуг и интернет-услуг.
Согласно статье 16, отечественные и иностранные предприятия, предоставляющие услуги в телекоммуникационных сетях, Интернете и услуги с добавленной стоимостью на основе киберпространства во Вьетнаме, обязаны осуществлять деятельность по обеспечению информационной безопасности в соответствии с положениями данной статьи и другими соответствующими нормами законодательства Вьетнама.
Предприятия обязаны проверять информацию о пользователях при регистрации цифровых учетных записей и проводить аутентификацию учетных записей с использованием номера мобильного телефона во Вьетнаме. Пользователи, не имеющие такого номера, должны использовать свой идентификационный номер либо иной законный способ электронной идентификации.
Пользователи, осуществляющие коммерческие прямые трансляции, должны проходить аутентификацию учетной записи с использованием своего идентификационного номера. Предприятия также обязаны принимать необходимые административные и технические меры для защиты информации и учетных записей пользователей и разрешать только верифицированным учетным записям размещать и распространять информацию, а также использовать интерактивные функции.
Что касается предоставления информации в целях обеспечения кибербезопасности, предприятия обязаны предоставлять информацию о пользователях специализированным силам кибербезопасности при Министерстве общественной безопасности по надлежащим образом оформленным запросам, направленным в соответствии с законодательством Вьетнама для проверки, расследования и рассмотрения нарушений законодательства.
Как правило, такая информация должна предоставляться в течение 24 часов с момента получения запроса. В чрезвычайных ситуациях, связанных с угрозой национальной безопасности или жизни людей, этот срок сокращается до трех часов.
Предприятия также обязаны по запросам специализированных сил кибербезопасности ограничивать доступ к незаконной информации, услугам и приложениям во Вьетнаме либо удалять их. Такие запросы должны исполняться в течение 24 часов, а в чрезвычайных ситуациях, угрожающих национальной безопасности, в течение шести часов.
В случае неоднократных нарушений к учетным записям, страницам, сообществам и каналам распространения контента могут применяться меры по ограничению их видимости во Вьетнаме или временной приостановке их деятельности. Учетные записи, с которых незаконная информация размещается не менее трех раз в течение 30 дней, могут быть ограничены или приостановлены на срок до 60 дней, а учетные записи, с которых такая информация размещается не менее 10 раз в течение 90 дней, могут быть ограничены или приостановлены на срок до 180 дней в зависимости от характера и степени тяжести нарушений.
Неограниченное по сроку ограничение или блокировка учетных записей может применяться к учетным записям, страницам, сообществам и каналам распространения контента, используемым для распространения информации, нарушающей национальную безопасность Вьетнама, продолжающим нарушать законодательство после временной блокировки не менее трех раз, либо иным образом используемым в качестве инструментов для совершения нарушений в сфере кибербезопасности, если признается необходимой их постоянная блокировка.
Учетная запись, заблокированная на неопределенный срок, может быть восстановлена, если основания для применения этой меры больше не существуют, в ходе проверки или рассмотрения нарушения была допущена ошибка, появились новые обстоятельства либо компетентные органы установили, что учетная запись не используется для совершения нарушений в сфере кибербезопасности.
Постановление также предусматривает приостановление или прекращение предоставления услуг организациям и физическим лицам, размещающим информацию, подпадающую под действие определенных положений Закона о кибербезопасности, по запросам специализированных сил кибербезопасности.
Предприятия также обязаны хранить и управлять системными журналами для целей государственного управления, обеспечения информационной безопасности и рассмотрения нарушений законодательства. Системные журналы должны содержать как минимум информацию об учетных записях пользователей, время входа в систему и выхода из нее, IP-адреса, исходные порты, а также записи об обработке размещенной информации и должны храниться в доступной для извлечения форме не менее 12 месяцев.
Постановление вступило в силу 19 августа 2026 года./.