Представляя представление к проекту закона, генерал-лейтенант Фам Тхе Тунг, Заместитель министра общественной безопасности, сообщил, что разработка Закона о безопасности данных направлена на институционализацию руководящих принципов Партии по защите Отечества в киберпространстве и развитию цифровой экономики, в связи с чем обеспечение безопасности данных определяется как неотложное и сквозное требование всего процесса национальной цифровой трансформации.
Проект Закона состоит из 6 глав и 25 статей и предусматривает 4 уровня риска. При этом уровни 3 и 4 предусматривают использование Перечня важных данных и ключевых данных в соответствии с Законом о данных, без формирования отдельного перечня. В отношении уровней 1 и 2 владельцы данных самостоятельно определяют уровень риска и несут за это ответственность, при этом им не требуется проходить административные процедуры.
В проекте Закона предусмотрен подход к обеспечению безопасности данных на каждом этапе их жизненного цикла; обязанности по инвентаризации, оценке воздействия, аудиту и сертификации объединяются в рамках одного органа – Министерства общественной безопасности. Безопасность данных в цифровой экономике, цифровой инфраструктуре, инвестиционной деятельности, передаче технологий, сфере искусственного интеллекта и новых технологий, цепочках поставок и трансграничном перемещении данных регулируется в зависимости от уровня риска. Примечательно, что проект Закона устанавливает предельный срок перехода на постквантовую криптографию – не позднее 1 января 2035 года – для данных 4-го уровня, относящихся к органам Партии, Государства и вооруженным силам.
![]() |
| Председатель Национального собрания Чан Тхань Ман выступает с речью. |
Максимальный размер штрафа за серьёзные административные нарушения, повлекшие утечку, присвоение или уничтожение данных 3-го и 4-го уровней, не должен превышать 5% выручки во Вьетнаме либо глобальной выручки в зависимости от конкретного случая; одновременно предусматривается политика гуманности в отношении малых предприятий и инновационных стартапов.
Заместитель министра общественной безопасности подчеркнул, что предусмотренные статьей 17 меры по ограничению трансграничного перемещения данных применяются в зависимости от уровня риска, основаны на объективных и прозрачных критериях и не носят дискриминационного характера, а также относятся к признанным исключениям по соображениям национальной безопасности, предусмотренным всеобъемлющим и прогрессивным соглашением о Транстихоокеанском партнёрстве (CPTPP), Региональным всеобъемлющим экономическим партнерством (RCEP) и Соглашением о свободной торговле между Вьетнамом и ЕС (EVFTA), участником которых является Вьетнам. Проект Закона не создаёт противоречий с международными договорами, участником которых является Вьетнам, и не содержит положений, предусматривающих дискриминацию по признаку пола, этнической принадлежности или региона проживания.
Представляя доклад о предварительной экспертизе, Председатель Комитета НС по обороне, безопасности и внешним делам Ле Тан Той сообщил, что Комитет согласен с необходимостью принятия Закона о безопасности данных с целью устранить разрозненность и дублирование нормативных положений; активно контролировать, предупреждать и реагировать на риски утечки и атак на данные, отравления данных, риски, связанные с квантовыми вычислениями, и риски в цепочках поставок; создать нормативно-правовую базу для заблаговременной и дальновидной защиты национальных ресурсов данных.
Постоянный состав Комитета НС по обороне, безопасности и внешним делам в целом согласился с подходом к управлению на основе уровня риска. Вместе с тем многие мнения указывают на необходимость разработки уровней риска в сфере безопасности данных таким образом, чтобы обеспечить их взаимосвязанность и полную совместимость с 5 уровнями безопасности информационных систем, установленными Законом о кибербезопасности, а также с классификацией данных в соответствии с Законом о данных.
Выступая на заседании, Председатель НС Чан Тхань Ман поддержал необходимость разработки проекта Закона о безопасности данных, поскольку данные являются важным ресурсом для государств в условиях четвёртой промышленной революции и требуют эффективного обеспечения их безопасности.
Председатель НС отметил, что обеспечение безопасности на протяжении всего жизненного цикла данных и регулирование искусственного интеллекта (ИИ) являются важными требованиями процесса доработки проекта Закона. Поэтому предусмотренный в проекте Закона подход на основе жизненного цикла данных – их сбора, обработки, хранения, использования, обмена и уничтожения – а также включение регулирования алгоритмов ИИ в законодательство являются весьма значительным шагом вперёд.
Председатель НС отметил, что проект Закона движется в правильном направлении в вопросах защиты суверенитета над данными в цифровую эпоху и в эпоху ИИ. Его сильной стороной является подход на основе уровней риска и жизненного цикла данных. Наиболее важными вопросами, требующими внимания, являются практическая реализуемость и обеспечение баланса между безопасностью и развитием цифровой экономики. «Закон о безопасности данных должен стать стратегическим инструментом, а не препятствием».
ВИА