Trường hợp hệ thống thông tin ở nước ngoài có thể bị chặn truy cập từ Việt Nam
Nghị định 327/2026/NĐ-CP quy định cụ thể các trường hợp hệ thống thông tin đặt tại nước ngoài có thể bị ngăn chặn truy cập từ lãnh thổ Việt Nam nhằm bảo đảm an ninh mạng, trật tự, an toàn xã hội.
Chính phủ đã ban hành Nghị định 327/2026/NĐ-CP quy định về phòng ngừa, xử lý thông tin và hành vi sử dụng công nghệ thông tin, mạng máy tính, mạng viễn thông, phương tiện điện tử xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng.
Tại Điều 7, Nghị định quy định biện pháp xử lý thông tin và hành vi xâm phạm an ninh quốc gia, trật tự, an toàn xã hội trên không gian mạng. Trong đó, ngăn chặn truy cập từ lãnh thổ Việt Nam đối với hệ thống thông tin vi phạm trong 8 trường hợp gồm:
- Chủ quản hệ thống thông tin đặt tại nước ngoài không tuân thủ yêu cầu gỡ bỏ thông tin vi phạm, không cung cấp dữ liệu phục vụ công tác điều tra của lực lượng chuyên trách bảo vệ an ninh mạng.
- Hệ thống thông tin có dấu hiệu phát tán mã độc, chiếm quyền điều khiển thiết bị; thực hiện tấn công mạng hoặc khủng bố mạng từ lãnh thổ nước ngoài ảnh hưởng đến hạ tầng quốc gia.
- Hệ thống thông tin phục vụ hành vi cung cấp, chia sẻ, phát tán thông tin trên không gian mạng có nội dung vi phạm pháp luật, gây ảnh hưởng đến an ninh quốc gia, trật tự, an toàn xã hội đã bị xử lý nhưng tiếp tục tái phạm; chủ quản hệ thống không tuân thủ yêu cầu ngăn chặn, gỡ bỏ, xóa bỏ thông tin trái pháp luật của lực lượng chuyên trách bảo vệ an ninh mạng.
- Nền tảng xuyên biên giới cung cấp, chia sẻ, phát tán thông tin có nội dung chống Nhà nước Cộng hòa xã hội chủ nghĩa Việt Nam, kích động bạo loạn, gây rối trật tự công cộng.
- Hệ thống thông tin bị lợi dụng thực hiện hoạt động gián điệp mạng, khủng bố mạng hoặc tấn công xâm nhập trái phép, phá hoại hệ thống thông tin quan trọng về an ninh quốc gia nhưng chủ quản hệ thống không có biện pháp kiểm soát hoặc khắc phục sự cố kỹ thuật.
- Hệ thống thông tin đặt tại nước ngoài xử lý dữ liệu cá nhân của công dân Việt Nam không tuân thủ các quy định pháp luật Việt Nam; chủ quản hệ thống không chấp hành quyết định xử phạt hành chính của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền.
- Doanh nghiệp nước ngoài khi cung cấp dịch vụ trên mạng viễn thông, mạng Internet, các dịch vụ gia tăng trên không gian mạng tại Việt Nam không đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam, không thực hiện nghĩa vụ lưu trữ dữ liệu theo quy định của pháp luật Việt Nam.
Và các trường hợp khác theo quyết định của lực lượng chuyên trách bảo vệ an ninh mạng.

Bên cạnh đó, tạm dừng giao dịch tài khoản thanh toán trong các trường hợp:
- Tài khoản thanh toán, ví điện tử hoặc phương thức hỗ trợ thanh toán được xác định là phương tiện nhận tiền, chi trả, luân chuyển dòng tiền có nguồn gốc từ các hoạt động vi phạm pháp luật.
- Chủ tài khoản thanh toán sử dụng thông tin giả mạo, giấy tờ giả hoặc thuê, mượn tài khoản của người khác để thực hiện các giao dịch đáng ngờ trên không gian mạng.
- Phát hiện hoạt động sử dụng tài khoản số để mua bán, giao dịch, quy đổi trái phép ngoại tệ, tài sản số.
- Phát hiện hoạt động sử dụng không gian mạng can thiệp vào hoạt động giao dịch, thay đổi tài khoản nhận tiền để lừa đảo, chiếm đoạt tài sản.
- Phát hiện hoạt động sử dụng không gian mạng huy động vốn theo phương thức lừa đảo, chiếm đoạt tài sản.
- Phát hiện hoạt động mở tài khoản số không đúng trình tự, thủ tục hoặc duy trì tài khoản bằng thông tin định danh giả mạo.
- Nhà cung cấp dịch vụ không tạm dừng giao dịch hoặc phong tỏa tài khoản số khi phát hiện có sai sót, nhầm lẫn, bị lộ lọt thông tin hoặc khi có yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng.
Và các trường hợp khác theo quyết định của lực lượng chuyên trách bảo vệ an ninh mạng.
Ngoài ra, nhà cung cấp dịch vụ, chủ quản hệ thống thông tin có trách nhiệm cung cấp thông tin, dữ liệu theo yêu cầu của lực lượng chuyên trách bảo vệ an ninh mạng và cơ quan có thẩm quyền chậm nhất 24 giờ đối với yêu cầu thông thường; chậm nhất 3 giờ đối với tình huống khẩn cấp.
