Điều 18 Nghị định 331/2026/NĐ-CP về bảo vệ an ninh mạng đối với hệ thống thông tin
Điều 18. Thẩm quyền thẩm định và phê duyệt cấp độ
1. Đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2:
Đơn vị chuyên trách về an ninh mạng của chủ quản hệ thống thông tin thực hiện thẩm định, phê duyệt hồ sơ đề xuất cấp độ đối với hệ thống thông tin được đề xuất là cấp độ 1 hoặc cấp độ 2, gửi báo cáo chủ quản hệ thống thông tin.
2. Đối với hệ thống thông tin được đề xuất là cấp độ 3:
a) Đơn vị chuyên trách về an ninh mạng của chủ quản hệ thống thông tin thực hiện thẩm định hồ sơ đề xuất cấp độ;
b) Chủ quản hệ thống thông tin phê duyệt hồ sơ đề xuất cấp độ.
3. Đối với hệ thống thông tin được đề xuất là cấp độ 4 hoặc cấp độ 5:
a) Bộ Công an chủ trì, phối hợp với chủ quản hệ thống thông tin và các bộ, ngành có liên quan thực hiện thẩm định hồ sơ đề xuất cấp độ hệ thống thông tin, trừ trường hợp quy định tại điểm b, điểm c khoản 3 Điều này. Bộ Công an chủ trì thực hiện thẩm định hồ sơ đề xuất cấp độ đối với hệ thống thông tin của cơ quan, tổ chức thuộc phạm vi quản lý của Bộ Công an;
b) Bộ Quốc phòng chủ trì thực hiện thẩm định hồ sơ đề xuất cấp độ đối với hệ thống thông tin quân sự;
c) Ban Cơ yếu Chính phủ chủ trì thực hiện thẩm định hồ sơ đề xuất cấp độ đối với hệ thống thông tin cơ yếu của cơ quan, tổ chức thuộc Ban Cơ yếu Chính phủ;
d) Chủ quản hệ thống thông tin phê duyệt hồ sơ đề xuất cấp độ đối với hệ thống thông tin cấp độ 4; phê duyệt phương án bảo đảm an ninh mạng đối với hệ thống thông tin cấp độ 5;
đ) Thủ tướng Chính phủ phê duyệt Danh mục hệ thống thông tin cấp độ 5 (Danh mục Hệ thống thông tin quan trọng về an ninh quốc gia).
4. Trường hợp đơn vị chuyên trách về an ninh mạng đồng thời được chủ quản hệ thống thông tin giao quản lý, vận hành hệ thống thông tin, việc tổ chức thẩm định Hồ sơ đề xuất cấp độ được thực hiện theo một trong các phương án sau đây:
a) Đơn vị chuyên trách về an ninh mạng trình chủ quản hệ thống thông tin giao một đơn vị trực thuộc có đủ năng lực chủ trì, tổ chức thẩm định;
b) Đơn vị chuyên trách về an ninh mạng trình chủ quản hệ thống thông tin thành lập Hội đồng thẩm định độc lập thực hiện nhiệm vụ thẩm định Hồ sơ đề xuất cấp độ.
Nghị định 331/2026/NĐ-CP về bảo vệ an ninh mạng đối với hệ thống thông tin
- Số hiệu: 331/2026/NĐ-CP
- Loại văn bản:
- Ngày ban hành: 19/08/2026
- Nơi ban hành: Quốc hội
- Người ký:
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 19/08/2026
- Tình trạng hiệu lực: Kiểm tra
- Điều 1. Phạm vi điều chỉnh
- Điều 2. Đối tượng áp dụng
- Điều 3. Giải thích từ ngữ
- Điều 4. Chủ quản hệ thống thông tin
- Điều 5. Đơn vị vận hành hệ thống thông tin
- Điều 6. Nguyên tắc bảo đảm an ninh mạng hệ thống thông tin theo cấp độ
- Điều 7. Xác định hệ thống thông tin
- Điều 8. Nguyên tắc xác định cấp độ hệ thống thông tin
- Điều 9. Phân loại thông tin và hệ thống thông tin
- Điều 10. Quản lý rủi ro an ninh mạng đối với hệ thống thông tin
- Điều 11. Tiêu chí xác định cấp độ 1
- Điều 12. Tiêu chí xác định cấp độ 2
- Điều 13. Tiêu chí xác định cấp độ 3
- Điều 14. Tiêu chí xác định cấp độ 4
- Điều 15. Tiêu chí xác định cấp độ 5
- Điều 16. Tiêu chí xác định hệ thống thông tin quan trọng về an ninh quốc gia
- Điều 17. Lập hồ sơ đề nghị đưa hệ thống thông tin vào Danh mục hệ thống thông tin quan trọng về an ninh quốc gia
- Điều 18. Thẩm quyền thẩm định và phê duyệt cấp độ
- Điều 19. Trường hợp xác định cấp độ đối với dự án đầu tư xây dựng mới hoặc mở rộng, nâng cấp hệ thống thông tin
- Điều 20. Trình tự, thủ tục xác định cấp độ đối với hệ thống thông tin đang vận hành
- Điều 21. Hồ sơ đề xuất cấp độ
- Điều 22. Thuyết minh Hồ sơ đề xuất cấp độ hệ thống thông tin
- Điều 23. Thẩm định hồ sơ đề xuất cấp độ
- Điều 24. Hồ sơ phê duyệt đề xuất cấp độ
- Điều 25. Trình tự, thủ tục xác định lại cấp độ đối với hệ thống thông tin đã được phê duyệt cấp độ
- Điều 26. Trình tự, thủ tục kiểm tra an ninh mạng
- Điều 27. Quy định về hoạt động kiểm tra, đánh giá an ninh mạng
- Điều 28. Biện pháp bảo vệ an ninh mạng đối với hệ thống thông tin
- Điều 29. Phương án bảo đảm an ninh mạng
- Điều 30. Yêu cầu chung về bảo đảm an ninh mạng theo cấp độ
- Điều 31. Trách nhiệm của chủ quản hệ thống thông tin
- Điều 32. Trách nhiệm của đơn vị chuyên trách về an ninh mạng
- Điều 33. Trách nhiệm của đơn vị vận hành hệ thống thông tin
- Điều 34. Trách nhiệm của cơ quan quản lý nhà nước
