Điều 12 Nghị định 363/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực dữ liệu
Điều 12. Vi phạm quy định về truy cập, truy xuất dữ liệu
1. Phạt cảnh cáo đối với một trong những hành vi sau đây:
a) Phân quyền truy cập, truy xuất dữ liệu không đúng quy trình, không có phê duyệt của cấp có thẩm quyền;
b) Không thực hiện ghi nhật ký truy cập, truy xuất dữ liệu theo yêu cầu của pháp luật về dữ liệu;
c) Không thực hiện kiểm tra định kỳ việc phân quyền truy cập, truy xuất dữ liệu và nhật ký truy cập, truy xuất dữ liệu theo quy định.
2. Phạt tiền từ 20.000.000 đồng đến 40.000.000 đồng đối với một trong những hành vi sau đây:
a) Cấp quyền truy cập, truy xuất dữ liệu ngoài đối tượng, phạm vi, mục đích được cấp quyền;
b) Sử dụng tài khoản, chứng thư số, khóa truy cập của người khác để truy cập, truy xuất dữ liệu;
c) Cho người khác sử dụng tài khoản, chứng thư số, khóa truy cập thuộc quyền quản lý, sử dụng để truy cập, truy xuất dữ liệu;
d) Xóa, sửa, làm sai lệch nhật ký truy cập, truy xuất dữ liệu.
3. Phạt tiền từ 40.000.000 đồng đến 60.000.000 đồng đối với một trong những hành vi sau đây:
a) Cố ý truy cập, truy xuất dữ liệu ngoài phạm vi được cấp quyền;
b) Từ chối, cản trở hoặc cố ý trì hoãn việc truy cập, truy xuất dữ liệu hợp pháp của cơ quan nhà nước có thẩm quyền;
c) Truy cập, truy xuất trái phép dữ liệu cốt lõi, dữ liệu quan trọng;
d) Sử dụng công cụ tự động, phần mềm truy cập, truy xuất dữ liệu, công cụ khai thác, dò quét, can thiệp trái phép vào hệ thống để thu thập, truy xuất dữ liệu.
4. Hình thức xử phạt bổ sung
Tịch thu tang vật, phương tiện vi phạm hành chính đối với hành vi vi phạm quy định tại điểm d khoản 3 Điều này.
5. Biện pháp khắc phục hậu quả
a) Buộc phân quyền truy cập, truy xuất dữ liệu theo đúng phạm vi, đối tượng, trình tự, thủ tục theo quy định của pháp luật đối với hành vi vi phạm quy định tại điểm a khoản 1 Điều này;
b) Buộc thu hồi, khóa hoặc vô hiệu hóa tài khoản truy cập, mã truy cập, khóa giải mã, chứng thư số, quyền quản trị hệ thống hoặc quyền khai thác dữ liệu đã được cấp, sử dụng trái quy định đối với hành vi vi phạm quy định tại điểm a, điểm b, điểm c khoản 2 và điểm a, điểm c khoản 3 Điều này;
c) Buộc gỡ bỏ, thu hồi hoặc vô hiệu hóa ứng dụng, phần mềm được sử dụng để thực hiện hành vi vi phạm quy định tại điểm d khoản 3 Điều này;
d) Buộc nộp lại số lợi bất hợp pháp có được do thực hiện hành vi vi phạm quy định tại khoản 2, khoản 3 Điều này.
Nghị định 363/2026/NĐ-CP quy định xử phạt vi phạm hành chính trong lĩnh vực dữ liệu
- Số hiệu: 363/2026/NĐ-CP
- Loại văn bản: Nghị định
- Ngày ban hành: 19/09/2026
- Nơi ban hành: Quốc hội
- Người ký: Hồ Quốc Dũng
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 11/11/2026
- Tình trạng hiệu lực: Kiểm tra
- Điều 1. Phạm vi điều chỉnh
- Điều 2. Đối tượng áp dụng
- Điều 3. Thời hiệu xử phạt vi phạm hành chính
- Điều 4. Hình thức xử phạt, biện pháp khắc phục hậu quả
- Điều 5. Việc thi hành các hình thức xử phạt vi phạm hành chính, các biện pháp khắc phục hậu quả
- Điều 6. Mức phạt tiền vi phạm hành chính
- Điều 7. Vi phạm quy định về các hành vi bị nghiêm cấm trong lĩnh vực dữ liệu
- Điều 8. Vi phạm quy định về thu thập, tạo lập dữ liệu
- Điều 9. Vi phạm quy định về phân loại dữ liệu
- Điều 10. Vi phạm quy định về lưu trữ dữ liệu
- Điều 11. Vi phạm quy định về quản trị, quản lý dữ liệu
- Điều 12. Vi phạm quy định về truy cập, truy xuất dữ liệu
- Điều 13. Vi phạm quy định về kết nối, chia sẻ, điều phối dữ liệu
- Điều 14. Vi phạm quy định về phân tích, tổng hợp dữ liệu
- Điều 15. Vi phạm quy định về xác nhận, xác thực dữ liệu
- Điều 16. Vi phạm quy định về cung cấp dữ liệu cho cơ quan nhà nước
- Điều 17. Vi phạm quy định về công khai dữ liệu
- Điều 18. Vi phạm quy định về mã hóa, giải mã dữ liệu
- Điều 19. Vi phạm quy định về chuyển, xử lý dữ liệu xuyên biên giới
- Điều 20. Vi phạm quy định về kiểm toán dữ liệu và xếp hạng cơ sở dữ liệu
- Điều 21. Vi phạm quy định về các hoạt động khác trong xử lý dữ liệu
- Điều 22. Vi phạm quy định về xác định, quản lý rủi ro, bảo vệ dữ liệu và giám sát hoạt động xử lý dữ liệu
- Điều 23. Vi phạm quy định về hoạt động sàn dữ liệu
- Điều 24. Vi phạm quy định về hoạt động trung gian dữ liệu
- Điều 25. Vi phạm quy định về Quỹ Phát triển dữ liệu quốc gia
- Điều 26. Vi phạm quy định về hoạt động thử nghiệm có kiểm soát trong xây dựng, phát triển, bảo vệ, quản trị, xử lý, sử dụng dữ liệu
- Điều 27. Thẩm quyền xử phạt vi phạm hành chính của Chủ tịch Ủy ban nhân dân
- Điều 28. Thẩm quyền xử phạt vi phạm hành chính của Công an nhân dân
- Điều 29. Thẩm quyền xử phạt của Thanh tra
- Điều 30. Thẩm quyền xử phạt vi phạm hành chính của Trưởng đoàn kiểm tra
- Điều 31. Thẩm quyền lập biên bản vi phạm hành chính
- Điều 32. Phân định thẩm quyền xử phạt
- Điều 33. Cơ chế phối hợp liên ngành trong xử phạt vi phạm hành chính về lĩnh vực dữ liệu
