0755-36698555

【摩尔资讯】7月1日!越南新《网络安全法》正式实施,出海企业必知的5大合规要点

2026-06-30 09:55:00 栏目:通讯专栏
核心导读
文章脉络/关键词: 越南网络安全法、 数据本地化、 出海企业合规、 AI治理、 内容管控、 信息系统安全分级
内容摘要: 越南新《网络安全法》于2026年7月1日生效,取代旧法,构建统一网络安全框架。该法具有域外效力,适用于所有涉及越南市场的企业。五大合规要点包括:数据必须存储在越南境内并设立分支机构;24小时内处理违法信息(紧急情况6小时);信息系统按安全等级分级管理;网络安全产品与服务需持证经营;禁止利用AI进行深度伪造等违法活动。违规将面临公安主导的严厉处罚,包括高额罚款和刑事责任。现有业务有过
AI 深度解读
越南新《网络安全法》(第116/2025/QH15号)于2026年7月1日正式实施,标志着该国网络安全监管从碎片化走向统一。该法整合并取代了2015年的《网络信息安全法》和2018年的《网络安全法》,核心理念从“事后处理”转向“主动预防”。其适用范围极广,具有明确的域外效力,任何涉及越南市场的企业——无论注册地何处——均受约束。 出海企业需重点关注五大合规要点:第一,数据本地化要求所有收集、分析或处理个人数据及用户生成数据的企业必须将数据存储在越南境内,并设立分支机构或代表处,以往依赖新加坡节点的云架构不再合规。第二,内容管控时效严格:常规违法信息需在24小时内处理,紧急情况(如危害国家安全)缩短至6小时;用户信息提供则需在24小时内响应,紧急情况3小时内必须完成,企业需建立7×24小时应急机制。第三,信息系统按五个安全等级分级,关键领域(金融、能源、电信等)须在运营前完成安全评估并配备专职人员。第四,网络安全产品与服务实行许可证制度,涵盖安全监控、响应、测试等业务。第五,首次将AI治理纳入网络安全法,禁止利用AI实施深度伪造、非法截取通信等行为。 违规成本极高:除罚款(参照PDPL,最高可达上年收入5%或30亿越南盾)外,公安部门可直接冻结账户、追究刑事责任,执法手段强硬。企业应尽快完成合规差距分析,建立本地化架构与应急团队,并关注后续实施细则。

7月1日!越南新《网络安全法》正式实施,出海企业必知的5大合规要点

一部可能改写越南数字经济格局的法律即将正式生效。它覆盖范围之广、合规要求之严、执法手段之硬,足以让每一位在越南市场耕耘的企业管理者重新审视自己的合规策略。

一、这部法律是什么来头?

2025年12月10日,越南第十五届国会通过了**《网络安全法》(Law on Cybersecurity,第116/2025/QH15号)**。这不仅仅是一次修修补补的法规更新,而是一次彻底的"法律整合"——新法同时废止并取代了此前的两部法律:

  • 《网络信息安全法》(第86/2015/QH13号)
  • 《网络安全法》(第24/2018/QH14号)

这意味着,越南首次建立了一个统一、系统的网络安全法律框架。这部法律的核心理念体现了从"事后处理、后果补救"向"主动预防、及早发现、超前防范"的范式转变。生效日期已经明确:2026年7月1日

二、谁会被这部法律管到?

新法的适用范围非常广泛,不仅覆盖越南本土,还具有明确的域外效力

  • 越南境内的机构、组织和个人
  • 在越南运营或居住的外国机构、组织和个人
  • 直接参与或涉及越南网络安全保护活动、或在越南从事网络安全产品与服务业务的外国机构、组织和个人

简单来说:只要你的业务涉及越南市场,无论公司注册在哪里,都可能受这部法律的约束。

三、出海企业必知的5大合规要点

要点一:数据本地化——用户数据必须"留在越南"

新法明确规定:在越南提供电信、互联网及增值服务的企业,如收集、分析或处理个人数据或用户生成数据,必须将此类数据存储在越南境内

属于此范围的外国企业,还须在越南设立分支机构或代表处

关键提醒:单纯依赖新加坡节点的云服务架构已面临风险。核心用户数据(如用户ID、支付信息)必须在越南本地部署存储副本。

要点二:内容管控——24小时内必须响应

新法对服务提供商的信息处理响应时间提出了严格时限:

  • 常规情况:收到主管机关要求后,须在24小时内处理违法信息
  • 紧急情况(涉及国家安全):处理时限压缩至6小时
  • 用户信息提供:在收到书面或电子请求后24小时内向公安部专业力量提供用户信息;紧急情况(威胁国家安全或人身安全)下,须在3小时内响应

这意味着企业需要建立7×24小时的应急响应机制,并确保在越南有专人负责对接监管部门。

要点三:信息系统安全分级——越重要越严格

新法将信息系统划分为五个安全等级(第1级至第5级),根据对国家安全、公共秩序和社会安全的潜在危害程度确定。

  • 关键国家安全信息系统:涵盖国防、安全、外交、密码、金融、银行、能源、电信、交通、卫生等领域
  • 此类系统须在投入运营前完成网络安全评估与认证
  • 运行期间须接受定期网络安全检查和监控
  • 系统所有者须配备专职网络安全人员,并保持定期培训

如果你的业务涉及上述关键领域,合规要求将显著升级。

要点四:网络安全产品与服务——须持证经营

新法列出了网络安全产品和服务的具体清单,包括但不限于:

网络安全产品

网络安全服务

民用密码产品

网络安全测试与评估

安全监控解决方案

安全咨询服务

网络攻击防护产品

安全事件响应

安全测试与评估工具

数据恢复服务

其他安全产品

监控服务

安全事件响应服务

数据恢复服务

网络攻击防护服务

企业从事上述业务,须持有《网络安全产品和服务经营许可证》。 政府将另行颁布具体的许可程序和要求。

要点五:AI与新技术——严禁用于违法活动

新法首次在网络安全法律层面明确禁止利用人工智能(AI)或新技术实施违法行为,包括:

  • 伪造他人图像、视频或声音(深度伪造/Deepfake)
  • 利用AI技术实施法律禁止的行为(如伪造图像、视频或声音)
  • 未经授权截取或记录通信内容

这标志着越南已将AI治理纳入网络安全法制框架。

四、违规的代价有多大?

新法的执法体系以公安部为核心主导,赋予其广泛的执法权力:

  • 要求服务提供商暂停或停止为违规用户提供网络服务
  • 要求阻断或限制特定信息系统
  • 在紧急情况下要求运营商实施流量过滤或阻断

虽然具体的罚款细则有待政府后续颁布,但结合越南2026年1月1日生效的《个人数据保护法》(第91/2025/QH15号,简称PDPL)来看——该法规定涉及买卖个人数据最高可处以违法所得10倍罚款,或30亿越南盾(约合11.3万美元),以较高者为准,跨境违规最高可罚上一年度收入5%,或30亿越南盾,以较高者为准——新《网络安全法》的违规成本大概率不会低于此标准。

值得注意的是,越南的执法体系具有鲜明的"公安主导"特征,执法手段包括直接冻结银行账户、追究刑事责任等,绝非"交罚款了事"那么简单。

五、过渡期安排:现有业务怎么办?

新法考虑到了平稳过渡的需要:

  • 现有信息系统、产品和服务可在规定过渡期内继续运营,但须在限期内满足新法要求
  • 新法生效前已颁发的网络安全和密码相关许可证,在原有有效期届满前继续有效

但过渡期的"宽限"并不意味着可以等待观望。需要注意的是,过渡期安排仅适用于现有信息系统、产品和已有许可证的技术性合规过渡。新法的禁止性规定(如禁止数据泄露、非法信息传播、利用AI伪造内容等)自7月1日起即时生效,不存在对违法行为的宽限期。

六、给企业的行动建议

距离7月1日仅剩两周时间,建议在越南市场有业务的企业立即启动以下工作:

  1. 梳理业务合规现状:确认是否属于新法适用范围,评估现有信息系统安全等级
  2. 建立数据本地化方案:评估是否需要部署越南本地服务器或分支机构
  3. 完善应急响应机制:确保具备24小时内响应监管要求的能力
  4. 审查AI及新技术使用:排查是否存在深度伪造、数据滥用等合规风险
  5. 关注配套细则出台:密切跟踪越南政府后续发布的实施细则和技术标准

结语

越南新《网络安全法》的出台,与其2026年初生效的《个人数据保护法》一起,正在构建一个"数据保护+网络安全"的双重监管闭环。对于在越南市场耕耘的中国企业而言,这既是一场合规挑战,也是一次市场洗牌中的机遇——当不合规的竞争者被淘汰出局,合规企业将迎来更净化的市场环境。

法规即将生效,你的企业准备好了吗?

本文基于越南《网络安全法》(第116/2025/QH15号)官方文本。如需了解MORLAB摩尔实验室提供的越南网络安全合规服务,请访问官网或联系我们的专业团队。

常见问题
Q: 越南新《网络安全法》是否适用于在越南没有实体办公室的外国企业?
A: 是的。新法具有域外效力,只要外国企业的业务涉及越南市场(如向越南用户提供服务、收集越南用户数据),无论公司注册在哪里,都可能受该法约束。此外,属于数据本地化范围的外国企业还须在越南设立分支机构或代表处。
Q: 数据本地化具体要求是什么?企业应如何调整现有的IT架构?
A: 新法要求任何在越南提供电信、互联网及增值服务的企业,所收集、分析或处理的个人数据或用户生成数据必须存储在越南境内。企业需要在越南本地部署数据存储副本,尤其是核心用户数据(如用户ID、支付信息),并设立本地分支机构或代表处。原有依赖海外节点(如新加坡)的云架构将不再合规。
Q: 违反新《网络安全法》可能面临哪些处罚?
A: 虽然具体罚款细则尚未颁布,但参照2026年1月生效的《个人数据保护法》(PDPL),违规买卖个人数据最高可处违法所得10倍罚款或30亿越南盾(约11.3万美元),以较高者为准;跨境违规最高可罚上年收入5%或30亿越南盾。此外,执法以公安部为主导,手段包括直接冻结银行账户、追究刑事责任,处罚极为严厉。
扫二维码关注摩尔实验室

了解行业最新资讯,为您的产品保驾护航

解答各种产品认证检测问题,为您的产品保驾护航

上一篇: 【摩尔资讯】2026 越南无线产品监管更新:SRD 简化清关,5G 严查
下一篇: 【摩尔资讯】沙特SASO 31142026法规解读与FAQ