Sự chuyển dịch của không gian số tại Việt Nam đang tiến tới một cột mốc lịch sử mang tính quyết định vào ngày 31 tháng 12 năm 2025. Đây không chỉ là một thời hạn hành chính đơn thuần mà là thời điểm hoàn tất một hệ sinh thái định danh số toàn diện, nơi mọi chủ thể tham gia mạng xã hội đều phải được xác thực danh tính một cách chính xác và minh bạch. Sự kết hợp giữa Chỉ thị số 57-CT/TW của Ban Bí thư và Nghị định số 147/2024/NĐ-CP của Chính phủ đã tạo ra một khung pháp lý vững chắc, chuyển đổi căn bản cách thức quản lý không gian mạng từ phòng thủ thụ động sang chủ động kiểm soát và xây dựng niềm tin số. Bài viết này của Luật Minh Khuê sẽ phân tích chi tiết các khía cạnh của quy định mới, từ bối cảnh chiến lược, đối tượng áp dụng cho đến các quy trình kỹ thuật và hệ quả pháp lý đi kèm.

 

1. Vì sao phải xác thực danh tính mạng xã hội trước ngày 31/12/2025?

Việc thiết lập mốc thời gian 31/12/2025 gắn liền với tầm nhìn chiến lược của Đảng và Nhà nước về việc xây dựng một "Kỷ nguyên số" kỷ cương và trách nhiệm. Trước đây, sự bùng nổ của mạng xã hội tại Việt Nam mang đến nhiều giá trị về kinh tế và kết nối nhưng cũng để lại những khoảng trống quản trị to lớn. Tình trạng nặc danh, tài khoản ảo và SIM rác đã trở thành công cụ đắc lực cho các hành vi lừa đảo trực tuyến, phát tán tin giả và xâm phạm an ninh quốc gia.

Phân tích bối cảnh an ninh mạng và mục tiêu quản lý định danh số

Bối cảnh an ninh mạng tại Việt Nam những năm gần đây chứng kiến sự gia tăng phức tạp của các loại tội phạm công nghệ cao. Khi một cá nhân có thể ẩn mình sau hàng loạt danh tính giả, họ dễ dàng thực hiện các hành vi vô trách nhiệm mà không lo ngại bị truy vết. Chỉ thị 57 nhấn mạnh việc thống nhất định danh công dân trên không gian số là bước đi cốt lõi để loại bỏ triệt để tình trạng này.

Mục tiêu của Chính phủ không phải là siết chặt quyền tự do ngôn luận, mà là thiết lập nguyên tắc: tự do phải đi đôi với trách nhiệm. Không gian mạng, xét cho cùng, là một phần của không gian xã hội, nơi hiện diện của con người thật và các giá trị thật. Do đó, việc định danh giúp:

  • Minh bạch hóa môi trường thông tin: Giảm thiểu tin giả bằng cách gắn trách nhiệm cá nhân với từng bài đăng và bình luận.
  • Ngăn chặn lừa đảo: Triệt tiêu khả năng tạo tài khoản ảo để mạo danh cơ quan chức năng hoặc người thân nhằm chiếm đoạt tài sản.
  • Bảo vệ người yếu thế: Đặc biệt là trẻ em, thông qua các cơ chế kiểm soát độ tuổi và nội dung phù hợp.

Sự thay đổi này được ví như bước chuyển từ "trả sau" sang "trả trước" trong an ninh mạng. Thay vì đợi thiệt hại xảy ra mới đi khắc phục, Nhà nước đầu tư vào hệ thống định danh để giám sát liên tục và phát hiện mối đe dọa ngay từ khi còn manh nha.

Tiêu chí

Trước ngày 25/12/2024

Sau ngày 31/12/2025

Tính chính danh

Cho phép ẩn danh, dùng biệt danh không xác thực

Bắt buộc định danh qua số điện thoại hoặc VNeID

Quản lý SIM

Tồn tại SIM rác, thông tin ảo

Xử lý triệt để SIM rác, gắn chặt với định danh cá nhân

Quyền tương tác

Đăng bài, bình luận tự do

Chỉ tài khoản xác thực mới được tương tác

Trách nhiệm nền tảng

Phối hợp tự nguyện hoặc chậm trễ

Bắt buộc gỡ tin vi phạm trong 24 giờ

 

 

2. Đối tượng bắt buộc phải xác thực tài khoản mạng xã hội

Quy định về xác thực danh tính theo Nghị định 147/2024/NĐ-CP và Chỉ thị 57 áp dụng một cách toàn diện, không có ngoại lệ cho bất kỳ chủ thể nào tham gia cung cấp hoặc sử dụng dịch vụ tại Việt Nam.

Người dùng cá nhân

Đây là nhóm đối tượng đông đảo nhất. Tất cả cá nhân sử dụng mạng xã hội (cả trong nước và xuyên biên giới) đều phải thực hiện xác thực. Hình thức chủ yếu là thông qua số điện thoại di động chính chủ tại Việt Nam.

  • Người dùng trong nước: Bắt buộc sử dụng số điện thoại di động đã được đăng ký thông tin thuê bao chính xác với nhà mạng.
  • Người dùng không có số điện thoại Việt Nam: Phải thực hiện xác thực bằng số định danh cá nhân hoặc các giấy tờ pháp lý khác theo quy định về định danh và xác thực điện tử.
  • Trẻ em dưới 16 tuổi: Không được tự lập tài khoản. Việc đăng ký phải do cha mẹ hoặc người giám hộ thực hiện bằng thông tin của họ, đồng thời cha mẹ có trách nhiệm giám sát nội dung trẻ truy cập.

Trang cộng đồng (Fanpage) và Nhóm cộng đồng

Các quản trị viên trang (Admin) và chủ sở hữu kênh nội dung phải chịu trách nhiệm cao nhất về nội dung đăng tải. Quy định yêu cầu:

  • Các trang/kênh của cơ quan nhà nước, tổ chức, doanh nghiệp hoặc người có ảnh hưởng (KOLs) phải được xác thực và gắn biểu tượng nhận diện (tích xanh hoặc tương đương) khi có đề nghị.
  • Nghiêm cấm việc đặt tên trang/kênh gây nhầm lẫn với cơ quan báo chí hoặc sử dụng các từ ngữ như "Báo", "Đài", "Tạp chí" nếu không phải là cơ quan báo chí chính thống.

Tổ chức và Doanh nghiệp cung cấp dịch vụ

Các doanh nghiệp thiết lập mạng xã hội tại Việt Nam hoặc các nền tảng xuyên biên giới có lượng truy cập lớn đều nằm trong diện phải thực hiện quy trình xác thực cho người dùng của mình. Họ phải công khai các thông tin về tên tổ chức, địa chỉ liên lạc, người chịu trách nhiệm quản lý nội dung và số giấy phép/xác nhận hoạt động trên trang chủ.

 

3. Quy trình xác thực danh tính theo Nghị định 147 và Chỉ thị 57

Quy trình xác thực được thiết kế để tích hợp sâu vào hạ tầng số quốc gia, sử dụng các công nghệ tiên tiến nhằm đảm bảo tính chính xác và bảo mật dữ liệu.

Các phương thức xác thực chủ yếu

  • Xác thực qua số điện thoại di động: Đây là phương thức bắt buộc đối với đa số người dùng. Các mạng xã hội sẽ gửi mã OTP về số điện thoại chính chủ để đối soát. Do số điện thoại tại Việt Nam hiện nay đã được chuẩn hóa với Cơ sở dữ liệu quốc gia về dân cư, việc xác thực này đảm bảo mỗi tài khoản mạng xã hội gắn liền với một công dân cụ thể.
  • Xác thực qua số định danh cá nhân (VNeID): Áp dụng bắt buộc cho hai trường hợp: người dùng không có số điện thoại Việt Nam và người dùng sử dụng tính năng livestream với mục đích thương mại. Phương thức này sử dụng ứng dụng VNeID của Bộ Công an để chứng thực danh tính thông qua các đặc điểm sinh trắc học và dữ liệu dân cư.
  • Xác thực qua giấy tờ pháp lý: Đối với các tổ chức, doanh nghiệp, quy trình xác thực yêu cầu cung cấp các bản sao hợp lệ của Giấy chứng nhận đăng ký doanh nghiệp, Quyết định thành lập hoặc các giấy tờ tương đương.

Quy trình thực hiện trên các nền tảng xuyên biên giới

Thời hạn để các nền tảng như Facebook, TikTok, YouTube thực hiện xác thực cho toàn bộ tài khoản đang hoạt động tại Việt Nam là 90 ngày kể từ ngày 25/12/2024 (tức đến hết ngày 24/3/2025).

Nền tảng

Quy trình thực hiện (Tóm tắt)

Giấy tờ/Thông tin cần thiết

Facebook

Cài đặt -> Thông tin cá nhân -> Xác nhận danh tính

Số điện thoại chính chủ hoặc CCCD

TikTok

Hồ sơ -> Cài đặt & quyền riêng tư -> Tài khoản -> Thông tin tài khoản

Số điện thoại di động để nhận mã OTP

YouTube

YouTube Studio -> Cài đặt -> Kênh -> Tính năng đủ điều kiện

Xác minh số điện thoại để mở tính năng nâng cao

Cơ chế kỹ thuật bảo vệ dữ liệu trong quy trình xác thực

Để giải quyết lo ngại về lộ lọt thông tin khi cung cấp dữ liệu cho các nền tảng, Việt Nam hướng tới sử dụng kiến trúc định danh phi tập trung (DID). Thay vì đưa dữ liệu gốc cho Facebook hay TikTok, hệ thống sẽ sử dụng một Cổng xác thực trung gian do Nhà nước quản lý. Khi người dùng thực hiện xác thực, hệ thống này chỉ trả về cho mạng xã hội một mã định danh ảo (Virtual ID) kèm xác nhận "đã thành công" mà không tiết lộ thông tin chi tiết như số CCCD hay địa chỉ thường trú. Đồng thời, công nghệ AI Liveness Detection (phát hiện thực thể sống) được áp dụng để ngăn chặn việc sử dụng ảnh tĩnh hoặc video Deepfake để vượt qua hệ thống xác thực.

 

4. Tài khoản không xác thực sau ngày 31/12/2025 sẽ bị xử lý ra sao?

Hệ thống chế tài được thiết kế để tạo áp lực tuân thủ mạnh mẽ, phân cấp theo mức độ vi phạm và đối tượng vi phạm.

Hạn chế tính năng đối với người dùng cá nhân

Sau thời hạn quy định, những tài khoản chưa xác thực sẽ bị "đóng băng" phần lớn các khả năng tương tác. Theo quy định tại điểm e khoản 3 Điều 23 Nghị định 147, người dùng không xác thực sẽ:

  • Không được đăng bài (viết bài mới trên trang cá nhân hoặc hội nhóm).
  • Không được bình luận vào bài đăng của người khác.
  • Không được sử dụng tính năng livestream để phát trực tiếp nội dung.
  • Không được chia sẻ thông tin trên nền tảng.

Mặc dù người dùng không bị phạt tiền vì hành vi không xác thực, nhưng việc bị tước bỏ quyền tương tác cơ bản sẽ khiến tài khoản gần như vô tác dụng trên môi trường mạng xã hội.

Chế tài khóa tài khoản vĩnh viễn

Đây là biện pháp mạnh nhất dành cho các hành vi xâm phạm nghiêm trọng đến an ninh quốc gia và trật tự xã hội. Có hai trường hợp chính dẫn đến việc bị khóa tài khoản vĩnh viễn:

  • Đăng tải nội dung xâm phạm an ninh quốc gia: Bao gồm các hành vi xúc phạm dân tộc, quốc kỳ, quốc huy, quốc ca; xúc phạm lãnh tụ, anh hùng dân tộc; xuyên tạc chính quyền nhân dân hoặc kích động bạo loạn. Việc khóa tài khoản sẽ được thực hiện ngay khi có yêu cầu từ Bộ Thông tin và Truyền thông hoặc Bộ Công an.
  • Tái phạm nhiều lần: Các tài khoản thường xuyên đăng tải nội dung vi phạm pháp luật và đã bị tạm khóa từ 3 lần trở lên sẽ bị xóa sổ vĩnh viễn khỏi nền tảng.

Trách nhiệm và xử phạt đối với nhà cung cấp dịch vụ

Nếu sau ngày 25/3/2025 mà các tổ chức cung cấp mạng xã hội (cả trong và ngoài nước) không tổ chức thực hiện xác thực cho người dùng tại Việt Nam, họ sẽ bị xử lý theo quy định pháp luật. Các biện pháp có thể bao gồm xử phạt hành chính mức cao hoặc bị áp dụng các biện pháp kỹ thuật để ngăn chặn dịch vụ xuyên biên giới vào Việt Nam cho đến khi khắc phục xong vi phạm.

 

5. Trách nhiệm của các nền tảng xuyên biên giới (Facebook, TikTok, YouTube) tại Việt Nam

Các nền tảng xuyên biên giới đóng vai trò trọng yếu trong đời sống số của người Việt, do đó Nghị định 147 đặt ra các yêu cầu khắt khe về sự hiện diện pháp lý và phối hợp quản lý.

Yêu cầu về lưu trữ dữ liệu và hạ tầng

Các nền tảng có lượng truy cập lớn hoặc sử dụng dịch vụ lưu trữ dữ liệu tại Việt Nam có trách nhiệm:

  • Lưu trữ thông tin người dùng: Bao gồm họ tên, ngày sinh, số điện thoại hoặc số định danh cá nhân của người dùng Việt Nam khi đăng ký tài khoản.
  • Lưu trữ dữ liệu nhật ký: Thời gian đăng nhập, đăng xuất và địa chỉ IP phải được lưu trữ tối thiểu 02 năm để phục vụ công tác điều tra tội phạm mạng.
  • Bố trí máy chủ: Phải có ít nhất 01 hệ thống máy chủ đặt tại Việt Nam để đảm bảo khả năng thanh tra, kiểm tra và truy xuất dữ liệu theo yêu cầu của cơ quan có thẩm quyền.

Phối hợp xác thực và xử lý nội dung

Các nền tảng nước ngoài phải thiết lập đầu mối liên hệ và có nhân sự trực 24/7 để tiếp nhận yêu cầu từ Bộ Thông tin và Truyền thông hoặc Bộ Công an.

  • Gỡ bỏ nội dung vi phạm: Phải thực hiện trong vòng 24 giờ kể từ khi nhận được yêu cầu.
  • Giải quyết khiếu nại: Đối với các khiếu nại từ người dùng Việt Nam về nội dung vi phạm Điều 8 Luật An ninh mạng, nền tảng phải xử lý trong vòng 48 giờ.
  • Bảo vệ trẻ em: Phải triển khai giải pháp xác thực độ tuổi và công cụ cảnh báo nội dung không phù hợp với trẻ em.

 

6. Hướng dẫn bảo mật thông tin cá nhân khi thực hiện xác thực danh tính

Việc yêu cầu xác thực đồng loạt có thể bị các đối tượng tội phạm lợi dụng để thực hiện các chiến dịch lừa đảo chiếm đoạt dữ liệu cá nhân. Do đó, người dùng cần được trang bị các kiến thức bảo mật thiết yếu.

Nhận diện các thủ đoạn lừa đảo phổ biến

Tội phạm thường giả danh cán bộ Công an hoặc nhân viên các mạng xã hội gọi điện, nhắn tin thông báo tài khoản "chưa được định danh" và yêu cầu người dân thực hiện các bước sau để lừa đảo:

  • Yêu cầu truy cập vào đường link lạ (link giả mạo) để kê khai thông tin cá nhân, chụp ảnh CCCD.
  • Yêu cầu cung cấp mã OTP được gửi về điện thoại.
  • Yêu cầu chuyển một khoản phí nhỏ để "kích hoạt" hoặc "xác thực" tài khoản.

Khuyến nghị cách cung cấp thông tin an toàn

  • Chỉ thực hiện trên ứng dụng chính thức: Việc xác thực danh tính mạng xã hội phải được thực hiện trực tiếp thông qua phần cài đặt trong ứng dụng (như Facebook, TikTok) hoặc qua ứng dụng định danh quốc gia VNeID. Tuyệt đối không thực hiện qua các website trung gian không rõ nguồn gốc.
  • Nguyên tắc "Không cung cấp": Cơ quan Nhà nước và các nền tảng mạng xã hội không bao giờ yêu cầu người dân cung cấp mã OTP, mật khẩu tài khoản qua điện thoại hoặc tin nhắn.
  • Kích hoạt bảo mật hai lớp (2FA): Đây là "tấm khiên" bổ sung cực kỳ quan trọng. Ngay cả khi kẻ xấu lấy được mật khẩu, họ vẫn không thể truy cập tài khoản nếu không có lớp xác thực thứ hai.
  • Sử dụng mật mã kháng lượng tử: Trong tương lai, việc áp dụng các thuật toán mã hóa mới sẽ giúp bảo vệ dữ liệu định danh khỏi các cuộc tấn công bằng máy tính lượng tử, đảm bảo an toàn lâu dài cho hồ sơ số của công dân.

Việc triển khai xác thực danh tính mạng xã hội từ ngày 31/12/2025 theo Chỉ thị 57 và Nghị định 147 là một bước đi tất yếu trong hành trình chuyển đổi số của Việt Nam. Đây là hành động khẳng định chủ quyền quốc gia trên không gian mạng, đồng thời tạo ra một môi trường số an toàn, lành mạnh cho mọi công dân.

Qua việc định danh chính xác, Việt Nam không chỉ loại bỏ được những mảng tối của sự ẩn danh như lừa đảo, tin độc hại mà còn xây dựng được một nền tảng "niềm tin số". Khi mỗi người dùng ý thức được rằng danh dự thật của mình đang hiện diện trên mạng xã hội, văn hóa ứng xử sẽ được nâng cao, biến không gian số trở thành nơi kết nối tri thức và sáng tạo thực thụ. Đây chính là tiền đề vững chắc để Việt Nam tiến vào kỷ nguyên kinh tế số và xã hội số một cách tự tin và bền vững.