Chuyển đến nội dung chính

 

Tràn lan thu thập, mua bán trái phép dữ liệu cá nhân

Dự thảo Nghị định bảo vệ dữ liệu cá nhân đang được Bộ Công an xây dựng theo đúng quy định pháp luật và đề xuất ban hành. Việc ban hành Nghị định bảo vệ dữ liệu cá nhân sẽ đáp ứng yêu cầu bảo vệ quyền dữ liệu cá nhân; ngăn chặn các hành vi xâm phạm dữ liệu cá nhân, gây ảnh hưởng đến quyền và lợi ích của cá nhân, tổ chức; nâng cao trách nhiệm của các cơ quan, tổ chức, cá nhân đối với việc xử lý dữ liệu cá nhân. Đồng thời, Nghị định là tiền đề quan trọng để triển khai, đúc rút và nghiên cứu, xây dựng thành Luật Bảo vệ dữ liệu cá nhân.

Dữ liệu cá nhân bị thu thập, mua bán trái phép lên tới gần 1.300 GB, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm... Tình trạng mua bán dữ liệu cá nhân không chỉ diễn ra đơn lẻ, giữa cá nhân với cá nhân mà còn có sự tham gia của các công ty, tổ chức, doanh nghiệp. Đó là thực trạng đang diễn ra hiện nay đặt ra yêu cầu cần thiết phải có quy định cụ thể về bảo vệ dữ liệu cá nhân và các chế tài xử phạt đủ sức răn đe.

Mua bán dữ liệu cá nhân có tổ chức, hệ thống

dat-1642240203314.jpg -0
Công an tỉnh Thừa Thiên - Huế triệt xóa một đường dây mua bán dữ liệu, thông tin cá nhân trái phép, năm 2022.

Theo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an, thời gian vừa qua, tình trạng lộ dữ liệu cá nhân diễn ra phổ biến trên không gian mạng. Người sử dụng chưa có ý thức bảo vệ dữ liệu cá nhân, đăng tải công khai hoặc lộ trong quá trình chuyển giao, lưu trữ, trao đổi phục vụ hoạt động kinh doanh hoặc do biện pháp bảo vệ không tương xứng dẫn tới bị chiếm đoạt và đăng tải công khai.

Một số vụ việc điển hình như việc Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Công ty Thế giới di động và Điện máy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh toán như Visa, thẻ tín dụng của khách hàng; tin tặc đã tấn công vào hệ thống máy chủ của Việt Nam Airlines, đăng tải lên Internet 411.000 tài khoản khách hàng thành viên của chương trình Bông Sen Vàng; tình trạng để lộ thông tin khách hàng để các công ty môi giới dịch vụ taxi của Việt Nam sử dụng để mời chào khách hàng qua tin nhắn SMS;....

Tình trạng mua bán dữ liệu cá nhân hiện đang diễn ra phổ biến, công khai, với các dữ liệu thô (như danh sách cán bộ, danh bạ nội bộ của các bộ, tập đoàn kinh tế; khách hàng điện lực trên toàn quốc; thông tin chủ thuê bao điện thoại, internet của các nhà mạng; thông tin khách hàng vay, gửi tiết kiệm ngân hàng; chứng khoán; bảo hiểm; hồ sơ đăng ký kinh doanh; trường học; thông tin hộ khẩu; thông tin khách hàng thuộc các lĩnh vực bất động sản, siêu thị, mua ôtô, xe máy…) và dữ liệu cá nhân đã qua xử lý (gồm thông tin chi tiết về các cá nhân, tổ chức, doanh nghiệp, như họ tên, ngày sinh, số CMND, địa chỉ, số điện thoại, số tài khoản ngân hàng bao gồm cả số dư, thân nhân, chức vụ, vị trí công tác…).

Nhiều hành vi chưa được xử lý vì thiếu quy định của pháp luật. Các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ, để đối tác thứ ba chuyển giao, buôn bán cho các đối tác khác. Các doanh nghiệp chủ động thu thập thông tin cá nhân của khách hàng, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán.

Việc buôn bán dữ liệu cá nhân được tiến hành có hệ thống, có tổ chức, cam kết “bảo hành” và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo yêu cầu người mua. Nhiều dữ liệu bị rao bán công khai, trong thời gian dài, với số lượng lớn trên không gian mạng. Việc mua bán được tiến hành qua website, tài khoản, trang, nhóm trên mạng xã hội, diễn đàn tin tặc. Việc thanh toán được thực hiện thông qua tài khoản ngân hàng, nhiều giao dịch ghi rõ nội dung mua bán dữ liệu.

Dữ liệu cá nhân bị thu thập, mua bán trái phép lên tới gần 1.300 GB

Cũng theo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, tình trạng mua bán dữ liệu cá nhân không chỉ diễn ra đơn lẻ, giữa cá nhân với cá nhân mà còn có sự tham gia của các công ty, tổ chức, doanh nghiệp.

Một số công ty được thành lập mới, đầu tư xây dựng, vận hành các hệ thống kỹ thuật chuyên thu thập trái phép dữ liệu cá nhân để kinh doanh thu lợi nhuận; xây dựng các phần mềm chuyên thu thập thông tin cá nhân, cài ẩn trong các trang mạng để thu thập thông tin tự động, phân tích thành tệp dữ liệu cá nhân có giá trị; tán phát mã độc có chức năng thu thập dữ liệu cá nhân trên môi trường mạng (máy tính và thiết bị di động); tổ chức tấn công, xâm nhập hệ thống máy tính của cơ quan, tổ chức, doanh nghiệp để chiếm đoạt dữ liệu cá nhân.

Chỉ trong 2 năm từ năm 2019 đến năm 2020, Bộ Công an đã phát hiện hàng trăm cá nhân, tổ chức liên quan bán dữ liệu cá nhân. Một số đường dây chiếm đoạt, mua bán dữ liệu quy mô lớn tại Việt Nam đã bị phát hiện, đấu tranh, xử lý.

Số lượng dữ liệu cá nhân bị thu thập, mua bán trái phép phát hiện được lên tới gần 1.300 GB, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm như thông tin về các cá nhân, tổ chức trên toàn quốc đã sử dụng dịch vụ điện lực của EVN; thông tin phụ huynh, học sinh tại các trường trên cả nước; thông tin khách hàng của các ngân hàng...; thông tin đăng ký kinh doanh, nhân sự cơ quan nhà nước, bảo hiểm, hộ khẩu; dữ liệu viễn thông, thuê bao điện thoại của các nhà mạng; thông tin khách hàng tại các dự án bất động sản trên toàn quốc; khách hàng điện máy tại 63 tỉnh, thành toàn quốc; thông tin của khách hàng VIP, khách hàng đầu tư tài chính, chứng khoán, khách hàng các ngành spa, nha khoa, thời trang, thẩm mỹ viện.

Pháp luật bảo vệ dữ liệu cá nhân nước ta đã có một số quy định về chế tài xử phạt với những hành vi vi phạm bảo vệ thông tin cá nhân nhưng chưa có quy định về bảo vệ dữ liệu cá nhân. Với thực trạng buôn bán, xử lý dữ liệu cá nhân tràn lan như hiện nay, việc không có chế tài xử lý hoặc chế tài xử lý không đủ mạnh, không đủ sức răn đe sẽ không giải quyết được tình hình.

Dữ liệu cá nhân là nguyên liệu nền kinh tế số, xã hội số

Theo thống kê, số lượng người sử dụng internet của Việt Nam đã đạt hơn 68,72 triệu người, tương đương 70,3% tổng dân số. Dữ liệu cá nhân của hơn 2/3 dân số nước ta đang được lưu trữ, đăng tải, chia sẻ và thu thập trên không gian mạng với nhiều hình thức và mức độ chi tiết khác nhau. Việc thu thập dữ liệu cá nhân được tích hợp sâu trong từng sản phẩm, dịch vụ và khó có thể nhận biết, xác thực đúng sai và bảo đảm mục đích sử dụng như thông báo. Yêu cầu bảo vệ được nâng cao từ góc độ cá nhân tới vấn đề chủ quyền, an ninh quốc gia.

Dữ liệu cá nhân từ vị trí chưa thực sự quan trọng trở thành nguyên liệu nền kinh tế số, xã hội số và ngày càng chiếm vị trí quan trọng trong tổng thể lĩnh vực tạo ra giá trị lợi nhuận cao trong nền kinh tế quốc dân. Điều này đặt ra cho Chính phủ bài toán phải quản lý hiệu quả, tương đồng giữa sử dụng và bảo vệ dữ liệu cá nhân, ứng phó, hạn chế nguy cơ, xử lý vi phạm để giữ vững sự phát triển và giá trị do dữ liệu cá nhân tạo ra.

Nhận xét

Bài đăng phổ biến từ blog này

  Lực lượng Công an đấu tranh hiệu quả với tội phạm có tổ chức; tội phạm tham nhũng, kinh tế nghiêm trọng, phức tạp Việc tăng cường Công an xã chính quy và lực lượng tham gia bảo vệ ANTT ở cơ sở góp phần giáo dục, quản lý chặt chẽ hơn nhóm đối tượng có nguy cơ phạm tội cao, đối tượng có liên quan đến ma tuý; chủ động phát hiện, giải quyết sớm các mâu thuẫn trong nội bộ nhân dân ngay từ đầu và tại cơ sở Tiếp tục chương trình làm việc Phiên họp thứ 37, sáng 13/9, Uỷ ban Thường vụ Quốc hội đã cho ý kiến các báo cáo của Chính phủ về công tác phòng, chống tội phạm và vi phạm pháp luật, công tác thi hành án; các báo cáo công tác của Viện trưởng Viện KSND tối cao, Chánh án TAND tối cao năm 2024. Trung tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an dự, báo cáo công tác phòng chống tội phạm và vi phạm pháp luật. Đấu tranh có hiệu quả đối với tội phạm và vi phạm pháp luật Trình bày báo cáo thẩm tra các báo cáo trên, Chủ nhiệm Uỷ ban Tư pháp của Quốc hội Lê Thị Nga cho biết, về công tác phòng ngừa vi
  Tự do tín ngưỡng, tôn giáo là sự thật không thể phủ nhận! (TG) - Ngày 3/9/1945, Chủ tịch Hồ Chí Minh đã khẳng định tự do tín ngưỡng, tôn giáo là 1 trong 6 nhiệm vụ cấp bách của Nhà nước Việt Nam Dân chủ Cộng hòa. Người nhấn mạnh:  “Thực dân và phong kiến thi hành chính sách chia rẽ đồng bào giáo và đồng bào lương, để dễ thống trị. Tôi đề nghị Chính phủ ta tuyên bố: TÍN NGƯỠNG TỰ DO và lương giáo đoàn kết” . Điều này tiếp tục được hiến định trong các bản Hiến pháp và hệ thống pháp luật của Việt Nam. Chính sách nhất quán và đúng đắn của Đảng, Nhà nước Việt Nam là: Tôn trọng và bảo đảm quyền tự do tín ngưỡng, tôn giáo của các công dân; các tôn giáo đều bình đẳng trước pháp luật. Ảnh minh họa TÔN GIÁO LÀ MỘT THÀNH TỐ CỦA VĂN HÓA Hồ Chí Minh đã khẳng định: “Vì lẽ sinh tồn cũng như mục đích của cuộc sống, loài người mới sáng tạo và phát minh ra ngôn ngữ, chữ viết, đạo đức, pháp luật, khoa học, tôn giáo, văn học, nghệ thuật, những công cụ cho sinh hoạt hằng ngày về mặc, ăn, ở và các phương
  Đừng tát nước theo mưa Những ngày qua, dư luận đặc biệt quan tâm tới công tác hỗ trợ, khắc phục hậu quả của cơn bão số 3, trong đó có việc ủng hộ tiền, vật chất cho đồng bào bị lũ lụt. Vì thế, việc Ủy ban Trung ương   MTTQ Việt Nam (MTTQ) đăng công khai 12.028 trang sao kê tiền ủng hộ đồng bào bị ảnh hưởng bởi bão số 3 với tổng số tiền 527,7 tỷ đồng, tính đến 17h ngày 12/9 được dư luận đánh giá rất cao; cho đây là hành động công khai, minh bạch, kịp thời truyền tải được tình cảm của người dân Việt Nam với đồng bào bị ảnh hưởng bởi cơn bão số 3. Về phía MTTQ Việt Nam, thông qua sự kiện, đơn vị cũng kỳ vọng các tổ chức cá nhân khác tiếp nhận ủng hộ …, cũng làm tương tự, công khai kết quả tiếp nhận, sao kê. Thế nhưng, sau khi bản sao kê được đăng tải công khai, trên mạng xã hội đã xuất hiện nhiều luồng thông tin trái chiều. Một số người bức xúc phát hiện dấu hiệu nghi vấn gian dối khi đối chiếu thông tin công khai trước đó của một số nghệ sĩ nổi tiếng, tổ chức, doanh nghiệp với thông ti