Bộ Công an đánh giá nạn đánh cắp, mua bán dữ liệu cá nhân “rất phức tạp”

Hình minh họa
Hình minh họa
(PLVN) - Đó là những thông tin rất đáng lo ngại vừa được Bộ Công an đưa ra trong Hồ sơ dự thảo đề nghị xây dựng Nghị định quy định về bảo vệ dữ liệu cá nhân, được đăng tải công khai lấy ý kiến đóng góp của các cơ quan, tổ chức, cá nhân.

Phát hiện hơn 60 tổ chức, cá nhân vi phạm

Theo Bộ Công an, việc mua, bán dữ liệu cá nhân diễn ra dễ dàng, phổ biến và hiện đang được thực hiện theo 2 hình thức chính. Một là, các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ, để đối tác thứ ba chuyển giao, buôn bán cho các đối tác khác.

Hai là, các doanh nghiệp chủ động thu thập thông tin cá nhân của khách hàng, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán.

Các dữ liệu này được mua đi, bán lại nhiều lần, cung cấp dưới dạng dịch vụ như databox.vn, databoxviet.com, laydata.com, laydata.net, khodata.net, databox.biz, fff.com.vn, cokhach.com, vltoolkit.com.

“Các gói dữ liệu thô được rao bán liên quan tới nhiều lĩnh vực: Danh sách cán bộ, danh sách nội bộ (bao gồm cả các đơn vị công an, quốc phòng, thuế...); điện lực; thuê bao Internet; ngân hàng (chi tiết tới cả số dư tài khoản); bảo hiểm; hồ sơ đăng ký kinh doanh; giáo dục (phụ huynh, giáo viên, học sinh, sinh viên); bất động sản (kèm theo khả năng tài chính); nhân sự có chọn lọc (mức thu nhập, chức vụ); danh sách khách hàng sử dụng các dịch vụ Internet (danh sách thành viên đăng ký Facebook, fpt, vnn.com, yahoo.com, gmail.com, gov.vn, hopthu.com, hotmail.com, saigonnet.vn)”, Bộ Công an cho hay.

Các loại dữ liệu được mua bán trong thời gian dài, có cam kết về độ chính xác, cam kết cập nhật dữ liệu, hỗ trợ xuất dữ liệu theo yêu cầu người mua.

“Nhiều khả năng, nguồn của các dữ liệu thô xuất phát từ hệ thống nội bộ của cơ quan, Nhà nước hoặc từ hệ thống hành chính điện tử”, Bộ Công an nhận định.

Qua rà soát sơ bộ, Bộ Công an phát hiện hơn 60 tổ chức, cá nhân liên quan đến hoạt động mua bán, sử dụng trái phép thông tin, dữ liệu cá nhân trên không gian mạng, bao gồm: Các công ty cung cấp giải pháp công nghệ, nhân viên môi giới bất động sản, nhân viên ngân hàng, cơ quan nhà nước, người có khả năng truy cập vào hệ thống chính quyền điện tử về giáo dục, y tế, chứng khoán, bệnh viện...

“Do quy định của pháp luật chưa chặt chẽ, chế tài chưa bao trùm được các hành vi vi phạm, chưa đủ sức răn đe nên việc xử lý các đối tượng có hành vi kinh doanh dữ liệu cá nhân trái pháp luật chưa đáp ứng yêu cầu”, báo cáo đánh giá.

Bộ Công an cho biết đã xuất hiện các công ty cung cấp dịch vụ bán cho khách hàng phần mềm thu thập thông tin cá nhân trái phép, được cài ẩn trong các trang mạng bán hàng.

Khi người dùng truy cập vào các trang mạng này, doanh nghiệp sẽ thu thập được các thông tin cá nhân sâu hơn về phiên truy cập như địa chỉ IP, thời gian, số điện thoại, địa điểm. Về nguyên lý, chỉ có nhà mạng viễn thông mới biết, tại một thời điểm bất kỳ, địa chỉ IP được cung cấp cho thuê bao di động (3G, 4G) nào.

Các đối tượng tiến hành thu thập thông tin cá nhân trái phép bằng cách sử dụng mã độc, phần mềm có tính năng gián điệp để thu thập dữ liệu cá nhân trong môi trường mạng qua máy tính và điện thoại di động; tấn công, xâm nhập hệ thống máy tính, làm gián đoạn, tổn hại tới tính bí mật, tính toàn vẹn và sẵn sàng của máy tính người người sử dụng để chiếm đoạt thông tin cá nhân, dữ liệu cá nhân.

“Hình thức này đang diễn ra phổ biến, ngày càng có tính chất nguy hiểm như file chứa dữ liệu của 163.666.400 tài khoản Zing ID của Công ty VNG; hơn 5 triệu email và hàng chục ngàn thông tin thẻ thanh toán như Visa, thẻ tín dụng... được cho là của Thế Giới Di Động và Điện Máy Xanh;... bị đăng tải trên mạng”, Bộ Công an dẫn chứng.

Vì sao cần có Nghị định bảo vệ dữ liệu cá nhân?

Thực tiễn an ninh mạng ở Việt Nam hiện nay cho thấy, các vụ việc xâm phạm an ninh mạng, bảo mật máy tính ngày càng gia tăng, đặc biệt là các vụ tấn công ứng dụng web.

Nhiều trang mạng ở Việt Nam chưa chú trọng công tác bảo mật nên là mục tiêu cho các đối tượng xâm nhập, chiếm đoạt dữ liệu. Một số đối tượng còn thực hiện hành vi tấn công vào hệ thống lưu trữ dữ liệu cá nhân, thông tin khách hàng như hệ thống cước phí Internet của các ISP để xóa cước phí, đánh cắp thông tin của các doanh nghiệp để bán cho đối thủ của họ, ăn cắp mật khẩu của các tài khoản nhằm mục đích biển thủ tiền...

Điển hình như vụ việc hơn 14.000 điện thoại tại Việt Nam bị Công ty Công nghệ Việt Hồng cài phần mềm nghe lén Ptracker đã âm thầm thu thập nhiều thông tin từ các điện thoại bị cài đặt như tin nhắn, danh bạ, ghi âm cuộc gọi, định vị điện thoại, quay phim, chụp ảnh, bật tắt 3G/4G.

Do quy định của pháp luật chưa chặt chẽ, chế tài chưa bao trùm được các hành vi vi phạm, chưa đủ sức răn đe nên việc xử lý hiện chưa đáp ứng yêu cầu. Hai tội danh quy định tại BLHS là Xâm phạm bí mật hoặc an toàn thư tín, điện thoại, điện tín hoặc hình thức trao đổi thông tin riêng tư của người khác" (Điều 159), Đưa hoặc sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông (Điều 288) lại chưa quy định cụ thể, trực tiếp về các hành vi vi phạm pháp luật liên quan tới dữ liệu cá nhân.

Trong khi đó, các quy định xử phạt hành chính một số hành vi liên quan bảo vệ dữ liệu cá nhân lại chưa bảo đảm đầy đủ, toàn diện. Tại Nghị định 174/2013/NĐ-CP ngày 13/11/2013, mức phạt cao nhất là 70.000.000 đồng.

Với các phân tích trên, Bộ Công an đề xuất xây dựng riêng Nghị định bảo vệ dữ liệu cá nhân gồm 27 điều về các biện pháp bảo vệ quyền dữ liệu cá nhân; các quy định về xử phạt...

Theo dự thảo nghị định, dữ liệu cá nhân là dữ liệu về thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự thuộc về cá nhân.

Dữ liệu cá nhân nhạy cảm bao gồm: Quan điểm chính trị, tôn giáo; dân tộc hoặc chủng tộc; tình trạng sức khỏe; thông tin di truyền; dữ liệu sinh trắc học; giới tính, đời sống tình dục; dữ liệu tội phạm; vân tay, dấu bàn tay, hình ảnh mống mắt và dữ liệu di truyền.

Dữ liệu cá nhân có thể được tiết lộ trên phương tiện truyền thông cho mục đích báo chí mà không có sự đồng ý của chủ thể dữ liệu, nếu có lợi ích công cộng lớn và điều này phù hợp với các nguyên tắc đạo đức báo chí. Việc tiết lộ dữ liệu sẽ không gây ra thiệt hại quá lớn đối với quyền của chủ thể dữ liệu. Bất kì lúc nào, chủ thể dữ liệu luôn có quyền yêu cầu người xử lý dữ liệu cá nhân ngừng tiết lộ trừ khi có quy định khác của pháp luật và việc này phù hợp về mặt kỹ thuật và không gây ra phí tổn cao bất hợp lý.   

Dữ liệu cá nhân nhạy cảm không được phép tiết lộ.

Tình hình phạm tội liên quan tới lĩnh vực ngân hàng diễn ra nghiêm trọng thời gian qua, nhiều thủ đoạn chiếm đoạt thông tin thẻ tín dụng, trộm cắp thông tin để làm giả thẻ ngân hàng, thanh toán hàng hóa khống diễn ra với các thủ đoạn tinh vi, nguy hiểm hơn.

“Nhiều thiết bị skimming bị phát hiện lắp tại các máy ATM để chiếm đoạt thông tin; hàng triệu thẻ tín dụng giả bị phát hiện, thu giữ; người nước ngoài vào Việt Nam sử dụng trái phép thông tin thẻ tín dụng để rút tiền, thanh toán khống hàng hóa dịch vụ”, Bộ Công an nêu thực trạng đáng lo ngại.

Tin cùng chuyên mục

Robot hình người Trung Quốc mới nâng được 16kg mỗi tay. (Ảnh: Shanghai Kepler Robotics)

Robot hình người của Trung Quốc nâng được 16kg mỗi tay

(PLVN) - Shanghai Kepler Robotics của Trung Quốc đang gây chú ý với dòng robot hình người Forerunner tiên tiến. Mẫu robot mới nhất, Forerunner K2, với khả năng nâng vật nặng đáng kinh ngạc và trí tuệ nhân tạo vượt trội, hứa hẹn sẽ sớm có mặt tại các nhà máy, kho bãi và nhiều lĩnh vực khác.

Đọc thêm

VinFuture công bố tuần lễ khoa học công nghệ và lễ trao giải 2024

Với chủ đề “Bứt phá Kiên cường”, Lễ trao giải VinFuture 2024 là một trong những sự kiện tâm điểm được đón chờ nhất của giới Khoa học Công nghệ toàn cầu.
(PLVN) - Ngày 18/11/2024 - Quỹ VinFuture chính thức công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải VinFuture 2024 diễn ra từ ngày 4 - 7/12/2024 tại Hà Nội, Việt Nam. Đây là chuỗi sự kiện tầm vóc quốc tế, hội tụ nhiều tên tuổi kiệt xuất thế giới trong các lĩnh vực trọng yếu như khoa học vật liệu, trí tuệ nhân tạo, ô nhiễm không khí và nghiên cứu môi trường… Đặc biệt, tâm điểm của chuỗi sự kiện là Lễ vinh danh các nhà khoa học có thành tựu xuất sắc, đang góp phần phụng sự cho cuộc sống của hàng triệu, thậm chí hàng tỷ người trên trái đất.

Robot 'dụ dỗ bắt cóc' 12 robot khác khỏi phòng trưng bày

12 robot bị "bắt cóc" khỏi phòng trưng bày bởi một robot khác (Ảnh cắt từ video)
(PLVN) - Đoạn video ghi lại cảnh 12 robot cỡ lớn bị "dụ dỗ" và "bắt cóc" khỏi phòng trưng bày bởi một robot nhỏ hơn đã gây xôn xao mạng xã hội Trung Quốc. Sự việc tưởng chừng như dàn dựng này hóa ra lại là một thử nghiệm AI gây kinh ngạc.

FPT Techday 2024 thu hút gần 10.000 người tham dự

FPT Techday 2024
(PLVN) - FPT Techday 2024 - Diễn đàn công nghệ quốc tế thường niên lớn nhất Việt Nam do Tập đoàn FPT tổ chức đã diễn ra trong hai ngày 13 và 14/11, tại Trung tâm triển lãm và sự kiện Thiskyhall, TP Thủ Đức, TP HCM.

VNPT giới thiệu hệ sinh thái số toàn diện tại Diễn đàn quốc gia Phát triển Kinh tế số & Xã hội số lần thứ II

Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình tham khu trình diễn các giải pháp số của VNPT tại Diễn đàn Quốc gia Phát triển Kinh tế số và Xã hội số lần thứ II. (Ảnh: Chi Tưởng)
(PLVN) - Những “lát cắt” của các thành tựu bước đầu trên hành trình làm chủ công nghệ số và cung cấp hệ sinh thái số trong mọi lĩnh vực đời sống KTXH đã được Tập đoàn VNPT giới thiệu tại Diễn đàn Quốc gia Phát triển Kinh tế số và Xã hội số lần thứ II do Bộ Thông tin và Truyền thông phối hợp với Ban Kinh tế Trung ương và Ủy ban nhân dân tỉnh Bình Dương tổ chức.

Giới khoa học Việt chờ đón Tuần lễ Khoa học Công nghệ VinFuture 2024

Giới khoa học Việt chờ đón Tuần lễ Khoa học Công nghệ VinFuture 2024
(PLVN) - Sau 3 mùa gây tiếng vang, các nhà khoa học trong nước kỳ vọng sự trở lại của Tuần lễ Khoa học Công nghệ VinFuture 2024 với chuỗi hoạt động kết nối khoa học công nghệ, đặc biệt là “Chuỗi Đối thoại Khám phá tương lai VinFuture”, hứa hẹn mang đến “cơ hội vàng” để tiếp cận tri thức toàn cầu và hợp tác phát triển.

Viettel triển khai thương mại mạng 5G Open RAN

Toàn cảnh sự kiện 5G ORAN Vietnam Connect 2024
(PLVN) - Ngay từ đầu năm 2025, Viettel sẽ Ngay từ đầu năm 2025, Viettel sẽ triển khai hơn 300 trạm 5G Open RAN tại một số tỉnh thành, tiến tới mở rộng quy mô lớn tại Việt Nam và thị trường quốc tế...

Câu chuyện người Việt học tiếng Anh cùng AI

Các khách mời trải nghiệm nền tảng học tiếng Anh FSEL. (Ảnh: PV)
(PLVN) - Với thông điệp An English Center in Your Pocket (Trung tâm tiếng Anh nhỏ gọn trong túi bạn), FSEL - nền tảng học ngoại ngữ tương tác cùng AI (trí tuệ nhân tạo) là bước đột phá, hứa hẹn tạo ra nhiều thay đổi trong hiệu quả học tiếng Anh nói riêng và ngoại ngữ nói chung của hàng triệu học sinh, sinh viên Việt Nam.

Thấy gì qua các vụ kiện bản quyền liên quan đến AI trên thế giới?

 Với tác phẩm “Zarya of the Dawn” của Kristina Kashtanova, Mỹ chỉ bảo hộ tác quyền phần nội dung do con người tạo ra. (Ảnh: The Verge)
(PLVN) - Cùng với sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI), các vấn đề bản quyền đang trở nên phức tạp hơn bao giờ hết. Các vụ kiện liên quan đến bản quyền AI đã làm nổi bật những thách thức pháp lý mới, đòi hỏi nhiều quốc gia, trong đó có Việt Nam, phải xem xét điều chỉnh khung pháp lý về sở hữu trí tuệ.

Tổ chức Diễn đàn Quốc gia phát triển Kinh tế số và Xã hội số lần thứ II

Diễn đàn 2024 sẽ diễn ra từ ngày 13-14/11 tại Bình Dương.
(PLVN) - Bộ Thông tin và Truyền thông cho biết sẽ phối hợp với Ban Kinh tế Trung ương và UBND tỉnh Bình Dương tổ chức Diễn đàn Quốc gia phát triển Kinh tế số và Xã hội số lần thứ II với chủ đề: “Sáng tạo ứng dụng công nghệ số vào các ngành, lĩnh vực để phát triển kinh tế số và nâng cao năng suất lao động”.

Phát triển và sử dụng AI: Đặt con người, đạo đức và trách nhiệm lên hàng đầu

TS Trần Thị Tuấn Anh - Phó hiệu trưởng Trường Kinh tế, Luật và Quản lý nhà nước
(PLVN) - Nhằm đóng góp cho quá trình xây dựng chính sách, pháp luật về trí tuệ nhân tạo tại Việt Nam, sáng 06/11, Trường Kinh tế, Luật và Quản lý nhà nước - Đại học Kinh tế Thành phố Hồ Chí Minh phối hợp cùng Viện Nghiên cứu Chính sách và Phát triển Truyền thông (IPS) tổ chức Tọa đàm “Phát triển và sử dụng trí tuệ nhân tạo đáng tin cậy”.

Đẩy mạnh hợp tác giữa Estonia và Việt Nam trong chuyển đổi số

Đoàn doanh nghiệp Estonia làm việc tại Bộ Thông tin truyền thông
(PLVN) - Chiều ngày 5/11 tại Hà Nội, đã diễn ra họp báo thông tin về đoàn đại biểu cấp cao từ Estonia sang thăm và tìm kiếm cơ hội hợp tác trong chuyển đổi số với Việt Nam. Sự kiện được tổ chức bởi Trade Estonia thuộc Enterprise Estonia, phối hợp với Đại sứ quán Estonia.