Bộ Công an đánh giá nạn đánh cắp, mua bán dữ liệu cá nhân “rất phức tạp”

Hình minh họa
Hình minh họa
(PLVN) - Đó là những thông tin rất đáng lo ngại vừa được Bộ Công an đưa ra trong Hồ sơ dự thảo đề nghị xây dựng Nghị định quy định về bảo vệ dữ liệu cá nhân, được đăng tải công khai lấy ý kiến đóng góp của các cơ quan, tổ chức, cá nhân.

Phát hiện hơn 60 tổ chức, cá nhân vi phạm

Theo Bộ Công an, việc mua, bán dữ liệu cá nhân diễn ra dễ dàng, phổ biến và hiện đang được thực hiện theo 2 hình thức chính. Một là, các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ, để đối tác thứ ba chuyển giao, buôn bán cho các đối tác khác.

Hai là, các doanh nghiệp chủ động thu thập thông tin cá nhân của khách hàng, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán.

Các dữ liệu này được mua đi, bán lại nhiều lần, cung cấp dưới dạng dịch vụ như databox.vn, databoxviet.com, laydata.com, laydata.net, khodata.net, databox.biz, fff.com.vn, cokhach.com, vltoolkit.com.

“Các gói dữ liệu thô được rao bán liên quan tới nhiều lĩnh vực: Danh sách cán bộ, danh sách nội bộ (bao gồm cả các đơn vị công an, quốc phòng, thuế...); điện lực; thuê bao Internet; ngân hàng (chi tiết tới cả số dư tài khoản); bảo hiểm; hồ sơ đăng ký kinh doanh; giáo dục (phụ huynh, giáo viên, học sinh, sinh viên); bất động sản (kèm theo khả năng tài chính); nhân sự có chọn lọc (mức thu nhập, chức vụ); danh sách khách hàng sử dụng các dịch vụ Internet (danh sách thành viên đăng ký Facebook, fpt, vnn.com, yahoo.com, gmail.com, gov.vn, hopthu.com, hotmail.com, saigonnet.vn)”, Bộ Công an cho hay.

Các loại dữ liệu được mua bán trong thời gian dài, có cam kết về độ chính xác, cam kết cập nhật dữ liệu, hỗ trợ xuất dữ liệu theo yêu cầu người mua.

“Nhiều khả năng, nguồn của các dữ liệu thô xuất phát từ hệ thống nội bộ của cơ quan, Nhà nước hoặc từ hệ thống hành chính điện tử”, Bộ Công an nhận định.

Qua rà soát sơ bộ, Bộ Công an phát hiện hơn 60 tổ chức, cá nhân liên quan đến hoạt động mua bán, sử dụng trái phép thông tin, dữ liệu cá nhân trên không gian mạng, bao gồm: Các công ty cung cấp giải pháp công nghệ, nhân viên môi giới bất động sản, nhân viên ngân hàng, cơ quan nhà nước, người có khả năng truy cập vào hệ thống chính quyền điện tử về giáo dục, y tế, chứng khoán, bệnh viện...

“Do quy định của pháp luật chưa chặt chẽ, chế tài chưa bao trùm được các hành vi vi phạm, chưa đủ sức răn đe nên việc xử lý các đối tượng có hành vi kinh doanh dữ liệu cá nhân trái pháp luật chưa đáp ứng yêu cầu”, báo cáo đánh giá.

Bộ Công an cho biết đã xuất hiện các công ty cung cấp dịch vụ bán cho khách hàng phần mềm thu thập thông tin cá nhân trái phép, được cài ẩn trong các trang mạng bán hàng.

Khi người dùng truy cập vào các trang mạng này, doanh nghiệp sẽ thu thập được các thông tin cá nhân sâu hơn về phiên truy cập như địa chỉ IP, thời gian, số điện thoại, địa điểm. Về nguyên lý, chỉ có nhà mạng viễn thông mới biết, tại một thời điểm bất kỳ, địa chỉ IP được cung cấp cho thuê bao di động (3G, 4G) nào.

Các đối tượng tiến hành thu thập thông tin cá nhân trái phép bằng cách sử dụng mã độc, phần mềm có tính năng gián điệp để thu thập dữ liệu cá nhân trong môi trường mạng qua máy tính và điện thoại di động; tấn công, xâm nhập hệ thống máy tính, làm gián đoạn, tổn hại tới tính bí mật, tính toàn vẹn và sẵn sàng của máy tính người người sử dụng để chiếm đoạt thông tin cá nhân, dữ liệu cá nhân.

“Hình thức này đang diễn ra phổ biến, ngày càng có tính chất nguy hiểm như file chứa dữ liệu của 163.666.400 tài khoản Zing ID của Công ty VNG; hơn 5 triệu email và hàng chục ngàn thông tin thẻ thanh toán như Visa, thẻ tín dụng... được cho là của Thế Giới Di Động và Điện Máy Xanh;... bị đăng tải trên mạng”, Bộ Công an dẫn chứng.

Vì sao cần có Nghị định bảo vệ dữ liệu cá nhân?

Thực tiễn an ninh mạng ở Việt Nam hiện nay cho thấy, các vụ việc xâm phạm an ninh mạng, bảo mật máy tính ngày càng gia tăng, đặc biệt là các vụ tấn công ứng dụng web.

Nhiều trang mạng ở Việt Nam chưa chú trọng công tác bảo mật nên là mục tiêu cho các đối tượng xâm nhập, chiếm đoạt dữ liệu. Một số đối tượng còn thực hiện hành vi tấn công vào hệ thống lưu trữ dữ liệu cá nhân, thông tin khách hàng như hệ thống cước phí Internet của các ISP để xóa cước phí, đánh cắp thông tin của các doanh nghiệp để bán cho đối thủ của họ, ăn cắp mật khẩu của các tài khoản nhằm mục đích biển thủ tiền...

Điển hình như vụ việc hơn 14.000 điện thoại tại Việt Nam bị Công ty Công nghệ Việt Hồng cài phần mềm nghe lén Ptracker đã âm thầm thu thập nhiều thông tin từ các điện thoại bị cài đặt như tin nhắn, danh bạ, ghi âm cuộc gọi, định vị điện thoại, quay phim, chụp ảnh, bật tắt 3G/4G.

Do quy định của pháp luật chưa chặt chẽ, chế tài chưa bao trùm được các hành vi vi phạm, chưa đủ sức răn đe nên việc xử lý hiện chưa đáp ứng yêu cầu. Hai tội danh quy định tại BLHS là Xâm phạm bí mật hoặc an toàn thư tín, điện thoại, điện tín hoặc hình thức trao đổi thông tin riêng tư của người khác" (Điều 159), Đưa hoặc sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông (Điều 288) lại chưa quy định cụ thể, trực tiếp về các hành vi vi phạm pháp luật liên quan tới dữ liệu cá nhân.

Trong khi đó, các quy định xử phạt hành chính một số hành vi liên quan bảo vệ dữ liệu cá nhân lại chưa bảo đảm đầy đủ, toàn diện. Tại Nghị định 174/2013/NĐ-CP ngày 13/11/2013, mức phạt cao nhất là 70.000.000 đồng.

Với các phân tích trên, Bộ Công an đề xuất xây dựng riêng Nghị định bảo vệ dữ liệu cá nhân gồm 27 điều về các biện pháp bảo vệ quyền dữ liệu cá nhân; các quy định về xử phạt...

Theo dự thảo nghị định, dữ liệu cá nhân là dữ liệu về thông tin dưới dạng ký hiệu, chữ viết, chữ số, hình ảnh, âm thanh hoặc dạng tương tự thuộc về cá nhân.

Dữ liệu cá nhân nhạy cảm bao gồm: Quan điểm chính trị, tôn giáo; dân tộc hoặc chủng tộc; tình trạng sức khỏe; thông tin di truyền; dữ liệu sinh trắc học; giới tính, đời sống tình dục; dữ liệu tội phạm; vân tay, dấu bàn tay, hình ảnh mống mắt và dữ liệu di truyền.

Dữ liệu cá nhân có thể được tiết lộ trên phương tiện truyền thông cho mục đích báo chí mà không có sự đồng ý của chủ thể dữ liệu, nếu có lợi ích công cộng lớn và điều này phù hợp với các nguyên tắc đạo đức báo chí. Việc tiết lộ dữ liệu sẽ không gây ra thiệt hại quá lớn đối với quyền của chủ thể dữ liệu. Bất kì lúc nào, chủ thể dữ liệu luôn có quyền yêu cầu người xử lý dữ liệu cá nhân ngừng tiết lộ trừ khi có quy định khác của pháp luật và việc này phù hợp về mặt kỹ thuật và không gây ra phí tổn cao bất hợp lý.   

Dữ liệu cá nhân nhạy cảm không được phép tiết lộ.

Tình hình phạm tội liên quan tới lĩnh vực ngân hàng diễn ra nghiêm trọng thời gian qua, nhiều thủ đoạn chiếm đoạt thông tin thẻ tín dụng, trộm cắp thông tin để làm giả thẻ ngân hàng, thanh toán hàng hóa khống diễn ra với các thủ đoạn tinh vi, nguy hiểm hơn.

“Nhiều thiết bị skimming bị phát hiện lắp tại các máy ATM để chiếm đoạt thông tin; hàng triệu thẻ tín dụng giả bị phát hiện, thu giữ; người nước ngoài vào Việt Nam sử dụng trái phép thông tin thẻ tín dụng để rút tiền, thanh toán khống hàng hóa dịch vụ”, Bộ Công an nêu thực trạng đáng lo ngại.

Tin cùng chuyên mục

Tổng Bí thư Tô Lâm và Phó Thủ tướng thường trực Chính phủ Nguyễn Hòa Bình trao giải Vàng giải thưởng Make in Viet Nam 2024. (Ảnh: T. Anh)

71 sản phẩm nhận giải thưởng Make in Viet Nam 2024

(PLVN) - Trong khuôn khổ Diễn đàn quốc gia về phát triển doanh nghiệp công nghệ số Việt Nam lần thứ VI tổ chức tại Hà Nội ngày 15/1, Bộ Thông tin và Truyền thông đã công bố và trao Giải thưởng sản phẩm công nghệ số Make in Viet Nam năm 2024 cho 71 giải pháp công nghệ số xuất sắc.

Đọc thêm

Bứt phá trong chuyển đổi số ở Quảng Ninh

Công an Quảng Ninh tặng điện thoại thông minh và hỗ trợ Nhân dân cài đặt ứng dụng VNeID.
(PLVN) - Tỉnh Quảng Ninh đã đặt ra quyết tâm sẽ trở thành mô hình mẫu về chuyển đổi số toàn diện cấp tỉnh trên cả 3 trục chính là Chính quyền số, Kinh tế số và Xã hội số. Theo đó, năm 2024, các mục tiêu, chỉ tiêu, nhiệm vụ cụ thể về chuyển đổi số đều được tỉnh Quảng Ninh quyết tâm, quyết liệt thực hiện và thu về những kết quả khả quan.

Intel ra mắt nhiều sản phẩm mới tại CES 2025

Intel ra mắt nhiều sản phẩm mới tại CES 2025
(PLVN) - Intel tiếp tục tiên phong nâng cao giới hạn hiệu năng và khả năng tiết kiệm năng lượng cho cả doanh nghiệp và người dùng cá nhân khi sử dụng các ứng dụng AI, mở ra kỷ nguyên mới của điện toán AI.

Thị trường lao động dưới tác động của AI

Con người và AI không nhất thiết là đối thủ, mà có thể hợp tác để tạo ra giá trị lớn hơn. (Ảnh: AI)
(PLVN) - Trong kỷ nguyên số, trí tuệ nhân tạo (AI) đang từng bước thay đổi bộ mặt của nhiều ngành nghề trên toàn thế giới nhưng đồng thời cũng gây ra sự biến đổi lớn trong các xu hướng nghề nghiệp. Ảnh hưởng này đặt ra nhiều thách thức cho lao động trên toàn cầu và cả tại Việt Nam.

Lo ngại về 'căn bệnh toàn cầu mới' do công nghệ

Cuộc cách mạng công nghệ AI đang định hình lại thị trường lao động toàn cầu. (Ảnh: istock)
(PLVN) - Kỷ nguyên trí tuệ nhân tạo (AI) không chỉ mang đến những cơ hội đột phá mà còn đặt ra thách thức lớn đối với lực lượng lao động toàn cầu. Nhiều quốc gia đã triển khai nhiều chính sách sáng tạo nhằm bảo vệ quyền lợi của người lao động và hỗ trợ họ chuyển đổi nghề nghiệp, đảm bảo sự ổn định xã hội và phát triển bền vững.

Sống trong thế giới AI

Ông Hoàng Nam Tiến chia sẻ tại một sự kiện. (Ảnh: N.Y)
(PLVN) - Ông Hoàng Nam Tiến, Phó Chủ tịch Hội đồng Trường Đại học FPT, từng là “ngôi sao” công nghệ. Gần đây, ông nổi tiếng với những bài giảng về AI và cách thức làm việc, kinh doanh, ứng xử với người trẻ…

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người (Ảnh: Interesting Engineering)
(PLVN) - Một robot mới từ Trung Quốc đang gây chú ý khi có thể thực hiện các kỹ thuật massage truyền thống như một chuyên gia thực thụ. Được phát triển bởi các nhà nghiên cứu từ Đại học Giao Thông Thượng Hải và Đại học Khoa học Thượng Hải, robot này hứa hẹn sẽ là công cụ hỗ trợ đắc lực trong lĩnh vực chăm sóc sức khỏe, phục hồi chức năng và các trung tâm trị liệu.

Khám phá sức mạnh hạ tầng IDC: Nền tảng cho chuyển đổi số quốc gia

VNPT IDC Hoà Lạc - Trung tâm Dữ liệu hiện đại nhất Việt Nam.
(PLVN) - Các trung tâm dữ liệu (Internet Data Center - IDC) đóng vai trò quan trọng trong quá trình chuyển đổi số của các doanh nghiệp nói riêng và Việt Nam nói chung. Tập đoàn VNPT với hệ thống 8 trung tâm dữ liệu hiện đại, đạt tiêu chuẩn quốc tế, không chỉ đáp ứng nhu cầu lưu trữ và xử lý dữ liệu của khách hàng mà còn góp phần quan trọng vào công cuộc chuyển đổi số quốc gia.

Start-up Trung Quốc sản xuất hàng loạt robot đa năng

Agibot giới thiệu những con robot được sản xuất hàng loạt của mình trong một video. (Ảnh: Agibot)
(PLVN) - Agibot, một start-up về robot của Trung Quốc ra mắt vào tháng 2 năm 2023, đã gây chú ý lớn trong ngành khi thông báo đã bắt đầu sản xuất hàng loạt robot đa năng. Trong khi đó, Tesla – gã khổng lồ xe điện của Mỹ – dự kiến sẽ sản xuất hàng loạt robot hình người vào năm 2026.

Albania cấm TikTok trong vòng 1 năm

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Lệnh cấm nhắm đến việc tăng cường an toàn trong trường học, sau khi một thiếu niên 14 tuổi bị bạn học đâm chết vào tháng 11. Theo truyền thông địa phương, vụ việc bắt nguồn từ những tranh cãi trên mạng xã hội, với các video cổ xúy bạo lực giữa trẻ vị thành niên xuất hiện trên TikTok...

Sáng kiến an ninh mạng vươn tầm quốc tế

Đại tá Nguyễn Tiền Giang, UVBTV, Phó Tư lệnh kiêm Tham mưu trưởng Bộ Tư lệnh 86 tặng khen thưởng cho tập thể, cá nhân có thành tích xuất sắc tham gia các cuộc thi, giải thưởng trong nước và quốc tế. (Ảnh trong bài: Trung tâm 586)
(PLVN) - Trước bối cảnh quốc tế đầy biến động, nhiệm vụ bảo vệ chủ quyền Tổ quốc trên không gian mạng ngày càng đối mặt nhiều thách thức, từ sự phức tạp của các hệ thống mạng trọng yếu, nguy cơ gia tăng các cuộc tấn công mạng tinh vi đến sự thiếu hụt nguồn nhân lực chuyên môn cao. Thực tế yêu cầu mỗi cán bộ, chiến sĩ trong Quân đội phải không ngừng nâng cao năng lực, sáng tạo trong cách tiếp cận, tiếp cận thành tựu khoa học công nghệ thế giới, góp phần xây dựng thế trận phòng thủ vững chắc trên mặt trận số.

Bảo vệ chủ quyền quốc gia trên không gian mạng toàn cầu

EU thúc đẩy hợp tác xây dựng khả năng phòng thủ mạng hiệu quả trong liên minh. (Ảnh: europeanfiles.eu)
(PLVN) - Kỷ nguyên số hóa đã mở ra một chương mới trong cách các quốc gia vận hành và bảo vệ chủ quyền. Từ việc xây dựng chính phủ số để cải thiện hiệu quả quản lý, đến chuyển đổi số trong quân đội nhằm nâng cao sức mạnh quốc phòng, các quốc gia đang phải đối mặt với những thách thức lớn trong việc đảm bảo an ninh mạng trước các mối đe dọa toàn cầu ngày càng phức tạp.