Cần chế tài nghiêm khắc để ngăn chặn lộ, lọt, rao bán dữ liệu, bí mật nhà nước

Bảo mật dữ liệu quốc gia đóng vai trò then chốt trong việc bảo vệ an ninh, chủ quyền số, ngăn chặn rủi ro rò rỉ thông tin mật và các mối đe dọa từ không gian mạng.
Bảo mật dữ liệu quốc gia đóng vai trò then chốt trong việc bảo vệ an ninh, chủ quyền số, ngăn chặn rủi ro rò rỉ thông tin mật và các mối đe dọa từ không gian mạng.
0:00 / 0:00
0:00
(PLVN) - Những năm gần đây, tình trạng rò rỉ dữ liệu, từ thông tin cá nhân đến bí mật quốc gia, không ngừng gia tăng cả về quy mô lẫn mức độ tinh vi, gây ra nhiều hậu quả nghiêm trọng. Luật Dữ liệu 2024, dự kiến có hiệu lực trong năm nay, cùng với dự thảo Luật Bảo vệ dữ liệu cá nhân đang trong quá trình lấy ý kiến, được kỳ vọng sẽ giúp siết chặt quản lý và ngăn chặn hiệu quả vấn nạn này.

Vấn nạn lộ, lọt dữ liệu ngày càng nhức nhối

Tình trạng dữ liệu cá nhân bị rò rỉ và mua bán công khai trên không gian mạng đã trở thành vấn đề đáng báo động. Nhiều người dùng chưa có ý thức bảo vệ dữ liệu cá nhân, vô tình công khai thông tin quan trọng trên các nền tảng trực tuyến. Bên cạnh đó, các doanh nghiệp, tổ chức quản lý dữ liệu cũng chưa bảo đảm các biện pháp bảo vệ an toàn, dẫn đến nguy cơ bị xâm nhập, đánh cắp hoặc mua bán trái phép dữ liệu với số lượng lớn.

Mới đây, Công an TP Huế đã triệt phá một đường dây mua bán gần 56 triệu thông tin dữ liệu cá nhân, bao gồm thông tin của cán bộ, công chức, viên chức, người lao động và công dân trên cả nước. Các đối tượng trong đường dây này đã sử dụng sim rác, tài khoản ngân hàng mua hoặc thuê, tạo tài khoản ảo trên Zalo, Facebook, Telegram để thực hiện hành vi phạm tội. Các loại dữ liệu bị mua bán bao gồm số CCCD, địa chỉ, số điện thoại, nơi làm việc... tạo điều kiện cho hàng loạt hành vi lừa đảo, giả mạo tài khoản ngân hàng và đòi nợ bất hợp pháp. Vụ việc đặt ra hồi chuông cảnh báo về tình trạng lộ, lọt dữ liệu cá nhân ngày càng nghiêm trọng, tiềm ẩn những hậu họa khó lường đến cá nhân, đe dọa an toàn, trật tự xã hội.

Trong báo cáo “Quan điểm, định hướng xây dựng Luật Bảo vệ dữ liệu cá nhân của Việt Nam”, Bộ Công an cho biết, tình trạng mua bán dữ liệu cá nhân diễn ra phổ biến, công khai, với các dữ liệu thô và dữ liệu cá nhân đã qua xử lý… Các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ để đối tác thứ ba chuyển giao, buôn bán cho đối tác khác. Việc buôn bán dữ liệu cá nhân được tiến hành có hệ thống, có tổ chức, cam kết “bảo hành” và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo yêu cầu người mua. Đáng lo ngại, một số công ty còn phát triển phần mềm thu thập dữ liệu ẩn, cài đặt trên các trang web để tự động thu thập, phân tích và bán dữ liệu trái phép. Thậm chí, có những trường hợp tấn công, xâm nhập hệ thống máy tính của cơ quan, tổ chức, doanh nghiệp để chiếm đoạt thông tin.

Đặc biệt, nhiều dữ liệu bị rao bán công khai, trong thời gian dài, với số lượng lớn. Số lượng dữ liệu cá nhân bị thu thập, mua bán trái phép phát hiện được lên tới hàng nghìn GB dữ liệu, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm. Đáng chú ý, năm 2023, Bộ Công an đã chủ động phát hiện, điều tra, xác minh 16 vụ việc lộ mất, rao bán thông tin, bí mật nhà nước và dữ liệu nội bộ trên không gian mạng.

Ai chịu trách nhiệm, ai bồi thường?

Theo pháp luật hiện hành, tổ chức, cá nhân vi phạm quy định bảo vệ dữ liệu sẽ bị xử lý theo nhiều hình thức, từ xử phạt hành chính đến truy cứu trách nhiệm hình sự, tùy theo mức độ vi phạm. Bộ luật Hình sự xác định cụ thể nhiều hành vi tội phạm trong lĩnh vực công nghệ thông tin, mạng viễn thông. Đơn cử, Tội thu thập, tàng trữ, trao đổi, mua bán, công khai hóa trái phép thông tin về tài khoản ngân hàng; Tội xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác để lấy cắp, thay đổi, hủy hoại, làm giả dữ liệu hoặc sử dụng trái phép các dịch vụ…

Thông tin nhân thân thường bị các đối tượng thu thập, mua bán trái phép, làm giả để thực hiện hành vi lừa đảo, chiếm đoạt tài sản và giả mạo danh tính. (Ảnh trong bài: bcp.cdnchinhphu.vn)

Thông tin nhân thân thường bị các đối tượng thu thập, mua bán trái phép, làm giả để thực hiện hành vi lừa đảo, chiếm đoạt tài sản và giả mạo danh tính. (Ảnh trong bài: bcp.cdnchinhphu.vn)

Bên cạnh đó, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân cũng nghiêm cấm hành vi xử lý dữ liệu cá nhân trái với quy định của pháp luật, đặc biệt là hành vi xử lý dữ liệu cá nhân để tạo ra thông tin, dữ liệu nhằm chống lại Nhà nước hoặc gây ảnh hưởng tới an ninh quốc gia, trật tự, an toàn xã hội, quyền và lợi ích hợp pháp của tổ chức, cá nhân khác. Quy định nêu rõ, chủ thể dữ liệu có các quyền như quyền được biết, quyền đồng ý, quyền truy cập, quyền rút lại sự đồng ý, quyền xóa dữ liệu, quyền hạn chế xử lý dữ liệu, quyền cung cấp dữ liệu, quyền phản đối xử lý dữ liệu, quyền khiếu nại, tố cáo, khởi kiện, quyền yêu cầu bồi thường thiệt hại và quyền tự bảo vệ.

Như vậy, nếu dữ liệu cá nhân bị rò rỉ hoặc bị đánh cắp do sơ suất trong quá trình bảo mật, các cơ quan, tổ chức, cá nhân liên quan phải chịu trách nhiệm pháp lý, có thể bị truy cứu trách nhiệm hình sự. Chủ thể dữ liệu có quyền yêu cầu bồi thường thiệt hại theo quy định của pháp luật khi xảy ra vi phạm quy định về bảo vệ dữ liệu cá nhân của mình, trừ trường hợp các bên có thỏa thuận khác hoặc luật có quy định khác.

Tuy nhiên, một vấn đề đặt ra là trách nhiệm của các doanh nghiệp, tổ chức quản lý dữ liệu khi xảy ra sự cố rò rỉ. Hiện nay, nhiều doanh nghiệp chưa thực hiện đầy đủ các biện pháp bảo vệ dữ liệu hoặc xử lý dữ liệu một cách minh bạch. Nếu dữ liệu cá nhân bị đánh cắp do lỗi bảo mật của một tổ chức, thì tổ chức đó có phải chịu trách nhiệm bồi thường không? Nhiều tình huống rò rỉ dữ liệu trên thực tế vẫn chưa được giải quyết triệt để, khiến quyền lợi của các bên liên quan chưa được bảo đảm đầy đủ, trong khi đó, việc xử lý còn phụ thuộc vào sự hoàn thiện của hành lang pháp lý và cơ chế thực thi hiệu quả.

Siết chặt chế tài, tăng tính răn đe

Luật Dữ liệu 2024 cũng nghiêm cấm cấm các hành vi lợi dụng việc xử lý dữ liệu, quản trị dữ liệu, phát triển, kinh doanh, lưu hành sản phẩm, dịch vụ về dữ liệu để xâm phạm đến lợi ích quốc gia, dân tộc, quốc phòng, an ninh, trật tự, an toàn xã hội, lợi ích công cộng, quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân. Các hành vi bị cấm khác gồm: Cản trở hoặc ngăn chặn trái pháp luật quá trình xử lý dữ liệu, quản trị dữ liệu hoặc tấn công, chiếm đoạt, phá hoại cơ sở dữ liệu, hệ thống thông tin phục vụ quản lý, xử lý, quản trị, bảo vệ dữ liệu; Giả mạo, cố ý làm sai lệch, làm mất, làm hư hỏng dữ liệu trong cơ sở dữ liệu của cơ quan Đảng, Nhà nước, Ủy ban Mặt trận Tổ quốc Việt Nam và các tổ chức chính trị - xã hội. Đồng thời, việc cố ý cung cấp dữ liệu sai lệch hoặc không cung cấp dữ liệu theo quy định của pháp luật cũng bị cấm.

Tuy nhiên, để thực sự ngăn chặn hiệu quả tình trạng này, cần có chế tài xử phạt nghiêm khắc, với mức phạt đủ sức răn đe, đặc biệt đối với các tổ chức, doanh nghiệp để lộ, lọt dữ liệu. Một số quốc gia đã áp dụng mức phạt rất cao đối với vi phạm liên quan đến dữ liệu cá nhân. Ví dụ, theo Quy định Bảo vệ dữ liệu chung (GDPR) của Liên minh châu Âu, các công ty vi phạm có thể bị phạt tới 20 triệu Euro hoặc 4% doanh thu toàn cầu. Trong khi đó, mức phạt hiện nay tại Việt Nam vẫn chưa đủ mạnh để tạo áp lực buộc các doanh nghiệp nâng cao trách nhiệm bảo mật dữ liệu.

Trước thực trạng rò rỉ dữ liệu ngày càng tinh vi, việc hoàn thiện hành lang pháp lý để bảo vệ dữ liệu quốc gia và siết chặt chế tài xử phạt là điều cấp thiết. Bên cạnh Luật Dữ liệu 2024, dự thảo Luật Bảo vệ dữ liệu cá nhân cũng cần quy định cụ thể hơn về trách nhiệm của cơ quan, tổ chức trong việc thu thập, xử lý và lưu trữ dữ liệu.

Nhiều ý kiến cần có cơ chế kiểm soát chặt chẽ đối với dữ liệu trọng yếu, dữ liệu liên quan đến an ninh quốc gia, bảo đảm không bị khai thác trái phép hoặc chuyển giao bất hợp pháp ra nước ngoài. Mức xử phạt đối với hành vi rò rỉ, mua bán dữ liệu cá nhân và dữ liệu bí mật Nhà nước cũng cần được tăng cường theo hướng răn đe mạnh hơn. Hiện nay, nhiều vụ việc vi phạm chỉ bị xử phạt hành chính với mức tiền không đáng kể so với lợi nhuận bất chính mà các đối tượng thu được, chưa đủ sức ngăn chặn. Vì vậy, điều quan trọng là bổ sung chế tài nghiêm khắc hơn, bao gồm cả trách nhiệm hình sự đối với cá nhân, tổ chức vi phạm nghiêm trọng, đồng thời nâng cao cơ chế bồi thường cho những cá nhân, tổ chức bị ảnh hưởng.

Ngoài ra, việc thành lập cơ quan chuyên trách về bảo vệ dữ liệu có thẩm quyền kiểm tra, giám sát, xử lý vi phạm cũng là một bước quan trọng nhằm bảo đảm tính thực thi của các quy định pháp luật. Khi hành lang pháp lý được hoàn thiện và các chế tài đủ mạnh, việc quản lý, bảo vệ dữ liệu quốc gia sẽ trở nên hiệu quả hơn, góp phần nâng cao an ninh thông tin và bảo vệ quyền lợi chính đáng của cá nhân, tổ chức.

Bình luận

Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu

Tin cùng chuyên mục

Hình ảnh minh họa

Đề xuất bổ sung thêm 3 nhóm đối tượng hưởng chính sách nghỉ hưu trước tuổi

(PLVN) - Bộ Nội vụ đã hoàn thiện dự thảo Nghị định sửa đổi, bổ sung một số điều của Nghị định số 178/2024 về chính sách, chế độ đối với cán bộ, công chức, viên chức và người lao động trong thực hiện sắp xếp tổ chức bộ máy của hệ thống chính trị, trong đó bổ sung thêm 3 nhóm đối tượng hưởng chính sách nghỉ hưu trước tuổi.

Đọc thêm

Sự việc chưa được cấp sổ đỏ tại quận Bắc Từ Liêm (Hà Nội): Chi nhánh Văn phòng Đăng ký đất đai chưa nhận được hồ sơ từ UBND phường Cổ Nhuế 2

Sự việc chưa được cấp sổ đỏ tại quận Bắc Từ Liêm (Hà Nội): Chi nhánh Văn phòng Đăng ký đất đai chưa nhận được hồ sơ từ UBND phường Cổ Nhuế 2
(PLVN) - Mới đây, Báo PLVN nhận được đơn của bà Mai Thị Lai (ngụ 3/30/28 Tăng Thiết Giáp, phường Cổ Nhuế 2, quận Bắc Từ Liêm, TP Hà Nội) phản ánh việc sau hàng chục năm, dù thuộc trường hợp được cấp Giấy chứng nhận quyền sử dụng đất (GCN) và đã nộp hồ sơ, thủ tục cho UBND phường từ năm 2023; nhưng đến nay vẫn chưa được cấp GCN theo quy định.

Bất cập về cách tính án phí khi các đương sự thỏa thuận thành tại Tòa án

Hình minh họa.
(PLVN) -  Án phí là một trong những vấn đề quan trọng trong các vụ án dân sự và cũng là một trong những điều kiện bắt buộc để thụ lý vụ án (tạm ứng án phí). Do đó, việc Tòa án quyết định về án phí như thế nào, mức án phí của vụ án là bao nhiêu, ai là người phải chịu án phí, miễn, giảm án phí trong trường hợp nào, đặc biệt là nghĩa vụ chịu án phí trong trường hợp các đương sự thỏa thuận thành trong vụ án dân sự... là vấn đề phức tạp, đòi hỏi các thẩm phán phải thận trọng khi đưa ra phán quyết.

Không còn công an cấp huyện, người dân đi làm Căn cước ở đâu?

Luật sư Nguyễn Quang Tâm
(PLVN) - Bạn Hoàng Thủy (Bắc Kạn) hỏi: Gia đình tôi đang có nhu cầu làm thẻ Căn cước cho con khi cháu đủ 14 tuổi. Xin hỏi, từ 01/3/2025 khi không còn Công an cấp huyện thì người dân có thể làm thẻ Căn cước ở đâu? Thủ tục làm thẻ Căn cước khi không còn công an cấp huyện như thế nào?

Vụ khiếu nại tạm ngừng giao dịch bất động sản tại Thanh Hóa: Trả lời của Văn phòng Đăng ký đất đai

Thửa đất bị tạm dừng giao dịch. (Ảnh: Phạm Dương)
(PLVN) - Liên quan đến phản ánh của bà Phạm Thị Vân Anh (ngụ phường Đông Hương, TP Thanh Hóa, tỉnh Thanh Hóa) về việc mua thửa đất đã được cấp giấy chứng nhận (GCN) DO62809 tại xã Quảng Yên, huyện Quảng Xương, nhưng bị tạm dừng giao dịch; mới đây Văn phòng Đăng ký đất đai (VPĐKĐĐ) Thanh Hóa đã thông tin đến Báo PLVN về sự việc.

Hành vi quảng cáo, bán thuốc, thực phẩm chức năng sai sự thật bị xử lý như thế nào?

Hành vi quảng cáo, bán thuốc, thực phẩm chức năng sai sự thật bị xử lý như thế nào?
(PLVN) - Bạn Văn Tài (Hà Nội) hỏi: Quảng cáo, bán thuốc, thực phẩm chức năng sai sự thật không chỉ gây ảnh hưởng nghiêm trọng đến sức khỏe người tiêu dùng mà còn vi phạm pháp luật Việt Nam. Pháp luật có quy định và các chế tài xử lý đối với những hành vi này như thế nào để bảo vệ quyền lợi người tiêu dùng, bảo đảm tính minh bạch trên thị trường?

Hướng dẫn triển khai đặc xá năm 2025

Hội đồng tư vấn đặc xá hướng dẫn triển khai đặc xá năm 2025 - Ảnh minh họa
Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình - Chủ tịch Hội đồng tư vấn đặc xá đã ký ban hành Hướng dẫn số 21/HD-HĐTVĐX về việc triển khai thực hiện Quyết định số 266/2025 của Chủ tịch nước về đặc xá năm 2025 (Hướng dẫn).

Giảm tiết dạy cho giáo viên

Ảnh minh họa

(PLVN) - Bộ Giáo dục và Đào tạo (GD&ĐT) mới ban hành Thông tư 05 quy định chế độ làm việc đối với giáo viên phổ thông, dự bị đại học, trong đó điểm đáng lưu ý là chế độ giảm định mức tiết dạy.

Nhiều điểm mới tại dự thảo Luật Doanh nghiệp (sửa đổi)

Toàn cảnh cuộc thẩm định.
(PLVN) - Theo đại diện Bộ Tài chính, dự thảo Luật Doanh nghiệp (sửa đổi) đã được bổ sung nhiều điểm mới để phù hợp với những quyết sách mới của Đảng, Nhà nước, đồng thời đáp ứng những yêu cầu từ tình hình quốc tế. Trong đó, nhiều nội dung đề xuất nhận được sự đồng tình từ các đơn vị Bộ, ngành.

Di sản dùng vào việc thờ cúng: Hiểu thế nào cho đúng?

Di sản dùng vào việc thờ cúng: Hiểu thế nào cho đúng?
(PLVN) - Tại Điều 612 Bộ luật Dân sự năm 2015 (BLDS) quy định: “Di sản bao gồm tài sản riêng của người chết, phần tài sản của người chết trong tài sản chung với người khác”. Điều 626 và Điều 645 BLDS cũng ghi nhận quyền của người lập di chúc là có quyền dành một phần tài sản trong khối di sản để thờ cúng và quy định các nội dung có liên quan đến di sản dùng vào việc thờ cúng.

Đề nghị tạm dừng giải quyết chế độ cho cán bộ không tái cử

Trụ sở Bộ Nội vụ
(PLVN) - Bộ Nội vụ đề nghị các cơ quan, tổ chức, đơn vị tạm thời chưa thực hiện giải quyết chế độ, chính sách đối với các đối tượng đang công tác ở cấp xã, cấp huyện thuộc phạm vi điều chỉnh, đối tượng áp dụng của Nghị định số 177/2024, kể từ 5/3/2025.

Diễn biến sự việc vi phạm trật tự xây dựng tại phường Thảo Điền (TP HCM): TP Thủ Đức cần đôn đốc, kiểm tra việc thực hiện Kết luận 100/KL-TT

Nhà hàng ẩm thực Quê Nhà có nhiều công trình vi phạm TTXD.
(PLVN) - Như PLVN phản ánh, Kết luận thanh tra 100/KL-TT ngày 7/11/2023 (KLTT) của Thanh tra UBND TP Thủ Đức (TP HCM) xác định tại phường Thảo Điền xảy ra hàng chục công trình xây dựng sai phép, không phép. Tuy nhiên đến nay, theo ghi nhận của PLVN, các kiến nghị của Thanh tra trong KLTT này vẫn chưa được thực hiện triệt để.