07:11 10/08/2022

Dữ liệu cá nhân của hơn 2/3 dân số Việt Nam được đăng tải, thu thập... trên không gian mạng

Thủy Diệu

Qua theo dõi, dữ liệu cá nhân của hơn 2/3 dân số nước ta đang được lưu trữ, đăng tải, chia sẻ và thu thập trên không gian mạng với nhiều hình thức và mức độ chi tiết khác nhau...

Dữ liệu của 30 triệu người dân Việt Nam được rao bán trên một diễn đàn tin tặc vào tháng 7/2022 - Ảnh chụp màn hình.
Dữ liệu của 30 triệu người dân Việt Nam được rao bán trên một diễn đàn tin tặc vào tháng 7/2022 - Ảnh chụp màn hình.

Trong báo cáo gửi các đại biểu Quốc hội về một số vấn đề liên quan nội dung chất vấn tại phiên họp 14 của Ủy ban Thường vụ Quốc hội ngày 10/8, Bộ trưởng Bộ Công an Tô Lâm, cho biết tình trạng lộ dữ liệu cá nhân diễn ra phổ biến trên không gian mạng trong khi người sử dụng chưa có ý thức bảo vệ dữ liệu cá nhân, đăng tải công khai hoặc lộ trong quá trình chuyển giao, lưu trữ, trao đổi phục vụ hoạt động kinh doanh hoặc do biện pháp bảo vệ không tương xứng dẫn tới bị chiếm đoạt và đăng tải công khai.

Cụ thể, một số vụ việc điển hình như: việc Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Công ty Thế giới di động và Điện máy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh toán như Visa, thẻ tín dụng của khách hàng; tin tặc đã tấn công vào hệ thống máy chủ của Việt Nam Airline, đăng tải lên Internet 411.000 tài khoản khách hàng thành viên của chương trình Bông Sen Vàng; tình trạng để lộ thông tin khách hàng để các công ty môi giới dịch vụ taxi của Việt Nam sử dụng để mời chào khách hàng qua tin nhắn SMS; dữ liệu khách hàng của Công ty FPT bị đăng tải công khai trên mạng.

 
"Nguy cơ mất an ninh, an toàn thông tin vẫn ở mức rất cao, đặc biệt tại một số cơ quan Trung ương của Đảng, Nhà nước, các tập đoàn tài chính, kinh tế lớn của Việt Nam. Các nhóm tin tặc thường xuyên sử dụng các dòng mã độc nguy hiểm để tấn công, xâm nhập, chiếm đoạt thông tin, tài liệu bí mật nhà nước".
Bộ trưởng Bộ Công an Tô Lâm.

Ông Lâm cho biết, tình trạng mua bán dữ liệu cá nhân hiện đang diễn ra phổ biến, công khai, với các dữ liệu thô và dữ liệu cá nhân đã qua xử lý, nhiều hành vi chưa được xử lý vì thiếu quy định của pháp luật. Các doanh nghiệp, công ty kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng, cho phép các đối tác thứ ba tiếp cận thông tin dữ liệu cá nhân nhưng không có yêu cầu, quy định chặt chẽ, để đối tác thứ ba chuyển giao, buôn bán cho các đối tác khác.

Các doanh nghiệp chủ động thu thập thông tin cá nhân của khách hàng, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán. Nhiều dữ liệu bị rao bán công khai, trong thời gian dài, với số lượng lớn trên không gian mạng thông qua các website, tài khoản, trang, nhóm trên mạng xã hội, diễn đàn tin tặc.

Xuất hiện một số công ty được thành lập mới, đầu tư xây dựng, vận hành các hệ thống kỹ thuật chuyên thu thập trái phép dữ liệu cá nhân để kinh doanh thu lợi nhuận; xây dựng các phần mềm chuyên thu thập thông tin cá nhân.

Chỉ trong 2 năm từ năm 2019 đến năm 2020, Bộ Công an phát hiện hàng trăm cá nhân, tổ chức liên quan bán dữ liệu cá nhân. Một số đường dây chiếm đoạt, mua bán dữ liệu quy mô lớn tại Việt Nam đã bị phát hiện, đấu tranh, xử lý. Số lượng dữ liệu cá nhân bị thu thập, mua bán trái phép phát hiện được lên tới gần 1.300 GB, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm.

Trước tình hình đó, Bộ Công an đã chỉ đạo Công an các đơn vị, địa phương tăng cường công tác nắm tình hình, chủ động phát hiện những sơ hở thiếu sót trong công tác quản lý của các bộ, ngành, địa phương và hoạt động của các tập đoàn, công ty kinh doanh dịch vụ có thu thập thông tin cá nhân. Tuyên truyền, nâng cao nhận thức của một số cán bộ, công chức, viên chức về cung cấp, quản lý hồ sơ cá nhân, dữ liệu cá nhân và người dân, nhất là tâm lý sẵn sàng đánh đổi thông tin đời tư, thông tin cá nhân để lấy sự tiện ích về mặt công nghệ.

Bộ cũng tham mưu Chính phủ xin ý kiến Ủy ban Thường vụ Quốc hội, Bộ Chính trị chủ trương ban hành Nghị định Bảo vệ dữ liệu cá nhân; coi đây là giải pháp then chốt để phòng ngừa, đấu tranh với thực trạng buôn bán, xử lý dữ liệu cá nhân tràn lan như hiện nay.

Đối với công tác đảm bảo an ninh, an toàn dữ liệu thông tin cá nhân trong Cơ sở dữ liệu quốc gia về dân cư, Bộ trưởng Lâm cho biết các đơn vị nghiệp vụ thuộc Bộ Công an phối hợp với Bộ Thông tin và Truyền thông đã tiến hành kiểm tra an ninh, an toàn thông tin hệ thống công nghệ thông tin của 20 bộ, ngành và 61/63 địa phương (chưa kiểm tra Kon Tum, Hậu Giang).

Kết quả đã chỉ ra nhiều lỗ hổng bảo mật cần khắc phục để bảo đảm an ninh, an toàn khi triển khai kết nối dữ liệu. Các bộ, ngành, địa phương đã khẩn trương khắc phục, đến nay 11/20 bộ, ngành và 28/61 địa phương có hệ thống đáp ứng được các yêu cầu về an ninh an toàn khi kết nối với Cơ sở dữ liệu quốc gia về dân cư và điều kiện để thực hiện dịch vụ công cấp độ 4.

Đối với 33 địa phương chưa đảm bảo điều kiện kết nối với cơ sở dữ liệu quốc gia về dân cư; Bộ Công an đang chỉ đạo các đơn vị nghiệp vụ phối hợp chặt chẽ với các bộ, ngành, địa phương để khắc phục, kiểm tra lại, đảm bảo đạt yêu cầu mới kết nối.