Chuyên mục


Làm thế nào để bảo vệ dữ liệu cá nhân trong thời đại số?

11/03/2024 11:04 (GMT +7)

Khi cuộc sống của hàng tỷ người trên thế giới ngày càng phụ thuộc vào Internet, khối lượng thông tin cá nhân mà mỗi người lưu trữ trên không gian số cũng ngày một khổng lồ, thì bảo vệ dữ liệu cá nhân trở thành yêu cầu tất yếu của nền kinh tế số toàn cầu.

Thời gian gần đây, truyền thông đưa tin khá nhiều về các vụ việc rò rỉ thông tin hoặc tấn công mạng có quy mô lớn, cả trên thế giới và Việt Nam, khiến người dùng hoang mang, lo lắng. Tuy nhiên, theo các chuyên gia an ninh mạng, không phải tính chất và mức độ nghiêm trọng của vụ việc nào cũng giống nhau.

Hiện tại, các vụ tấn công tạm được phân loại thành 5 cấp độ, tương ứng với mức độ ảnh hưởng của từng vụ (người dùng đơn lẻ hay cả cộng đồng hoặc cao nhất là tổn hại tới an ninh quốc gia). Tương tự, mức độ nguy hiểm của một vụ tấn công cũng được xem xét dựa trên việc hacker có thể làm gì với những dữ liệu người dùng mà chúng đánh cắp được.

Điển hình, vụ việc cách đây một tuần, một số phương tiện truyền thông có nhắc lại sự kiện hơn 163 triệu tài khoản ZingID của VNG bị lộ thông tin từ năm 2018. Khi đó, một diễn đàn chuyên chia sẻ, mua bán dữ liệu rò rỉ có tên Raidforums.com, đã chào bán một gói dữ liệu được quảng cáo có chứa thông tin hơn 163 triệu tài khoản ZingID của VNG.

image-17099575630421939435870

Theo đại diện VNG lý giải, trước đây, Zing ID là hệ thống quản lý tài khoản cho các sản phẩm game của VNG. Ngay tại thời điểm 2018, khi Raidforums lần đầu công bố gói dữ liệu thì phạm vi người dùng bị tác động thực sự bởi sự cố này không lớn, chỉ tập trung ở khách hàng chơi game và hoàn toàn không ảnh hưởng tới các sản phẩm khác của VNG.

Hơn nữa, gần 99% số tài khoản Zing ID nói trên đã không phát sinh hoạt động nào kể từ năm 2017. Cũng tại thời điểm năm 2018, Công ty đã hỗ trợ tất cả khách hàng chuyển đổi sang hệ thống đăng nhập mới với tính bảo mật cao hơn. Cho tới thời điểm này, VNG chưa ghi nhận bất cứ sự cố nào liên quan đến ZingID, đại diện VNG khẳng định.

Cũng theo VNG, con số 163 triệu được Raidforums nhắc đến chỉ là số "tài khoản chơi game" được tạo ra, không phải số liệu người dùng. Một người có thể lập và dùng cùng lúc nhiều tài khoản nên số người dùng thực tế và số tài khoản chơi game không đồng nhất với nhau. Hơn nữa, gói dữ liệu của Raidforums chỉ bao gồm những thông tin rất cơ bản như tên đăng nhập và mật khẩu đăng nhập, nên mức độ "sát thương" không lớn.

Ngược lại, những vụ tấn công liên quan đến rò rỉ thông tin số tài khoản ngân hàng, giấy tờ tuỳ thân của người dùng sẽ có mức độ "sát thương" cao hơn nhiều, vì chúng có thể trực tiếp khiến người dùng mất tiền hoặc bị giả mạo danh tính, để thực hiện các hành vi lừa đảo khác.

Thời gian gần đây chúng ta thường xuyên ghi nhận các trường hợp giả mạo ứng dụng khai thuế eTax mobile… khiến người dùng cài đặt nhầm, từ đó bị chiếm quyền kiểm soát điện thoại và các dữ liệu cá nhân. Hoặc một nguy cơ khác cũng đang nổi lên gần đây là các vụ tấn công deepfake (giả dạng) để lừa người dùng chuyển tiền cho tin tặc.

Sự đồng lòng của Chính phủ - doanh nghiệp – người dùng

Năm 2023, Báo cáo tổng kết tình hình An ninh mạng Việt Nam của Công ty Công nghệ an ninh mạng quốc gia Việt Nam NCS ghi nhận 13.900 vụ tấn công mạng vào các tổ chức, tăng 9,5% so với năm 2022, trung bình 1.160 vụ/tháng. Trong bối cảnh nhà nhà tham gia chuyển đổi số, từ cơ quan Chính phủ đến các ngân hàng, tổ chức tài chính,… thì dữ liệu cá nhân, dữ liệu doanh nghiệp vẫn sẽ tiếp tục là mục tiêu mà tội phạm mạng nhắm tới.

Trong bối cảnh đó, Nghị định số 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân chính thức có hiệu lực thi hành từ ngày 1/7/2023, hướng tới bảo vệ dữ liệu cá nhân tại Việt Nam một cách hiệu quả, giảm thiểu tối đa những nguy cơ và hệ quả của các hành vi xâm phạm dữ liệu cá nhân.

Với Nghị định này, người dân có nhiều quyền lợi hơn trong việc quản lý dữ liệu cá nhân trên lãnh thổ Việt Nam như quyền được biết, được cung cấp thông tin về hoạt động liên quan xử lý dữ liệu, quyền khiếu nại và quyền yêu cầu bồi thường thiệt hại.

Cùng với cơ sở pháp lý ngày càng hoàn thiện, nhận thức về an toàn thông tin của các doanh nghiệp cũng có sự chuyển biến tích cực, cùng với đó là các biện pháp bảo vệ dữ liệu người dùng được triển khai, như đầu tư kinh phí để xây dựng hệ thống thông tin cấp độ bảo mật cao hơn, phối hợp với các doanh nghiệp cung cấp dịch vụ bảo mật chuyên nghiệp để gia tăng phòng vệ, xây dựng hệ thống cảnh báo và phát hiện sớm xâm nhập, thực hiện các cuộc tấn công giả định để liên tục nâng cấp hạ tầng ngăn chặn các thủ đoạn tinh vi, phức tạp từ các nhóm tội phạm dữ liệu.

Tuy nhiên, theo các chuyên gia, để đảm bảo sự an toàn trong môi trường mạng, thì mắt xích "người dùng cá nhân" vô cùng quan trọng. Người dùng cần nhận thức rõ những nguy cơ, rủi ro có thể gặp phải và sử dụng mọi dịch vụ số một cách thận trọng, hạn chế cung cấp thông tin cá nhân thoải mái; tuyệt đối không click vào các đường link lạ, các ứng dụng lạ, khả nghi có khả năng đánh cắp thông tin đăng nhập; chỉ sử dụng những mật khẩu đủ mạnh, không dễ đoán cho các dịch vụ quan trọng như ngân hàng, bảo hiểm xã hội…

Theo Báo Điện tử Chính phủ
Internet từ Việt Nam đi quốc tế được khôi phục hoàn toàn
Trong tháng 10, cả 5 tuyến cáp quang biển mà các nhà mạng tại Việt Nam sử dụng, khai thác để cung cấp dịch vụ cho người dùng sẽ trở lại hoạt động bình thường.

Hoàn thiện hàng lang pháp lý bảo vệ dữ liệu cá nhân
Bộ Công an đang dự thảo Luật Bảo vệ dữ liệu cá nhân nhằm hoàn thiện hệ thống pháp luật về tạo hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao năng lực bảo vệ dữ liệu cá nhân cho các tổ chức, cá nhân trong nước tiếp cận trình độ quốc tế, khu vực.

Người dân TP.HCM sẽ tiếp tục hưởng lợi từ chuyển đổi số
Đó là một trong số các nội dung được quan tâm tại Hội thảo tầm nhìn và hành động lãnh đạo trong quản trị dữ liệu và chuyển đổi số do UBND TP.HCM tổ chức mới đây.

Duy trì cung cấp 2G cho thiết bị giám sát hành trình tới tháng 9/2026
Hiệp hội Vận tải ô tô Việt Nam (VATA) vừa có thông báo gửi tới các Hiệp hội thành viên, các Chi hội và Hội viên trực thuộc cùng với thông báo của Cục Viễn thông để có phương án chuyển đổi thiết bị phù hợp với lộ trình tắt sóng 2G của Bộ Thông tin và Truyền thông.

Quảng Ninh dự kiến khắc phục cơ bản sự cố viễn thông trước ngày 12/9
Bão số 3 (Yagi) đã gây ra thiệt hại nghiêm trọng trên địa bàn tỉnh Quảng Ninh. Chính quyền tỉnh đang gấp rút khắc phục hậu quả, trong đó có việc khôi phục hệ thống điện và viễn thông. Dự kiến đến ngày 12/9, mạng lưới viễn thông sẽ cơ bản được khôi phục.

'Vỡ đê sông Cầu' là tin không chính xác
Ban Chỉ huy Phòng, chống thiên tai và tìm kiếm cứu nạn tỉnh Bắc Ninh vừa có thông báo về việc lưu ý những thông tin trên mạng xã hội không chính xác về tình hình lũ lụt.

MedCAT JSC đột phá số hóa ngành bảo hiểm y tế với trí tuệ nhân tạo
MedCAT JSC vừa đạt thành công lớn khi giải pháp MedCAT AI Insurance lọt top 5 dự án xuất sắc nhất tại AI Awards 2024. Sản phẩm hứa hẹn cách mạng hóa ngành bảo hiểm y tế Việt Nam bằng cách tự động hóa quy trình bồi thường, tăng hiệu quả xử lý và cải thiện trải nghiệm khách hàng.