1,3 tỷ USD và câu hỏi “ai bảo vệ dữ liệu?”

Ngày 1/7, EU đưa ra phán quyết yêu cầu Meta phải bồi thường 1,3 tỷ USD và chấm dứt ngay hành động chuyển dữ liệu người dùng (Facebook, Instagram...) châu Âu về Mỹ trước tháng 10/2024. Đây được xem là khoản tiền phạt rất lớn trong lịch sử ngành công nghệ thông tin và nó vượt xa mức phạt 746 triệu USD mà EU đã áp đặt lên Amazon cách đây 3 năm về hành vi tương tự.

Phản ứng của EU đặt ra câu hỏi “Bao giờ Việt Nam có những biện pháp cứng rắn tương tự trước vấn nạn lạm dụng dữ liệu cá nhân người dùng?”.

1. Khoản phạt EU đưa ra căn cứ trên Đạo luật Bảo vệ dữ liệu cá nhân của họ và kể từ năm 2016 tới nay, EU nói chung và các chính phủ châu Âu nói riêng, đã thường xuyên có những hành động pháp lý trước hành vi trên của những ông lớn công nghệ (big tech). Việc Meta yêu cầu người dùng phải chấp thuận cho họ khai thác thông tin cá nhân nếu muốn được sử dụng miễn phí các nền tảng của mình đã vi phạm nghiêm trọng đạo luật này và EU căn cứ trên doanh thu bình quân một năm của Meta trên thị trường châu Âu để ấn định mức phạt là 10%.

1,3 tỷ USD và câu hỏi “ai bảo vệ dữ liệu?” -0
Việc rao bán dữ liệu khách hàng diễn ra công khai trên nhiều diễn đàn.

Thực chất, việc các big tech khai thác miễn phí dữ liệu cá nhân người dùng là chuyện không còn lạ và nó đã tạo ra một mỏ kim cương béo bở cho họ trong các hoạt động thương mại với các đối tác. Dữ liệu lớn (big data) là thứ mà các nhãn hàng vô cùng thèm muốn bởi nó giúp sức họ rất mạnh mẽ trong việc xác định xu hướng, thói quen của người tiêu dùng và từ đó thiết kế ra các sản phẩm dịch vụ đáp ứng đúng nhu cầu cộng đồng. Từ big data, các hãng có thể kiếm được lợi nhuận hàng chục tỷ USD và do đó, mua lại các kết quả big data từ những nền tảng như Facebook hay YouTube là điều tiên quyết mà các hãng sẽ thực hiện với mức chi phí cũng xứng tầm.

Khai thác dữ liệu của người dùng không phải đặc quyền của chỉ mỗi mình các big tech mà nhiều đơn vị khác cũng có thể có khả năng ấy. Sở dĩ, big tech được nhắc tới nhiều chẳng qua là sức ảnh hưởng của họ là quá lớn và số lượng người dùng của họ ở cấp độ toàn cầu mà thôi. Nhiều tập đoàn, công ty nhỏ hơn cũng có khả năng khai thác dữ liệu người dùng như thế, song quy mô của họ chỉ bó hẹp trong tệp khách hàng sẵn có của mình.

Một ví dụ dễ thấy nhất chính là nhiều người trong chúng ta vẫn thường nhận được điện thoại từ những người gọi lạ hoắc, giới thiệu những dịch vụ đôi khi cũng xa lạ với mình. Trong số đó, đáng ngại là có cả những cuộc gọi đến từ các tổ chức lừa đảo mà chỉ mới đây thôi, sau thời hạn ấn định ứng dụng sinh trắc học ngân hàng, đã bắt đầu xuất hiện những hành vi lừa đảo như thế. Câu hỏi đặt ra là: “Ai đã cung cấp dữ liệu cá nhân của chúng ta cho các tổ chức này?”.

Trong suốt thời gian qua, không ít người nhận được điện thoại đến từ cái gọi là “bộ phận chăm sóc khách hàng” của một công ty chứng khoán lớn. Thậm chí, khi người viết bài than thở với lãnh đạo cao cấp của công ty chứng khoán đó, chính vị lãnh đạo ấy cũng rút điện thoại ra làm bằng chứng cho thấy ông ta cũng nhận được điện thoại từ những số giống y chang số điện đã gọi làm phiền người viết. Rõ ràng, khi công ty đó không có bộ phận chăm sóc khách hàng nào kiểu như vậy và các số điện thoại gọi tới chính lãnh đạo công ty lại dám tự xưng là mình từ bộ phận tưởng tượng này, khả năng lừa đảo là rất cao.

Để khoanh vùng ngờ vực những điểm có khả năng cung cấp dữ liệu người dùng Việt Nam cho các tổ chức kiểu như trên thật ra không khó. Chúng ta thường cung cấp dữ liệu cá nhân mình cho những đơn vị nào, đó sẽ là những đơn vị nằm trong vùng nghi vấn. Thứ nhất là công ty viễn thông, nơi mà một khách hàng muốn được cung cấp một chiếc sim để sử dụng, họ buộc phải khai báo dữ liệu cá nhân liên quan. Thứ hai là ngân hàng. Muốn mở tài khoản ngân hàng, số điện thoại, dữ liệu cá nhân là thứ bắt buộc phải cung cấp. Thứ ba là bảo hiểm. Sẽ không có công ty bảo hiểm nào đồng ý ký kết hợp đồng với một khách hàng mà chính họ cũng không biết khách hàng đó là ai, ở đâu, có thể được liên lạc như thế nào.

Và, cuối cùng là các nền tảng, ứng dụng công nghệ như thương mại điện tử... Ở đó, chúng ta cũng sẵn sàng cung cấp tuốt tuồn tuột với suy nghĩ duy nhất: để sử dụng dịch vụ một cách nhanh nhất và trôi chảy nhất. Đó chính là những nơi đang chứa cả kho dữ liệu người dùng Việt Nam mà tất cả đều không ai dám đảm bảo chắc chắn rằng kho dữ liệu đó được bảo mật một cách chặt chẽ.

2. Sẽ không khó để nhận thấy, các tập đoàn, công ty chắc chắn sẽ không dám làm ẩu để bán dữ liệu của khách hàng. Cùng lắm, họ chỉ khai thác đầu ra từ các dữ liệu ấy để sử dụng trong các chiến dịch kinh doanh của mình hoặc phục vụ đối tác quan trọng mà thôi. Sự rò rỉ dữ liệu nhiều khả năng đến từ các cá nhân có quyền tiếp cận kho dữ liệu này, nhất là những nhân viên công nghệ. Việc rao bán dữ liệu khách hàng vẫn thường diễn ra một cách công khai trên rất nhiều diễn đàn, bất chấp việc đã có vài cá nhân bị pháp luật sờ gáy.

Cơ bản, dữ liệu là một miếng bánh ngon lành, mang lại lợi ích vật chất vượt xa khoản lương thưởng hằng năm do tập đoàn, công ty mang lại cho họ. Bởi thế, nếu có quyền tiếp cận, chuyện “đấu tranh tư tưởng” rằng nên hay không nên trích xuất trộm để đẩy ra thị trường chợ đen là điều mà không ít nhân viên đã và đang đối diện.

1,3 tỷ USD và câu hỏi “ai bảo vệ dữ liệu?” -0
EU đưa ra phán quyết yêu cầu Meta phải bồi thường 1,3 tỷ USD và chấm dứt ngay hành động chuyển dữ liệu người dùng (Facebook, Instagram...).

Một ví dụ điển hình mà chính người viết đã trải qua là câu chuyện “nhân viên chăm sóc khách hàng” mạo danh công ty chứng khoán kể trên. Thực tế, đã có một cuộc gọi khiến người viết phải giật mình khi người gọi còn nói rõ được tài khoản chứng khoán của người viết hiện đang lưu giữ mã chứng khoán nào. Điều đó gợi nghi ngờ rằng chính nhân viên trong công ty chứng khoán kia là người đã tuồn dữ liệu khách hàng ra ngoài cho các tổ chức xấu sử dụng.

Chính sách bảo vệ dữ liệu người dùng vì thế không thể chỉ đến từ các công cụ pháp luật. Đúng là Việt Nam rất cần hoàn chỉnh luật bảo vệ dữ liệu, tạo ra các quy định nghiêm ngặt để chống lại việc các hãng công nghệ nước ngoài chuyển dữ liệu của người Việt Nam về quốc gia của họ. Song, điều cần làm hơn nữa là chính sách nội bộ của các tập đoàn, công ty có khả năng tiếp cận lượng dữ liệu người dùng đông đảo như các công ty viễn thông, truyền thông, tài chính... Ngoài ra, các chế tài đối với hành vi mua bán dữ liệu, thông tin cá nhân vẫn còn quá nhẹ.

Theo Luật An ninh mạng 2015 và Nghị định 15/2020/NĐ-CP, mức phạt cao nhất cũng chỉ tới 70 triệu đồng. Còn theo luật hình sự, mức phạt cao nhất cũng chỉ 1 tỷ đồng và chỉ trường hợp tình tiết nặng mới có các mức án tù dao động từ 6 tháng tới 7 năm tùy theo tính chất cá nhân hay tổ chức và mức độ nguy hại cho xã hội. Nhìn vào án phạt mà EU đưa ra cho Meta ở trên, chúng ta sẽ thấy rất rõ. 1,3 tỷ USD cho một thị trường 450 triệu dân. Trong khi đó, thị trường Việt Nam bằng 1/4 EU, với dân số lên tới 100 triệu người. 1 tỷ đồng so với 1/4 của 1,3 tỷ USD là con số quá nhỏ.

Tất nhiên, so sánh là khập khiễng vì còn cần tham chiếu nhiều yếu tố khác nữa, song chế tài nên dựa trên mức độ trục lợi của đối tượng vi phạm cũng như thiệt hại gây ra đối với những người bị xâm hại thì chuẩn xác hơn. Nếu mức chế tài căn cứ trên đó, chắc chắn sẽ ít kẻ dám làm liều xâm phạm dữ liệu cá nhân người dùng hơn.

Ai bảo vệ dữ liệu người dùng? Đó không còn là câu hỏi xa vời nữa mà đang thiết thực hơn bao giờ hết khi tốc độ tham gia và các xu hướng mới của người Việt Nam là không thua gì dân cư ở những nước phát triển. Chúng ta đang tiếp cận hằng ngày với những nền tảng, những dịch vụ đòi hỏi dữ liệu cá nhân của mình và chúng ta cũng phải đối mặt với vấn nạn bị làm phiền, thậm chí bị lừa đảo, bởi chính các dữ liệu đó đã bị khai thác trái phép. Rõ ràng, thắt chặt công cụ luật đang là điểm mà Việt Nam cần hoàn thiện nhất, bởi dường như, luật đang đi sau sự phát triển của công nghệ quá xa mất rồi.

Hà Quang Minh

Các tin khác

Hành trình hồi hương của những phận người lầm lỡ

Hành trình hồi hương của những phận người lầm lỡ

“Việc nhẹ, lương cao”, “thế giới tự do”, “không cần lao động vẫn có cuộc sống sung túc, được bảo lãnh đi định cư tại các nước thứ ba như Mỹ, Canada, Australia”... Đó là những lời dụ dỗ khiến một bộ phận đồng bào dân tộc thiểu số ở Tây Nguyên tin theo và di cư bất hợp pháp sang Thái Lan mong được “đổi đời”.

Muôn vẻ sáng tác ca khúc theo “đơn đặt hàng”

Muôn vẻ sáng tác ca khúc theo “đơn đặt hàng”

Trong đời sống âm nhạc, nhiều tác phẩm ra đời theo “đơn đặt hàng” hay yêu cầu, mong muốn nào đó không phải là điều xa lạ. Nhưng vượt ra khỏi mục tiêu ban đầu, nhiều tác phẩm đã ghi dấu ấn bền vững trong lòng công chúng. Đơn đặt hàng - tưởng chừng là khuôn khổ - lại giống như chiếc khung để nhạc sĩ vẽ lên những bức tranh âm nhạc sống động và nhiều điều thú vị.

Họa sỹ Trần Đại Thắng: Bước cùng sách từ bờ sông Đà năm ấy

Họa sỹ Trần Đại Thắng: Bước cùng sách từ bờ sông Đà năm ấy

Trần Đại Thắng chưa bao giờ thực sự rời sông Đà. Dòng sông ấy vẫn lững lờ trong từng trang sách anh làm, trong mùi giấy in thoang thoảng, trong cả những đêm khuya anh ngồi viết lại chính đời mình. Từ cậu bé 6 tuổi mê mẩn ngắm những cuốn sách Nga trong một hiệu sách bên kia dòng sông Đà đến người dựng nên Đông A Books, Thắng chỉ làm một việc, giữ cho sách không trở thành một thứ thoáng qua. Cuốn "Tôi kể" dày 500 trang không phải lời kết. Chỉ là một lần nữa, anh lật giở ký ức, để xem tất cả những chi tiết nhỏ bé anh đã dành cả đời chăm chút, liệu có đủ nặng để níu lại một chút gì đó giữa dòng đời đang trôi quá vội.

Hệ sinh thái web lậu và cá độ phía sau Xôi Lạc TV

Hệ sinh thái web lậu và cá độ phía sau Xôi Lạc TV

Sau gần một thập kỷ hoạt động trên không gian mạng, hệ thống phát sóng bóng đá lậu Xôi Lạc TV vừa bị Cơ quan công an triệt phá, khởi tố hàng chục đối tượng liên quan. Đằng sau những đường link xem bóng đá miễn phí tưởng chừng vô hại là cả một "hệ sinh thái" web lậu vận hành theo kiểu "đầu rắn nhiều thân", gắn chặt với quảng cáo cá cược và dòng tiền ngầm có quy mô lớn.

Hà Lan mới chỉ dăm ngày

Hà Lan mới chỉ dăm ngày

Tôi quyết định làm chuyến “du lịch bụi” đến Hà Lan vào những ngày cuối năm 2025. Với tôi, đây thật sự là chuyến đi đáng nhớ, bởi Hà Lan không chỉ có kênh đào thơ mộng, cối xay gió, cánh đồng hoa Tulip rực rỡ, văn hóa xe đạp độc đáo mà còn là mảnh đất có nhiều điều để khám phá.

Công nghiệp văn hóa Việt Nam sau những cú hích năm 2025

Công nghiệp văn hóa Việt Nam sau những cú hích năm 2025

Năm 2025, lịch sử và âm nhạc cùng lúc tìm được đường trở lại đời sống đương đại. Những bộ phim chiến tranh như "Mưa đỏ" đã lập kỷ lục doanh thu phòng vé với doanh thu trên 700 tỷ đồng; các chương trình Đại nhạc hội quy mô lớn thắp sáng không gian công cộng bằng cảm xúc tập thể, concert "Tổ quốc trong tim" thu hút 50.000 khán giả, Concert "Rạng rỡ Việt Nam" sau vài giờ mở bán đã cháy vé, cho thấy dư địa để phát triển công nghiệp văn hóa rất lớn. Vấn đề là làm thế nào để biến những khoảnh khắc bùng nổ ấy thành một chiến lược phát triển bền vững cho ngành công nghiệp văn hoá Việt Nam.

Cuộc đua xe tự lái: Cạnh tranh trong hợp tác ở London

Cuộc đua xe tự lái: Cạnh tranh trong hợp tác ở London

Trong bối cảnh căng thẳng địa chính trị không ngừng leo thang, một mô hình hợp tác độc đáo đang hình thành ngay tại trung tâm châu Âu. Thủ đô London của nước Anh sắp trở thành thành phố đầu tiên trên thế giới chứng kiến xe tự lái của hai gã khổng lồ công nghệ đến từ Mỹ và Trung Quốc cùng vận hành. Sự hiện diện song hành này không đơn thuần là một cuộc đua công nghệ, mà còn mở ra một lối đi mới, nơi những đối thủ toàn cầu cùng phát triển dưới một khung pháp lý chung, mang đến hy vọng về khả năng phối hợp trong một lĩnh vực then chốt của tương lai.

Khi “an toàn” chỉ là một khái niệm

Khi “an toàn” chỉ là một khái niệm

Năm 2001, khán giả đã hồi hộp dõi theo những pha hành động và đấu trí trong bộ phim Oceans Eleven (11 tên cướp thế kỷ) về một vụ cướp casino được dàn dựng tinh vi đến mức hoàn hảo ở Los Angeles. Và cuối năm 2025, khi nước Đức đang yên bình tận hưởng kỳ nghỉ lễ Giáng sinh, một vụ cướp ngân hàng táo bạo, với những tình tiết ly kỳ như phim điện ảnh, đã khiến người ta không khỏi bàng hoàng.

Khi chim bỏ đường bay

Khi chim bỏ đường bay

Có thể gọi vụ hủy chương trình “Về đây bốn cánh chim trời” hôm 28/12 vừa qua là “vụ bể show thế kỷ” bởi nó chưa từng có tiền lệ ở Việt Nam. Hệ lụy của nó là tranh cãi kéo dài, gay gắt giữa bên bênh vực và bên công kích các nghệ sĩ đã tham gia “đình công”.

Tăng trưởng nghịch chiều và cơ hội cho nền công nghiệp văn hóa

Tăng trưởng nghịch chiều và cơ hội cho nền công nghiệp văn hóa

Năm 2025 của điện ảnh thế giới mở ra với tâm thế bất an. Hollywood, biểu tượng của nền công nghiệp điện ảnh toàn cầu tiếp tục đối mặt chu kỳ suy giảm doanh thu, sự bế tắc của dòng phim trung cấp, chi phí sản xuất leo thang và tình trạng phụ thuộc quá mức vào các thương hiệu cũ. Thị phần phòng vé phim Hollywood đang giảm dần so với 2 thập kỷ trước, nhất là ở các thị trường châu Á, nơi khán giả trẻ chuyển sang nội dung bản địa và dịch vụ trực tuyến.

Ăn chặn tiền sinh viên: Những kẻ đánh cắp niềm tin

Ăn chặn tiền sinh viên: Những kẻ đánh cắp niềm tin

Bắt nguồn từ một câu hỏi thắc mắc trên diễn đàn mạng xã hội của một vài sinh viên, Hiệu trưởng Trường Cao đẳng Du lịch Hà Nội Phạm Văn Long cùng 2 cấp dưới bị khởi tố hành vi "Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ", với cáo buộc đã "ăn chặn" tiền hỗ trợ tham gia phục vụ sự kiện A80 của sinh viên. Số tiền được cho là bị xà xẻo ấy không lớn (chỉ hơn 200 triệu) nhưng thứ mất đi lại lớn hơn nhiều lần.

Khi các “triệu phú crypto” vào tầm ngắm của những kẻ bắt cóc

Khi các “triệu phú crypto” vào tầm ngắm của những kẻ bắt cóc

Trong bối cảnh Bitcoin và các tài sản kỹ thuật số khác liên tục tăng giá, những ví tiền số trở thành “kho vàng di động”, đây không đơn thuần là dạng tống tiền truyền thống nữa. Tội phạm kết hợp giữa công nghệ và thủ đoạn tàn ác truyền thống để chiếm đoạt những khối tài sản ảo. Chúng sử dụng kỹ thuật doxxing (thu thập và tiết lộ thông tin cá nhân trên mạng), khai thác mạng xã hội, truy vết on-chain, rồi chuyển sang hành vi bạo lực ngoài đời thực để bắt cóc, khống chế và ép nạn nhân mở ví, tiết lộ mật khẩu crypto hoặc buộc gia đình nạn nhân chuyển tiền.

Khi thị trường đen buôn bán cổ vật tiếp tay cho tội phạm toàn cầu

Khi thị trường đen buôn bán cổ vật tiếp tay cho tội phạm toàn cầu

Sáng sớm 19/10, bốn tên cướp cải trang thành công nhân xây dựng đã thực hiện một vụ cướp được lên kế hoạch tỉ mỉ tại Bảo tàng Louvre ở thủ đô Paris (Pháp). Chỉ trong vòng chưa đầy 10 phút, chúng đã cuỗm đi 8 món đồ từ bộ sưu tập Trang sức Hoàng gia Pháp - những món đồ nổi tiếng với ý nghĩa lịch sử và tổng giá trị ước tính lên tới 88 triệu euro. Mặc dù một vài nghi phạm đã bị bắt giữ, công tố viên Paris Laure Beccuau vẫn mô tả hoạt động này "rất có thể là hành động của tội phạm có tổ chức".

Người giữ vai trò quan trọng trong hệ thống Hoàng Hường

Người giữ vai trò quan trọng trong hệ thống Hoàng Hường

Sau khi Hoàng Hường - người được mệnh danh là "nữ hoàng" thực phẩm chức năng bị bắt, cơ quan điều tra tiếp tục bắt một mắt xích quan trọng trong "đế chế" Hoàng Hường, đó là Nguyễn Thị Tường An, người không livestream, không xuất hiện trên truyền thông nhưng được dư luận cho rằng, vai trò của Tường An cực kì quan trọng trong hệ thống của Hoàng Hường.

Từ Jack97 không biết sợ tới một câu hỏi lớn hơn

Từ Jack97 không biết sợ tới một câu hỏi lớn hơn

Trên sân khấu lớn, Jack97 bước ra hào hoa như một “công tử” miền Tây, để rồi cậu ca sĩ ấy “tông cửa mồm” ném một câu “dồn cửa tai” của khán giả: “Lào gì cũng tôn”. Lập tức, video ấy tràn lan trên mạng, kéo theo phản ứng giận dữ của rất nhiều người…

Thằng mõ mới ngụ cư cam quýt

Thằng mõ mới ngụ cư cam quýt

Đò dọc phải tránh đò ngang

Ngụ cư phải tránh dân làng cho xa

"Đò" là từ "độ" tiếng Hán - Việt chuyển qua tiếng Việt, theo nhà ngôn ngữ học Lê Ngọc Trụ. Khi ai đó bảo: "Thành công rồi, việc này có trời độ", ta hiểu là do trời ủng hộ giúp đỡ, chứ không hẳn hiểu theo nghĩa độ/ đò là chở qua sông.

Lật tẩy mạng lưới rửa tiền toàn cầu của Prince Holding Group

Lật tẩy mạng lưới rửa tiền toàn cầu của Prince Holding Group

Trong báo cáo dài hơn 200 trang mới được công bố, Bộ Tư pháp Mỹ (DOJ) và Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Mỹ xác định Prince Holding Group (Prince Group) - đế chế kinh doanh trải khắp thế giới của ông trùm lừa đảo Chen Zhi, là một tổ chức tội phạm xuyên quốc gia. Không chỉ vận hành hàng loạt trại lừa đảo quy mô lớn ở Campuchia và Myanmar, Prince Group còn rửa hàng trăm triệu USD tiền bẩn qua hệ thống ngân hàng Hàn Quốc, fintech Singapore, bất động sản Dubai và quỹ đầu tư ở London (Anh).

Con chip niềm tin và chân dung doanh nhân poker khát nước

Con chip niềm tin và chân dung doanh nhân poker khát nước

Có những kẻ từng được ca ngợi là “người mở đường cho kỷ nguyên khởi nghiệp”, nhưng khi bức màn rơi xuống, người ta mới nhận ra đó không phải người mở đường mà là kẻ đào hố. Đào Minh Phú, trong nhiều năm, được nhắc đến như hình mẫu của một “doanh nhân 4.0”: năng động, sắc sảo, nói đâu trúng đó.

Sắp xếp, sáp nhập đại học Việt Nam theo hướng nào?

Sắp xếp, sáp nhập đại học Việt Nam theo hướng nào?

Nghị quyết số 71-NQ/TW của Bộ Chính trị về đột phá phát triển giáo dục và đào tạo đã yêu cầu sáp nhập, giải thể các cơ sở giáo dục đại học không đạt chuẩn; nghiên cứu chuyển một số trường đại học về địa phương quản lý để đáp ứng tốt hơn yêu cầu đào tạo nhân lực của địa phương...