Hoàn thiện hành lang pháp lý về bảo vệ dữ liệu cá nhân

Bài 2: Giải quyết những vấn đề về bảo vệ dữ liệu cá nhân trong thực tiễn

Trong những năm qua, Bộ Công an phát hiện, đấu tranh, xử lý một số đường dây chiếm đoạt, mua bán dữ liệu cá nhân quy mô lớn tại Việt Nam lên tới hàng nghìn GB dữ liệu, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm. Tình trạng lộ, mất, mua, bán dữ liệu cá nhân diễn ra phổ biến công khai.

Quyền cơ bản của công dân đối với dữ liệu cá nhân chưa được đảm bảo, việc thực hiện các nghĩa vụ trong quá trình xử lý dữ liệu cá nhân chưa được đảm bảo... Từ các vấn đề thực tiễn đặt ra yêu cầu xây dựng và ban hành Luật Bảo vệ dữ liệu cá nhân.

Phổ biến tình trạng lộ, mất , mua, bán dữ liệu cá nhân

Trong bối cảnh chuyển đổi số diễn ra sâu rộng trên hầu hết các lĩnh vực, dữ liệu cá nhân được chuyển lên môi trường điện tử thường xuyên, liên tục dẫn đến tình trạng lộ, mất dữ liệu cá nhân diễn ra phổ biến trong quá trình chuyển giao, lưu trữ, trao đổi phục vụ hoạt động kinh doanh hoặc do biện pháp bảo vệ không tương xứng dẫn tới bị chiếm đoạt và đăng tải công khai. Mặc dù Nghị định số 13/2023/NĐ-CP đã quy định dữ liệu cá nhân không được mua, bán dưới mọi hình thức, thực tế tình trạng mua bán dữ liệu cá nhân hiện đang diễn ra phổ biến, công khai, nhiều hành vi chưa được xử lý vì thiếu quy định của pháp luật.

1_1699232839639-1727307873971.jpg -0
Công an tỉnh Hà Tĩnh thu giữ tang vật trong đường dây thu thập, mua bán dữ liệu thông tin cá nhân khách hàng trái phép của các công ty tài chính.

Hoạt động mua, bán dữ liệu cá nhân diễn ra dưới nhiều hình thức như: Doanh nghiệp không có thỏa thuận xử lý dữ liệu cá nhân chặt chẽ với đối tác, để đối tác chuyển giao, bán cho các đối tác khác; chủ động thu thập, hình thành kho dữ liệu cá nhân, phân tích, xử lý các loại dữ liệu đó để tiến hành kinh doanh, buôn bán; rao bán dữ liệu cá nhân số lượng lớn, có hệ thống, có tổ chức, cam kết “bảo hành” và có khả năng cập nhật dữ liệu, trích xuất dữ liệu theo yêu cầu người mua; lập doanh nghiệp vận hành các hệ thống kỹ thuật chuyên thu thập trái phép dữ liệu cá nhân, cài ẩn trong các trang mạng để thu thập thông tin tự động, phân tích thành tệp dữ liệu cá nhân có giá trị; tấn công, xâm nhập hệ thống thông tin để chiếm đoạt dữ liệu cá nhân, tán phát mã độc thu thập dữ liệu cá nhân trên môi trường mạng.

Bộ Công an phát hiện, đấu tranh, xử lý một số đường dây chiếm đoạt, mua bán dữ liệu cá nhân quy mô lớn tại Việt Nam (lên tới hàng nghìn GB dữ liệu, trong đó có nhiều dữ liệu cá nhân nội bộ, nhạy cảm). Trong năm 2023, các cơ quan chức năng đã phát hiện, điều tra, xác minh 16 vụ việc lộ mất, rao bán thông tin, bí mật nhà nước và dữ liệu nội bộ trên các nền tảng, diễn đàn (BreachedForums, Telegram, Facebook); cung cấp dịch vụ tra cứu dữ liệu dữ liệu cá nhân công dân Việt Nam (dữ liệu thời gian thực). Thực trạng trên đặt ra yêu cầu cấp bách trong hoàn thiện pháp luật về bảo vệ dữ liệu cá nhân mang tính thống nhất, đồng bộ trong hệ thống pháp luật, nâng cao nhận thức, ý thức về hoạt xử lý dữ liệu cá nhân hiện nay song hành với công tác bảo vệ dữ liệu cá nhân và có các quy định rõ ràng về việc bảo đảm các quyền của chủ thể dữ liệu. Luật Bảo vệ dữ liệu cá nhân sẽ giúp nâng cao nhận thức của tất các cả đối tượng (cá nhân, cơ quan, tổ chức, doanh nghiệp) về quyền, trách nhiệm, nghĩa vụ bảo vệ dữ liệu cá nhân. Các chế tài được áp dụng sau khi ban hành Luật cũng mang tính răn đe, nâng cao ý thức thượng tôn pháp luật, tôn trọng và tuân thủ các quy định trong hoạt động xử lý dữ liệu cá nhân.

Trong nhiều lĩnh vực tại Việt Nam, hồ sơ giấy vẫn là phương tiện lưu trữ dữ liệu cá nhân phổ biến. Việc thiếu các quy định cụ thể về bảo vệ dữ liệu trên môi trường này đã dẫn đến nhiều trường hợp vi phạm và rủi ro tiềm tàng. Đặc biệt, trong bối cảnh chuyển đổi từ dữ liệu vật lý sang dữ liệu điện tử (số hóa), nếu không có quy định rõ ràng và thống nhất cho cả hai dạng dữ liệu, quá trình này có thể phát sinh nhiều rủi ro, bao gồm suy giảm chất lượng dữ liệu, mất mát thông tin và vi phạm bảo mật. Thực tế, nhiều tổ chức, doanh nghiệp vẫn duy trì hệ thống lưu trữ song song giữa dữ liệu trên môi trường mạng và dữ liệu vật lý. Việc pháp luật hiện hành chủ yếu tập trung vào bảo vệ dữ liệu cá nhân trên môi trường điện tử, trong khi chưa có quy định chặt chẽ cho dữ liệu vật lý, đã dẫn đến sự bất đồng trong việc áp dụng các biện pháp bảo vệ đồng bộ. Những quy định này không chỉ gây khó khăn cho việc quản lý và chuyển đổi dữ liệu giữa các hệ thống mà còn tạo ra lỗ hổng pháp lý dễ bị lợi dụng. Đặc biệt, khi quy định bảo vệ dữ liệu chỉ tập trung vào môi trường điện tử, người quản lý dữ liệu có thể lợi dụng kẽ hở này để hủy dữ liệu trên hệ thống mạng nhưng vẫn giữ lại bản giấy nhằm tránh bị giám sát chặt chẽ, từ đó làm gia tăng rủi ro về bảo mật thông tin và xâm phạm quyền riêng tư của chủ thể dữ liệu.

Điển hình như trong ngành Y tế, hồ sơ bệnh án của bệnh nhân chứa nhiều thông tin nhạy cảm như tiền sử bệnh, thông tin cá nhân và gia đình. Tuy nhiên, việc lưu trữ hồ sơ giấy tại các bệnh viện và phòng khám thường không được bảo vệ chặt chẽ, dẫn đến nguy cơ rò rỉ thông tin. Trong lĩnh vực lao động, các doanh nghiệp và cơ quan nhà nước thường lưu trữ hồ sơ nhân sự dưới dạng giấy, bao gồm thông tin cá nhân, lý lịch, hợp đồng lao động và thông tin tài chính. Tuy nhiên, không có quy định cụ thể về việc bảo vệ những hồ sơ này, dẫn đến nguy cơ truy cập trái phép và rò rỉ thông tin. Các trường học cũng lưu trữ hồ sơ học sinh, sinh viên bằng hồ sơ giấy, bao gồm thông tin cá nhân, kết quả học tập và các dữ liệu liên quan.

Quyền cơ bản của công dân đối với dữ liệu cá nhân chưa được bảo đảm

Qua thực tiễn triển khai công tác bảo vệ dữ liệu cá nhân theo Nghị định số 13/2023/NĐ-CP thấy, hiện có nhiều tổ chức, doanh nghiệp thu thập thừa dữ liệu cá nhân so với ngành nghề, sản phẩm, dịch vụ kinh doanh, thiếu cơ sở pháp lý khi thu thập dữ liệu cá nhân, không xác định được các luồng xử lý dữ liệu. Nhiều hoạt động thu thập, xử lý dữ liệu cá nhân mà chưa có sự đồng ý của chủ thể dữ liệu, không thể lấy ý kiến về sự đồng ý đối với những dữ liệu cá nhân đã thu thập. Điều đó cho thấy, các quyền cơ bản của công dân đối với dữ liệu cá nhân chưa được bảo đảm, công dân chưa biết cách tự bảo vệ, chưa biết cách khiếu kiện, phản đối, yêu cầu bồi thường thiệt hại khi có hành vi vi phạm pháp luật, xâm hại tới quyền và lợi ích hợp pháp của mình. Luật Bảo vệ dữ liệu cá nhân sẽ là cơ sở pháp lý ghi nhận các quyền của công dân đối với dữ liệu cá nhân, góp phần nâng cao nhận thức và hoàn thiện cơ chế thực thi bảo vệ các quyền công dân.

Bên cạnh đó, việc thực hiện các nghĩa vụ trong quá trình xử lý dữ liệu cá nhân như xây dựng hồ sơ đánh giá tác động xử lý dữ liệu cá nhân, đánh giá tác động chuyển dữ liệu cá nhân ra nước ngoài, thông báo vi phạm về bảo vệ dữ liệu cá nhân vẫn còn nhiều lúng túng, chậm trễ; công tác đào tạo, tập huấn về bảo vệ dữ liệu cá nhân trong các tổ chức chưa được tiến hành thường xuyên.

Việc thay đổi quy trình làm việc, chính sách hiện hành của tổ chức, doanh nghiệp phù hợp với quy định về bảo vệ dữ liệu cá nhân đã được quan tâm nhưng chưa được triển khai đúng mức; việc cung cấp các giải pháp kỹ thuật bảo vệ dữ liệu cá nhân còn hạn chế, thiếu tiêu chí đánh giá các giải pháp kỹ thuật đáp ứng được yêu cầu bảo vệ dữ liệu cá nhân. Những hạn chế, thiếu hiệu quả khi triển khai tuân thủ Nghị định số 13/2023/NĐ-CP sẽ được giải quyết thông qua việc bổ sung, chỉnh sửa các quy định trong Luật Bảo vệ dữ liệu cá nhân theo hướng đầy đủ, rõ ràng hơn và sẽ được cụ thể hóa trong các văn bản của Chính phủ hướng dẫn chi tiết thi hành Luật.

Nguyễn Hương

Các tin khác

Tham gia gìn giữ hoà bình để bảo vệ Tổ quốc từ sớm, từ xa

Tham gia gìn giữ hoà bình để bảo vệ Tổ quốc từ sớm, từ xa

Hoạt động gìn giữ hòa bình Liên hợp quốc (GGHB LHQ) của lực lượng CAND không chỉ là thực hiện nghĩa vụ quốc tế cao cả, mà chính là phương thức hữu hiệu để thiết lập phòng tuyến an ninh và vành đai bảo vệ từ bên ngoài biên giới lãnh thổ. Đây là cách tiếp cận chủ động nhằm khẳng định vị thế quốc gia, đồng thời trực tiếp bảo vệ môi trường hòa bình, ổn định để phát triển đất nước bền vững từ sớm, từ xa.

Xây dựng 46 căn nhà tình nghĩa và cải tạo 4 điểm trường ở Cà Mau

Xây dựng 46 căn nhà tình nghĩa và cải tạo 4 điểm trường ở Cà Mau

Ngày 1/7, Công an tỉnh Cà Mau phối hợp Văn phòng Cơ quan CSĐT (Bộ Công an) và Quỹ kiến tạo ước mơ (Tập đoàn VNG) tổ chức khởi công xây dựng 46 căn nhà tình nghĩa tặng hộ dân khó khăn và xây mới, cải tạo 4 điểm trường trên địa bàn phường Giá Rai, xã Định Thành và xã Gành Hào, tỉnh Cà Mau.

"Chiến sĩ số" kể chuyện đánh án trên không gian mạng

"Chiến sĩ số" kể chuyện đánh án trên không gian mạng

Áp lực đối với các cán bộ Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao càng lớn hơn khi công nghệ thay đổi liên tục, đặc biệt vào thời điểm hiện nay khi các đối tượng tận dụng triệt sự trợ giúp của AI. Cuộc chiến của họ bởi thế không chỉ là đấu trí với tội phạm mà đó là việc nâng cao nhận thức của người dùng Internet.

Quyết tâm xây dựng “vùng xanh” ma túy dưới chân núi Bà Nà

Quyết tâm xây dựng “vùng xanh” ma túy dưới chân núi Bà Nà

Trong lộ trình xây dựng “Xã không ma túy” vào năm 2028, Công an xã Bà Nà (TP Đà Nẵng) đang đóng vai trò là lực lượng nòng cốt, kiên trì đấu tranh ngăn chặn có hiệu quả với các loại tội phạm và tệ nạn ma túy, giữ gìn sự bình yên cho từng mái nhà, từng khu dân cư.

Công an xã Cần Yên kịp thời hỗ trợ người dân ứng phó mưa lũ

Công an xã Cần Yên kịp thời hỗ trợ người dân ứng phó mưa lũ

Trước diễn biến phức tạp của mưa lớn, ngập lụt trên địa bàn, lực lượng Công an xã Cần Yên, tỉnh Cao Bằng đã khẩn trương triển khai các phương án ứng phó, tổ chức lực lượng trực, ứng trực 24/24 giờ, sẵn sàng thực hiện nhiệm vụ cứu hộ, cứu nạn, bảo đảm an toàn tính mạng và tài sản của Nhân dân.

Bài 1: Đô thị đặc biệt tăng tốc phục vụ nhân dân

Bài 1: Đô thị đặc biệt tăng tốc phục vụ nhân dân

Lời tòa soạn: Dưới sự chỉ đạo quyết liệt của Đảng ủy Công an Trung ương, lãnh đạo Bộ Công an, sau hơn một năm triển khai mô hình Công an địa phương 2 cấp, bộ máy đã trở nên tinh gọn hơn, chỉ huy thông suốt, phân công rõ ràng, cán bộ, chiến sĩ ngày càng gần dân, sát dân hơn.

Hiện thực hóa Đề án 06: Chi trả an sinh xã hội qua tài khoản ngân hàng

Hiện thực hóa Đề án 06: Chi trả an sinh xã hội qua tài khoản ngân hàng

Từ ngày 1/7/2026, hàng trăm nghìn người dân thuộc diện hưởng chính sách an sinh xã hội trên địa bàn tỉnh Thanh Hóa chính thức nhận tiền thông qua tài khoản ngân hàng. Đây là bước tiến quan trọng trong hành trình hiện thực hóa Đề án 06 của Chính phủ, thúc đẩy chuyển đổi số quốc gia và xây dựng nền hành chính phục vụ ngày càng hiện đại, công khai, minh bạch.

Công an TP Hồ Chí Minh luôn gần dân, sát dân…

Bài 4: Giữ vững an ninh trật tự, thúc đẩy kinh tế-xã hội phát triển bền vững

TP Hồ Chí Minh, đô thị đặc biệt, trung tâm kinh tế, tài chính, đối ngoại và đổi mới sáng tạo hàng đầu của cả nước. Đằng sau những công trình biểu tượng rực rỡ, những tuyến phố sôi động, sầm uất là dòng chảy bình yên được bảo vệ vững chắc. Chặng đường lịch sử phát triển của TP Hồ Chí Minh luôn có sự đóng góp to lớn của lực lượng Công an nhân dân, tạo điểm tựa vững chắc trong hành trình giữ vững trật tự kỷ cương vì sự phát triển bền vững của Thành phố mang tên Bác.

Cống hiến thầm lặng và những chiến công vẻ vang

Cống hiến thầm lặng và những chiến công vẻ vang

80 năm xây dựng, chiến đấu và trưởng thành của lực lượng An ninh nhân dân là chặng đường dài được dệt nên bằng lòng trung thành tuyệt đối, sự hy sinh, cống hiến thầm lặng và những chiến công vẻ vang. Hòa chung dòng chảy anh hùng ấy, lực lượng An ninh Công an TP Hà Nội luôn tự hào giữ vai trò nòng cốt, đi đầu trên mặt trận bảo vệ an ninh quốc gia tại Thủ đô.

Mũi nhọn trên mặt trận bảo vệ an ninh kinh tế

Mũi nhọn trên mặt trận bảo vệ an ninh kinh tế

Khối doanh nghiệp Nhà nước và tư nhân cần tiếp tục đồng hành; là các lực lượng tiên phong kiến tạo phát triển, dẫn dắt, mở đường, thúc đẩy công nghiệp hóa, hiện đại hoá trong kỷ nguyên mới; đẩy mạnh nghiên cứu, đổi mới và áp dụng khoa học công nghệ, nâng cao năng lực cạnh tranh để góp phần xây dựng nền kinh tế độc lập, tự chủ, tự lực, tự cường, bảo đảm an ninh kinh tế.

Cảnh báo hành vi lôi kéo đông người trái pháp luật tại các dự án ở Hà Nội

Cảnh báo hành vi lôi kéo đông người trái pháp luật tại các dự án ở Hà Nội

Nhà nước luôn tôn trọng và đảm bảo quyền khiếu nại, tố cáo, kiến nghị, phản ánh của công dân theo quy định của pháp luật. Mọi kiến nghị, khiếu nại liên quan đến đất đai, bồi thường, hỗ trợ, tái định cư đều được các cơ quan có thẩm quyền tiếp nhận, xem xét và giải quyết theo trình tự, thủ tục luật định. Mọi quyền và lợi ích hợp pháp, chính đáng của công dân đều được Nhà nước bảo vệ.

Các Tổ công tác thuộc Công an tỉnh An Giang rà soát, kiểm tra các công trình, lều, lán, trại xây dựng trái phép; các cơ sở cho thuê lưu trú trên địa bàn đặc khu Phú Quốc.

Bảo đảm an ninh, an toàn phục vụ APEC 2027 từ sớm, từ xa, từ cơ sở

Diễn đàn hợp tác Kinh tế châu Á - Thái Bình Dương năm 2027 (gọi tắt là APEC 2027) sẽ được Việt Nam đăng cai tổ chức. Sự kiện bao gồm chuỗi các hội nghị cấp Bộ trưởng, quan chức cấp cao, trọng tâm là Tuần lễ Cấp cao APEC với sự tham gia của nguyên thủ 21 nền kinh tế thành viên.