Dựng “lá chắn số” bảo vệ dữ liệu cá nhân

Thông tin cá nhân đang trở thành “mỏ vàng” của tội phạm, bị đánh cắp, mua bán và khai thác để lừa đảo, xâm phạm đời tư, tống tiền. Thực tế này đặt ra yêu cầu cấp thiết phải dựng “lá chắn số” từ từng tài khoản, thiết bị và quy trình quản lý dữ liệu trong mỗi cơ quan, doanh nghiệp.

Đưa luật vào từng tài khoản, thiết bị

Quy định pháp luật chỉ phát huy hiệu quả khi được thực hiện trong từng cơ quan, doanh nghiệp. Mỗi đơn vị cần kiểm soát người được truy cập dữ liệu, thu hồi tài khoản khi nhân sự nghỉ việc, thay đổi mật khẩu sau bảo trì, cảnh báo hoạt động tải thông tin bất thường và xác định rõ trách nhiệm khi xảy ra lộ lọt.

Đây cũng là trọng tâm của hội nghị phổ biến, hướng dẫn Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân do Bộ Công an phối hợp với Hiệp hội An ninh mạng Quốc gia tổ chức ngày 21/8 tại Hà Nội, với gần 800 đại biểu trong và ngoài nước tham dự. Trung tướng Lê Xuân Minh, Cục trưởng Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, khẳng định việc ban hành các quy định mới là “cột mốc có ý nghĩa chiến lược đặc biệt quan trọng”, tạo nền tảng pháp lý thống nhất để bảo đảm an ninh mạng, bảo vệ dữ liệu cá nhân, quyền con người cùng quyền và lợi ích hợp pháp của cơ quan, tổ chức trên không gian mạng.

n2.jpg
Trung tướng Lê Xuân Minh phát biểu khai mạc Hội nghị phổ biến, hướng dẫn Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân sáng 21/8 tại Hà Nội.

Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân có quan hệ chặt chẽ, bổ trợ cho nhau trong quá trình thực hiện. Theo Trung tướng Lê Xuân Minh: “Bảo đảm an ninh mạng hệ thống là điều kiện kỹ thuật của bảo vệ dữ liệu cá nhân. Bảo vệ dữ liệu cá nhân là bảo vệ phần dữ liệu cốt lõi trong mỗi hệ thống”. Một hệ thống vẫn hoạt động không có nghĩa dữ liệu bên trong đã an toàn nếu tài khoản, thiết bị và quy trình vận hành còn lỗ hổng.

Có hiệu lực từ ngày 1/7/2026, Luật An ninh mạng 2025 gồm 8 chương, 45 điều, hướng tới thống nhất đầu mối quản lý, khắc phục sự chồng chéo và ứng phó với tấn công, gián điệp mạng, lộ lọt dữ liệu, thông tin xấu độc và tội phạm công nghệ cao xuyên biên giới.

Theo Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, luật lần đầu quy định độc lập về an ninh dữ liệu, coi dữ liệu là tài nguyên chiến lược. Hệ thống thông tin được phân thành 5 cấp độ theo mức độ thiệt hại; chủ quản phải xác định cấp độ, quản lý rủi ro, giám sát truy cập, sao lưu, kiểm tra và ứng phó sự cố trong suốt vòng đời hệ thống.

Từ yêu cầu đó, cơ quan, doanh nghiệp cần thu hồi tài khoản khi nhân sự nghỉ việc, thay đổi mật khẩu sau bảo trì, chấm dứt quyền quản trị của kỹ thuật viên sau bàn giao; hệ thống cần ghi nhận và cảnh báo khi xuất hiện hoạt động tải dữ liệu với lượng lớn bất thường. Nếu những “cánh cửa” này không được kiểm soát, hệ thống vẫn có thể bị mở từ bên trong.

n.jpg
Gần 800 đại biểu trong và ngoài nước tham dự hội nghị

Luật cũng nghiêm cấm thu thập, mua bán, sử dụng trái phép thông tin; cấm lợi dụng AI, deepfake để giả mạo hình ảnh, giọng nói nhằm lừa đảo, vu khống hoặc tống tiền. Doanh nghiệp cung cấp dịch vụ trên không gian mạng phải phối hợp ngăn chặn, gỡ bỏ thông tin vi phạm theo yêu cầu của cơ quan có thẩm quyền.

Trong khi đó, Luật Bảo vệ dữ liệu cá nhân có hiệu lực từ ngày 1/1/2026, gồm 5 chương, 39 điều, điều chỉnh quá trình thu thập, lưu trữ, chia sẻ, chuyển giao, công khai, xóa hoặc hủy dữ liệu. Người dân có quyền biết thông tin được thu thập vì mục đích gì, do ai xử lý; có quyền từ chối, rút lại sự đồng ý, chỉnh sửa, yêu cầu xóa, khiếu nại, khởi kiện và yêu cầu bồi thường. Sự im lặng không được coi là đồng ý; doanh nghiệp không được buộc khách hàng cung cấp thông tin vượt mức cần thiết.

Thượng tá Nguyễn Đình Đỗ Thi, Phó trưởng Phòng 1, Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, cho biết các tệp bị mua bán “chứa hàng triệu thông tin chi tiết, trải dài từ họ tên, số điện thoại cho đến các dữ liệu tài chính và nhiều thông tin giá trị cao khác”. Trong 6 tháng đầu năm 2026, lực lượng chuyên trách phát hiện khoảng 2 triệu cảnh báo tấn công mạng, khoảng một nửa có sự can thiệp của AI. Riêng năm 2025, cơ quan chức năng phát hiện hơn 40 vụ mua bán dữ liệu cá nhân, liên quan khoảng 160 triệu bản ghi.

n1.jpg
Thượng tá, Thạc sĩ Nguyễn Đình Đỗ Thi trình bày những nội dung trọng tâm của Luật Bảo vệ dữ liệu cá nhân và Nghị định số 356/2025/NĐ-CP tại hội nghị

AI đang giúp các đối tượng tự động hóa việc dò quét, tìm lỗ hổng và xâm nhập hệ thống. Nguy cơ không chỉ đến từ người dùng tùy tiện công khai thông tin mà còn do một số cơ quan, doanh nghiệp chưa thực hiện đầy đủ biện pháp bảo vệ, quy trình quản lý lỏng lẻo; nhân sự có quyền truy cập có thể lợi dụng vị trí đưa dữ liệu ra ngoài.

Doanh nghiệp vì thế phải rà soát toàn bộ vòng đời dữ liệu, lập hồ sơ đánh giá tác động, kiểm soát việc chuyển dữ liệu ra nước ngoài, bố trí nhân sự chuyên trách và thông báo khi xảy ra vi phạm. Hành vi mua bán dữ liệu cá nhân có thể bị phạt tối đa bằng 10 lần khoản thu có được; vi phạm quy định về chuyển dữ liệu xuyên biên giới có thể bị phạt tối đa 5% doanh thu của năm trước liền kề.

Thượng tá Nguyễn Đình Đỗ Thi cho rằng: “Dữ liệu vừa được coi là nguyên liệu, vừa là tài sản. Các cơ quan, tổ chức, doanh nghiệp có trách nhiệm tuân thủ quy định về bảo vệ dữ liệu. Nếu xem bảo vệ dữ liệu cá nhân là văn hóa của doanh nghiệp, chắc chắn sẽ bảo vệ được dữ liệu cá nhân của khách hàng, công nhân viên, bảo vệ uy tín, thương hiệu, đồng thời tạo điều kiện để tham gia chuỗi cung ứng quốc tế”.

Những yêu cầu ấy không chỉ nằm trên giấy, các vụ án được phát hiện thời gian qua cho thấy chỉ một tài khoản không được thu hồi hoặc một quyền truy cập bị buông lỏng cũng có thể khiến hàng triệu thông tin bị đưa ra ngoài.

Dữ liệu bị lấy từ chính người từng được tin tưởng

Thực tế cho thấy, “cánh cửa” vào kho thông tin nhiều khi được mở bằng tài khoản cấp cho nhân viên, kỹ thuật viên. Vụ án được Tòa án nhân dân TP Hà Nội xét xử tháng 9/2025 cho thấy dữ liệu từ sổ liên lạc điện tử, hệ thống quản lý doanh nghiệp và ngành điện đã bị người có quyền tiếp cận sao chép để thu lợi.

Cụ thể, Vũ Thanh Tùng, cựu nhân viên Công ty Onesms, lợi dụng tài khoản quản trị hệ thống sổ liên lạc điện tử để sao chép khoảng 15.000 tên, số điện thoại phụ huynh học sinh. Sau khi nghỉ việc, Tùng lập tài khoản Facebook “Vũ Data” chào bán thông tin, thực hiện hơn 520 giao dịch trong giai đoạn 2018-2021, thu lợi trên 759 triệu đồng.

n4.jpg
Các chuyên gia trả lời các câu hỏi trong phần toạ đàm

Tương tự, Nguyễn Mạnh Linh, nhân viên kỹ thuật bảo trì thiết bị tại Sở Kế hoạch và Đầu tư Hà Nội, biết mật khẩu hệ thống quản lý doanh nghiệp nên trích xuất 21,99 Gb dữ liệu, gồm tên, địa chỉ, số điện thoại, người đại diện, mã số thuế, số tài khoản của doanh nghiệp và hộ kinh doanh. Linh dùng tài khoản ẩn danh tham gia nhóm “Data khách hàng tiềm năng”, thực hiện hơn 60 giao dịch, thu lợi trên 110 triệu đồng.

Từ những vụ án trên cho thấy, nếu tài khoản không được thu hồi khi nhân sự nghỉ việc, mật khẩu không được thay đổi hoặc quyền truy cập được cấp quá rộng, hàng nghìn bản ghi có thể bị lấy đi mà đơn vị quản lý không kịp phát hiện.

Từ những giao dịch nhỏ lẻ, mua bán dữ liệu đã phát triển thành thị trường ngầm, có người thu thập, đóng gói và che giấu dòng tiền. Vụ việc được Công an tỉnh Nghệ An phát hiện tháng 6/2026 cho thấy quy mô đã lên tới hàng chục triệu thông tin.

Ngày 23/6/2026, Công an tỉnh Nghệ An triệu tập Phùng Xuân Đường, sinh năm 1980, trú tại Phú Thọ (được xác định là người cầm đầu) cùng N.V.D, sinh năm 2005, trú tại Nghệ An, để làm rõ hành vi mua, bán trái phép dữ liệu cá nhân.

n5.jpg
Đối tượng Phùng Xuân Đường tại cơ quan cảnh sát điều tra

Theo điều tra ban đầu, các đối tượng lập tài khoản ảo, quảng cáo trên Facebook rồi trao đổi qua Telegram. Dữ liệu được thu thập từ nhiều nguồn, dùng phần mềm chỉnh sửa thành từng “gói hàng”. Tiền giao dịch được chuyển qua ví tiền ảo hoặc tài khoản ngân hàng không chính chủ; các đối tượng thường xuyên thay đổi nơi cư trú.

Từ tháng 6/2025 đến khi bị phát hiện, 2 đối tượng bị xác định thu lợi hơn 1 tỷ đồng. Vụ việc có yếu tố nước ngoài và đang được mở rộng điều tra.

Khi họ tên, số điện thoại, nghề nghiệp, địa chỉ và thông tin tài chính được ghép nối, đối tượng có thể dựng kịch bản lừa đảo sát hoàn cảnh từng người. Dữ liệu sau khi lọt ra ngoài còn có thể được sao chép, ghép với nguồn khác rồi bán lại nhiều lần.

Vụ camera tại Đà Nẵng cho thấy chỉ một tài khoản không được thu hồi cũng có thể khiến một gia đình bị theo dõi, tống tiền.

Cuối năm 2022, Nguyễn Quốc Việt, nhân viên một công ty công nghệ tại Đà Nẵng, được giao lắp 6 camera tại nhà chị L.L.H. Việt đưa tài khoản quản trị vào điện thoại cá nhân, khiến “chìa khóa” vào không gian riêng tư vẫn nằm trong tay Việt sau khi công việc hoàn thành.

Do đầu tư tiền ảo thua lỗ, đầu tháng 9/2023, Việt truy cập camera trong phòng ngủ, ghi lại 2 clip nhạy cảm rồi yêu cầu gia chủ chuyển 130 triệu đồng để xóa dữ liệu. Sau khi giảm xuống 110 triệu đồng và nhận trước 20 triệu đồng, Việt tiếp tục đòi số còn lại, nếu không đáp ứng theo yêu cầu, đối tượng đe dọa bán hoặc phát tán clip...

Những vụ việc đó đã tạo thành một chuỗi cảnh báo, dữ liệu bị người có quyền truy cập sao chép, tập hợp thành hàng hóa rồi trở thành công cụ lừa đảo, xâm phạm đời tư hoặc cưỡng đoạt tài sản. Một khi đã phát tán, dữ liệu gần như không thể thu hồi hoàn toàn. “Lá chắn số”, vì thế, phải được dựng từ khi thông tin được thu thập và duy trì trong suốt quá trình lưu giữ, sử dụng, chia sẻ đến khi xóa bỏ.

Phong Anh

Các tin khác

Trao cơ hội làm lại cuộc đời

Trao cơ hội làm lại cuộc đời

Sự đồng hành của gia đình, chính quyền và cộng đồng đang giúp người được đặc xá xóa bỏ mặc cảm, ổn định cuộc sống, không tái phạm và trở thành người có ích cho xã hội. Hơn 80 năm qua, Đảng, Nhà nước ta đã đặc xá, tha tù trước thời hạn cho hàng trăm nghìn phạm nhân trở về với gia đình và cộng đồng, xã hội. Trong đó, chỉ từ năm 2009 đến nay, Chủ tịch nước đã quyết định đặc xá cho gần 100 nghìn người. Những người được đặc xá được gia đình, các cấp, các ngành, đoàn thể xã hội tiếp nhận và tạo điều kiện thuận lợi, giúp đỡ từng bước ổn định cuộc sống, tái hòa nhập cộng đồng.

Bab el-Mandeb và phương trình dòng chảy toàn cầu

Bab el-Mandeb và phương trình dòng chảy toàn cầu

Khi bất ổn tại eo biển Hormuz buộc Saudi Arabia chuyển ngày càng nhiều dầu sang bờ Biển Đỏ, eo Bab el-Mandeb từ một điểm nghẽn hàng hải đã trở thành “chiếc van thứ hai” của thị trường năng lượng toàn cầu. Tuy nhiên, trường hợp lực lượng Houthi không phong tỏa hoàn toàn eo biển này mà chỉ cần khiến rủi ro đủ lớn để tàu hàng, hãng bảo hiểm và chủ hàng tự lựa chọn con đường khác, hiệu ứng kinh tế đã có thể tương đương một cuộc phong tỏa. Đó cũng là dấu hiệu cho thấy chiến tranh Trung Đông đang chuyển từ cuộc đấu giành lãnh thổ sang cuộc đấu kiểm soát những dòng chảy của nền kinh tế toàn cầu.

Dẹp loạn “giang hồ mạng”

Dẹp loạn “giang hồ mạng”

Có một thời, chỉ cần một chiếc điện thoại thông minh, vài câu nói tục tĩu, những màn khoe tiền, khoe xe, khoe “chiến tích” hay những câu chuyện được dựng lên theo màu sắc giang hồ, một người vô danh cũng có thể trở thành “người nổi tiếng” trên mạng xã hội. Thế nhưng sau vụ Huấn Hoa Hồng, Phú Lê, Tế Điên… bị bắt thì “rác” mạng cũng đang dần được dọn dẹp sạch sẽ.

Mỹ phát động “chiến tranh kinh tế” chống Iran

Mỹ phát động “chiến tranh kinh tế” chống Iran

Ngày 24/8, chính quyền Mỹ đã công bố chiến dịch “chiến tranh kinh tế” hủy diệt do Tổng thống Donald Trump phát động nhằm đối phó với Iran. Chiến dịch này đang được giới quan sát quốc tế theo dõi xem liệu ông Trump có thật sự thực hiện đúng như những gì tuyên bố hay không, khi những cái giá phải trả về mặt chính trị ngày càng tăng.

Biến bản sắc thành động lực kinh tế

Biến bản sắc thành động lực kinh tế

Trong bối cảnh toàn cầu hóa đòi hỏi Việt Nam vừa bảo tồn bản sắc vừa tạo động lực tăng trưởng mới, dự thảo Luật Phát triển công nghiệp văn hóa đang mở ra hành lang pháp lý đồng bộ nhằm chuyển hóa giá trị văn hóa thành tài sản trí tuệ và nguồn lực kinh tế. Mục tiêu của dự thảo không dừng ở quản lý mà hướng tới kiến tạo hệ sinh thái sáng tạo hoàn chỉnh, nơi truyền thống được phát huy thành giá trị thương mại bền vững.

Vì sao Mỹ mất 20 năm vẫn không thể đánh bại Taliban?

Vì sao Mỹ mất 20 năm vẫn không thể đánh bại Taliban?

Tháng 10/2001, Mỹ cùng các đồng minh mở chiến dịch quân sự tại Afghanistan với mục tiêu truy quét Al-Qaeda và buộc Taliban giao nộp Osama bin Laden. Chỉ trong vài tuần, chính quyền Taliban sụp đổ, Kabul thất thủ. Nhưng chiến thắng đấy không khép lại cuộc chiến. 20 năm sau, khi quân đội Mỹ và NATO rời Afghanistan, Taliban trở lại thủ đô. Từ một chiến dịch chống khủng bố có mục tiêu tương đối rõ, Washington đã bước vào cuộc chiến kéo dài hai thập niên. Vì sao một lực lượng từng bị đánh bật khỏi quyền lực lại có thể trở lại sau 20 năm?

Cao điểm 45 ngày đêm làm sạch địa bàn

Cao điểm 45 ngày đêm làm sạch địa bàn

Thực hiện chỉ đạo quyết liệt của Giám đốc Công an TP Đà Nẵng, những ngày này, toàn lực lượng Công an tỉnh, từ thành phố đến cơ sở, đang bước vào trận đánh lớn với khí thế sục sôi, quyết tâm cao độ. Với tinh thần “đi từng ngõ, gõ từng nhà, rà từng đối tượng” cả ngày lẫn đêm, đợt cao điểm 45 ngày đêm (từ 5/8 đến 20/9) tổng rà soát, phát hiện, đấu tranh, xử lý, làm sạch địa bàn đang lan tỏa rộng khắp từ miền núi cao, vùng biên giới đến tận các xã đảo. Trận chiến với “cái chết trắng” không chừa một tấc đất này đang khẳng định bản lĩnh, sự mưu trí và tinh thần vì nhân dân phục vụ của lực lượng Công an cấp xã trên toàn thành phố.

Điệp viên vào vai thực tập sinh tại trụ sở NATO

Điệp viên vào vai thực tập sinh tại trụ sở NATO

Một nữ thực tập sinh từng làm việc tại SHAPE, Bỉ đã bị bắt với cáo buộc gián điệp sau khi bộ phận an ninh NATO phát hiện dấu hiệu bất thường. Từ thông tin ban đầu, cơ quan chức năng nhanh chóng triển khai điều tra, khám xét nơi ở và nơi làm việc của

Về "khẩu súng gây đau tim" của CIA

Về "khẩu súng gây đau tim" của CIA

Mỹ đã tham gia công ước cấm vũ khí sinh học, nhưng Cục Tình báo Trung ương Mỹ (CIA) lại bí mật phát triển một loại vũ khí ám sát bí mật: "khẩu súng gây đau tim". Sự thật khí tài này vừa được tạp chí trực tuyến Cơ khí phổ thông (PMC) Mỹ lật lại trong số ra trung tuần tháng 8/2026.

Thách thức trực tiếp với ông Zelensky

Thách thức trực tiếp với ông Zelensky

Ông Mykhailo Fedorov - Bộ trưởng Quốc phòng Ukraine vừa bị cách chức đã kêu gọi tổ chức bầu cử tổng thống trong thời chiến. Đây là thách thức chính trị trực tiếp nhất đối với Tổng thống Volodymyr Zelensky kể từ khi cuộc chiến Nga - Ukraine bắt đầu vào năm 2022.

Mỹ trước bài toán nghĩa vụ tài chính với Liên hợp quốc

Mỹ trước bài toán nghĩa vụ tài chính với Liên hợp quốc

Đằng sau kế hoạch thanh toán 725 triệu USD của Mỹ là bài toán tài chính lớn hơn của Liên hợp quốc: nguồn đóng góp cần ổn định hơn, chi phí phải được kiểm soát chặt hơn, trong khi những nhiệm vụ cốt lõi vẫn cần được bảo đảm.

Khoa học, công nghệ thay đổi toàn diện phương thức công tác của lực lượng CAND

Khoa học, công nghệ thay đổi toàn diện phương thức công tác của lực lượng CAND

Nghị quyết số 57-NQ/TW của Bộ Chính trị đã xác định khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số là động lực chủ yếu để xác lập mô hình phát triển mới, tạo nền tảng nâng cao năng suất, năng lực cạnh tranh, tự chủ và sức mạnh quốc gia trong kỷ nguyên mới. Với vai trò là Cơ quan Thường trực thực hiện Nghị quyết 57, đồng thời là lực lượng gương mẫu, đi đầu, Bộ Công an không chỉ làm tốt công tác tham mưu, dẫn dắt thực hiện nhiệm vụ cho các ngành, các cấp mà còn từng bước đưa khoa học, công nghệ vào mọi mặt công tác Công an, từ quản trị, chỉ huy, cải cách hành chính, xây dựng cơ sở dữ liệu đến phòng ngừa, đấu tranh với tội phạm và phục vụ người dân.

8 công nghệ hoạt động như… “phép thuật”

8 công nghệ hoạt động như… “phép thuật”

Một số công nghệ đột phá vẫn mang lại cảm giác như thể chúng được hiện thực hóa từ truyện hư cấu, ngay cả khi chúng đã xuất hiện được một thời gian. Đó là bởi vì chúng ta học cách áp dụng chúng vào cuộc sống hàng ngày thông qua các ứng dụng và thiết bị mà chúng hỗ trợ, nhưng chúng ta lại không bao giờ dành thời gian để tìm hiểu điều gì làm cho những công nghệ này hoạt động.

Một góc KGB qua lời kể của Aleksei M. Kozlov

Một góc KGB qua lời kể của Aleksei M. Kozlov

Đây là cuộc phỏng vấn đặc biệt diễn ra ngày 20/12/2009 giữa Anh hùng, Đại tá KGB Aleksei M. Kozlov với tờ Izvestia của Nga về hoạt động quy mô toàn cầu của “Cục S” hay còn gọi là “Cục tình báo bất hợp pháp” trong thời gian Chiến tranh Lạnh.

Đơn vị bảo vệ đặc biệt trong kháng chiến chống Mỹ

Đơn vị bảo vệ đặc biệt trong kháng chiến chống Mỹ

Thắng lợi của Cuộc tổng tiến công và nổi dậy mùa xuân năm 1975, đỉnh cao là Chiến dịch Hồ Chí Minh lịch sử là thắng lợi vĩ đại nhất, trọn vẹn nhất, kết thúc chặng đường 21 trường kỳ kháng chiến chống Mỹ cứu nước của nhân dân ta, giải phóng hoàn toàn miền Nam, thống nhất đất nước. Góp phần đặc biệt quan trọng làm nên thành công đó phải kể đến những đóng góp thầm lặng của CBCS Đoàn 180 An ninh vũ trang miền Nam - Đơn vị tiền thân của Phòng Bảo vệ 180 (Phòng Cảnh vệ miền Nam), Bộ Tư lệnh Cảnh vệ ngày nay.