Hoàn thiện hệ thống pháp luật về bảo vệ dữ liệu cá nhân

Hàng loạt thủ đoạn thu thập trái phép dữ liệu cá nhân (bài 2)

Theo đánh giá của Bộ Công an tại Dự thảo báo cáo đánh giá thực trạng quan hệ xã hội liên quan bảo vệ dữ liệu cá nhân, thời gian qua, công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, doanh nghiệp, cá nhân có hoạt động thu thập dữ liệu cá nhân vẫn còn buông lỏng, chưa có các biện pháp quản lý và kỹ thuật phù hợp để bảo vệ các dữ liệu cá nhân thu thập được, đặc biệt là các tổ chức, doanh nghiệp thu thập thông tin ở quy mô vừa và nhỏ, khả năng ứng phó trước mối đe dọa vẫn còn rất yếu kém.

Mặc dù cơ quan Công an đã điều tra, xử lý rất nhiều vụ thu thập, mua bán trái phép dữ liệu cá nhân nhưng tình trạng này vẫn diễn ra.

Điểm mặt các thủ đoạn

Theo các chuyên gia thì nguyên nhân lộ lọt thông tin cá nhân có thể xuất phát từ chính sự bất cẩn của người dùng và có thể bị hack thông tin cũng như bị thu thập từ nhiều nguồn khác nhau. Trong đó, cách dễ dàng nhất là thông qua các website. Với thủ đoạn này, các đối tượng sẽ tạo lập hoặc lợi dụng các website có nội dung hấp dẫn thu hút người dùng, khi người dùng truy cập sẽ âm thầm cài cắm mã độc vào máy tính và các thiết bị thông minh mà người dùng không hề hay biết để thu thập thông tin.

dat_1642240203314-1676855470025.jpg -0
Công an tỉnh Thừa Thiên Huế triệt xóa một đường dây mua bán dữ liệu, thông tin cá nhân trái phép năm 2022.

Ví dụ như đính kèm các mã độc vào các trang game online, các trang web có nội dung đồi trụy… hoặc đối tượng tạo ra các trang đăng nhập thông tin giả mạo (facebook, email, bank). Những trang này sẽ được gửi qua email đến nạn nhân và chúng có giao diện giống hệt với trang đăng nhập của các nhà cung cấp dịch vụ. Nếu nạn nhân mất cảnh giác và thực hiện đăng nhập thông tin trên trang web đó, thông tin sẽ được gửi đến hacker thay vì là các nhà cung cấp dịch vụ như họ tưởng.

Một cách khác là thông qua phần mềm miễn phí. Với một số phần mềm được cung cấp miễn phí trên mạng internet, đặc biệt là đối với những phần mềm không rõ nguồn gốc, phần mềm bẻ khóa, các đối tượng sẽ lợi dụng để cài cắm các mã độc đính kèm, khi người dùng tải về máy và tiến hành cài đặt thì vô tình cài đặt mã độc lên chính thiết bị của mình. Và các mã độc này sẽ tiến hành âm thầm thu thập dữ liệu cá nhân người dùng. Chưa dừng lại, việc thu thập dữ liệu của người dân còn được các đối tượng áp dụng thông qua hòm thư điện tử. Các mẫu virus mới thường giả mạo địa chỉ email của cán bộ, đồng nghiệp trong cơ quan để gửi file cho cán bộ khác bằng tiếng Việt với nội dung như liên quan tiền lương, xin ý kiến, chương trình công tác… Kẻ xấu thường tìm hiểu kỹ tên tuổi, chức vụ của người trong cơ quan trước khi tiến hành phát tán mã độc qua email.

Bộ Công an cho biết, một trong những thủ đoạn mới mà các đối tượng "đánh cắp" dữ liệu cá nhân hay dùng gần đây là tấn công qua các thiết bị thông minh. Các đối tượng thường nhắm vào các thiết bị thông minh có kết nối internet như: Router wifi, camera an ninh, điện thoại thông minh… Bằng việc tiến hành rà quét nhằm phát hiện và lợi dụng các lỗ hổng an ninh phổ biến trên các thiết bị này như: Sử dụng tài khoản và mật khẩu mặc định của nhà sản xuất, không cập nhật các bản vá lỗi thường xuyên… Từ đó, cài cắm mã độc nhằm theo dõi, thu thập dữ liệu, đe dọa hoặc tống tiền người dùng.

Ngoài ra các đối tượng còn sử dụng nhiều thiết bị nghe lén thông minh để thu thập thông tin. Ngoài những thủ đoạn phổ biến kể trên, việc thực hiện tấn công dữ liệu cá nhân còn bắt nguồn gián tiếp bởi chính người dùng. Nhận thức của một bộ phận người dân về nguy cơ mất an ninh, an ninh mạng còn hạn chế, thói quen giao tiếp trên môi trường mạng thiếu cẩn trọng. Nhu cầu trao đổi thông tin qua USB, thư điện tử ngày càng nhiều nhưng chưa có các biện pháp cụ thể và toàn diện để đảm bảo an ninh, an ninh mạng. Các cơ quan, tổ chức chưa có đủ nhân lực, vật lực để thực hiện công tác đảm bảo an ninh, an ninh mạng; chưa kiểm soát hết khả năng mất an ninh, an ninh mạng do các phần mềm, thiết bị phần cứng nhập ngoại…

Yếu cả nhân lực vận hành và doanh nghiệp cung cấp giải pháp

Cho đến thời điểm này, chúng ta phải thẳng thắn nhìn nhận rằng, công tác bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, doanh nghiệp, cá nhân có hoạt động thu thập dữ liệu cá nhân vẫn còn buông lỏng, chưa có các biện pháp quản lý và kỹ thuật phù hợp để bảo vệ các dữ liệu cá nhân thu thập được, đặc biệt là các tổ chức, doanh nghiệp thu thập thông tin ở quy mô vừa và nhỏ, khả năng ứng phó trước mối đe dọa vẫn còn rất yếu kém. Nhiều tổ chức, doanh nghiệp cũng không nhận thức được trách nhiệm bảo vệ cũng như hậu quả có thể xảy ra nếu các thông tin đó bị lộ lọt hay cung cấp cho bên thứ 3.

Một điều đáng lo ngại nữa là các tổ chức, doanh nghiệp khi để xảy ra sự cố lộ lọt thông tin nhưng không thông báo cho các đơn vị chuyên trách nhằm khắc phục, giảm nhẹ hiệu quả có thể xảy ra và cũng không có biện pháp khắc phục kịp thời hay thông báo cho các cá nhân, tổ chức bị lộ lọt thông tin.

Bên cạnh đó, hiện nay, theo đánh giá của Bộ Công an, chúng ta đang thiếu và yếu cả nhân lực vận hành cũng như doanh nghiệp cung cấp giải pháp. Nhân lực đảm bảo an ninh mạng ở các doanh nghiệp vừa và nhỏ đa số là kiêm nhiệm, kiến thức và kỹ năng an ninh, an ninh không gian mạng không được cập nhật, trong khi thủ đoạn tấn công mạng lại càng tinh vi phức tạp. Hiện nay, số lượng doanh nghiệp hoạt động trong lĩnh vực an ninh, an ninh mạng: có 85 doanh nghiệp (4 tập đoàn nhà nước, 54 công ty cổ phần và 27 công ty TNHH). Trong đó, 72 doanh nghiệp được cấp phép nhập khẩu sản phẩm; 13 doanh nghiệp được cấp phép sản xuất sản phẩm và 56 doanh nghiệp được cấp phép cung cấp dịch vụ (29 doanh nghiệp được cấp phép dịch vụ kiểm tra, đánh giá an ninh mạng); 56 doanh nghiệp có trụ sở tại TP Hà Nội, 28 doanh nghiệp có trụ sở tại TP Hồ Chí Minh và 1 doanh nghiệp có trụ sở tại TP Hải Phòng. Số lượng như vậy còn ít so với yêu cầu, chưa nói đến năng lực đáp ứng của các tổ chức trên.

Như vậy, có thể nói nguy cơ mất an ninh dữ liệu cá nhân từ các tổ chức, doanh nghiệp có hoạt động thu thập dữ liệu cá nhân là rất lớn. Tuy nhiên, nhận thức, giải pháp, quy trình bảo vệ an ninh mạng đã tạo ra khoảng trống lớn. Quản lý nhà nước chưa có tổ chức chuyên trách để đưa ra các khuyến cáo, các yêu cầu và có cơ chế giám sát để đảm bảo an ninh mạng trong các hoạt động thu thập dữ liệu cá nhân.

Phạm Huyền - Nguyễn Hương

Các tin khác

Công an xã cùng nhân dân ra quân làm đường liên thôn ngày thứ bảy

Công an xã cùng nhân dân ra quân làm đường liên thôn ngày thứ bảy

Hiện thực hóa phong trào thi đua “Ba nhất”, góp phần xây dựng nông thôn mới, cải thiện điều kiện đi lại và thúc đẩy phát triển kinh tế - xã hội tại địa phương, Công an xã Bản Máy (tỉnh Tuyên Quang) cùng với chính quyền và nhân dân đã tổ chức ra quân làm đường giao thông.

Vợ chồng du khách người Nga gửi thư cảm ơn Công an phường Nha Trang

Vợ chồng du khách người Nga gửi thư cảm ơn Công an phường Nha Trang

Công an phường Nha Trang, tỉnh Khánh Hòa cho biết, vừa nhận được bức thư đề ngày 16/5 của vợ chồng ông bà Andrey Sushchenko, Albrandt Kristina – quốc tịch Nga, bày tỏ lời cảm ơn cán bộ, chiến sĩ đơn vị này đã truy bắt tội phạm, trao trả tài sản của họ đã bị kẻ gian trộm cắp.

CSCĐ chủ động xây dựng phương án bảo đảm ANTT Tây Nguyên

CSCĐ chủ động xây dựng phương án bảo đảm ANTT Tây Nguyên

Từ ngày 11 đến 16/5/2026, Đoàn khảo sát của Bộ Tư lệnh Cảnh sát cơ động (CSCĐ) đã có các buổi làm việc với Công an các tỉnh Đắk Lắk, Gia Lai và Lâm Đồng nhằm tiếp tục triển khai giai đoạn 2 Kế hoạch số 491 của Bộ Công an về công tác nghiệp vụ của lực lượng CSCĐ, xây dựng phương án tác chiến và tổ chức diễn tập phương án tại địa bàn Tây Nguyên. Đoàn công tác do Đại tá Vũ Cao Sơn, Phó Tư lệnh CSCĐ làm Trưởng đoàn.

45 ngày đêm “làm sạch” địa bàn với quyết tâm xây dựng TP Hồ Chí Minh không ma túy

45 ngày đêm “làm sạch” địa bàn với quyết tâm xây dựng TP Hồ Chí Minh không ma túy

Dưới sự chỉ đạo quyết liệt của Công an TP Hồ Chí Minh, một chiến dịch tổng lực quy mô mang tên “45 ngày đêm chuyển hóa địa bàn” đã chính thức bắt đầu từ ngày 15/5. Đây không chỉ là một đợt ra quân hành chính đơn thuần, mà là một cuộc “tổng tiến công” toàn diện nhằm rà soát, đấu tranh và làm sạch mọi ngõ ngách, hướng tới mục tiêu đưa TP Hồ Chí Minh trở thành thành phố không ma túy vào năm 2030.

Nhiều cách làm hay đảm bảo TTATGT từ Công an cơ sở ở Tây Ninh

Nhiều cách làm hay đảm bảo TTATGT từ Công an cơ sở ở Tây Ninh

Thời gian qua, lực lượng Công an cơ sở trên địa bàn tỉnh Tây Ninh đã triển khai nhiều mô hình, cách làm thiết thực nhằm bảo đảm trật tự an toàn giao thông (TTATGT), góp phần kéo giảm tai nạn giao thông (TNGT), nâng cao ý thức chấp hành pháp luật của người dân và xây dựng hình ảnh đẹp người chiến sĩ CAND gần dân, sát dân.

Dẫn độ đối tượng phạm tội từ Australia về Việt Nam

Dẫn độ đối tượng phạm tội từ Australia về Việt Nam

Ngày 15/5, đoàn công tác Bộ Công an Việt Nam do Trung tá Đào Anh Tới, Phó Cục trưởng Cục Pháp chế và cải cách hành chính, tư pháp làm Trưởng đoàn đã tiếp nhận đối tượng Phạm Thu Sương từ phía Australia để xử lý theo quy định pháp luật Việt Nam về hành vi “Lừa đảo chiếm đoạt tài sản”.

Phát động cuộc thi sáng tác biểu trưng của Cục Công nghiệp an ninh

Phát động cuộc thi sáng tác biểu trưng của Cục Công nghiệp an ninh

Cục Công nghiệp an ninh (Bộ Công an) vừa chính thức phát động cuộc thi sáng tác biểu trưng (Logo) của Cục. Cuộc thi được phát động rộng rãi trong phạm vi toàn quốc. Đối tượng dự thi gồm các cá nhân, tổ chức trong và ngoài lực lượng CAND. Mỗi tác giả không giới hạn số lượng tác phẩm dự thi.

Chuẩn bị hành trang tái hòa nhập cho phạm nhân được đề nghị đặc xá

Chuẩn bị hành trang tái hòa nhập cho phạm nhân được đề nghị đặc xá

Đặc xá là sự khoan hồng của pháp luật, mở ra cơ hội để những người từng lầm lỗi làm lại cuộc đời. Với tinh thần đó, Trại tạm giam Công an tỉnh Thanh Hóa đang tích cực triển khai nhiều hoạt động giáo dục pháp luật, tư vấn tâm lý, hướng nghiệp và hỗ trợ thủ tục hành chính cho các phạm nhân được đề nghị đặc xá năm 2026, giúp họ có thêm hành trang vững vàng trước ngày trở về địa phương tái hòa nhập cộng đồng.

Phục vụ nhân dân ngày càng hiệu quả trong kỷ nguyên số

Phục vụ nhân dân ngày càng hiệu quả trong kỷ nguyên số

Thực hiện cao điểm cấp căn cước, tài khoản định danh điện tử cho công dân trên địa bàn tỉnh, Công an các xã, phường trên địa bàn Cà Mau tổ chức linh hoạt nhiều cách làm thiết thực, hiệu quả. Các tổ đến tận nhà hỗ trợ người già yếu, bệnh tật, đi lại khó khăn thu nhận hồ sơ cấp căn cước, góp phần bảo đảm quyền lợi công dân trong tiến trình chuyển đổi số quốc gia.

Bộ Công an lần đầu tiên tổ chức cho hơn 200 CBCS bốc thăm nhà ở xã hội

Bộ Công an lần đầu tiên tổ chức cho hơn 200 CBCS bốc thăm nhà ở xã hội

Hơn 200 cán bộ, chiến sĩ đầu tiên thực hiện bốc thăm vị trí căn hộ của dự án nhà ở cho lực lượng vũ trang Công an nhân dân (CAND) tại phường Thanh Liệt, TP Hà Nội bằng phương thức bốc thăm ngẫu nhiên, công khai trước sự chứng kiến của các bên liên quan, nhằm đảm bảo minh bạch và tuân thủ đúng quy định pháp luật.

Trại giam Nam Hà thực hiện công tác đặc xá đúng quy định, hiệu quả, nhân văn

Trại giam Nam Hà thực hiện công tác đặc xá đúng quy định, hiệu quả, nhân văn

Thực hiện Quyết định đặc xá năm 2026 của Chủ tịch nước, thời gian qua, Trại giam Nam Hà (Bộ Công an) đã và đang triển khai đồng bộ nhiều giải pháp nhằm bảo đảm công tác xét đề nghị đặc xá diễn ra chặt chẽ, khách quan, đúng quy định pháp luật, đồng thời thể hiện rõ tính nhân văn trong chính sách khoan hồng của Đảng, Nhà nước.

Cục Trang bị và kho vận tổ chức đợt sinh hoạt chính trị tại các Khu di tích lịch sử cách mạng ở Nghệ An

Cục Trang bị và kho vận tổ chức đợt sinh hoạt chính trị tại các Khu di tích lịch sử cách mạng ở Nghệ An

Nhân kỷ niệm 136 năm ngày sinh Chủ tịch Hồ Chí Minh (19/05/1890-19/05/2026) ngày 15/5, Đoàn công tác của Cục Trang bị và kho vận, Bộ Công an do Thiếu tướng Lê Việt Thắng, Cục trưởng Cục Trang bị và kho vận làm Trưởng đoàn đã về nguồn, sinh hoạt chính trị tại các khu di tích lịch sử cách mạng trên quê hương của Người.

Kiểm soát ma túy nơi cửa ngõ biên giới Kim Thành

Kiểm soát ma túy nơi cửa ngõ biên giới Kim Thành

Giữa nhịp giao thương sôi động tại cửa khẩu Kim Thành – điểm trung trung chuyển lớn về hàng hóa, phương tiện và lao động của tỉnh Lào Cai, những cuộc kiểm tra ma túy đột xuất vẫn âm thầm diễn ra cả ngày lẫn đêm.