-
Choáng với mức cát sê "khủng" của nữ diễn viên sexy nhất thế giới -
Góc khuất ít ai ngờ về "đại gia kim cương" Chu Đăng Khoa vừa bị bắt: Đứng sau loạt dự án lớn -
Tang lễ Kasim Hoàng Vũ tại Mỹ: Mẹ già "khóc ngất" tiễn con, nắp quan tài khép kín vì một lý do -
Thanh niên đâm trúng ô tô tiền tỷ, vét sạch ví đền bù 3 triệu và câu trả lời bất ngờ của chủ xe -
Thu nhập khủng của ông Vũ Thế Phiệt, Nguyễn Hữu Tới trước khi bị bắt vì liên quan sân bay Long Thành -
Thực hư thông tin ông Thích Nhuận Đạt gửi đơn tố giác Tym, công an tỉnh Khánh Hòa lên tiếng -
7 ngày tới (16-22/3) ăn LỘC THÁNH cực to, 4 tuổi làm ăn thuận lợi, HỶ sự lâm môn -
Kinh hoàng hậu trường MV mới: Katy Perry bị "thiêu sống" như ngọn đuốc, ekip tá hỏa dập lửa giải cứu -
Đại sứ quán Mỹ tại Baghdad trúng đòn tập kích tên lửa -
Đá rơi làm gãy ray, tàu hàng trật bánh tại đèo Hải Vân khiến đường sắt Bắc - Nam gián đoạn
Công nghệ
20/05/2021 14:13Lộ thông tin 10.000 người: 'Người Việt có thói quen dễ dàng đăng thông tin ở bất cứ đâu'
Lộ thông tin 10.000 người Việt chỉ là “phần nổi của tảng băng chìm”
Vụ rao bán 10.000 ảnh dữ liệu cá nhân trên mạng với giá khoảng 9.000 USD (hơn 200 triệu đồng), sau đó đã giảm giá xuống còn khoảng 4.200 USD (hơn 100 triệu đồng) trong mấy ngày qua một lần nữa cho thấy nhiều rủi ro tiềm ẩn khiến người dân trở thành nạn nhân của các dịch vụ tài chính không minh bạch.
Không những thế, vụ việc xảy ra đúng vào thời điểm công an các địa phương đang triển khai chiến dịch làm căn cước công dân mới có gắn chip điện tử, khiến không ít người lo lắng, hiểu nhầm thông tin cá nhân bị lộ lọt từ hệ thống cơ sở dữ liệu dân cư.
Đánh giá về việc lộ dữ liệu này, ông Ngô Tuấn Anh, Phó Chủ tịch Tập đoàn Công nghệ BKAV nhận định, 17GB dữ liệu như trong thông tin rao bán gồm cả các video KYC lúc xác thực. Trong khi file video có dung lượng lớn, vì thế, số lượng tài khoản người dùng bị lộ thông tin nếu có là không quá nhiều.
Tuy nhiên, đây có thể chỉ là “phần nổi của tảng băng chìm” khi việc lộ lọt các dữ liệu thông tin cá nhân, trong đó có ảnh mặt trước và sau của CMND, video xác thực eKYC (xác thực các góc độ của khuôn mặt) không phải lần đầu tiên.
Đại diện Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) Bộ Công an cũng cho biết, ngay sau khi tiếp nhận thông tin về kho gần 10.000 dữ liệu cá nhân (ảnh đại diện, địa chỉ, email, số điện thoại, ảnh chứng minh nhân dân mặt sau và mặt trước...) được rao bán trên diễn đàn hacker, đơn vị đã vào cuộc xác minh.
Song cũng theo A05, đây không phải lần đầu tiên đơn vị tiếp nhận vụ việc tương tự, trước đây từng điều tra và bắt giữ các đối tượng trong vụ việc rao bán dữ liệu cá nhân.
Mới nhất, cơ quan công an đang mở rộng điều tra vụ án đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông liên quan vụ vợ chồng Giám đốc Công ty VNIT Tech tại huyện Đông Anh, Hà Nội đã thu thập, mua bán trái phép gần 1.300 GB dữ liệu chứa hàng tỷ thông tin về các cá nhân, tổ chức trên toàn quốc. Dữ liệu được thu thập từ nhiều nguồn và bằng nhiều phương thức khác nhau.
Theo cơ quan điều tra, dữ liệu bị mua bán chứa thông tin rất chi tiết như họ tên, ngày sinh, số CMND, địa chỉ, số điện thoại, thông tin tài khoản ngân hàng (bao gồm cả số dư), thân nhân, chức vụ, vị trí công tác…
Ngoài chuyên án này, từ năm 2019 đến nay, Cục An ninh mạng đã triệt phá, vô hiệu hóa 3 hệ thống, 20 trang web cung cấp dịch vụ xác định số điện thoại đăng ký tài khoản mạng xã hội; vô hiệu hóa gần 500 triệu thông tin cá nhân của người dùng mạng xã hội tại Việt Nam bị rao bán.
Phạt 50-100 triệu đồng nếu để lộ lọt dữ liệu cá nhân
Nhiều chuyên gia về bảo mật khẳng định, việc lộ lọt thông tin cá nhân tại Việt Nam cũng như trên thế giới là không ít. Đáng chú ý là tại Việt Nam, các quy định không nghiêm ngặt trong việc bảo vệ thông tin cá nhân. Các đơn vị được tự do lấy thông tin cũng như không ràng buộc trách nhiệm bảo vệ thông tin người dùng.
Thêm vào đó, người Việt có thói quen không tốt là dễ dàng đăng thông tin cá nhân của mình ở bất cứ chỗ nào. Điều này tạo nên rủi ro rất lớn. Ông Bùi Trung Thành, chuyên gia tư vấn giải pháp an toàn thông tin, Công ty Cổ phần An ninh mạng Việt Nam VSEC cho rằng, trong thời đại số hóa, tất cả mọi thứ đều được đưa lên mạng, hack thông tin sẽ là câu chuyện thường xuyên diễn ra.
“Trong bối cảnh chính phủ, doanh nghiệp, người dân tích cực ứng dụng chuyển đổi số như chính phủ điện tử, digital banking, ví điện tử, mobile money… việc số hóa thông tin người dùng là điều bắt buộc. Để tránh nguy cơ trở thành nạn nhân của các dịch vụ tài chính không minh bạch, người dân cần có ý thức coi thông tin cá nhân của mình là một loại tài sản để bảo vệ. Đây là giải pháp cốt lõi cho vấn đề lộ lọt thông tin cá nhân”, ông Thành cho hay.
“Còn đối với các tổ chức tài chính, các đơn vị sở hữu thông tin cá nhân của người dân, cần nghiêm túc tuân theo quy trình bảo vệ dữ liệu thông tin. Việc chính phủ đang tích cực chuẩn bị các nội dung để hình thành nghị định riêng về bảo vệ dữ liệu cá nhân cũng là tín hiệu tốt. Tôi tin rằng, tình hình sẽ tích cực hơn khi quy định chính thức đi vào thực tế trong năm 2022”, ông Thành cho biết.
Đồng quan điểm, nhiều chuyên gia bảo mật đều cho rằng, để khắc phục tình trạng mua bán tràn lan thông tin, dữ liệu cá nhân, Nghị định quy định về bảo vệ dữ liệu cá nhân cần sớm được ban hành và đi vào cuộc sống. Nghị định này cũng được xem là cơ sở nền tảng để dịch vụ Mobile money khi triển khai mang lại hiệu quả thực sự trong thay đổi thói quen dùng tiền mặt của người dân.
Dự thảo Nghị định này đã quy định mức phạt nặng với các hành vi vi phạm quy định bảo vệ dữ liệu cá nhân. Việc có thêm chế tài xử lý sai phạm liên quan đến việc mua bán dữ liệu cá nhân được nhận định sẽ giúp tăng tính răn đe và giảm thiểu tỷ lệ vi phạm.
Theo dự thảo Nghị định quy định về bảo vệ dữ liệu cá nhân, sẽ phạt tiền từ 50 – 80 triệu đồng đối với một trong các hành vi vi phạm quy định về quyền của chủ thể dữ liệu liên quan đến xử lý dữ liệu cá nhân; vi phạm quy định về tiết lộ dữ liệu cá nhân; vi phạm quy định về hạn chế quyền tiếp cận dữ liệu cá nhân; vi phạm quy định về xử lý dữ liệu cá nhân của trẻ em…
Phạt tiền từ 80 – 100 triệu đồng đối với một trong các hành vi không áp dụng biện pháp kỹ thuật và xây dựng quy định về bảo vệ dữ liệu cá nhân; vi phạm quy định về đăng ký xử lý dữ liệu cá nhân nhạy cảm; vi phạm quy định về chuyển dữ liệu cá nhân qua biên giới…/.
Theo Vân Anh (VOV.vn)
- Với bản cập nhật "lớn nhất thập kỷ", Google Maps sẽ thay đổi cách chúng ta lái xe (14/03/26 22:29)
- Phạt nặng tài xế ô tô mở cốp "chở người" hớ hênh trên cầu Nhật Tân (14/03/26 21:30)
- Vạch trần sự thật về TikToker "triệu đô": Thuê biệt thự Airbnb tổ chức tiệc thác loạn để sống ảo (14/03/26 20:53)
- Nỗ lực giữ giá xăng dầu đi ngang: Nhà điều hành chi mạnh Quỹ bình ổn trước áp lực toàn cầu (14/03/26 20:51)
- Clip: "Đại chiến" hươu sao tại Vườn quốc gia Cúc Phương gây bão mạng xã hội (14/03/26 20:44)
- Sập bẫy "hệ sinh thái triệu đô" Xintel: Hơn 42.000 người mất trắng 400 tỷ đồng (14/03/26 20:38)
- Mỹ điều động 5.000 quân tới Trung Đông, đẩy mạnh chiến dịch quân sự nhắm vào Iran (14/03/26 20:11)
- Người dân bị thu hồi đất làm sân bay Gia Bình nhận tin vui về chính sách giao thêm đất ở (14/03/26 19:25)
- Bắt nhân viên quán ốc cầm ghế nhựa đánh shipper ở TP HCM, nguồn cơn từ chuyện rất nhỏ nhặt (14/03/26 19:13)
- Hé lộ nơi tìm thấy "hot girl Bella" cùng chiếc xe máy bị lấy cắp, bất ngờ thái độ khi gặp công an (14/03/26 18:35)