Trang chủNewsKinh tếDoanh nghiệp chịu trách nhiệm gì khi để lộ thông tin khách...

Doanh nghiệp chịu trách nhiệm gì khi để lộ thông tin khách hàng?


Hàng triệu khách hàng bị lộ thông tin

Bộ Công an đã nêu rõ một loạt doanh nghiệp (DN) về công nghệ để lộ thông tin khách hàng hay các công ty môi giới dịch vụ taxi sử dụng thông tin của hành khách bị lộ để mời chào dịch vụ qua tin nhắn SMS… Bộ Công an cũng cho biết tình trạng lộ, mua bán dữ liệu cá nhân hiện nay diễn ra phổ biến, công khai và ngày càng phức tạp. Nghiêm trọng hơn, nhiều dữ liệu bị rao bán công khai trong thời gian dài, với số lượng lớn trên không gian mạng. Việc mua bán không chỉ diễn ra đơn lẻ, giữa cá nhân với cá nhân, mà còn có sự tham gia của các công ty, tổ chức, DN.

Năm 2018 thông tin về việc Thegioididong.com bị rò rỉ thông tin và tin tặc đã lấy được thông tin quan trọng như: địa chỉ email, lịch sử giao dịch và thậm chí là cả số thẻ đã được các diễn đàn công nghệ đưa ra, khiến hàng triệu khách hàng đứng ngồi không yên. Phía Thế Giới Di Động ngay sau đó phát đi thông cáo báo chí khẳng định đây là thông tin giả, hệ thống vẫn an toàn, hoạt động bình thường và không hề bị ảnh hưởng. Sau đó, mọi việc cũng dần dần im lặng.

Doanh nghiệp chịu trách nhiệm gì khi để lộ thông tin khách hàng?- Ảnh 1.

Dữ liệu cá nhân bị lộ, lọt và mua bán công khai trên mạng

VNG vào tháng 4.2018 ghi nhận có 160 triệu tài khoản Zing ID nguy cơ bị rò rỉ và có thể ảnh hưởng tới một bộ phận tệp khách hàng chơi game của công ty. Công ty này cho biết đã kịp thời có các biện pháp xử lý, ngăn chặn xâm nhập, giới hạn số lượng người dùng bị ảnh hưởng bởi sự cố thông qua các biện pháp kỹ thuật. Mặc dù vậy, VNG thừa nhận đã có một số lượng người dùng bị lộ thông tin nhưng “phạm vi người dùng bị tác động thực sự bởi sự cố này không lớn, tập trung ở các khách hàng chơi game và không ảnh hưởng tới các sản phẩm khác của VNG”, đồng thời cam kết sẽ luôn đảm bảo quyền lợi và sự an toàn cho khách hàng, đồng thời sẽ giải quyết triệt để cho khách hàng nếu như có bất cứ vấn đề nào phát sinh…

Theo ông Võ Đỗ Thắng, Trung tâm An ninh mạng Athena, đối với những vụ việc cụ thể như Bộ Công an đã nêu ra thì phải có điều tra mới biết hệ thống của DN bị tấn công hay do nhân viên công ty lấy cắp dữ liệu đưa ra ngoài. Nhưng dù với lý do gì thì khi dữ liệu bị rò rỉ ra ngoài có nghĩa là hệ thống của DN có lỗ hổng. Lỗ hổng ở đây có thể là về kỹ thuật hoặc là con người. Do đó, việc đảm bảo an ninh, an toàn mạng nói chung hay bảo vệ dữ liệu cá nhân khách hàng phải được giám sát, thực hiện thường xuyên 24/24 trong suốt 365 ngày mà không thể lơ là. Bởi không ai có thể dám khẳng định hệ thống của mình luôn an toàn vì tin tặc có thể tấn công bất kỳ lúc nào. Đó là chưa kể tình trạng chính nhân viên của công ty là những người lấy cắp dữ liệu khách hàng để bán ra bên ngoài…

Thế giới phạt nặng, VN ít chế tài

Thời gian qua, xảy ra hàng loạt vụ để lộ thông tin khách hàng nhưng hầu như chưa thấy có đơn vị nào bị xử phạt, chế tài. Trong khi đó, các nước trên thế giới phạt rất nặng về hành vi này. Đơn cử, tháng 7.2019, Ủy ban Thương mại Liên bang Mỹ đã ra quyết định phạt Facebook 5 tỉ USD sau khi dữ liệu cá nhân của 87 triệu người dùng mạng xã hội này bị Công ty Cambridge Analytica tiếp cận và sử dụng trái phép. Theo điều tra, Facebook đã để Công ty truyền thông Cambridge Analytica tiếp cận trái phép dữ liệu của 50 triệu người dùng Mỹ trong chiến dịch bầu cử tổng thống năm 2016 cũng như cuộc trưng cầu dân ý Brexit ở Anh vào năm 2016… Đây là khoản phạt lớn nhất thế giới từ trước tới nay đối với một vụ bê bối làm rò rỉ dữ liệu người dùng.

Tại VN, đã có nhiều quy định liên quan đến việc xử phạt lọt, lộ thông tin. Hiện tại, Dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng (đang lấy ý kiến và chờ Chính phủ ban hành) có đưa ra quy định với mức xử phạt tối đa dành cho các tổ chức vi phạm quy định về bảo vệ dữ liệu cá nhân là phạt tiền tới 5% tổng doanh thu năm tài chính liền trước tại VN đối với hành vi vi phạm từ lần hai trở lên. Đồng thời có thể xử phạt bổ sung là tước giấy phép kinh doanh ngành nghề cần thu thập dữ liệu cá nhân từ 1 – 3 tháng.

Ở VN, việc đánh giá mức độ ảnh hưởng của từng vụ lộ, lọt thông tin cá nhân vẫn chưa có thang đo nào nên chỉ có thể đề xuất mức phạt theo doanh thu cũng là hợp lý. Tôi nghĩ rằng đây sẽ là một bước tiến mới trong quá trình kiểm soát, bảo vệ dữ liệu cá nhân của người dân.

Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty Công nghệ an ninh mạng VN

Ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật Công ty Công nghệ an ninh mạng VN, cho rằng từ trước đến nay do thiếu quy định chi tiết về bảo vệ dữ liệu cá nhân nên các DN, tổ chức bị vi phạm cũng sẽ chỉ bị xử phạt hành chính. Vì thế, mức đề xuất xử phạt cao nhất đến 5% tổng doanh thu của dự thảo sắp ra đời là phù hợp với VN và mang tính răn đe để các đơn vị có trách nhiệm cao hơn trong việc bảo vệ dữ liệu của khách hàng. Tuy nhiên, theo ông Sơn, số tiền phạt này vẫn không phải là cao so với thế giới. Bởi với nhiều nước, đa số mức xử phạt sẽ được đánh giá dựa trên quy mô tác động của từng vụ vi phạm. Ví dụ như có vụ vi phạm dù là xuất phát từ DN nhỏ nhưng mức độ ảnh hưởng nghiêm trọng đến lượng lớn người dùng thì số tiền phạt vẫn rất nhiều. “Ở VN, việc đánh giá mức độ ảnh hưởng của từng vụ lộ, lọt thông tin cá nhân vẫn chưa có thang đo nào nên chỉ có thể đề xuất mức phạt theo doanh thu cũng là hợp lý. Tôi nghĩ rằng đây sẽ là một bước tiến mới trong quá trình kiểm soát, bảo vệ dữ liệu cá nhân của người dân”, ông Vũ Ngọc Sơn nói.

Đồng tình, ông Võ Đỗ Thắng nhận định việc có thêm quy định chi tiết về mức xử phạt hành chính cụ thể, công khai với hành vi bảo vệ dữ liệu cá nhân của khách hàng sẽ buộc các DN phải xem xét lại hệ thống an toàn an ninh mạng. Có quy trình đánh giá, giám sát thường xuyên về cả kỹ thuật lẫn nhân sự để đảm bảo bí mật thông tin của khách hàng. Điều này giống như quy định về đảm bảo an toàn phòng cháy chữa cháy ở các tòa nhà văn phòng, nơi đông người. Các cơ quan quản lý nhà nước cũng cần tăng cường kiểm tra, giám sát và xử phạt nghiêm các DN vi phạm. Có thể lần 1 là công khai trên phương tiện thông tin đại chúng; vi phạm lần 2 sẽ bị các mức phạt hành chính tương ứng và sau đó có thể tạm ngưng dịch vụ một thời gian để DN củng cố hệ thống an toàn an ninh mạng.

Không kể DN lớn hay nhỏ, khi bắt đầu đi vào hoạt động thì phải tuân thủ quy định về đảm bảo an toàn an ninh mạng. Điều này không chỉ bảo vệ dữ liệu cá nhân cho người dùng mà từ đó sẽ góp phần làm tăng hệ số tín nhiệm của VN trong môi trường kinh tế số. Khi đó sẽ mang lại nhiều lợi ích hơn trong hoạt động giao thương quốc tế, phát triển kinh tế số của cả nước.

Ông Võ Đỗ Thắng, Trung tâm An ninh mạng Athena



Source link

Cùng chủ đề

Giá heo hơi hôm nay 23/3/2024: Duy trì đa tăng trên diện rộng

Giá heo hơi hôm nay tại miền Bắc tăng 1.000 - 2.000 đồng/kg Thị trường heo hơi tại miền Bắc hôm nay tăng cao nhất 2.000 đồng/kg. Trong đó, giá heo hơi cao nhất khu vực được ghi nhận tại hai tỉnh Thái Nguyên và Yên Bái là 62.000 đồng/kg, lần lượt tăng 1.000 đồng/kg và 2.000 đồng/kg. Tỉnh Yên Bái tăng 2.000 đồng/kg lên 61.000 đồng/kg. Ngoại trừ Phú Thọ và Hà Nam không giữ nguyên giao dịch cũ, các tỉnh...

Liên Hiệp Quốc thông qua nghị quyết về trí tuệ nhân tạo

Đại Hội đồng Liên Hiệp Quốc lần đầu thông qua nghị quyết về bảo vệ nhân quyền, bảo vệ dữ liệu cá nhân và giám sát các rủi ro do trí tuệ nhân tạo (AI) gây ra. Nghị quyết do Mỹ bảo trợ được thông qua hôm 21/3 với sự đồng thuận của hơn 120 quốc gia thành viên mà không cần bỏ phiếu. Nghị quyết đặt mục tiêu thúc đẩy các hệ thống AI an toàn, bảo mật...

Xử lý hàng loạt doanh nghiệp cung ứng dịch vụ bưu chính tại Hà Nội

Theo đó, các sai phạm của doanh nghiệp tập trung vào các hành vi chính như: Không cung ứng dịch vụ bưu chính, sử dụng giấy phép bưu chính sai mục đích, không thực hiện chế độ báo cáo thống kê theo quy định. ...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Thanh Hoá tăng cường cải cách hành chính và cải thiện môi trường đầu tư

Thanh Hoá tăng cường cải cách hành chính và cải thiện môi trường đầu tưUBND tỉnh Thanh Hoá cho biết vừa có quyết định kiện toàn Ban Chỉ đạo đẩy mạnh cải cách hành chính, cải thiện mạnh mẽ môi trường đầu tư kinh doanh, nâng cao năng lực cạnh tranh tỉnh. Theo đó, Trưởng Ban chỉ đạo là Chủ tịch UBND tỉnh Thanh Hoá;...

Thế Giới Di Động dự tính phát hành cổ phiếu ESOP không quá 2%

Công ty cổ phần Đầu tư Thế Giới Di Động mới công bố tờ trình đại hội đồng cổ đông thường niên phương án phát hành cổ phiếu cho ban điều hành và cán bộ chủ chốt (ESOP) nếu hoàn thành vượt 110% kế hoạch lợi nhuận sau thuế. Theo tờ trình, nếu lợi nhuận sau thuế của công ty đạt dưới 110% kế hoạch,...

Pacific Airlines trả slot không khai thác

Trong báo cáo mới nhất gửi đến Cục Hàng không Việt Nam, Pacific Airlines cho biết, phương án mới nhất về slot (lượt cất hạ cánh) sẽ được hãng phối hợp với Vietnam Airlines hoàn trả trong quá trình tạm ngừng khai thác.Trả lời PV VTC News, đại diện hãng Pacific Airlines thông tin, việc trả các slot khi quá thời hạn 2 tháng bị thu hồi chứng chỉ nhà khai thác tàu bay (AOC), hoặc các chặng...

Vé số trúng độc đắc Vietlott hơn 4,2 tỷ đồng lại được tìm ra

Theo thông báo của Công ty Xổ số Điện toán Việt Nam (Vietlott), trong kỳ quay số mở thưởng lần thứ 1012 của loại hình xổ số Power 6/55 diễn ra vào tối nay (23/3), Hội đồng quay thưởng của Vietlott xác định giá trị giải thưởng Jackpot 1 là hơn 281 tỷ đồng. Nhưng chưa có người chơi may mắn nào trúng giải thưởng này. Tuy nhiên, hệ thống của Vietlott đã xác định có một khách hàng...

Mới nhất

“Kết sức mạnh – Nối yêu thương”

Ngày 23/3, tại Trường THCS Lương Yên (quận Hai Bà Trưng, Hà Nội), Trung tâm Truyền thông Thanh thiếu nhi (Trung ương Đoàn TNCS Hồ Chí Minh) phối hợp cùng Tổ chức Cứu trợ trẻ em (SCI) tổ chức Chương trình truyền thông với chủ đề “Kết sức mạnh – Nối yêu thương”.  Sự kiện được chính các thành...

Từng là công nhân vệ sinh môi trường, Đen Vâu trở thành Gương mặt trẻ tiêu biểu

Tối 23/3, Trung ương Đoàn TNCS Hồ Chí Minh và Quỹ Hỗ trợ Tài năng trẻ Việt Nam tổ chức lễ trao giải Gương mặt trẻ Việt Nam tiêu biểu năm 2023. Hội đồng xét tặng Giải thưởng Gương mặt trẻ Việt Nam tiêu biểu năm 2023 đã chọn ra 10 gương mặt xuất sắc nhất để trao giải...

Uống một ly rượu có thực sự làm tăng nguy cơ ung thư vú?

Theo nghiên cứu, tất cả các loại ...
18:51:29

Phượng tím Đà Lạt – vẻ đẹp của sự hoài niệm

Đến với Đà Lạt vào dịp này, du khách sẽ được chiêm ngưỡng màu tím của hoa phượng nhuộm khắp các con đường, góc phố. Đây là loài hoa đặc trưng của Đà Lạt mang vẻ đẹp gợi nhớ những hoài niệm, mộng mơ làm ngất ngây người dân và du khách thập phương. Nguồn gốc xuất xứ của...

Mới nhất