
Επί του παρόντος, οι παραβιάσεις δεδομένων και οι διαρροές προσωπικών πληροφοριών είναι ευρέως διαδεδομένες στον κυβερνοχώρο. Μεταξύ των 10 σημαντικών παραβιάσεων δεδομένων στο Βιετνάμ που καταγράφηκαν πρόσφατα από το σύστημα της Viettel Cyber Security, υπήρξε μία περίπτωση που αφορούσε την πώληση περίπου 300 GB πηγαίου κώδικα και δεδομένων πελατών από μια εταιρεία τεχνολογίας. δύο περιπτώσεις που αφορούσαν την πώληση και κοινοποίηση πληροφοριών από πολλά μεγάλα πανεπιστήμια στο Βιετνάμ, με περίπου 500 MB διαρροών βάσεων δεδομένων. δύο περιπτώσεις που αφορούσαν την πώληση πηγαίου κώδικα από διάφορα μέσα ενημέρωσης και εταιρείες λιανικής πώλησης με περίπου 3,5 εκατομμύρια αρχεία. μία περίπτωση που αφορούσε τη διαρροή πηγαίου κώδικα συστήματος και δεδομένων πελατών από μια εταιρεία που δραστηριοποιείται στον ενεργειακό τομέα. και τέσσερις άλλες περιπτώσεις που αφορούσαν τη διαρροή προσωπικών πληροφοριών, με περίπου 15 GB πηγαίου κώδικα και σχεδόν 4 εκατομμύρια αρχεία. Οι αρχές αντιμετώπισαν γρήγορα τα τρωτά σημεία και εξέδωσαν πολυάριθμες προειδοποιήσεις σε άτομα και οργανισμούς, όπως η μη παροχή αριθμών τηλεφώνου ή στοιχείων τραπεζικού λογαριασμού κατά τη διάρκεια συναλλαγών και αγορών.
Τα δεδομένα από συναλλαγές περιέχουν εξαιρετικά λεπτομερείς πληροφορίες σχετικά με άτομα, οργανισμούς και επιχειρήσεις: πλήρες ονοματεπώνυμο, ημερομηνία γέννησης, αριθμό ταυτότητας πολίτη, διεύθυνση, αριθμό τηλεφώνου, αριθμό τραπεζικού λογαριασμού (συμπεριλαμβανομένου του υπολοίπου), συγγενείς, τίτλο εργασίας, θέση κ.λπ. Αυτά τα ζητήματα υπογραμμίζουν την επείγουσα ανάγκη για προστασία των προσωπικών δεδομένων.
Ο Νόμος για την Προστασία Προσωπικών Δεδομένων ψηφίστηκε από την Εθνοσυνέλευση και θα τεθεί σε ισχύ την 1η Ιανουαρίου 2026. Καθώς η ημερομηνία έναρξης ισχύος πλησιάζει γρήγορα, υπάρχουν επείγουσες απαιτήσεις για την προστασία των προσωπικών δεδομένων. Επομένως, για να διασφαλιστεί ο αυστηρός έλεγχος του πότε οι οργανισμοί και οι οντότητες επιτρέπεται να έχουν πρόσβαση σε προσωπικά δεδομένα, απαιτούνται σαφείς κανονισμοί σχετικά με τον σκοπό της χρήσης των δεδομένων, μια λίστα πηγών δεδομένων για τη διασφάλιση της αυθεντικότητας και της ακρίβειας και οι επιτρεπόμενες περίοδοι διατήρησης δεδομένων. Εάν το μέρος που έχει πρόσβαση στα δεδομένα παραβιάζει τους κανόνες, θα πρέπει να υπάρχουν μηχανισμοί και μέθοδοι ανάκλησης της συγκατάθεσης και πολιτικές για τη διαγραφή ή την καταστροφή των προσωπικών δεδομένων.
Όταν τίθενται σε ισχύ οι νόμοι, υπάρχουν καθολικοί κανονισμοί, αλλά για τα προσωπικά δεδομένα, ιδίως τα ιδιωτικά δεδομένα, απαιτούνται συγκεκριμένοι κανονισμοί. Όσο σαφέστεροι είναι οι κανονισμοί, τόσο πιο εύκολο είναι να εφαρμοστούν. Αυτό στοχεύει στην προστασία των νόμιμων δικαιωμάτων και συμφερόντων των φορέων, των οργανισμών και των ατόμων όταν συμβαίνουν περιστατικά διαρροής προσωπικών πληροφοριών που σχετίζονται με το νόμο και δημόσια ζητήματα.
Πηγή: https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-post818642.html







Σχόλιο (0)