
Verkkopetokset aiheuttavat yli 6 biljoonan Vietnamin dongin tappiot.
Kansallinen kyberturvallisuusyhdistys ennustaa, että vuosi 2025 tulee merkitsemään merkittävää muutosta Vietnamin kyberturvallisuusmaisemassa, kun verkkopetosten uhrien määrä laskee ensimmäistä kertaa moneen vuoteen. Yhdistys kuitenkin varoittaa, että verkkopetokset ovat edelleen erittäin monimutkaisia ja käyttäjien on oltava jatkuvasti valppaina. Huijarit käyttävät uusia teknologioita ja jopa kokeilevat uusia menetelmiä ja tekniikoita petostentorjuntatoimenpiteiden kiertämiseksi; käyttäjille aiheutuva riski on edelleen läsnä kyberavaruudessa.
Yleisen turvallisuuden ministeriön kyberturvallisuuden ja korkean teknologian rikollisuuden ehkäisyosaston tilastot osoittavat, että vuoden 2025 ensimmäisen kuuden kuukauden aikana viranomaiset havaitsivat ja käsittelivät 56 henkilötietojen laittomaan kauppaan liittyvää tapausta, jotka koskivat yli 110 miljoonaa laittomasti kerättyä ja kaupattua tietorekisteriä. Tilanne johtuu todellisesta tarpeesta kerätä henkilötietoja tuotanto- ja liiketoimintaa varten.
Yleisen turvallisuuden ministeriön mukaan verkkopetosten aiheuttamat tappiot pysyivät vuoden 2025 ensimmäisten 11 kuukauden aikana erittäin korkeina, arviolta yli 6 biljoonan Vietnamin dongin tappioina. Yksi syy verkkopetosten lisääntymiseen ja monimutkaisuuteen on käyttäjien henkilötietojen liiallinen ja helppo vuotaminen.
Kaspersky Security Groupin tietojen mukaan vuonna 2025 he havaitsivat ja estivät yli 117 miljoonaa klikkausta tietojenkalastelulinkkeihin (verkkohuijauksiin, jotka tekeytyvät verkkosivustoiksi, sähköposteiksi tai tutuiksi palveluiksi huijatakseen käyttäjiä antamaan tietojaan). Kasperskyn analyysi osoittaa, että 88,5 % tietojenkalasteluhyökkäyksistä kohdistui verkkokirjautumistietoihin, 9,5 % keskittyi henkilötietoihin, kuten nimiin, osoitteisiin ja syntymäaikoihin, ja 2 % kohdistui suoraan pankkikorttitietoihin. Varkauden jälkeen nämä tiedot syötetään erikoistuneisiin automatisoituihin järjestelmiin, joiden avulla rikolliset voivat hallita ja käsitellä valtavia määriä tietoja eri tarkoituksiin.
” Hallituksen 17. huhtikuuta 2024 antama henkilötietojen suojasta annettu asetus nro 13/2023/ND-CP ja sitä seurannut henkilötietojen suojaa koskeva laki (voimaan 1. tammikuuta 2026) ovat askel osoituksena Vietnamin valtion vahvasta sitoutumisesta turvallisen digitaalisen ympäristön rakentamiseen ja ihmisoikeuksien varmistamiseen kyberavaruudessa”, korosti eversti Nguyen Hong Quan, yleisen turvallisuuden ministeriön kyberturvallisuuden ja korkean teknologian rikollisuuden ehkäisyosaston varajohtaja .
Data – kyberhyökkäyksen ase
Kasperskyn kyberturvallisuusasiantuntijan Olga Altukhovan mukaan "Varastettu data ei ole vain kertakäyttöhyödyke, vaan siitä on vähitellen tulossa kyberrikollisten pitkällä aikavälillä käyttämä tehokas ase. Hyökkääjät hyödyntävät internetissä julkisesti saatavilla olevia tietoja yhdistettynä aiemmin vuotaneisiin tietoihin luodakseen hienostuneita ja erittäin personoituja tietojenkalasteluhyökkäyksiä. Tämän seurauksena uhrit eivät ainoastaan menetä tietoja, vaan heistä tulee myös kiristyksen, talouspetosten tai identiteettivarkauksien pitkäaikaisia kohteita."
Kyberrikolliset kokoavat usein varastettua dataa suuriksi, todennetuiksi eriksi myyntiä varten. Pimeän verkon foorumeilla näitä dataeriä tarjotaan tyypillisesti myytäväksi irtotavarana jopa niinkin alhaiseen hintaan kuin 50 dollaria tai vähemmän; arvokkaammista tileistä maksetaan kuitenkin korkeampia hintoja. Esimerkiksi kryptovaluuttaan liittyvien tilien keskimääräinen hinta on 105 dollaria, pankkitileillä noin 350 dollaria, sähköisen asioinnin portaalitileillä noin 82,50 dollaria ja henkilökohtaisilla asiakirjoilla (henkilökortit, passit jne.) noin 15 dollaria.

Ennen transaktioita varastetut tiedot tarkistetaan perusteellisesti automatisoitujen komentosarjojen avulla sen varmistamiseksi, että tiedot ovat edelleen käytettävissä palveluissa. Sen jälkeen tiedot kootaan kokonaisiksi "digitaalisiksi tiedostoiksi", mikä lisää merkittävästi tietojen arvoa. Näitä tiedostoja käytetään sitten kohdennetuissa hyökkäyksissä, tyypillisesti valaanpyynnissä, joka on korkeassa asemassa oleviin tai merkittävän omaisuuden omaaviin henkilöihin kohdistuva huijaus.
Eversti Nguyen Hong Quan, yleisen turvallisuuden ministeriön kyberturvallisuuden ja korkean teknologian rikollisuuden ehkäisyosaston varajohtaja, totesi, että henkilötietojen suojaan liittyvä oikeus, joka aiemmin ymmärrettiin osana yksityisyyden suojaa, on nyt itsenäinen, lain tunnustama ja suojaama oikeus.
Eversti Nguyen Hong Quanin mukaan noin 80 % maailman väestöstä asuu tällä hetkellä alueilla, joilla on henkilötietojen suojaa koskevia määräyksiä, eikä Vietnam ole poikkeus. Yleisön tietoisuuden ja digitaalisten taitojen lisääminen sekä henkilötietojen suojaa koskevan lainsäädännön ja kapasiteetin parantaminen ovat jatkossakin keskeisiä tekijöitä kyberturvallisuusriskien minimoimiseksi tulevaisuudessa.
Herra Vu Ngoc Son, teknologiaosaston johtaja, National Cybersecurity Association: Kehottaa tietojen varmentamista.

Henkilötietojen suojaa koskeva laki on luonut kattavan ja kattavan oikeudellisen kehyksen, joka helpottaa valtion hallintovirastoja toteuttamaan tehtäviä ja ratkaisuja käyttäjien, virastojen, organisaatioiden ja yritysten henkilötietojen suojaamiseksi parhaalla mahdollisella tavalla ja turvallisesti.
Viime aikoina puolueen keskuskomitean direktiivi nro 57-CT/TW kyberturvallisuuden, tietoturvallisuuden ja datan turvallisuuden vahvistamisesta poliittisessa järjestelmässä on edellyttänyt kansallisen kyberavaruuden tunnistus- ja todennusjärjestelmän käyttöönottoa; kansalaisten, sosiaalisen median käyttäjien, tietoliikennetilaajien ja internet-resurssien (verkkotunnukset, IP-osoitteet jne.) tunnistaminen on yhdenmukaistettava, mikä vahvistaa entisestään datan tärkeää roolia. Tämä direktiivi sisältää myös erittäin korkeatasoisia ohjeita: asiaankuuluvien virastojen on nopeutettava datan todennusta.
Nykytilanne osoittaa, että datan todentamista koskevia säännöksiä on jo olemassa useilla aloilla, joten on tarpeen ottaa käyttöön synkronoitu todennus eri sektoreilla ja aloilla. Erityisesti direktiivin nro 57-CT/TW mukaisen kyberidentiteetti- ja todennusjärjestelmän käyttöönottoa pidetään ajankohtaisena ja tarpeellisena, sillä se auttaa rajoittamaan valetilejä, valeuutisia ja verkkopetoksia sekä lisäämään jokaisen yksilön vastuuta sosiaalisessa mediassa puhuessaan. Tämä sääntely on erittäin tarpeellinen ja edistää yhteiskunnan tervettä kehitystä.
PILA Group Joint Stock Companyn toimitusjohtaja Nguyen Phu Dung: Tietojen todennus NDAKey-palvelun kautta on turvallinen ratkaisu.

Eri alojen olemassa olevien tietojen todennusratkaisujen lisäksi NDAKey on positionoitu autonomiseksi identiteetinhallintaratkaisuksi, jonka tavoitteena on toteuttaa henkilötietojen suojaa koskevan lain periaatteet heti järjestelmäarkkitehtuurista lähtien. Kansalliselle lohkoketjualustalle (NDAChain) rakennettu NDAKey mahdollistaa todennustapahtumien läpinäkyvän tallentamisen ja varmentamisen, kun taas henkilöllisyystiedot ovat digitaalisia varmenteita ja käyttäjien itse hallinnoimia. Tämän perusteella kaikki tiedonkeruu-, käyttö- tai jakamistoimet liittyvät rekisteröidyn nimenomaiseen suostumukseen kutakin tiettyä tarkoitusta varten, mikä helpottaa varmentamista, jäljittämistä ja vastuullisuutta tarvittaessa ilman keskitettyjen tietovarastojen muodostamista.
NDAKey on olennainen identiteetinhallintaratkaisu, joka sopii paitsi yksityishenkilöille ja hallintovirastoille, myös koko digitaaliselle ekosysteemille. Lisäksi tämä malli antaa kansalaisille mahdollisuuden hallita tietojaan, eli he voivat päättää, mitä tietoja jaetaan, kenen kanssa ja missä olosuhteissa. Tämä on linjassa vuoden 2025 henkilötietojen suojalain hengen kanssa, jonka mukaan kaiken tietojenkäsittelyn on perustuttava rekisteröidyn nimenomaiseen ja läpinäkyvään suostumukseen…
Lähde: https://www.sggp.org.vn/chong-xam-pham-du-lieu-ca-nhan-post836255.html








Kommentti (0)