
Actuellement, les fuites de données personnelles sont monnaie courante dans le cyberespace. Sur les 10 cas importants de fuites de données récemment enregistrés au Vietnam par le système de cybersécurité Viettel , on compte : 1 cas de vente d'environ 300 Go de code source et de données clients d'une entreprise technologique ; 2 cas de vente et de partage d'informations concernant plusieurs grandes universités vietnamiennes, avec des fuites de bases de données d'environ 500 Mo ; 2 cas de vente de code source de médias et de commerces de détail, soit environ 3,5 millions d'enregistrements ; 1 cas de fuite du code source et des données clients d'une entreprise du secteur de l'énergie ; et 4 autres cas de fuites d'informations personnelles, représentant environ 15 Go de code source et près de 4 millions d'enregistrements. Les autorités ont rapidement colmaté les brèches et émis de nombreuses recommandations à destination des particuliers et des organisations, comme celle de ne pas communiquer son numéro de téléphone ni ses coordonnées bancaires lors de transactions d'achat ou de vente.
Les données relatives à l'achat, à la vente et à l'échange d'objets contiennent des informations très détaillées sur les personnes physiques, les organisations et les entreprises : nom complet, date de naissance, numéro d'identification national, adresse, numéro de téléphone, numéro de compte bancaire (y compris le solde), liens de parenté, poste occupé, fonction, etc. Ces éléments rendent la protection des données personnelles plus urgente que jamais.
La loi sur la protection des données personnelles a été adoptée par l'Assemblée nationale et entrera en vigueur le 1er janvier 2026. Son application imminente engendre de nombreuses obligations urgentes en matière de protection des données personnelles. Par conséquent, afin de garantir le respect des règles lorsque des organisations et des entités sont autorisées à exploiter des données personnelles, il est nécessaire de définir clairement la finalité de leur utilisation, d'en recenser les sources pour en assurer l'authenticité et l'exactitude, et de préciser la durée de conservation autorisée. En cas de violation des règles par la partie dont les données sont exploitées, un mécanisme de retrait du consentement et une politique de suppression et de destruction des données personnelles conformément à la réglementation doivent être mis en place.
Lorsqu'une loi entre en vigueur, des réglementations générales s'appliquent. Toutefois, en matière de données personnelles, et notamment de données privées, des réglementations spécifiques sont nécessaires ; plus elles sont claires, plus leur mise en œuvre est aisée. L'objectif est de protéger les droits et les intérêts légitimes des organismes, des organisations et des individus en cas de fuite d'informations personnelles, notamment en lien avec des enjeux juridiques ou communautaires.
Source : https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-post818642.html






Comment (0)