
Attualmente, le violazioni dei dati e le fughe di informazioni personali sono diffuse nel cyberspazio. Tra le 10 principali violazioni di dati registrate di recente in Vietnam dal sistema di Viettel Cyber Security, si segnalano un caso di vendita di circa 300 GB di codice sorgente e dati dei clienti di un'azienda tecnologica; due casi di vendita e condivisione di informazioni provenienti da diverse importanti università vietnamite, con circa 500 MB di database trapelati; due casi di vendita di codice sorgente di diverse aziende del settore media e retail, con circa 3,5 milioni di record; un caso di fuga di codice sorgente di sistema e dati dei clienti di un'azienda operante nel settore energetico; e altri quattro casi di fuga di informazioni personali, con circa 15 GB di codice sorgente e quasi 4 milioni di record. Le autorità sono intervenute tempestivamente per risolvere le vulnerabilità e hanno emesso numerosi avvisi a individui e organizzazioni, raccomandando ad esempio di non fornire numeri di telefono o coordinate bancarie durante transazioni e acquisti.
I dati relativi alle transazioni contengono informazioni estremamente dettagliate su individui, organizzazioni e aziende: nome e cognome, data di nascita, codice fiscale, indirizzo, numero di telefono, numero di conto corrente bancario (compreso il saldo), parenti, qualifica professionale, posizione lavorativa, ecc. Queste problematiche evidenziano l'urgente necessità di proteggere i dati personali.
La legge sulla protezione dei dati personali è stata approvata dall'Assemblea Nazionale ed entrerà in vigore il 1° gennaio 2026. Con l'avvicinarsi della data di entrata in vigore, si avverte l'urgente necessità di proteggere i dati personali. Pertanto, per garantire un controllo rigoroso sull'accesso ai dati personali da parte di organizzazioni ed enti, sono necessarie normative chiare in merito alle finalità del trattamento dei dati, all'elenco delle fonti di dati per garantirne l'autenticità e l'accuratezza, e ai periodi di conservazione consentiti. Qualora il soggetto che accede ai dati violi le norme, devono essere predisposti meccanismi e procedure per la revoca del consenso e politiche per la cancellazione o la distruzione dei dati personali.
Quando le leggi entrano in vigore, esistono normative universali, ma per i dati personali, soprattutto quelli privati, sono necessarie normative specifiche. Quanto più chiare sono le normative, tanto più facile sarà la loro applicazione. L'obiettivo è proteggere i diritti e gli interessi legittimi di enti, organizzazioni e individui in caso di fughe di dati personali che coinvolgano la legge e questioni di interesse pubblico.
Fonte: https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-post818642.html






Commento (0)