
Obecnie naruszenia bezpieczeństwa danych i wycieki danych osobowych są powszechne w cyberprzestrzeni. Wśród 10 poważnych naruszeń bezpieczeństwa danych w Wietnamie, odnotowanych ostatnio przez system Viettel Cyber Security, znalazł się jeden przypadek sprzedaży około 300 GB kodu źródłowego i danych klientów od firmy technologicznej; dwa przypadki sprzedaży i udostępniania informacji z kilku dużych uniwersytetów w Wietnamie, z których wyciekło około 500 MB baz danych; dwa przypadki sprzedaży kodu źródłowego od kilku firm medialnych i detalicznych, z których wyciekło około 3,5 miliona rekordów; jeden przypadek wycieku kodu źródłowego systemu i danych klientów od firmy z sektora energetycznego; oraz cztery inne przypadki wycieku danych osobowych, z których wyciekło około 15 GB kodu źródłowego i prawie 4 miliony rekordów. Władze szybko zajęły się lukami w zabezpieczeniach i wydały liczne ostrzeżenia dla osób i organizacji, m.in. o nieudostępnianiu numerów telefonów lub danych kont bankowych podczas transakcji i zakupów.
Dane z transakcji zawierają bardzo szczegółowe informacje o osobach, organizacjach i firmach: imię i nazwisko, datę urodzenia, numer PESEL, adres, numer telefonu, numer rachunku bankowego (wraz z saldem), krewnych, stanowisko, pozycję itp. Kwestie te podkreślają pilną potrzebę ochrony danych osobowych.
Ustawa o ochronie danych osobowych została uchwalona przez Zgromadzenie Narodowe i wejdzie w życie 1 stycznia 2026 r. Wraz ze zbliżającą się datą wejścia w życie, pojawiają się pilne potrzeby ochrony danych osobowych. Dlatego, aby zapewnić ścisłą kontrolę nad dostępem organizacji i podmiotów do danych osobowych, potrzebne są jasne regulacje dotyczące celu wykorzystywania danych; wykaz źródeł danych zapewniający autentyczność i dokładność; oraz dopuszczalne okresy przechowywania danych. W przypadku naruszenia zasad, mechanizmów i metod cofnięcia zgody oraz procedur usuwania lub niszczenia danych osobowych przez stronę uzyskującą dostęp do danych, należy wdrożyć odpowiednie procedury.
W momencie wejścia w życie prawa istnieją uniwersalne regulacje, ale w przypadku danych osobowych, a zwłaszcza danych prywatnych, potrzebne są szczegółowe regulacje. Im jaśniejsze regulacje, tym łatwiej je wdrożyć. Ma to na celu ochronę uzasadnionych praw i interesów agencji, organizacji i osób fizycznych w przypadku wycieku danych osobowych, który może mieć związek z prawem i sprawami publicznymi.
Źródło: https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-post818642.html






Komentarz (0)