
В настоящее время утечка персональных данных в киберпространстве – обычное дело. В 10 случаях крупных утечек данных во Вьетнаме, недавно зафиксированных системой кибербезопасности Viettel , зафиксированы: 1 случай продажи около 300 ГБ исходного кода и данных клиентов технологического подразделения; 2 случая продажи и распространения информации о многих крупных университетах Вьетнама, при этом было раскрыто около 500 МБ баз данных; 2 случая продажи исходного кода некоторых медиа- и розничных подразделений, содержащих около 3,5 миллионов записей; 1 случай утечки исходного кода системы и данных клиентов подразделения, работающего в энергетическом секторе; 4 других случая утечки и утечки личной информации, содержащих около 15 ГБ исходного кода и около 4 миллионов записей. Власти быстро «заткнули» эту лазейку и дали множество рекомендаций частным лицам и организациям, например, не указывать номера телефонов или банковские счета при совершении транзакций или купле-продаже...
Данные о купле-продаже и обмене объектов содержат весьма подробную информацию о физических лицах, организациях и предприятиях: полное имя, дата рождения, идентификационный номер гражданина, адрес, номер телефона, номер банковского счета (включая баланс), родственники, должность, занимаемая должность и т. д. Вышеперечисленные проблемы ставят вопрос о необходимости защиты персональных данных как никогда остро.
Закон о защите персональных данных принят Национальным собранием и вступит в силу с 1 января 2026 года. Вступление закона в силу уже близко, что предъявляет множество срочных требований к защите персональных данных. Поэтому для обеспечения строгого соблюдения правил, разрешающих организациям и подразделениям использовать персональные данные, необходимо четко определить цель использования данных, перечислить источники данных для обеспечения их подлинности и точности, а также допустимые сроки хранения данных. В случае нарушения лицом, чьи данные используются, должен быть предусмотрен механизм, способ отзыва согласия, а также политика удаления и уничтожения персональных данных в соответствии с нормативными актами.
На момент вступления закона в силу действуют универсальные правила, но для персональных данных, особенно персональных данных, необходимы конкретные правила, чем яснее, тем проще их применять. Это необходимо для защиты прав и законных интересов органов, организаций и граждан в случае утечки персональных данных или их раскрытия в связи с правовыми и общественными проблемами.
Источник: https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-post818642.html
Комментарий (0)