
Наразі витоки даних та персональних даних є поширеними у кіберпросторі. Серед 10 основних порушень даних у В'єтнамі, нещодавно зафіксованих системою Viettel Cyber Security, був один випадок, пов'язаний з продажем приблизно 300 ГБ вихідного коду та даних клієнтів від технологічної компанії; два випадки, пов'язані з продажем та обміном інформацією з кількох великих університетів В'єтнаму, з приблизно 500 МБ витоку баз даних; два випадки, пов'язані з продажем вихідного коду з кількох медіа та роздрібних компаній, з приблизно 3,5 мільйонами записів; один випадок, пов'язаний з витоком вихідного коду системи та даних клієнтів з компанії, що працює в енергетичному секторі; та чотири інші випадки, пов'язані з витоком персональних даних, з приблизно 15 ГБ вихідного коду та майже 4 мільйонами записів. Органи влади швидко усунули вразливості та видали численні попередження окремим особам та організаціям, наприклад, про ненадання номерів телефонів або реквізитів банківських рахунків під час транзакцій та покупок.
Дані про транзакції містять дуже детальну інформацію про фізичних осіб, організації та підприємства: повне ім'я, дату народження, ідентифікаційний номер громадянина, адресу, номер телефону, номер банківського рахунку (включаючи баланс), родичів, посаду тощо. Ці питання підкреслюють нагальну потребу в захисті персональних даних.
Закон про захист персональних даних був прийнятий Національними зборами та набуде чинності 1 січня 2026 року. З наближенням дати набрання чинності існують нагальні потреби в захисті персональних даних. Тому, щоб забезпечити суворий контроль за тим, коли організаціям та установам дозволено доступ до персональних даних, необхідні чіткі правила щодо мети використання даних; перелік джерел даних для забезпечення автентичності та точності; а також дозволені терміни зберігання даних. Якщо сторона, яка отримує доступ до даних, порушує правила, механізми та методи відкликання згоди, а також політика видалення або знищення персональних даних.
Коли закони набувають чинності, існують універсальні правила, але для персональних даних, особливо приватних даних, потрібні спеціальні правила. Чим чіткіші правила, тим легше їх впроваджувати. Це спрямовано на захист законних прав та інтересів установ, організацій та фізичних осіб у разі витоку персональної інформації, пов’язаних із законодавством та суспільними питаннями.
Джерело: https://www.sggp.org.vn/thach-thuc-bao-ve-du-lieu-ca-nhan-post818642.html







Коментар (0)