Làm gì để giữ an toàn cho “tài sản số”?

Trong thời đại số, dữ liệu cá nhân được ví như “vàng số” - loại tài sản vô hình có giá trị thương mại khổng lồ. Tuy nhiên, chính giá trị ấy cũng khiến dữ liệu trở thành “mỏ vàng” cho tội phạm mạng…

09:40, 12/08/2025

Rò rỉ dữ liệu cá nhân: Những con số và vụ việc đáng báo động

Theo thống kê của Bộ Công an, riêng trong năm 2024, lực lượng chức năng đã ghi nhận hàng chục vụ rao bán dữ liệu cá nhân của người Việt trên các diễn đàn ngầm (dark web), với quy mô từ vài nghìn tới hàng triệu bản ghi.

năm 2024, Việt Nam ghi nhận khoảng 14,5 triệu tài khoản bị rò rỉ dữ liệu, chiếm tới 12% tổng số vụ rò rỉ toàn cầu. Cùng năm, hơn 6.000 vụ lừa đảo mạo danh cá nhân gây thiệt hại ước tính 12.000 tỷ đồng. Một khảo sát cũng cho thấy 66,24% người dùng Internet tại Việt Nam từng bị sử dụng dữ liệu trái phép.

Tội phạm mạng không chỉ dùng email giả mạo, tin nhắn ngân hàng giả, mà còn tận dụng deepfake để tạo hình ảnh, video, giọng nói giống thật gần như tuyệt đối, khiến nạn nhân khó phân biệt và dễ rơi vào bẫy.

 

Một số vụ việc liên quan đến hệ thống của các doanh nghiệp cung cấp dịch vụ viễn thông, thương mại điện tử, ngân hàng… gây xôn xao dư luận.

Điều đáng nói đó là, nhiều vụ rò rỉ không xuất phát từ tấn công mạng phức tạp, mà bắt nguồn từ sự chủ quan từ chính người dùng: thiết bị lưu trữ không mã hóa, nhân viên vô tình gửi nhầm email, hoặc thiếu kiểm soát khi hợp tác với đối tác thứ ba.

Trước thực trạng hàng triệu tài khoản Việt Nam bị rò rỉ, các vụ giả mạo, lừa đảo tinh vi gia tăng, cả người dùng lẫn doanh nghiệp cần chủ động hành động để bảo vệ “tài sản số” của mình.

Theo ông Vũ Ngọc Sơn, Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia, trong bối cảnh dữ liệu cá nhân trở thành “tài sản số” có giá trị thương mại và tội phạm mạng ngày càng tinh vi, người dùng và cả doanh nghiệp đều cần phải có sự quan tâm đúng mức dành cho dữ liệu cá nhân.

Người dùng: Không chia sẻ quá mức trên mạng xã hội

Ông Vũ Ngọc Sơn cho hay, những thông tin tưởng chừng vô hại như ngày sinh, trường học, ảnh con cái… đều có thể bị khai thác để phục vụ các hành vi tấn công.

Cảnh giác với các hình thức giả mạo: Deepfake, giả danh người thân, nhân viên ngân hàng, cơ quan nhà nước để chiếm đoạt thông tin hoặc tiền đang gia tăng mạnh.

Sử dụng công cụ bảo mật đúng cách: Bật xác thực hai yếu tố (2FA), sử dụng mật khẩu mạnh, thay đổi định kỳ, và cập nhật phần mềm/ứng dụng thường xuyên.

Tôn trọng quyền riêng tư: Không chỉ bảo vệ mình, mỗi cá nhân còn nên có ý thức bảo vệ thông tin của người khác, đặc biệt nhóm người yếu thế như người già, trẻ em khi đăng tải, chia sẻ nội dung, hình ảnh lên mạng.

Tăng cường nâng cao nhận thức an ninh mạng, vì công nghệ có thể được cập nhật, nhưng con người mới là “tường lửa” mạnh nhất hay yếu nhất tùy theo nhận thức và hành vi.

Doanh nghiệp: 5 nguyên tắc vàng bảo vệ dữ liệu

Với doanh nghiệp, theo ông Vũ Ngọc Sơn, xác định rõ loại dữ liệu cá nhân đang thu thập: Phân loại dữ liệu cá nhân và dữ liệu cá nhân nhạy cảm theo quy định pháp luật, luôn đặt câu hỏi trước khi thực hiện thu thập dữ liệu về việc dữ liệu này có thực sự cần thiết để thu thập không?

Tuyệt đối tuân thủ các quy định pháp lý về bảo vệ dữ liệu: Nắm rõ và thực hiện các quy định tại Luật, có chính sách bảo mật minh bạch và thông báo rõ ràng cho khách hàng khi thu thập dữ liệu.

Thiết lập hệ thống bảo mật kỹ thuật và quy trình nội bộ: Giám sát an ninh mạng SOC 24/7, triển khai các biện pháp đảm bảo an ninh mạng, rà soát các lỗ hổng và cập nhật bản vá. Mã hóa dữ liệu trong quá trình truyền tải, hạn chế, phân quyền truy cập: chỉ những nhân sự cần thiết mới được truy cập dữ liệu cá nhân. Áp dụng các biện pháp đảm bảo an ninh dữ liệu hiệu quả.

Đào tạo nhân viên về bảo vệ dữ liệu: Tổ chức các buổi tập huấn về an toàn thông tin, nhận thức bảo mật, trong đó phổ biến quy định nội bộ nghiêm ngặt về xử lý dữ liệu, không cho phép sử dụng thiết bị cá nhân để lưu trữ thông tin khách hàng. Cử cán bộ chuyên trách về đảm bảo dữ liệu theo quy định.

Xây dựng kịch bản và quy trình ứng phó sự cố dữ liệu: Có kế hoạch phản ứng khi bị rò rỉ dữ liệu, trong đó tối thiểu cần thông báo cho người dùng, khắc phục hậu quả, hợp tác với cơ quan chức năng.

Có thể nói, nguy cơ rò rỉ dữ liệu cá nhân ngày càng gia tăng cả về quy mô lẫn mức độ tinh vi. Để bảo vệ hiệu quả, cần sự đồng hành của mọi bên: người dùng nâng cao cảnh giác, doanh nghiệp đầu tư bảo mật, cơ quan quản lý siết chặt giám sát.

Chỉ khi tất cả cùng hành động, “tài sản số” của mỗi cá nhân và tổ chức mới được bảo vệ vững chắc trước những làn sóng tấn công mạng ngày càng phức tạp.

Phạm Lê

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Các băng nhóm ransomware tấn công hơn 450 công ty tại Mỹ
16:33, 11/08/2025

Các băng nhóm ransomware tấn công hơn 450 công ty tại Mỹ

Bộ An ninh Nội địa Hoa Kỳ (DHS) cho biết, băng nhóm tội phạm mạng đứng sau các hoạt động phát tán mã độc tống tiền (ransomware) như Royal và BlackSuit đã xâm nhập vào hàng trăm công ty của Hoa Kỳ trước khi bị triệt phá vào tháng trước.

Xem thêm
Đại học Columbia bị rò rỉ dữ liệu gây ảnh hưởng đến gần 870.000 cá nhân
10:31, 11/08/2025

Đại học Columbia bị rò rỉ dữ liệu gây ảnh hưởng đến gần 870.000 cá nhân

Một tác nhân đe dọa chưa rõ danh tính đã đánh cắp thông tin cá nhân, tài chính và thông tin về sức khỏe nhạy cảm của gần 870.000 sinh viên và nhân viên hiện tại, trước đây của Đại học Columbia sau khi xâm nhập mạng lưới của trường vào tháng 5 năm nay.

Xem thêm
Cảnh báo rò rỉ dữ liệu hàng không: Air France và KLM xác nhận bị tấn công mạng
09:35, 11/08/2025

Cảnh báo rò rỉ dữ liệu hàng không: Air France và KLM xác nhận bị tấn công mạng

Khi Cục Điều tra Liên bang Mỹ (FBI) đưa ra cảnh báo khẩn rằng các nhóm tin tặc khét tiếng đang chuyển mục tiêu từ lĩnh vực bán lẻ sang ngành hàng không, không mất nhiều thời gian để các vụ tấn công bắt đầu xảy ra. Qantas là hãng đầu tiên xác nhận một vụ rò rỉ dữ liệu quy mô lớn, và giờ đây Air France cùng KLM cũng ra thông báo xác nhận rằng “dữ liệu khách hàng đã bị truy cập trái phép”.

Xem thêm
Người cao tuổi Mỹ mất kỷ lục 700 triệu đô la vì lừa đảo trong năm 2024
09:33, 11/08/2025

Người cao tuổi Mỹ mất kỷ lục 700 triệu đô la vì lừa đảo trong năm 2024

Theo Ủy ban Thương mại Liên bang Hoa Kỳ (FTC), người Mỹ từ 60 tuổi trở lên đã mất một khoản tiền khổng lồ khoảng 700 triệu đô la vào các vụ lừa đảo trực tuyến trong năm 2024, đánh dấu sự gia tăng mạnh mẽ các vụ lừa đảo nhắm vào người cao tuổi.

Xem thêm
Các tác nhân AI đang được đưa vào “lực lượng phòng thủ mạng” của doanh nghiệp
09:23, 11/08/2025

Các tác nhân AI đang được đưa vào “lực lượng phòng thủ mạng” của doanh nghiệp

Sự phát triển của AI tạo sinh (generative AI) và các mô hình ngôn ngữ lớn (LLM) đã làm thay đổi mạnh mẽ bức tranh an ninh mạng, trao cho tin tặc những công cụ dễ sử dụng để tạo ra video và giọng nói deepfake chân thực, các chiến dịch lừa đảo qua email (phishing) được cá nhân hóa, cũng như phần mềm độc hại và mã độc hại.

Xem thêm
Những thách thức trong việc đảm bảo chủ quyền dữ liệu
08:46, 09/08/2025

Những thách thức trong việc đảm bảo chủ quyền dữ liệu

Trong bối cảnh xuất hiện nhiều thách thức an ninh công nghệ mới, không ít quốc gia đang càng ngày quan tâm hơn đến vấn đề chủ quyền dữ liệu. Chủ quyền dữ liệu buộc cơ quan, tổ chức thu thập, xử lý dữ liệu phải tuân thủ luật pháp nước sở tại và có trách nhiệm với tính bảo mật thông tin của khách hàng.

Xem thêm
Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế
11:46, 08/08/2025

Tin tặc có thể truy cập ảnh chụp não và các dữ liệu nhạy cảm khác từ hơn 1,2 triệu thiết bị y tế

Hơn 1,2 triệu thiết bị Y tế đã bị phát hiện lộ thông tin trên Internet, cho phép tin tặc truy cập dữ liệu nhạy cảm ngay cả trước khi bệnh nhân nghe chẩn đoán từ bác sỹ chuyên môn. Trong một số trường hợp, kẻ tấn công có thể thay đổi hồ sơ bệnh án.

Xem thêm