Dữ liệu tài chính, tín dụng: "Tài sản nhạy cảm" cần được bảo vệ bằng luật

Bộ Công an đang lấy ý kiến đóng góp cho Dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân để xây dựng một hành lang pháp lý đối với nhóm thông tin tài chính, ngân hàng và tín dụng, ngăn chặn tình trạng rò rỉ dữ liệu, bảo vệ quyền lợi người dùng trong nền kinh tế số.

08:08, 24/09/2025
Dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân với những quy định liên quan đến thông tin tài chính, tín dụng. Nguồn: Internet.
Dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân với những quy định liên quan đến thông tin tài chính, tín dụng. Nguồn: Internet.

Dữ liệu cá nhân, theo Bộ Công an, là một trong những nguyên liệu chính để thực hiện chuyển đổi số, phát triển kinh tế số và xây dựng xã hội số. Cơ sở hạ tầng không gian mạng phát triển nhanh và ngày càng hoàn thiện, tạo điều kiện thuận lợi cho các ngành, nghề, dịch vụ kinh doanh có liên quan tới dữ liệu cá nhân phát triển. Tuy nhiên, sự phát triển này cũng đi kèm với rủi ro, đòi hỏi một cơ chế bảo vệ hiệu quả.

Bảo vệ dữ liệu nhạy cảm: Yêu cầu cấp thiết từ dự thảo Nghị định

Dự thảo Nghị định phân loại dữ liệu cá nhân thành hai nhóm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.

Dữ liệu cá nhân cơ bản là dữ liệu phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội.

Dữ liệu cá nhân nhạy cảm là dữ liệu gắn liền với quyền riêng tư của cá nhân. Dữ liệu này khi bị xâm phạm sẽ ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân. Do đó, cần có các quy định phân quyền, giới hạn truy cập và biện pháp bảo mật chặt chẽ.

Dữ liệu nhạy cảm được liệt kê chi tiết, bao gồm dữ liệu tiết lộ nguồn gốc chủng tộc, tình trạng sức khỏe, dữ liệu sinh trắc học, đặc điểm di truyền... và đặc biệt là thông tin về tên đăng nhập, mật khẩu truy cập tài khoản; thông tin thẻ ngân hàng; dữ liệu về lịch sử giao dịch; thông tin tài chính, tín dụng và các thông tin khác liên quan đến hoạt động giao dịch tại các tổ chức tài chính, ngân hàng.

Điểm đáng chú ý khi so sánh với quy định hiện hành tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân là Dự thảo yêu cầu các tổ chức phải thông báo cho chủ sở hữu dữ liệu trong vòng tối đa 72 giờ sau khi phát hiện việc dữ liệu tài chính, ngân hàng, tín dụng bị lộ hoặc mất. Quy định này giúp người dùng nhanh chóng có biện pháp xử lý và đồng thời buộc các tổ chức phải chủ động hơn trong việc giám sát, ứng phó với các mối đe dọa.

Hơn nữa, dự thảo còn đề xuất các tổ chức hoạt động trong lĩnh vực này phải bảo vệ dữ liệu theo tiêu chuẩn quốc tế, đánh giá tuân thủ định kỳ hàng năm và ghi lại nhật ký xử lý dữ liệu. Những quy định này không chỉ nâng cao tính chuyên nghiệp, mà còn tạo ra cơ sở để cơ quan chức năng kiểm tra, giám sát và xử lý vi phạm một cách hiệu quả.

Nâng cao nhận thức và trách nhiệm để chống rò rỉ dữ liệu

Thực trạng rò rỉ, mua bán dữ liệu cá nhân diễn ra tràn lan đã gióng lên hồi chuông cảnh báo về sự lỏng lẻo trong công tác bảo vệ thông tin. Nguyên nhân không chỉ đến từ sự thiếu hụt về hành lang pháp lý mà còn xuất phát từ nhận thức chưa đầy đủ của cả người dùng và doanh nghiệp.

Đối với người dùng, nhiều người vẫn còn khá thờ ơ với việc bảo vệ thông tin cá nhân. Họ dễ dàng cung cấp thông tin cho các trang web, ứng dụng không rõ nguồn gốc, hoặc sử dụng mật khẩu đơn giản. Trong khi đó, các doanh nghiệp, đặc biệt là các startup, có thể chưa đầu tư đủ nguồn lực cho hệ thống bảo mật. Một số doanh nghiệp lớn mặc dù có quy trình nhưng vẫn thiếu quy định chặt chẽ khi chia sẻ dữ liệu với các đối tác thứ ba, hoặc thậm chí chủ động thu thập, buôn bán dữ liệu của khách hàng để kiếm lợi.

Nghị định không chỉ tạo ra một khung pháp lý vững chắc mà còn là công cụ để tuyên truyền, nâng cao nhận thức. Khi các quy định trở nên rõ ràng và chế tài xử phạt được ban hành, cả doanh nghiệp và người dùng đều sẽ có ý thức hơn trong việc bảo vệ và sử dụng dữ liệu.

Dự thảo Nghị định về bảo vệ dữ liệu cá nhân quy định chi tiết một số điều Luật Bảo vệ dữ liệu cá nhân nhằm mục đích nhằm hướng dẫn, cụ thể hóa một số nội dung trong Luật, hoàn thiện hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao hiệu quả triển khai thi hành Luật. Việc bảo vệ dữ liệu, đặc biệt là dữ liệu nhạy cảm, là trách nhiệm chung của toàn xã hội. Chỉ khi có một nền tảng pháp lý vững chắc và ý thức cao của cả cộng đồng, chúng ta mới có thể xây dựng một môi trường kinh tế số an toàn, lành mạnh và phát triển bền vững.

An Lâm

Bình luận

Tin bài khác

“Gã khổng lồ” sản xuất ô tô Stellantis bị xâm phạm dữ liệu sau vụ tấn công Salesforce
15:02, 23/09/2025

“Gã khổng lồ” sản xuất ô tô Stellantis bị xâm phạm dữ liệu sau vụ tấn công Salesforce

Gã khổng lồ sản xuất ô tô Stellantis đã xác nhận rằng, những kẻ tấn công đã đánh cắp một số dữ liệu của khách hàng Bắc Mỹ sau khi truy cập vào nền tảng của nhà cung cấp dịch vụ bên thứ ba.

Xem thêm
Rác AI tràn lan trên Internet: Mất mát niềm tin, hiểm họa khó lường
14:33, 23/09/2025

Rác AI tràn lan trên Internet: Mất mát niềm tin, hiểm họa khó lường

Nội dung rác do trí tuệ nhân tạo (AI) tạo ra, còn gọi là “AI slop”, đang như một cơn lũ tràn ngập các nền tảng trực tuyến, không chỉ làm méo mó thông tin mà còn làm xói mòn niềm tin của công chúng. Từ mạng xã hội đến các tạp chí khoa học, rác AI lan rộng khiến người dùng lúng túng trong việc phân biệt thật giả, đồng thời gây ra nhiều tác động tiêu cực sâu sắc cho truyền thông và đời sống số.

Xem thêm
Tăng chi cho an ninh mạng, nhiều doanh nghiệp vẫn thất thoát dữ liệu hàng triệu đô
14:29, 23/09/2025

Tăng chi cho an ninh mạng, nhiều doanh nghiệp vẫn thất thoát dữ liệu hàng triệu đô

72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ...

Xem thêm
Tin tặc đánh cắp hồ sơ Y tế của cảnh sát Brazil trong một vụ xâm nhập quy mô lớn?
10:29, 23/09/2025

Tin tặc đánh cắp hồ sơ Y tế của cảnh sát Brazil trong một vụ xâm nhập quy mô lớn?

Tin tặc tuyên bố đã đánh cắp hai terabyte hồ sơ Y tế của Cảnh sát Quân sự Brazil trong một vụ xâm nhập có thể gây nguy hiểm cho các sĩ quan và gia đình họ.

Xem thêm
Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân
16:01, 22/09/2025

Hàn Quốc: Tấn công mạng gia tăng, hàng triệu người dùng mất dữ liệu cá nhân

Các vụ tấn công mạng nhắm vào người dân và doanh nghiệp Hàn Quốc đang gia tăng nghiêm trọng, khiến hàng triệu người dùng đối mặt nguy cơ mất thông tin cá nhân và tổn thất tài chính lớn

Xem thêm
Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN
15:56, 22/09/2025

Thủ đoạn lừa đảo mới: Hacker chiếm đoạt tài khoản ngân hàng mà không cần OTP, PIN

Tội phạm mạng tại Ấn Độ và nhiều quốc gia đang khai thác những lỗ hổng tinh vi để chiếm đoạt tiền từ tài khoản ngân hàng của nạn nhân mà không cần mã OTP hay PIN. Hình thức lừa đảo này đặt ra thách thức lớn cho cả cơ quan quản lý, ngân hàng và người dùng.

Xem thêm
Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn
14:21, 22/09/2025

Nguy cơ lộ lọt thông tin cá nhân từ nền tảng nội dung người lớn

Một nhóm tấn công mạng vừa tuyên bố, chúng đã lấy được một kho thông tin cá nhân từ nền tảng nội dung về người lớn nghiệp dư - MyHomemadePorn. Tuy nhiên, các chuyên gia nghiên cứu tin rằng, dữ liệu này có thể là giả mạo.

Xem thêm