Dữ liệu tài chính, tín dụng: "Tài sản nhạy cảm" cần được bảo vệ bằng luật

Bộ Công an đang lấy ý kiến đóng góp cho Dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân để xây dựng một hành lang pháp lý đối với nhóm thông tin tài chính, ngân hàng và tín dụng, ngăn chặn tình trạng rò rỉ dữ liệu, bảo vệ quyền lợi người dùng trong nền kinh tế số.

08:08, 24/09/2025
Dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân với những quy định liên quan đến thông tin tài chính, tín dụng. Nguồn: Internet.
Dự thảo Nghị định quy định chi tiết một số điều của Luật Bảo vệ dữ liệu cá nhân với những quy định liên quan đến thông tin tài chính, tín dụng. Nguồn: Internet.

Dữ liệu cá nhân, theo Bộ Công an, là một trong những nguyên liệu chính để thực hiện chuyển đổi số, phát triển kinh tế số và xây dựng xã hội số. Cơ sở hạ tầng không gian mạng phát triển nhanh và ngày càng hoàn thiện, tạo điều kiện thuận lợi cho các ngành, nghề, dịch vụ kinh doanh có liên quan tới dữ liệu cá nhân phát triển. Tuy nhiên, sự phát triển này cũng đi kèm với rủi ro, đòi hỏi một cơ chế bảo vệ hiệu quả.

Bảo vệ dữ liệu nhạy cảm: Yêu cầu cấp thiết từ dự thảo Nghị định

Dự thảo Nghị định phân loại dữ liệu cá nhân thành hai nhóm: dữ liệu cá nhân cơ bản và dữ liệu cá nhân nhạy cảm.

Dữ liệu cá nhân cơ bản là dữ liệu phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội.

Dữ liệu cá nhân nhạy cảm là dữ liệu gắn liền với quyền riêng tư của cá nhân. Dữ liệu này khi bị xâm phạm sẽ ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cơ quan, tổ chức, cá nhân. Do đó, cần có các quy định phân quyền, giới hạn truy cập và biện pháp bảo mật chặt chẽ.

Dữ liệu nhạy cảm được liệt kê chi tiết, bao gồm dữ liệu tiết lộ nguồn gốc chủng tộc, tình trạng sức khỏe, dữ liệu sinh trắc học, đặc điểm di truyền... và đặc biệt là thông tin về tên đăng nhập, mật khẩu truy cập tài khoản; thông tin thẻ ngân hàng; dữ liệu về lịch sử giao dịch; thông tin tài chính, tín dụng và các thông tin khác liên quan đến hoạt động giao dịch tại các tổ chức tài chính, ngân hàng.

Điểm đáng chú ý khi so sánh với quy định hiện hành tại Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân là Dự thảo yêu cầu các tổ chức phải thông báo cho chủ sở hữu dữ liệu trong vòng tối đa 72 giờ sau khi phát hiện việc dữ liệu tài chính, ngân hàng, tín dụng bị lộ hoặc mất. Quy định này giúp người dùng nhanh chóng có biện pháp xử lý và đồng thời buộc các tổ chức phải chủ động hơn trong việc giám sát, ứng phó với các mối đe dọa.

Hơn nữa, dự thảo còn đề xuất các tổ chức hoạt động trong lĩnh vực này phải bảo vệ dữ liệu theo tiêu chuẩn quốc tế, đánh giá tuân thủ định kỳ hàng năm và ghi lại nhật ký xử lý dữ liệu. Những quy định này không chỉ nâng cao tính chuyên nghiệp, mà còn tạo ra cơ sở để cơ quan chức năng kiểm tra, giám sát và xử lý vi phạm một cách hiệu quả.

Nâng cao nhận thức và trách nhiệm để chống rò rỉ dữ liệu

Thực trạng rò rỉ, mua bán dữ liệu cá nhân diễn ra tràn lan đã gióng lên hồi chuông cảnh báo về sự lỏng lẻo trong công tác bảo vệ thông tin. Nguyên nhân không chỉ đến từ sự thiếu hụt về hành lang pháp lý mà còn xuất phát từ nhận thức chưa đầy đủ của cả người dùng và doanh nghiệp.

Đối với người dùng, nhiều người vẫn còn khá thờ ơ với việc bảo vệ thông tin cá nhân. Họ dễ dàng cung cấp thông tin cho các trang web, ứng dụng không rõ nguồn gốc, hoặc sử dụng mật khẩu đơn giản. Trong khi đó, các doanh nghiệp, đặc biệt là các startup, có thể chưa đầu tư đủ nguồn lực cho hệ thống bảo mật. Một số doanh nghiệp lớn mặc dù có quy trình nhưng vẫn thiếu quy định chặt chẽ khi chia sẻ dữ liệu với các đối tác thứ ba, hoặc thậm chí chủ động thu thập, buôn bán dữ liệu của khách hàng để kiếm lợi.

Nghị định không chỉ tạo ra một khung pháp lý vững chắc mà còn là công cụ để tuyên truyền, nâng cao nhận thức. Khi các quy định trở nên rõ ràng và chế tài xử phạt được ban hành, cả doanh nghiệp và người dùng đều sẽ có ý thức hơn trong việc bảo vệ và sử dụng dữ liệu.

Dự thảo Nghị định về bảo vệ dữ liệu cá nhân quy định chi tiết một số điều Luật Bảo vệ dữ liệu cá nhân nhằm mục đích nhằm hướng dẫn, cụ thể hóa một số nội dung trong Luật, hoàn thiện hành lang pháp lý cho công tác bảo vệ dữ liệu cá nhân, nâng cao hiệu quả triển khai thi hành Luật. Việc bảo vệ dữ liệu, đặc biệt là dữ liệu nhạy cảm, là trách nhiệm chung của toàn xã hội. Chỉ khi có một nền tảng pháp lý vững chắc và ý thức cao của cả cộng đồng, chúng ta mới có thể xây dựng một môi trường kinh tế số an toàn, lành mạnh và phát triển bền vững.

An Lâm

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm