Ngân hàng phải thông báo khách hàng trong 72 giờ kể từ khi phát hiện rò rỉ dữ liệu

Bộ Công an đang hoàn thiện dự thảo Nghị định quy định chi tiết Luật Bảo vệ dữ liệu cá nhân, siết chặt khung pháp lý đối với lĩnh vực ngân hàng và tài chính trong việc bảo đảm an toàn dữ liệu của khách hàng

14:04, 30/09/2025
Ngân hàng phải thông báo cho khách hàng chậm nhất sau 72 giờ phát hiện bị lộ dữ liệu.
Ngân hàng phải thông báo cho khách hàng chậm nhất sau 72 giờ phát hiện bị lộ dữ liệu.

Theo nội dung dự thảo, các ngân hàng, tổ chức tín dụng và các đơn vị lưu trữ, khai thác dữ liệu tài chính, tín dụng nhạy cảm sẽ phải thông báo kịp thời cho chủ dữ liệu cá nhân trong vòng 72 giờ sau khi phát hiện trường hợp mất mát hay rò rỉ dữ liệu liên quan đến tài khoản ngân hàng, thông tin tín dụng hoặc tài chính.

Ngoài việc tuân thủ các tiêu chuẩn bảo vệ dữ liệu quốc tế, tiêu chuẩn an ninh mạng của Việt Nam, các đơn vị này cũng phải thực hiện đánh giá tuân thủ pháp luật hàng năm và ghi lại toàn bộ nhật ký xử lý dữ liệu cá nhân.

Dự thảo yêu cầu khi thu thập dữ liệu, tổ chức phải minh bạch rõ ràng về mục đích sử dụng, bao gồm hoạt động chấm điểm tín dụng, xếp hạng và đánh giá mức tín nhiệm, nguồn thu thập, các bên được chia sẻ dữ liệu và thời gian lưu trữ. Đồng thời, cơ chế rút lại sự đồng ý và chính sách xóa, hủy dữ liệu cũng phải được công khai.

Về phạm vi dữ liệu, dự thảo phân loại dữ liệu cá nhân thành hai nhóm: dữ liệu cơ bản và dữ liệu nhạy cảm.

Dữ liệu cá nhân cơ bản phản ánh yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong giao dịch, quan hệ xã hội, nhưng không nằm trong danh mục dữ liệu nhạy cảm.

Trong khi đó, nhóm dữ liệu cá nhân nhạy cảm gắn liền với quyền riêng tư, khi bị xâm phạm có thể gây ảnh hưởng trực tiếp đến quyền và lợi ích hợp pháp của cơ quan, cá nhân, tổ chức. Nhóm này yêu cầu giới hạn truy cập, quy trình xử lý chặt chẽ và biện pháp bảo mật nghiêm ngặt.

Danh mục dữ liệu nhạy cảm bao gồm: Dữ liệu tiết lộ nguồn gốc chủng tộc, nguồn gốc dân tộc; Quan điểm về chính trị, tôn giáo, tín ngưỡng; Dữ liệu tiết lộ về đời tư; Tình trạng sức khỏe; Dữ liệu sinh trắc học, đặc điểm di truyền; Dữ liệu tiết lộ đời sống tình dục, xu hướng tình dục của cá nhân; Dữ liệu về tội phạm, hành vi phạm tội được thu thập, lưu trữ bởi các cơ quan thực thi pháp luật; Vị trí của cá nhân được xác định qua dịch vụ định vị; Danh tính điện tử của cá nhân.

Ngoài ra, các thông tin như tên đăng nhập, mật khẩu tài khoản, dữ liệu thẻ ngân hàng, lịch sử giao dịch tài chính, thông tin tài chính, tín dụng và các thông tin khác liên quan đến hoạt động giao dịch tài chính, chứng khoán, bảo hiểm của khách hàng tại các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, tổ chức cung ứng dịch vụ trung gian thanh toán, chứng khoán, bảo hiểm, các tổ chức được phép khác; Dữ liệu về hoạt động, lịch sử hoạt động của thuê bao viễn thông; Dữ liệu theo dõi hành vi, hoạt động sử dụng dịch vụ viễn thông, mạng xã hội, dịch vụ truyền thông trực tuyến và các dịch vụ khác trên không gian mạng… đều được xếp vào nhóm dữ liệu cá nhân nhạy cảm.

Khôi Nguyên

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.

Bình luận

Tin bài khác

Rủi ro tiềm ẩn từ trào lưu “tạo ảnh bảo tàng bằng AI”: Khi chân dung trở thành dữ liệu số nhạy cảm
08:58, 30/09/2025

Rủi ro tiềm ẩn từ trào lưu “tạo ảnh bảo tàng bằng AI”: Khi chân dung trở thành dữ liệu số nhạy cảm

Trào lưu tạo ảnh đứng xem chân dung chính mình trong bảo tàng bằng AI đang lan nhanh trên TikTok và mạng xã hội, mang lại cảm giác mới lạ, nghệ thuật cho giới trẻ. Tuy nhiên, đằng sau sự hấp dẫn ấy là những rủi ro lớn về an toàn thông tin, đặc biệt khi dữ liệu khuôn mặt - dạng thông tin sinh trắc học nhạy cảm - bị chia sẻ và khai thác ngoài tầm kiểm soát.

Xem thêm
Hãng hàng không WestJet: Thông tin cá nhân của hành khách đã bị đánh cắp
08:55, 30/09/2025

Hãng hàng không WestJet: Thông tin cá nhân của hành khách đã bị đánh cắp

Hãng hàng không WestJet cho biết một số thông tin cá nhân của hành khách đã bị đánh cắp trong một cuộc tấn công mạng xảy ra vào tháng 6. Tuy nhiên hãng tin rằng trong hầu hết các trường hợp, dữ liệu bị lộ không thuộc loại “nhạy cảm”.

Xem thêm
Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”
08:28, 30/09/2025

Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”

Sự cố điện thoại tự tắt, khởi động lại vào ban đêm, tưởng là trục trặc kỹ thuật – có thể là dấu hiệu cho biết, thiết bị đã bị nhiễm mã độc Remote Access Trojan (RAT), cho phép tin tặc kiểm soát thiết bị, thu thập dữ liệu, chiếm đoạt tài khoản ngân hàng.

Xem thêm
Người dùng iPhone cảnh giác: Các ứng dụng VPN miễn phí chứa nhiều nguy cơ tiềm ẩn
12:10, 29/09/2025

Người dùng iPhone cảnh giác: Các ứng dụng VPN miễn phí chứa nhiều nguy cơ tiềm ẩn

Theo báo cáo mới từ Dự án Minh bạch Công nghệ (TTP), một số ứng dụng VPN miễn phí phổ biến trên iPhone hiện nay có thể đang làm lộ dữ liệu người dùng cho các tổ chức tại Trung Quốc, gây lo ngại về vấn đề an ninh và quyền riêng tư.

Xem thêm
Anh: Dữ liệu của hơn 8.000 trẻ em bị đánh cắp trong vụ tấn công mạng
09:23, 29/09/2025

Anh: Dữ liệu của hơn 8.000 trẻ em bị đánh cắp trong vụ tấn công mạng

Dữ liệu bao gồm ảnh, địa chỉ và tên của hơn 8.000 trẻ em đã bị tin tặc đánh cắp khi tấn công vào một chuỗi nhà trẻ ở Vương quốc Anh, các hãng tin Anh cho biết.

Xem thêm
Hà Nội: Xét xử vụ mua bán dữ liệu cá nhân, 3 bị cáo lĩnh án tù treo
19:42, 28/09/2025

Hà Nội: Xét xử vụ mua bán dữ liệu cá nhân, 3 bị cáo lĩnh án tù treo

Ngày 27/9, Tòa án nhân dân thành phố Hà Nội mở phiên tòa sơ thẩm, tuyên phạt mức án tù treo đối với ba bị cáo trong vụ án mua bán dữ liệu cá nhân quy mô lớn.

Xem thêm
Malaysia: Rò rỉ dữ liệu tăng gần 30%, báo động đỏ an ninh mạng
14:52, 27/09/2025

Malaysia: Rò rỉ dữ liệu tăng gần 30%, báo động đỏ an ninh mạng

Cơ quan An ninh mạng Malaysia (NACSA) vừa phát đi cảnh báo về tình trạng rò rỉ dữ liệu gia tăng gần 30% so với cùng kỳ năm ngoái. Các vụ việc không chỉ nhắm vào doanh nghiệp mà còn lan sang cả cơ quan nhà nước, đặt ra nguy cơ an ninh mạng nghiêm trọng đối với quốc gia Đông Nam Á này.

Xem thêm