Báo động doanh nghiệp làm lộ lọt thông tin khách hàng

KHÁNH AN |

Hiện nay, thị trường mua bán thông tin cá nhân của khách hàng vẫn đang hoạt động rầm rộ. Trong đó, có không ít thông tin cá nhân của khách hàng là do các công ty, doanh nghiệp làm lộ lọt nhưng hầu như chưa có đơn vị nào bị xử phạt.

Hàng triệu thông tin cá nhân bị lộ lọt

Theo Bộ Công an, tình trạng lộ dữ liệu cá nhân diễn ra phổ biến trên không gian mạng. Người sử dụng chưa có ý thức bảo vệ dữ liệu cá nhân, đăng tải công khai hoặc lộ trong quá trình chuyển giao, lưu trữ, trao đổi phục vụ hoạt động kinh doanh hoặc do biện pháp bảo vệ không tương xứng dẫn tới bị chiếm đoạt và đăng tải công khai.

Bộ Công an đã nêu rõ một loạt doanh nghiệp về công nghệ để lộ thông tin khách hàng hay các công ty môi giới dịch vụ taxi sử dụng thông tin của hành khách bị lộ để mời chào dịch vụ qua tin nhắn sms…

Đơn cử, Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Công ty Thế giới di động và Điện máy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh toán như Visa, thẻ tín dụng của khách hàng; tin tặc đã tấn công vào hệ thống máy chủ của Vietnam Airlines, đăng tải lên Internet 411.000 tài khoản khách hàng thành viên của chương trình Bông Sen Vàng.

Bộ Công an cũng cho biết, nhiều dữ liệu bị rao bán công khai trong thời gian dài, với số lượng lớn trên không gian mạng. Việc mua bán không chỉ diễn ra đơn lẻ, giữa cá nhân với cá nhân, mà còn có sự tham gia của các công ty, tổ chức, doanh nghiệp.

Hiện tại, Dự thảo Nghị định quy định xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng (đang lấy ý kiến và chờ Chính phủ ban hành) có đưa ra quy định với mức xử phạt tối đa dành cho các tổ chức vi phạm quy định về bảo vệ dữ liệu cá nhân là phạt tiền tới 5% tổng doanh thu năm tài chính liền trước tại Việt Nam đối với hành vi vi phạm từ lần 3 trở lên.

Đồng thời có thể xử phạt bổ sung là tước quyền sử dụng giấy phép hoạt động hệ thống thông tin, sản phẩm, dịch vụ từ 1- 3 tháng đối với tổ chức, cá nhân vi phạm; tước quyền sử dụng giấy phép kinh doanh tại thị trường Việt Nam.

Thông tin cá nhân bị bán tràn lan trên mạng. Ảnh: Khánh An
Thông tin cá nhân bị bán tràn lan trên mạng. Ảnh: Khánh An

Doanh nghiệp thờ ơ việc bảo mật thông tin

Trao đổi với Lao Động, ông Ngô Minh Hiếu - chuyên gia an ninh mạng và điều tra số tại Trung tâm Giám sát và An toàn Không gian mạng Quốc gia - cho biết, tất cả các hệ thống đều có thể bị xâm nhập, bị hack. Thế nhưng, không thể phủ nhận rằng, các doanh nghiệp Việt Nam rất ít chú trọng tới vấn đề bảo mật, thậm chí thờ ơ trong việc củng cố hệ thống bảo mật, đặc biệt là vá các lỗ hổng bảo mật đã được công bố trước đó.

Có nhiều lý do gây ra thực trạng này. Lý do đầu tiên là vì nhiều tập đoàn, tổ chức doanh nghiệp Việt Nam không thuê đội ngũ về an ninh mạng bởi chi phí khá đắt (có thể lên tới vài trăm triệu đồng cho một lần kiểm thử phần mềm về an toàn thông tin). Lý do tiếp theo là do có rất ít doanh nghiệp bị xử phạt khi để rò rỉ thông tin của khách hàng. Thêm vào đó, doanh nghiệp chưa ý thức được thông tin cá nhân của khách hàng cũng là một loại tài sản cần được bảo vệ.

“Có rất nhiều lỗ hổng bảo mật đã được cơ quan Nhà nước công bố và hướng dẫn cách sửa chữa. Thế nhưng, nhiều doanh nghiệp không quan tâm, không đọc, không kiểm tra nên không biết có một bản vá, bản cập nhật cần nâng cấp” - ông Hiếu cho hay.

Liên quan đến mức phạt 5% tổng doanh thu trong dự thảo, theo ông Hiếu, nếu dữ liệu bị rò rỉ có nhiều trường dữ liệu quan trọng như căn cước công dân, mật khẩu thì cần phạt nặng hơn so với những trường hợp lộ lọt thông tin căn bản như họ tên, ngày tháng năm sinh, mật khẩu bị mã hoá.

Ông Vũ Ngọc Sơn - Giám đốc Kỹ thuật Công ty Công nghệ an ninh mạng Việt Nam - cho rằng, cần có một khoảng thời gian nhất định để các doanh nghiệp có thể chuyển từ nhận thức sang hành động, rà soát, bổ sung, đầu tư mới các giải pháp an ninh mạng cho các hệ thống của mình. Dự kiến có thể mất khoảng từ 1-2 năm để phần lớn các hệ thống đầu tư đủ các thành phần bảo vệ.

Theo ông Sơn, mức xử phạt 5% tổng doanh thu tuy không phải là cao so với thế giới nhưng đủ sức răn đe. Trên thế giới các vụ lộ lọt dữ liệu có thể bị xử phạt rất nặng, toà án đưa ra mức phạt dựa trên chứng minh thiệt hại của người dùng cũng như mức độ ảnh hưởng của sự cố.

"Ở Việt Nam hiện nay, việc chứng minh thiệt hại cũng chưa có thang đo rõ ràng, chưa có tiền lệ nên việc dựa vào doanh thu năm tài chính liền trước là hợp lý. Đặc biệt với yêu cầu cấp bách về bảo vệ dữ liệu cá nhân như hiện nay" - ông Sơn cho biết.

KHÁNH AN
TIN LIÊN QUAN

VNPT ID Check - lời giải cho bài toán xác thực thông tin khách hàng

Cao Hưng |

Xác thực danh tính khách hàng nhanh chóng, chính xác, an toàn, bảo mật là những yêu cầu bức thiết mà nhiều doanh nghiệp/tổ chức đang đặt ra trong tiến trình phát triển và gia tăng trải nghiệm cho khách hàng của mình. Nắm bắt yêu cầu đó, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã phát triển giải pháp VNPT IDCheck.

Vá lỗ hổng bảo mật ngay khi có dấu hiệu thông tin khách hàng bị rò rỉ

LƯƠNG HẠNH |

Để làm rõ tình trạng lộ lọt thông tin khi mua hàng online trên mạng xã hội, Báo Lao Động đã có cuộc trò chuyện cùng ông Ngô Minh Hiếu - chuyên gia an ninh mạng và điều tra số tại Trung tâm Giám sát An toàn thông tin Việt Nam.

Mở hội thảo, lấy thông tin khách hàng rồi làm hồ sơ chiếm đoạt gần 1,9 tỉ

Việt Dũng |

Hà Nội - Phạm Quy Quyền mở hội thảo, chi tiền cho khách đến dự rồi thu thập thông tin của họ, để làm hồ sơ vay tín dụng và chiếm đoạt tiền tỉ.

HĐXX yêu cầu Trương Mỹ Lan cung cấp danh sách người thiếu nợ để thu hồi tiền

NHÓM PV |

TPHCM - Trong phiên toà xét xử sáng 7.3, sau thời gian nghỉ giải lao, HĐXX thông báo nhận được đơn của luật sư bị cáo Trương Mỹ Lan, trình bày mong muốn để con và cháu thay mình thu hồi tài sản, khắc phục hậu quả vụ án.

Chủ tịch nước trao quyết định bổ nhiệm 5 kiểm sát viên Viện KSND Tối cao

Vương Trần |

Chủ tịch nước Võ Văn Thưởng nêu rõ mỗi kiểm sát viên phải luôn thượng tôn pháp luật, thực sự liêm, chính, chí công, vô tư; thực hiện nghiêm nhiệm vụ và quyền hạn của kiểm sát viên theo quy định.

Hai cảng tàu du lịch ở Hạ Long đồng loạt tăng các loại phí dịch vụ

Nguyễn Hùng |

Quảng Ninh - Cảng tàu khách quốc tế Tuần Châu và Cảng tàu khách quốc tế Hạ Long cùng tăng đồng loạt các loại giá dịch vụ, từ vé qua cảng đối với du khách đến, giá neo đậu tầu thuyền... bắt đầu từ ngày 1.4.2024. Theo các chủ tàu, việc các cảng tàu tăng giá dịch vụ cao và đột ngột vào thời điểm hiện nay sẽ ảnh hưởng đến sự cạnh tranh của điểm đến.

Cận cảnh cầu treo 24 tỉ đồng tại Nghệ An sụp đổ sau gần 10 năm sử dụng

QUANG ĐẠI |

Nghệ An - Cây cầu treo bắc qua sông Hiếu tại huyện miền núi Quỳ Châu trị giá 24 tỉ đồng bị đổ sập sau gần 10 năm sử dụng gây xôn xao dư luận.

Bắt nguyên Giám đốc Vườn Quốc gia U Minh Thượng vì gây hậu quả nghiêm trọng

NGUYÊN ANH |

Nguyên Giám đốc Vườn Quốc gia U Minh Thượng (Kiên Giang) và 2 bị can khác đã có hành vi Vi phạm quy định về đầu tư công trình xây dựng gây hậu quả nghiêm trọng và Thiếu trách nhiệm gây hậu quả nghiêm trọng, gây thiệt hại cho gói thầu với số tiền trên 8,7 tỉ đồng.

VNPT ID Check - lời giải cho bài toán xác thực thông tin khách hàng

Cao Hưng |

Xác thực danh tính khách hàng nhanh chóng, chính xác, an toàn, bảo mật là những yêu cầu bức thiết mà nhiều doanh nghiệp/tổ chức đang đặt ra trong tiến trình phát triển và gia tăng trải nghiệm cho khách hàng của mình. Nắm bắt yêu cầu đó, Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã phát triển giải pháp VNPT IDCheck.

Vá lỗ hổng bảo mật ngay khi có dấu hiệu thông tin khách hàng bị rò rỉ

LƯƠNG HẠNH |

Để làm rõ tình trạng lộ lọt thông tin khi mua hàng online trên mạng xã hội, Báo Lao Động đã có cuộc trò chuyện cùng ông Ngô Minh Hiếu - chuyên gia an ninh mạng và điều tra số tại Trung tâm Giám sát An toàn thông tin Việt Nam.

Mở hội thảo, lấy thông tin khách hàng rồi làm hồ sơ chiếm đoạt gần 1,9 tỉ

Việt Dũng |

Hà Nội - Phạm Quy Quyền mở hội thảo, chi tiền cho khách đến dự rồi thu thập thông tin của họ, để làm hồ sơ vay tín dụng và chiếm đoạt tiền tỉ.