Trong khi hành lang pháp lý còn yếu, vấn nạn mua bán dữ liệu cá nhân vẫn tràn lan và xuất hiện ngày càng nhiều các chiêu trò lừa đảo tinh vi.
Kỹ sư Tập đoàn BKAV vận hành một trung tâm giám sát an ninh mạng.
Nguy cơ lộ lọt thông tin cá nhân
Mới đây, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội đã cảnh báo nguy cơ lộ lọt thông tin cá nhân từ các đơn hàng khi mua sắm trực tuyến. Thời gian qua, cơ quan công an thành phố đã tiếp nhận, giải quyết một số vụ việc các đối tượng giả mạo shipper gọi điện yêu cầu người dân chuyển khoản tiền cọc để giao hàng hoặc thông báo trúng thưởng không có thật, dựa trên thông tin đơn hàng bị lộ. Không ít người dân đặt mua hàng trên mạng, chỉ sau vài giờ có người gọi điện xưng là shipper, đọc đúng tên, địa chỉ, món hàng và số tiền, yêu cầu chuyển khoản trước một phần tiền hàng vì lý do đơn hàng cần đặt cọc xác nhận. Hay cùng một đơn hàng, cùng một số tiền nhưng đơn hàng “giả” thường đến trước đơn hàng “thật” khiến người mua không hề nghi ngờ.
Công an tỉnh Hưng Yên cũng mới ra cảnh báo về nguy cơ rò rỉ thông tin cá nhân khi đi khám bệnh tại các cơ sở y tế, phòng khám tư nhân. Nhiều người dân sau khi đi khám bệnh tại các địa chỉ này thì sau đó liên tục nhận được các cuộc gọi, tin nhắn mời chào tham gia xét nghiệm tầm soát bệnh, quảng cáo sản phẩm thực phẩm chức năng…
Thực tế, nguy cơ lộ lọt, rò rỉ thông tin cá nhân đã tồn tại từ rất lâu. Bên cạnh các cuộc gọi mang tính “ăn may” chỉ dựa đơn thuần vào số điện thoại, có không ít cuộc gọi nhắm đúng và trúng đối tượng. Chẳng hạn, nhiều bà mẹ sau khi sinh em bé ở các cơ sở y tế, trở về nhà rất hay nhận được các cuộc gọi thăm hỏi sức khỏe, sau đó là lời mời sử dụng dịch vụ chăm sóc bà mẹ sau sinh, tắm cho bé hay mua bảo hiểm cho mẹ và con. Tương tự, rất nhiều bậc phụ huynh có con chuẩn bị thi vào lớp 10 hay thi đại học thường nhận được các cuộc gọi mời chào từ các cơ sở giáo dục...
Đã và đang tồn tại hàng trăm cách thu thập thông tin cá nhân bất hợp pháp, trong khi người dân còn rất chủ quan và chưa nhận thức đầy đủ về bảo mật thông tin cá nhân. Khi mua sắm trực tuyến, tải ứng dụng của các nhà hàng, các thương hiệu thời trang..., người dân thường dễ dàng khai báo các thông tin cá nhân. Thậm chí, để trở thành khách hàng thân thiết của các siêu thị, các nhãn hàng, hay để được nhận những phần thưởng, khuyến mại, nhiều người còn sẵn sàng cung cấp bản sao căn cước công dân, giấy khai sinh của trẻ mà không hề e ngại. Tương tự, khi đăng ký các dịch vụ về bảo hiểm, viễn thông, du lịch, mua bán nhà đất, người dân cũng “vô tư” chụp căn cước công dân và ảnh cá nhân gửi cho các cá nhân làm đại lý, trung gian.
Xây dựng hành lang pháp lý chặt chẽ
Theo đại biểu Nguyễn Thị Việt Nga, Đoàn đại biểu Quốc hội tỉnh Hải Dương, tình trạng lộ, lọt dữ liệu cá nhân đang diễn ra ngày càng phổ biến và tinh vi. Những thông tin như số điện thoại, địa chỉ email, tài khoản ngân hàng, hồ sơ y tế… đều có thể bị thu thập, mua bán, sử dụng một cách trái phép. Hệ quả là các hành vi lừa đảo qua mạng bùng phát, dù các cơ quan chức năng rất nỗ lực trong công tác tuyên truyền, đấu tranh với loại tội phạm này.
Thông tin cá nhân bị lộ lọt không chỉ dẫn đến các cuộc gọi, tin nhắn quảng cáo, thư rác mà thông tin càng nhiều càng dễ dẫn đến các vụ lừa đảo. Đó là hành vi phân tích hành vi tiêu dùng trái phép, bán hàng giả, hàng nhái, hàng kém chất lượng. Nghiêm trọng hơn là tạo cơ sở dữ liệu cho các cuộc tấn công lừa đảo có chủ đích, đánh cắp các thông tin tài khoản ngân hàng.
Luật sư Nguyễn Anh Thơm, Trưởng đại diện văn phòng luật sư Nguyễn Anh, Đoàn luật sư thành phố Hà Nội, cho biết: Theo Điều 4, Nghị định số 13/2023/NĐ-CP ngày 17-4-2023 của Chính phủ về bảo vệ dữ liệu cá nhân, hành vi vi phạm quy định bảo vệ dữ liệu cá nhân, tùy theo mức độ, có thể bị xử lý kỷ luật, xử phạt vi phạm hành chính, xử lý hình sự. Còn Khoản 30, Điều 1, Nghị định số 14/2022/NĐ-CP ngày 27-1-2022, sửa đổi, bổ sung một số điều của Nghị định số 15/2020/NĐ-CP của Chính phủ quy định xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, công nghệ thông tin và giao dịch điện tử,... quy định phạt tiền từ 40 triệu đồng đến 60 triệu đồng đối với một trong các hành vi: Sử dụng không đúng mục đích thông tin cá nhân đã thỏa thuận khi thu thập hoặc khi chưa có sự đồng ý của chủ thể thông tin cá nhân; cung cấp hoặc chia sẻ hoặc phát tán thông tin cá nhân đã thu thập, tiếp cận, kiểm soát cho bên thứ ba khi chưa có sự đồng ý của chủ thông tin cá nhân; thu thập, sử dụng, phát tán, kinh doanh trái pháp luật thông tin cá nhân của người khác. Tuy nhiên, nhiều ý kiến cho rằng, mức phạt này hiện chưa đủ tính răn đe.
Tại đợt 1, kỳ họp thứ chín, Quốc hội khóa XV, dự thảo Luật Bảo vệ dữ liệu cá nhân đã được thảo luận với nhiều ý kiến đồng tình về sự cấp thiết ban hành luật này, nhằm bảo vệ dữ liệu cá nhân trước việc lộ, lọt, xâm phạm quyền riêng tư. Đồng thời, Luật Bảo vệ dữ liệu cá nhân được kỳ vọng sẽ khắc phục khoảng trống pháp lý, tăng cường hiệu quả quản lý nhà nước trong bảo vệ quyền con người, an ninh quốc gia và thúc đẩy phát triển kinh tế số một cách an toàn, bền vững.
Song, dù hành lang pháp lý chặt chẽ, chế tài nghiêm minh đến đâu, mỗi người dân vẫn luôn cần đề cao cảnh giác, nâng cao ý thức và chủ động trong bảo mật dữ liệu cá nhân để bảo vệ chính bản thân và gia đình.
Hạ Yến