Chị N. (48 tuổi, ở Hà Nội) không ngờ một lần điền thông tin mua sắm online lại mở đầu cho một cú lừa đảo. Chị nhận được cuộc gọi từ người tự xưng là nhân viên bưu điện, thông báo cước của đơn hàng còn thiếu 15 ngàn đồng, đọc vanh vách nội dung hàng hóa đã mua, địa chỉ... Do số tiền rất ít, lý do nhân viên bưu cục đưa ra rất hợp lý, chị chuyển 15 ngàn đồng, để rồi từ đó, chị bị dẫn dắt, “thao túng tâm lý” đến mất 300 triệu đồng trong tài khoản.
Kết quả điều tra cho thấy toàn bộ dữ liệu cá nhân của chị N. đã bị thu thập qua nền tảng thương mại điện tử và bị rò rỉ khi bên vận chuyển – đơn vị thứ ba – không bảo mật thông tin khách hàng. Trong chuỗi lộ lọt đó, không một ai bị xử lý nghiêm minh. Dữ liệu trôi nổi, nạn nhân mất tiền, thủ phạm vẫn nhởn nhơ.
Những trường hợp như chị N. hiện có rất nhiều. Những cuộc gọi giả mạo, tin nhắn lừa đảo vẫn len lỏi từng ngóc ngách cuộc sống người dân, trong vai “cảnh sát khu vực”, “cảnh sát hình sự”, “nhân viên điện lực”, “shipper”…. “Con đường” để lọt, lộ dữ liệu cũng rất nhiều: Do cá nhân tự tiết lộ trong các giao dịch mua bán; từ những cuộc “họp khách hàng” có yêu cầu người tham gia nộp căn cước công dân; thông qua các website game online, xem phim, giải trí, các trang đăng nhập thông tin giả mạo (facebook, email, bank); qua các phần mềm miễn phí; qua các thiết bị thông minh có kết nối internet… Đó không phải là các vi phạm riêng lẻ, mà là lỗ hổng pháp lý kéo dài suốt nhiều năm qua.
Các cuộc gọi lừa đảo, nhắn tin qua mạng gia tăng trong thời gian gần đây.
Trong phiên họp ngày 26/6, Quốc hội đã chính thức thông qua Luật Bảo vệ dữ liệu cá nhân với 454/468 đại biểu tán thành. Đây là đạo luật đầu tiên của nước ta quy định toàn diện về quyền bảo vệ dữ liệu cá nhân – một bước tiến nhằm luật hóa quyền riêng tư. Luật đưa ra định nghĩa rõ ràng về "dữ liệu cá nhân", phân biệt giữa dữ liệu cơ bản (họ tên, giới tính, số điện thoại, địa chỉ...) và dữ liệu nhạy cảm (hình ảnh cá nhân, thông tin sức khỏe, sinh trắc học, tài chính, định vị, niềm tin tôn giáo…). Mỗi loại dữ liệu có chế độ bảo vệ riêng, yêu cầu sự đồng thuận minh bạch của người dùng. Đặc biệt, Luật quy định mọi tổ chức, cá nhân xử lý dữ liệu phải có căn cứ pháp lý rõ ràng, đồng thời thiết lập hệ thống quản lý nội bộ, đánh giá tác động dữ liệu, bổ nhiệm người phụ trách bảo vệ dữ liệu. Người dân có quyền biết, quyền truy cập, chỉnh sửa và yêu cầu xóa dữ liệu của mình.
Sáng 24/5, tiếp tục chương trình Kỳ họp thứ 9, Quốc hội khóa XV, Quốc hội đã thảo luận tại hội trường về Dự thảo Luật Bảo vệ dữ liệu cá nhân.
Việc đưa hành vi xâm phạm dữ liệu cá nhân vào nhóm có thể bị xử lý hình sự cũng là điểm nhấn mạnh mẽ, khẳng định quyết tâm chính trị trong việc chấn chỉnh tình trạng lạm dụng, xâm phạm quyền riêng tư đang diễn ra tràn lan.
Tuy nhiên, như nhiều đại biểu đã thẳng thắn nêu tại nghị trường, từ việc ban hành luật đến triển khai hiệu quả còn là một hành trình dài. Hiện nay, một lượng lớn dữ liệu cá nhân đang được lưu trữ, trao đổi, thậm chí mua bán công khai trên các nền tảng trực tuyến, sàn thương mại điện tử, thậm chí cả những môi trường giao dịch không chính thức và có dấu hiệu chuyển dữ liệu sang nước ngoài, tới những đối tương lừa đảo. Những ngành nghề như tài chính, tín dụng, y tế, viễn thông, logistics, thương mại… là nơi phát sinh khối lượng dữ liệu khổng lồ mỗi ngày. Ai đang sở hữu, ai đang sử dụng, và ai sẽ là người chịu trách nhiệm khi dữ liệu bị rò rỉ?
Không ít đơn vị kinh doanh đang thiếu nhân sự, thiếu nhận thức hoặc cố tình phớt lờ việc tuân thủ các quy định về bảo vệ dữ liệu. Sự thiếu vắng các hướng dẫn cụ thể, công cụ kiểm tra, cơ chế giám sát và chế tài đồng bộ cũng là rào cản lớn trong giai đoạn đầu thực thi Luật.
Vì vậy, cơ quan chức năng cần triển khai các giải pháp đồng bộ, như: Ban hành nghị định hướng dẫn thi hành luật một cách chi tiết, dễ hiểu, phù hợp với thực tiễn ngành nghề; Thành lập cơ quan chuyên trách về bảo vệ dữ liệu cá nhân, với quyền hạn giám sát, thanh tra và xử lý vi phạm; Xây dựng cơ chế phối hợp giữa các bộ để chia sẻ dữ liệu, cảnh báo sớm vi phạm; Tổ chức các chiến dịch tuyên truyền toàn dân, nâng cao nhận thức bảo mật thông tin cá nhân ngay từ trường học, doanh nghiệp đến hộ dân cư.
Bộ trưởng Bộ Công an Lương Tam Quang giải trình lãm rõ vấn đề Đại biểu Quốc hội nêu. Ảnh: Phương Hoa/TTXVN
Một điều rõ ràng: Dữ liệu cá nhân không thể được bảo vệ hiệu quả nếu chỉ trông chờ vào sự quản lý của cơ quan công quyền. Trách nhiệm này cần được thực hiện một cách nghiêm túc bởi từng doanh nghiệp, từng tổ chức và từng công dân. Đối với các doanh nghiệp, nhất là trong lĩnh vực công nghệ, thương mại điện tử, vận chuyển, tài chính… việc xây dựng hệ thống bảo mật, đào tạo nhân sự, kiểm soát dữ liệu là trách nhiệm pháp lý lẫn đạo đức. Không thể vin vào lý do thiếu năng lực để biến khách hàng thành "con mồi" cho kẻ gian. Với từng cơ quan, đơn vị, tổ chức, việc bảo vệ dữ liệu cá nhân, từ số liệu tới hình ảnh của cán bộ, nhân viên hay khách hàng… phải được coi là nghĩa vụ pháp luật. Ngay cả trong các nhà trường, trong các cơ sở quản lý trẻ em, việc bảo vệ thông tin của trẻ cũng phải đảm bảo từ quản lý hồ sơ tới hợp tác liên thông dữ liệu, hình ảnh… với các đơn vị bên ngoài. Đối với các cá nhân – đặc biệt là shipper, nhân viên telesales, nhân viên nhập liệu, quản trị hệ thống… – hành vi sao lưu, chia sẻ dữ liệu trái phép, dù vì vụ lợi hay vô tình, đều cần được xem là vi phạm nghiêm trọng. Mọi vi phạm của bất kỳ cá nhân hay tập thể nào, dù hậu quả ra sao, cũng phải được xử lý thật sự nghiêm khắc.
Cuối cùng, mỗi người dân cũng cần thay đổi tư duy. Đừng dễ dàng chia sẻ thông tin cá nhân qua mạng xã hội, ứng dụng, hay khảo sát trôi nổi. Hãy nói "không" với những yêu cầu thu thập dữ liệu không rõ ràng. Dữ liệu cá nhân, như một đại biểu Quốc hội đã phát biểu tại nghị trường, chính là "sinh mệnh số", “bản thể số” của mỗi người – một khi bị đánh cắp, hậu quả không chỉ là tiền bạc, mà còn là danh dự, uy tín và sự an toàn.
Luật Bảo vệ dữ liệu cá nhân không chỉ là một văn bản quy phạm pháp luật, mà còn là lời tuyên ngôn mạnh mẽ về quyền con người trong thời đại số. Tuy con đường thực thi còn chưa thể ngày một ngày hai, nhưng sự quyết liệt từ Quốc hội, sự đồng lòng từ nhân dân, cùng với trách nhiệm của từng chủ thể xã hội sẽ là chìa khóa để Luật đi vào đời sống, trở thành lá chắn vững chắc bảo vệ người dân Việt Nam trước làn sóng dữ liệu số đang ngày một cuốn trôi mọi ranh giới.
Thùy Hương