Cảnh giác với nguy cơ mất dữ liệu cá nhân
Dữ liệu cá nhân (DLCN) có giá trị quan trọng đối với tổ chức, cá nhân. Trong giai đoạn chuyển đổi số diễn ra ngày càng mạnh mẽ, DLCN trở thành mục tiêu săn tìm của tội phạm trên mạng, tiềm ẩn nhiều rủi ro nếu bị khai thác, sử dụng không đúng quy định.

Đại tá Lê Xuân Thủy.
Xoay quanh vấn đề này, phóng viên (PV) Báo và Phát thanh, Truyền hình Quảng Ngãi đã có cuộc trao đổi với Đại tá Lê Xuân Thủy - Phó Giám đốc Công an tỉnh.
MỐI QUAN TÂM KHÔNG THỂ BỎ QUA
PV: Thưa đồng chí, DLCN được hiểu như thế nào? Và tại sao lại quan trọng đối với cá nhân, tổ chức trong cuộc sống hiện nay?
Đại tá Lê Xuân Thủy: Theo Luật Bảo vệ DLCN số 91/2025/QH15 được Quốc hội thông qua ngày 26/6/2025 có hiệu lực từ ngày 1/1/2026, thì DLCN là dữ liệu số hoặc thông tin dưới dạng khác xác định, hoặc giúp xác định một con người cụ thể, bao gồm: DLCN cơ bản và DLCN nhạy cảm như: Họ tên; ngày, tháng, năm sinh; số chứng minh nhân dân, số định danh cá nhân, địa chỉ, điện thoại, email, biển số xe; dữ liệu sinh trắc học như vân tay, khuôn mặt, giọng nói, ADN; thông tin tài chính như tài khoản ngân hàng, thẻ tín dụng; dữ liệu về thói quen và hành vi như lịch sử truy cập, định vị vị trí, hành vi tiêu dùng; quan điểm chính trị, tình trạng sức khỏe, dữ liệu về tội phạm, vi phạm pháp luật...
Hiện nay, DLCN được ví như “mỏ dầu”, vì có giá trị rất lớn, có thể được khai thác để tạo ra lợi nhuận lớn. Các doanh nghiệp và tổ chức có thể sử dụng dữ liệu này để phân tích hành vi người tiêu dùng, dự đoán nhu cầu, cải thiện chiến lược marketing và phục vụ sản xuất, kinh doanh. Những thông tin cá nhân này khi bị khai thác sai mục đích, có thể bị lợi dụng để thực hiện những hành vi trái pháp luật.
PV: Việc thu thập, tiết lộ thông tin cá nhân là hành vi không được pháp luật cho phép. Vậy tại sao DLCN lại dễ dàng bị rò rỉ, lộ lọt, thưa đồng chí?
Đại tá Lê Xuân Thủy: Có nhiều lý do dẫn đến tình trạng này. Trước hết, do nhiều người còn thiếu kiến thức, kỹ năng số, không có ý thức trong việc bảo mật thông tin, thường xuyên chia sẻ thông tin cá nhân trên mạng xã hội, ứng dụng điện thoại hoặc các trang mạng không an toàn.
Cùng với đó, ngày càng có nhiều doanh nghiệp thu thập dữ liệu trái phép, nhiều ứng dụng thu thập thông tin quá mức cần thiết và bán cho bên thứ ba; đặc biệt trong lĩnh vực thương mại điện tử. Tội phạm mạng và lỗ hổng bảo mật cũng là vấn đề nghiêm trọng khi hệ thống an ninh mạng của nhiều cơ quan, doanh nghiệp chưa được bảo vệ nghiêm, dẫn đến bị chiếm đoạt, đánh cắp DLCN.

Cán bộ Công an tỉnh hướng dẫn người dân thực hiện các thủ tục hành chính tại Trung tâm Phục vụ hành chính công tỉnh. Ảnh: TH.HẬU
PV: Vậy việc để lộ lọt DLCN có thể ảnh hưởng thế nào, thưa đồng chí?
Đại tá Lê Xuân Thủy: Việc lộ lọt, rò rỉ DLCN không chỉ gây hại cho từng cá nhân, mà còn tiềm ẩn rủi ro lớn về kinh tế, xã hội, quốc phòng, an ninh của một quốc gia. Theo đó, với cá nhân, thông tin bị rò rỉ có thể khiến họ trở thành nạn nhân của các vụ lừa đảo tài chính; bị lợi dụng để vay tiền tín dụng đen, bị đe dọa, mạo danh để chiếm đoạt tài sản, hay nhận tin nhắn giả mạo yêu cầu chuyển tiền.
Đồng thời, DLCN cũng có thể bị dùng để tạo tài khoản giả hoặc đăng tải nội dung vi phạm pháp luật. Những thông tin về thói quen mua sắm, tiêu dùng và định vị vị trí khi bị xâm phạm, khiến người dùng nhận quảng cáo không mong muốn hoặc bị quấy rối, tống tiền.
Với tổ chức, doanh nghiệp, việc để lộ DLCN, tổ chức có thể làm mất uy tín và niềm tin của đối tác, ảnh hưởng đến doanh thu và thương hiệu; gặp phải các rủi ro pháp lý. Nếu hệ thống bảo mật yếu, tội phạm mạng có thể tiếp tục tấn công, đòi tiền chuộc hoặc chiếm quyền kiểm soát. Việc lộ dữ liệu từ các cơ quan nhà nước sẽ làm ảnh hưởng đến sự phát triển kinh tế, xã hội; tình hình an ninh, chính trị của một quốc gia.
CHỦ ĐỘNG BẢO VỆ, TRÁNH RỦI RO
PV: Thưa đồng chí, làm thế nào để người dân có thể bảo vệ thông tin cá nhân của mình?
Đại tá Lê Xuân Thủy: Trong thời đại số hiện nay, mỗi lần nhấp chuột đều có thể để lại dấu vết. Chính vì thế, người dân cần bảo vệ thông tin cá nhân như bảo vệ tài sản, danh dự của mình. Đầu tiên, hãy bảo mật thiết bị cá nhân bằng cách sử dụng mật khẩu mạnh, mã xác thực, vân tay, nhận diện khuôn mặt và luôn cập nhật phần mềm để khắc phục các lỗi bảo mật; cảnh giác khi sử dụng tài khoản cá nhân trên máy công cộng và luôn nhớ đăng xuất khi sử dụng xong.
Người dùng mạng xã hội cần kiểm soát cẩn thận thông tin cá nhân trên tài khoản cá nhân. Đồng thời, không truy cập các trang mạng, cài đặt ứng dụng không rõ nguồn gốc và hãy cẩn trọng với các đường dẫn lạ, dù là từ người lạ hay bạn bè. Khi cài đặt, sử dụng ứng dụng hoặc dịch vụ, chỉ cấp quyền truy cập khi cần thiết và luôn đọc kỹ các điều khoản trước khi đồng ý. Nếu nhận cuộc gọi yêu cầu cung cấp thông tin cá nhân thì cảnh giác và tuyệt đối không làm theo.

Phó Giám đốc Sở KH&CN Nguyễn Quốc Huy Hoàng. Ảnh: PV
"
"Việc lợi dụng DLCN cho mục đích không minh bạch của một số cá nhân, tổ chức, doanh nghiệp ngày càng trở nên phổ biến. Đây là việc làm xâm phạm nghiêm trọng đến quyền riêng tư, có thể gây thiệt hại về tài chính và danh dự của cá nhân. Mối nguy này sẽ làm suy giảm lòng tin của người dân, khiến họ e ngại khi tham gia vào các nền tảng số và dịch vụ trực tuyến mà chính quyền và doanh nghiệp cung cấp, làm ảnh hưởng đến công tác chuyển đổi số. Khi DLCN được bảo vệ tốt, lòng tin của người dân vào các dịch vụ số được củng cố, từ đó thúc đẩy phát triển mạnh mẽ công tác chuyển đổi số".
Phó Giám đốc Sở KH&CN NGUYỄN QUỐC HUY HOÀNG
PV: Trong trường hợp sử dụng DLCN của người khác với mục đích bất hợp pháp thì sẽ bị xử lý như thế nào?
Đại tá Lê Xuân Thủy: Việc sử dụng DLCN của người khác với mục đích xấu như lừa đảo, mạo danh hoặc xâm phạm đời tư, là hành vi vi phạm pháp luật và có thể bị xử lý nghiêm khắc. Pháp luật Việt Nam có những quy định cụ thể để bảo vệ DLCN. Theo Luật Bảo vệ DLCN năm 2025, việc xử lý, sử dụng, mua, bán, chiếm đoạt và làm lộ, mất DLCN trái phép là hành vi bị cấm và chỉ được thu thập thông tin khi có sự đồng ý của chủ thể.
Tùy mức độ, các vi phạm về bảo vệ DLCN có thể bị xử phạt hành chính tối đa 3 tỷ đồng hoặc xử lý hình sự theo Bộ Luật Hình sự 2015 (sửa đổi, bổ sung năm 2025). Mua, bán DLCN có thể bị phạt tối đa là 10 lần khoản thu có được từ hành vi vi phạm. Với vi phạm quy định chuyển DLCN xuyên biên giới, mức phạt hành chính tối đa là 5% doanh thu năm trước liền kề của tổ chức đó.
Ngoài ra, Bộ Luật Dân sự 2015 quy định về các quyền nhân thân của cá nhân, cho phép người bị xâm phạm quyền cá nhân có quyền yêu cầu bồi thường thiệt hại về vật chất và tinh thần.
Dữ liệu cá nhân là tài sản quan trọng của mỗi cá nhân và tổ chức, nhưng cũng là mục tiêu lớn của tội phạm. Dù pháp luật đã có quy định rõ ràng nhưng việc kiểm soát hành vi thu thập DLCN trái phép vẫn gặp nhiều khó khăn. Để bảo vệ thông tin của mình, mỗi người dân cần chủ động bảo mật và nâng cao nhận thức về nguy cơ rò rỉ dữ liệu. Có như vậy, người dân mới bảo vệ được quyền riêng tư và sự an toàn cho bản thân trong thời đại số.
PV: Thưa đồng chí, trên địa bàn Quảng Ngãi đã có trường hợp nào làm lộ lọt DLCN đã bị cơ quan chức năng xử lý? Công an tỉnh sẽ tập trung những giải pháp nào để ngăn chặn tình trạng sử dụng trái phép DLCN?
Đại tá Lê Xuân Thủy: Qua công tác nắm tình hình, trên địa bàn Quảng Ngãi chưa ghi nhận vụ án hình sự liên quan đến việc sử dụng, mua, bán trái phép DLCN. Tuy nhiên, tình trạng thu thập và sử dụng DLCN vẫn diễn ra khá phổ biến. Công an tỉnh đã triển khai nhiều giải pháp như tham mưu, hoàn thiện quy định pháp luật và hướng dẫn thực hiện phù hợp với thực tế. Chú trọng bảo vệ DLCN trong các hệ thống quan trọng, như Cơ sở dữ liệu quốc gia về dân cư, Cơ sở dữ liệu Căn cước, ứng dụng định danh điện tử VNeID và dữ liệu tội phạm.
Ngành cũng tăng cường giám sát, phát hiện và xử lý nghiêm các hành vi vi phạm. Công tác tuyên truyền, nâng cao nhận thức cộng đồng về bảo vệ DLCN và khuyến khích tố giác hành vi vi phạm cũng được chú trọng. Mục tiêu là bảo vệ quyền lợi người dân, ngăn chặn việc sử dụng trái phép DLCN, đảm bảo sự phát triển bền vững của tỉnh và đất nước trong kỷ nguyên số.
PV: Cảm ơn đồng chí!