Lưu ở đâu không quan trọng bằng xin phép người dùng
Dự thảo nghị định quy định chi tiết một số điều của Luật An ninh mạng, đang được đưa ra lấy ý kiến góp ý, đã đặt ra bốn điều kiện khá chặt chẽ, hạn chế số doanh nghiệp phải lưu trữ dữ liệu và đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam (điều 25 của dự thảo).
Hai điều kiện đầu như quy định trong Luật An ninh mạng (một số loại hình doanh nghiệp cung cấp dịch vụ trên mạng Internet, mạng viễn thông; có thu thập, khai thác, phân tích, xử lý dữ liệu cá nhân). Hai điều kiện sau do dự thảo nghị định bổ sung, ràng buộc doanh nghiệp nào để người dùng vi phạm một số điều của Luật An ninh mạng và đồng thời chính doanh nghiệp cũng vi phạm một số điều khác của luật này lúc đó mới bị yêu cầu lưu trữ dữ liệu và mở văn phòng tại trong nước.
Tuy nhiên, trong tinh thần bảo vệ người dùng trước các vụ rò rỉ thông tin của nhiều dịch vụ như Facebook, thậm chí lộ cả thông tin thẻ tín dụng ở nhiều trang thương mại điện tử, dự thảo nghị định cần xác lập thêm một nguyên tắc mà nay EU và nhiều nước khác đã luật hóa: doanh nghiệp phải xin phép người dùng trước khi thu thập dữ liệu người dùng, được sự đồng ý rõ ràng mới tiến hành, đồng thời cần nói rõ dữ liệu thu thập nhằm mục đích gì, có trao cho bên thứ ba để kinh doanh, đổi chác hay không. Luật An ninh mạng có nói “Chính phủ quy định chi tiết” việc doanh nghiệp thu thập, khai thác, phân tích, xử lý dữ liệu về thông tin cá nhân nên nghị định hoàn toàn có thể thêm nội dung này.
Video đang HOT
Quy định bảo vệ dữ liệu chung (GDPR) của EU cấm doanh nghiệp cung cấp dịch vụ thu thập nhiều loại dữ liệu như dữ liệu sinh trắc học nhằm mục đích nhận dạng một người nào đó, giới tính hay xu hướng dục, gốc gác chủng tộc… Các dữ liệu cá nhân khác chỉ được thu thập và xử lý khi có sự đồng ý của người dùng, phải cung cấp thông tin như bên thu thập là ai, thu thập nhằm đáp ứng yêu cầu gì, cơ sở pháp lý của yêu cầu đó là gì, ai sẽ nhận dữ liệu, dữ liệu lưu trong bao lâu… Đáng chú ý, quan điểm của EU là chỉ cho phép doanh nghiệp dịch vụ lưu dữ liệu khi cần xử lý, xử lý xong hay nhu cầu chấm dứt thì phải xóa ngay dữ liệu đó đi. GDPR đặc biệt nghiêm khắc với dữ liệu của trẻ em, khi bên thu thập phải có sự đồng ý của ba mẹ hay người giám hộ trẻ.
Một điểm khác cần nhấn mạnh trong các văn bản liên quan đến an ninh mạng: đó là quyền của người dùng được truy cập dễ dàng thông tin doanh nghiệp đã thu thập về mình và quyền yêu cầu doanh nghiệp xóa thông tin đó đi. Người dùng cũng có quyền yêu cầu nơi thu thập dữ liệu chỉnh sửa thông tin nếu phát hiện không chính xác, chưa hoàn chỉnh. Và một khi doanh nghiệp cung ứng dịch vụ bị tấn công mạng, bị rò rỉ thông tin thì trách nhiệm của họ là thông báo ngay, đầy đủ đến người dùng, kèm theo là biện pháp khắc phục.
Quay trở lại dự thảo nghị định, điều 24 về dữ liệu phải lưu trữ tại Việt Nam có bao gồm “Dữ liệu do người sử dụng dịch vụ tại Việt Nam tạo ra, gồm: thông tin chọn tải lên, đồng bộ hoặc nhập từ thiết bị”. Điều này với một số dịch vụ là không khả thi; ví dụ Viber không lưu nội dung nhắn tin của người dùng; chỉ có máy đọc e-mail bên trong Gmail chứ người không được đọc; Skype không lưu cuộc trò chuyện bằng video…
Thời gian lưu trữ các loại dữ liệu thông tin cá nhân, dữ liệu người dùng tải lên như nêu trong dự thảo (theo thời gian hoạt động của doanh nghiệp hoặc đến khi không còn cung cấp dịch vụ đối với thông tin cá nhân; tối thiểu là 36 tháng đối với thông tin do người dùng tạo ra) là quá lâu không cần thiết. Doanh nghiệp cung cấp dịch vụ thu thập thông tin cá nhân do một nhu cầu nào đó nhưng khi không còn nhu cầu này nữa thì phải buộc doanh nghiệp xóa đi. Tương tự, nội dung do người dùng đưa lên họ có quyền xóa bất kỳ khi nào họ muốn và doanh nghiệp cung cấp dịch vụ không được lưu bản sao dưới bất kỳ hình thức nào. Đây cũng là thông lệ quốc tế; ví dụ, người dùng tải lên dịch vụ lưu trữ Dropbox một file nào đó, đến khi không cần nữa, họ xóa đi thì Dropbox không có quyền lưu file này chứ nói gì tối thiểu 36 tháng!
Thật ra, rất khó ràng buộc doanh nghiệp bằng cả bốn điều kiện như nói ở trên. Họ chỉ cần khăng khăng, chúng tôi không thu thập, khai thác, phân tích, xử lý dữ liệu cá nhân người dùng; tức dữ liệu cá nhân người dùng họ khai để đăng ký dịch vụ như nó nằm đó, không ai khai thác cả thì cũng đành chịu. Nhưng đã có quy định thì phải khả thi. Chắc chắn không doanh nghiệp cung cấp dịch vụ thư điện tử nào lưu thông tin người dùng chọn tải lên hay nhập từ máy tính tối thiểu 36 tháng nếu người dùng này chọn xóa các thư không còn muốn lưu nữa.
Theo báo mới
Hơn 5 triệu email người dùng Việt Nam bị lộ
Ngày 7/11, trên diễn đàn RaidForum xuất hiện 3 tập tin được cho chứa thông tin email nhân viên, lịch sử giao dịch, thông tin khách hàng của Thế Giới Di Động.
Diễn đàn RaidForum, nơi hacker đăng tải thông tin cá nhân, dữ liệu khách vừa xuất hiện hai bài đăng có tên "Thegioididong.com Dump". Hai bài viết này chứa liên kết tải về của ba tập tin được cho có dữ liệu mật của Thế Giới Di Động.
Trả lời Zing.vn, ông Đặng Thành Phong, Đại diện truyền thông của Thế Giới Di Động cho rằng chuỗi bán lẻ đã nhận đc thông tin phản ánh và đã kiểm tra, tất cả thông tin lan truyền đều là giả. "Hiện tại hệ thống CNTT của chúng tôi vẫn an toàn, hoạt động bình thường và không hề bị ảnh hưởng", ông Phong nói thêm.
Tập tin đầu tiên có tên "Email_Filtered1.txt" có chứa các email được cho là của khách hàng từ để lại thông tin tại Thế Giới Di Động. Tìm thử một số email cá nhân, file này cho kết quả chính xác.
Tập tin thứ hai có tên "TGDD-Internal.txt" chứa email có đuôi @thegioididong.com được cho là của nhân viên Thế Giới Di Động.
Tập tin cuối cùng có tên "report_demo.xlsx" với thông tin thẻ ngân hàng, số tiền giao dịch và các giao dịch từ năm 2016.
Theo Báo Mới
Cần thiết xây dựng văn hóa dữ liệu trong hoạt động của hệ thống Theo ông Huỳnh Ngọc Tấn, Chuyên gia khoa học dữ liệu, CMC SISG, thách thức lớn nhất đối với việc thực hiện chuyển đổi số trong thời đại 4.0 là việc xây dựng văn hóa dữ liệu trong hoạt động của hệ thống, bởi điều này đòi hỏi một phương pháp tiếp cận thông minh, thay đổi phương pháp quản lý và đương...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình

Màn hình Always On là kẻ thù gây hao pin điện thoại?

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm
Có thể bạn quan tâm

Tài xế ô tô bán tải dùng gậy bóng chày đánh người sau va chạm giao thông
Netizen
20:12:34 30/04/2025
"Thám tử Kiên" Quốc Huy: Nam thân màn ảnh Việt, cưới vợ hơn 10 năm chưa có con
Sao việt
20:09:11 30/04/2025
Những khối diễu hành đặc biệt trong lễ kỷ niệm 50 năm thống nhất đất nước
Tin nổi bật
19:56:39 30/04/2025
Chọn 1 lá bài Tarot để biết: 3 tháng tới công việc của bạn có gì mới?
Trắc nghiệm
19:18:19 30/04/2025
Nàng WAG vượt cả Doãn Hải My, Chu Thanh Huyền, được dân mạng khen xinh nhất, lộ diện sau sinh không thể nhận ra
Sao thể thao
19:02:56 30/04/2025
Mỹ nữ đẹp đến nỗi AI cũng phải chào thua trong phim Hàn đỉnh nhất hiện tại: Body này có thật trên đời hay sao?
Hậu trường phim
17:49:28 30/04/2025
Nga triển khai S-300PS tới Kyrgyzstan: Bước đi chiến lược củng cố sức mạnh ở Trung Á
Thế giới
17:38:55 30/04/2025
BLACKPINK gây tiếc nuối, 1 ông lớn công khai "kiếm chuyện", Jisoo phát hành phim
Sao châu á
16:14:02 30/04/2025
10 bí quyết duy trì chế độ ăn lành mạnh trong kỳ nghỉ lễ tránh tăng cân
Sức khỏe
15:19:13 30/04/2025
"Con của mẹ đã sống một cuộc đời đáng sống" - câu chuyện khiến triệu người bật khóc trong bộ phim đáng xem nhất thời điểm này
Phim việt
14:40:11 30/04/2025