Rà soát các hệ thống thông tin có xử lý dữ liệu cá nhân

Bộ TT&TT vừa đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát, thống kê những hệ thống có xử lý thông tin cá nhân thuộc phạm vi quản lý và triển khai đảm bảo an toàn cho các hệ thống theo cấp độ.

Gia tăng các giải pháp bảo đảm an toàn thông tin cá nhân

Mới đây, Bộ TT&TT đã có văn bản đề nghị các bộ, ngành, địa phương; các tập đoàn kinh tế, tổng công ty nhà nước; các doanh nghiệp viễn thông, Internet, doanh nghiệp cung cấp dịch vụ nền tảng chuyển đổi số, nền tảng chống dịch Covid-19 và các tổ chức tài chính, ngân hàng thương mại tăng cường bảo đảm an toàn thông tin cá nhân trên mạng.

Bộ TT&TT cho biết, trong thời gian qua, đã xảy ra một số sự cố vi phạm pháp luật về thông tin cá nhân, thông tin khách hàng đã bị các cơ quan chức năng xử lý hành chính và cả xử lý hình sự.

Để tăng cường bảo đảm an toàn thông tin cá nhân trên môi trường mạng theo quy định của Luật An toàn thông tin mạng, Bộ TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát, triển khai đầy đủ các quy định về an toàn thông tin mạng.

Trong đó, một nội dung trọng tâm là tăng cường triển khai các giải pháp kỹ thuật, giải pháp quản lý và chính sách về bảo đảm an toàn thông tin cá nhân trên môi trường mạng theo Luật An toàn thông tin mạng và các văn bản pháp luật có liên quan.

Cụ thể, thực hiện các quy định về gửi thông tin theo quy định tại Điều 10, Luật An toàn thông tin mạng; tuân thủ các nguyên tắc bảo vệ thông tin cá nhân trên mạng theo quy định tại Điều 16, Luật An toàn thông tin mạng; đồng thời triển khai đầy đủ quy định về “Thu thập và sử dụng thông tin cá nhân” theo Điều 17, “Cập nhật, sửa đổi và hủy bỏ thông tin cá nhân” theo Điều 18, “Bảo đảm an toàn thông tin cá nhân trên mạng” theo Điều 19 của Luật này.

Rà soát các hệ thống thông tin có xử lý dữ liệu cá nhân
Bộ TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường triển khai các giải pháp kỹ thuật, giải pháp quản lý và chính sách về bảo đảm an toàn thông tin cá nhân trên môi trường mạng. (Ảnh minh họa)

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tổ chức xây dựng, phê duyệt hồ sơ đề xuất cấp độ và triển khai những giải pháp đảm bảo an toàn hệ thống thông tin theo cấp độ đối với các hệ thống thông tin có xử lý thông tin riêng, thông tin cá nhân. Thời gian hoàn thành việc này là trước ngày 31/3/2022.

Bộ TT&TT cũng lưu ý thêm, các hệ thống cung cấp dịch vụ trực tuyến có xử lý thông tin riêng, thông tin cá nhân của dưới 10.000 người sử dụng được xác định hệ thống cấp độ 2. Các hệ thống cung cấp dịch vụ trực tuyến có xử lý thông tin riêng, thông tin cá nhân của từ 10.000 người sử dụng trở lên được xác định là hệ thống cấp độ 3.

 

Cùng với đó, Bộ TT&TT còn đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát, thống kê các hệ thống thông tin có xử lý thông tin cá nhân thuộc phạm vi quản lý, hiện trạng triển khai các giải pháp an toàn thông tin mạng, tình hình phê duyệt và triển khai đảm bảo an toàn hệ thống thông tin theo cấp độ. Đối với các hệ thống thông tin chưa được phê duyệt, các cơ quan, tổ chức, doanh nghiệp cần xây dựng kế hoạch và hoàn thành phê duyệt cấp độ trước ngày 31/3/2022.

Luật An toàn thông tin mạng năm 2015 đã quy định rõ các nguyên tắc bảo vệ thông tin cá nhân trên mạng, theo đó cá nhân tự bảo vệ thông tin cá nhân của mình và tuân thủ quy định của pháp luật về cung cấp thông tin cá nhân khi sử dụng dịch vụ trên mạng. Cơ quan, tổ chức, cá nhân xử lý thông tin cá nhân có trách nhiệm bảo đảm an toàn thông tin mạng đối với thông tin do mình xử lý. Tổ chức, cá nhân xử lý thông tin cá nhân phải xây dựng và công bố công khai biện pháp xử lý, bảo vệ thông tin cá nhân của tổ chức, cá nhân mình.

Các nền tảng số phải công khai chính sách bảo vệ dữ liệu cá nhân

Theo Cục An toàn thông tin, Bộ TT&TT, thời gian qua trên thế giới cũng như tại Việt Nam đã xảy ra nhiều vụ lộ lọt dữ liệu cá nhân. Đơn cử như, Singapore lộ cơ sở dữ liệu hồ sơ sức khỏe của 1,5 triệu người vào năm 2017; vụ rao bán thông tin 1,5 tỷ người dùng Facebook trên chợ đen vào tháng 9/2021 hay Argentina bị lộ cơ sở dữ liệu căn cước toàn bộ dân số (45 triệu người) trong tháng 10/2021.

Còn tại Việt Nam, năm 2017 đã 400.000 khách hàng của Vietnam Airlines đã bị lộ thông tin; lộ lọt thông tin của 5 triệu khách hàng Thế giới di động năm 2018; thông tin 5 triệu người dùng ô tô Việt Nam bị rao bán trên chợ đen vào tháng 9/2021.

Nhận định nguyên nhân của các vụ lộ lọt thông tin cá nhân chủ yếu là do chủ thể thông tin bất cẩn, dễ dãi cung cấp dữ liệu cá nhân và quy định về bảo vệ dữ liệu cá nhân chưa cụ thể.

Để khắc phục tình trạng lộ lọt dữ liệu, các cơ quan nhà nước đã và đang triển khai nhiều giải pháp như: Trình Chính phủ ban hành Nghị định bảo vệ dữ liệu cá nhân; phát động Chương trình tìm kiếm lỗ hổng bảo mật các nền tảng chuyển đổi số quốc gia; đồng thời yêu cầu các nền tảng số công khai chính sách bảo vệ dữ liệu cá nhân và các doanh nghiệp ICT phải thực hiện quy trình phát triển phần mềm an toàn DevSecOps.

Vân Anh

Bộ Công an phát hiện nhiều đường dây, tổ chức mua bán dữ liệu cá nhân trái phép

Bộ Công an phát hiện nhiều đường dây, tổ chức mua bán dữ liệu cá nhân trái phép

Đại diện Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho biết, Cục đã phát hiện nhiều đường dây, tổ chức, cá nhân đang có hoạt động mua bán dữ liệu cá nhân trái phép.

 
List comment
 

Trong bối cảnh đại dịch Covid-19, các vụ tấn công mạng có xu hướng gia tăng cả về số lượng lẫn mức độ. Chúng ta có thể thấy gì từ điều này?

 

Đó là một trong những yêu cầu của Bộ TT&TT với các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và đơn vị cung cấp nền tảng chuyển đổi số, nền tảng chống dịch nhằm tăng cường bảo đảm an toàn thông tin mạng dịp Tết năm 2022.

 

Tính đến tháng 12, Đà Nẵng đã phát hiện và ngăn chặn kịp thời 21.955 lượt tấn công, trong đó 185 lượt tấn công từ chối dịch vụ, 21.171 lượt tấn công truy cập trái phép, chiếm quyền điều khiển và 578 lượt tấn công mã độc.

 

Theo chuyên gia bảo mật Mikko Hypponen, Giám đốc Nghiên cứu F-Secure, việc đầu tư vào tiền mã hoá hoàn toàn không được bảo vệ, không có gì đảm bảo và giá trị đầu tư các đồng tiền mã hóa có thể trở về số không bất kỳ lúc nào.

 

Hàng năm, NordPass sẽ đưa ra bản báo cáo các mật khẩu được sử dụng nhiều nhất trong năm trên thế giới, bao gồm cả Việt Nam.

 
 

Sau một số ngân hàng như Vietcombank, Sacombank, ACB... đến lượt thương hiệu ngân hàng VPBank bị kẻ xấu lợi dụng để gửi tin nhắn lừa đảo khách hàng.

Trong 7 đội thực hiện xong cả 8 pha của diễn tập “Điều tra và xử lý sự cố an toàn thông tin qua lỗ hổng phần mềm”, đội của Sở TT&TT thành phố Đà Nẵng hoàn thành với thời gian sớm nhất, dẫn đầu trong 35 đội tham gia.

Theo đại diện Cục An toàn thông tin, Bộ TT&TT, Việt Nam và thế giới đều đang thiếu khoảng 50% chuyên gia an toàn thông tin; không tổ chức nào có thể khẳng định đảm bảo an toàn thông tin 100%.

HDN đã giới thiệu các Switch bảo mật thế hệ tiếp theo được tối ưu hóa cho nền tảng đám mây cũng như các giải pháp bảo mật hỗ trợ IoT và môi trường thành phố thông minh/nhà máy thông minh.

Bkav cho biết, trong quá trình triển khai thử nghiệm Breport – dịch vụ góp ý, báo lỗi các sản phẩm của Bkav, đơn vị vô tình để lộ địa chỉ email và có thể có số điện thoại của khoảng 200 khách hàng tham gia hệ thống thử nghiệm.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123