Rà soát các hệ thống thông tin có xử lý dữ liệu cá nhân

Bộ TT&TT vừa đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát, thống kê những hệ thống có xử lý thông tin cá nhân thuộc phạm vi quản lý và triển khai đảm bảo an toàn cho các hệ thống theo cấp độ.

Gia tăng các giải pháp bảo đảm an toàn thông tin cá nhân

Mới đây, Bộ TT&TT đã có văn bản đề nghị các bộ, ngành, địa phương; các tập đoàn kinh tế, tổng công ty nhà nước; các doanh nghiệp viễn thông, Internet, doanh nghiệp cung cấp dịch vụ nền tảng chuyển đổi số, nền tảng chống dịch Covid-19 và các tổ chức tài chính, ngân hàng thương mại tăng cường bảo đảm an toàn thông tin cá nhân trên mạng.

Bộ TT&TT cho biết, trong thời gian qua, đã xảy ra một số sự cố vi phạm pháp luật về thông tin cá nhân, thông tin khách hàng đã bị các cơ quan chức năng xử lý hành chính và cả xử lý hình sự.

Để tăng cường bảo đảm an toàn thông tin cá nhân trên môi trường mạng theo quy định của Luật An toàn thông tin mạng, Bộ TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát, triển khai đầy đủ các quy định về an toàn thông tin mạng.

Trong đó, một nội dung trọng tâm là tăng cường triển khai các giải pháp kỹ thuật, giải pháp quản lý và chính sách về bảo đảm an toàn thông tin cá nhân trên môi trường mạng theo Luật An toàn thông tin mạng và các văn bản pháp luật có liên quan.

Cụ thể, thực hiện các quy định về gửi thông tin theo quy định tại Điều 10, Luật An toàn thông tin mạng; tuân thủ các nguyên tắc bảo vệ thông tin cá nhân trên mạng theo quy định tại Điều 16, Luật An toàn thông tin mạng; đồng thời triển khai đầy đủ quy định về “Thu thập và sử dụng thông tin cá nhân” theo Điều 17, “Cập nhật, sửa đổi và hủy bỏ thông tin cá nhân” theo Điều 18, “Bảo đảm an toàn thông tin cá nhân trên mạng” theo Điều 19 của Luật này.

{keywords}
Bộ TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường triển khai các giải pháp kỹ thuật, giải pháp quản lý và chính sách về bảo đảm an toàn thông tin cá nhân trên môi trường mạng. (Ảnh minh họa)

Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tổ chức xây dựng, phê duyệt hồ sơ đề xuất cấp độ và triển khai những giải pháp đảm bảo an toàn hệ thống thông tin theo cấp độ đối với các hệ thống thông tin có xử lý thông tin riêng, thông tin cá nhân. Thời gian hoàn thành việc này là trước ngày 31/3/2022.

Bộ TT&TT cũng lưu ý thêm, các hệ thống cung cấp dịch vụ trực tuyến có xử lý thông tin riêng, thông tin cá nhân của dưới 10.000 người sử dụng được xác định hệ thống cấp độ 2. Các hệ thống cung cấp dịch vụ trực tuyến có xử lý thông tin riêng, thông tin cá nhân của từ 10.000 người sử dụng trở lên được xác định là hệ thống cấp độ 3.

Cùng với đó, Bộ TT&TT còn đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát, thống kê các hệ thống thông tin có xử lý thông tin cá nhân thuộc phạm vi quản lý, hiện trạng triển khai các giải pháp an toàn thông tin mạng, tình hình phê duyệt và triển khai đảm bảo an toàn hệ thống thông tin theo cấp độ. Đối với các hệ thống thông tin chưa được phê duyệt, các cơ quan, tổ chức, doanh nghiệp cần xây dựng kế hoạch và hoàn thành phê duyệt cấp độ trước ngày 31/3/2022.

Luật An toàn thông tin mạng năm 2015 đã quy định rõ các nguyên tắc bảo vệ thông tin cá nhân trên mạng, theo đó cá nhân tự bảo vệ thông tin cá nhân của mình và tuân thủ quy định của pháp luật về cung cấp thông tin cá nhân khi sử dụng dịch vụ trên mạng. Cơ quan, tổ chức, cá nhân xử lý thông tin cá nhân có trách nhiệm bảo đảm an toàn thông tin mạng đối với thông tin do mình xử lý. Tổ chức, cá nhân xử lý thông tin cá nhân phải xây dựng và công bố công khai biện pháp xử lý, bảo vệ thông tin cá nhân của tổ chức, cá nhân mình.

Các nền tảng số phải công khai chính sách bảo vệ dữ liệu cá nhân

Theo Cục An toàn thông tin, Bộ TT&TT, thời gian qua trên thế giới cũng như tại Việt Nam đã xảy ra nhiều vụ lộ lọt dữ liệu cá nhân. Đơn cử như, Singapore lộ cơ sở dữ liệu hồ sơ sức khỏe của 1,5 triệu người vào năm 2017; vụ rao bán thông tin 1,5 tỷ người dùng Facebook trên chợ đen vào tháng 9/2021 hay Argentina bị lộ cơ sở dữ liệu căn cước toàn bộ dân số (45 triệu người) trong tháng 10/2021.

Còn tại Việt Nam, năm 2017 đã 400.000 khách hàng của Vietnam Airlines đã bị lộ thông tin; lộ lọt thông tin của 5 triệu khách hàng Thế giới di động năm 2018; thông tin 5 triệu người dùng ô tô Việt Nam bị rao bán trên chợ đen vào tháng 9/2021.

Nhận định nguyên nhân của các vụ lộ lọt thông tin cá nhân chủ yếu là do chủ thể thông tin bất cẩn, dễ dãi cung cấp dữ liệu cá nhân và quy định về bảo vệ dữ liệu cá nhân chưa cụ thể.

Để khắc phục tình trạng lộ lọt dữ liệu, các cơ quan nhà nước đã và đang triển khai nhiều giải pháp như: Trình Chính phủ ban hành Nghị định bảo vệ dữ liệu cá nhân; phát động Chương trình tìm kiếm lỗ hổng bảo mật các nền tảng chuyển đổi số quốc gia; đồng thời yêu cầu các nền tảng số công khai chính sách bảo vệ dữ liệu cá nhân và các doanh nghiệp ICT phải thực hiện quy trình phát triển phần mềm an toàn DevSecOps.

Vân Anh

Bộ Công an phát hiện nhiều đường dây, tổ chức mua bán dữ liệu cá nhân trái phép

Bộ Công an phát hiện nhiều đường dây, tổ chức mua bán dữ liệu cá nhân trái phép

Đại diện Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho biết, Cục đã phát hiện nhiều đường dây, tổ chức, cá nhân đang có hoạt động mua bán dữ liệu cá nhân trái phép.

5 bước để máy tính người dùng không bị “thao túng” bởi mã độc

Theo các chuyên gia, nếu máy tính của người dùng đang có những biểu hiện như: máy chạy chậm, xuất hiện quảng cáo “lạ”, file dữ liệu bị mã hóa, ổ cứng đầy bất thường…, rất có thể thiết bị đó đang bị “thao túng” bởi mã độc.

Không chỉ các ngân hàng, cơ quan nhà nước cũng bị giả mạo tin nhắn để lừa người dùng

Bên cạnh hàng loạt tin nhắn mạo danh ngân hàng, tổ chức tài chính để lừa người dùng, thời gian gần đây còn xuất hiện các tin nhắn giả mạo cơ quan nhà nước như Bộ Giao thông vận tải, Bộ TT&TT.

50 ngân hàng, tổ chức tài chính tại Việt Nam sắp diễn tập chủ động chống tấn công mạng

Trong lần thứ 2 được tổ chức, diễn tập thực chiến phòng thủ không gian mạng - DF Cyber Defense 2022 vào ngày 11/10 tới có sự tham gia của 50 tổ chức ngân hàng, tài chính lớn tại Việt Nam.

Hacker Trung Quốc ẩn mã độc vào hình ảnh để phát tán

Các chuyên gia nghiên cứu bảo mật vừa phát hiện một chiến dịch phát tán mã độc tinh vi bắt nguồn từ các tin tặc đến từ Trung Quốc, trong đó mã độc được ẩn chứa bên trong hình ảnh chứa logo Windows.

9 tháng hơn 9.500 sự cố tấn công mạng nhưng nhiều đơn vị vẫn “thờ ơ” với lỗ hổng

Trong tháng 9/2022, số cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam là 988 cuộc, nâng tổng số sự cố tấn công mạng và các hệ thống trong nước trong 9 tháng qua lên 9.519.

Lại mạo danh TikTok, VPBank để lừa đảo

Kẻ xấu tiếp tục sử dụng tin nhắn SMS giả mạo ngân hàng và các công ty lớn để lừa đảo hòng chiếm đoạt tiền của người dân.

Quy định dữ liệu người dùng Việt phải được lưu trữ trong nước đã có hiệu lực

Nghị định 53 quy định chi tiết một số điều của Luật An ninh mạng có hiệu lực thi hành từ hôm nay, ngày 1/10. Tại Nghị định này, Chính phủ đã quy định các loại dữ liệu Internet phải được lưu trữ tại Việt Nam.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Tìm hiểu về bảo vệ an toàn cho trẻ em trên Facebook, Instagram với “Safety Café Vietnam”

Sự kiện “Safety Café Vietnam” sắp được tổ chức để phổ biến cho người dùng các tính năng về an toàn và quyền riêng tư, đặc biệt là tìm hiểu về bảo vệ an toàn cho trẻ em, thanh thiếu niên trên các nền tảng Facebook, Instagram.

Phát hiện chiến dịch tấn công APT mới vào các đơn vị trọng yếu tại Việt Nam

Cùng với việc cảnh báo về chiến dịch tấn công APT quy mô lớn vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam qua khai thác lỗ hổng trên máy chủ Microsoft Exchange, Công ty NCS cũng phát hành công cụ miễn phí kiểm tra.

Đang cập nhật dữ liệu !