Bảo vệ dữ liệu cá nhân trước ‘cơn sóng’ tội phạm công nghệ

Trong bối cảnh công nghệ số phát triển vượt bậc, dữ liệu cá nhân trên không gian mạng trở thành một loại “tài sản số” đặc biệt - một tài nguyên chiến lược được ví như “vàng đen” của mỗi quốc gia trong thế kỷ XXI. Khi giá trị kinh tế của dữ liệu càng lớn, nguy cơ bị tấn công và xâm phạm càng cao, đặt ra yêu cầu cấp thiết về công tác bảo vệ và quản trị.
Bảo vệ dữ liệu cá nhân trước ‘cơn sóng’ tội phạm công nghệ
Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân ra đời đã tạo nên hành lang pháp lý thống nhất trong công tác bảo đảm an ninh mạng và bảo vệ dữ liệu cá nhân (Ảnh: Công an tỉnh Lâm Đồng)

‘Vàng đen’ bị lợi dụng để lừa đảo

Tại Việt Nam, Luật An ninh mạng và Luật Bảo vệ dữ liệu cá nhân ra đời đã tạo nên hành lang pháp lý thống nhất trong công tác bảo đảm an ninh mạng và bảo vệ dữ liệu cá nhân, đồng thời góp phần bảo vệ quyền con người, quyền và lợi ích hợp pháp của cơ quan, tổ chức và cá nhân trên môi trường mạng. Đây cũng là nền tảng để đáp ứng yêu cầu quản lý nhà nước, lấy an ninh làm cơ sở phục vụ phát triển kinh tế - xã hội và xây dựng xã hội số bền vững.

Tuy nhiên bảo vệ dữ liệu cá nhân cũng đang đứng trước nhiều thách thức lớn. Đáng chú ý, dữ liệu cá nhân trở thành “hàng hóa” để các đối tượng thực hiện hành vi mua bán bất hợp pháp. Mới đây, đối tượng Trần Quang Đạo (34 tuổi) truy tố về các tội Lừa đảo chiếm đoạt tài sản và Đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông. Đối tượng Đạo cùng đồng phạm tổ chức hoạt động lừa đảo dựa trên dữ liệu cá nhân của những người già yếu hoặc thường sử dụng thực phẩm chức năng, có nhu cầu chăm sóc sức khỏe nhưng thiếu kiến thức xã hội, công nghệ. Từ tháng 8/2023 đến tháng 10/2024, Đạo mua hơn 1,1 tỷ dữ liệu cá nhân với giá hơn 2,1 tỷ đồng, dùng để giăng bẫy hơn 5.400 người già, chiếm đoạt 39,6 tỷ đồng.

Trước đó, Công an TP. Hà Nội cho biết Cơ quan Cảnh sát điều tra đã khởi tố 3 bị can về tội Đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông. Theo kết quả điều tra ban đầu, hoạt động mua bán dữ liệu được tổ chức dưới vỏ bọc một công ty khởi nghiệp công nghệ nhưng thực chất là một sàn giao dịch dữ liệu và tài nguyên số. Nền tảng này đứng ra làm trung gian thanh toán, kiểm duyệt người bán, bảo đảm giao dịch và giải quyết tranh chấp giữa các thành viên. Hệ thống có hơn 1,35 triệu tài khoản đăng ký và hơn 46.000 gian hàng. Tổng doanh thu của hệ thống bước đầu được xác định trên 400 tỷ đồng, nhóm vận hành hưởng phí trung gian từ 3% đến 5% giá trị mỗi giao dịch.

Chia sẻ từ thực tiễn, Thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng 1 (Cục An ninh mạng) cho biết, các tệp bị mua bán chứa hàng triệu thông tin chi tiết, trải dài từ họ tên, số điện thoại cho đến các dữ liệu tài chính và nhiều thông tin giá trị cao khác. Riêng năm 2025, cơ quan chức năng phát hiện hơn 40 vụ mua bán dữ liệu cá nhân, liên quan khoảng 160 triệu bản ghi.

Báo cáo của Hiệp hội An ninh mạng Quốc gia (NCA) cũng cho thấy, thiệt hại do lừa đảo trực tuyến liên quan đến khai thác dữ liệu cá nhân tại Việt Nam trong năm 2025 ước tính vượt qua con số 6.000 tỷ đồng. Dữ liệu bị đánh cắp trở thành "nguyên liệu" cho các vụ lừa đảo tinh vi, làm xói mòn niềm tin của người dân và gây thiệt hại nặng nề về uy tín cho các tổ chức.

Qua công tác phòng ngừa, đấu tranh tội phạm lừa đảo trực tuyến, Trung tá Nguyễn Minh Đức, Phó giám đốc Trung tâm dữ liệu quốc gia về dân cư (Cục Cảnh sát quản lý hành chính về trật tự xã hội - C06, Bộ Công an) cho biết, các đối tượng tìm gặp người dân, đề nghị chụp ảnh thông tin trên thẻ căn cước hoặc thu thập thông tin cá nhân. Đổi lại, người dân được trả một khoản tiền nhỏ, khoảng 100.000 - 300.000 đồng hoặc một số vật chất khác. Những thông tin này có thể bị đối tượng lợi dụng để mở tài khoản hoặc thực hiện các hành vi lừa đảo. Một thủ đoạn khác là các đối tượng đăng thông tin tuyển dụng trên mạng để tiếp cận nạn nhân. Khi người dân "sập bẫy", chúng yêu cầu cung cấp hình ảnh, thông tin trên thẻ căn cước.

Ngay cả việc người dân đăng tải quá nhiều thông tin cá nhân lên mạng xã hội cũng có thể tạo nguy cơ để lộ dữ liệu, bị các đối tượng lợi dụng cho hoạt động phạm tội. Bên cạnh đó, đối tượng giả danh cơ quan chức năng như công an, viện kiểm sát, tòa án hoặc các cơ quan tư pháp khác gọi điện cho người dân, thông báo căn cước công dân bị lỗi, chưa đồng bộ dữ liệu hoặc có vấn đề cần cập nhật. Sau đó đối tượng hướng dẫn nạn nhân truy cập các đường link, trang web giả mạo hoặc cài đặt ứng dụng để "cập nhật" thông tin. Mục tiêu là chiếm đoạt dữ liệu cá nhân và thông tin tài khoản ngân hàng, Trung tá Nguyễn Minh Đức cho biết.

Hoàn thiện pháp lý dựng “lá chắn số”

Trong bối cảnh tình trạng mua bán, chiếm đoạt dữ liệu cá nhân diễn biến ngày càng phức tạp, dự thảo Bộ luật Hình sự (sửa đổi) mới nhất đã đề xuất bổ sung 2 tội danh mới liên quan đến dữ liệu cá nhân, nhằm nâng cao hiệu quả phòng ngừa, đấu tranh với các hành vi vi phạm pháp luật. Cụ thể, người phạm vào tội xâm phạm dữ liệu cá nhân (Điều 280) có thể bị phạt tiền từ 200 triệu đồng đến 2 tỷ , phạt cải tạo không giam giữ đến 3 năm hoặc phạt tù từ 6 tháng đến 7 năm, tùy vào mức độ gây thiệt. Đối với "Tội cản trở hoạt động bảo vệ dữ liệu cá nhân" tại Điều 281 có thể bị phạt tiền từ 100 - 300 triệu đồng, phạt cải tạo không giam giữ đến 2 năm hoặc phạt tù từ 6 tháng đến 3 năm. Không chỉ xử lý người vi phạm, pháp nhân thương mại (tổ chức, doanh nghiệp) cũng có thể chịu trách nhiệm hình sự. Tùy tính chất, mức độ vi phạm, pháp nhân có thể bị phạt tiền từ 1 - 10 tỷ đồng; có thể bị đình chỉ hoạt động vĩnh viễn.

Theo Luật sư Phạm Thị Thanh (Đoàn luật sư TP Hà Nội), việc dự thảo Bộ luật Hình sự (sửa đổi) bổ sung các tội danh trên là cần thiết trong bối cảnh dữ liệu cá nhân ngày càng trở thành một loại "tài sản thông tin" có giá trị lớn, cũng như tình trạng thu thập, mua bán, chiếm đoạt, khai thác trái phép dữ liệu diễn biến phức tạp.

Tuy vậy, một chuyên gia khẳng định, yêu cầu đặt ra đối với mỗi cơ quan, tổ chức, doanh nghiệp và cá nhân không chỉ là biết đến các quy định của pháp luật mà phải hiểu đúng, xác định rõ trách nhiệm và chủ động thực thi hiệu quả. Theo đó, trách nhiệm và ý thức tuân thủ chính là điều kiện tiên quyết để hình thành "lá chắn số" an toàn, góp phần củng cố niềm tin, nâng cao uy tín của doanh nghiệp trong hoạt động đầu tư, kinh doanh tại Việt Nam cũng như mở rộng hợp tác quốc tế.

Để tự bảo vệ mình trên môi trường số, Trung tá Nguyễn Minh Đức khuyến cáo người dân tuyệt đối không cung cấp mật khẩu, mã OTP, thông tin cá nhân và thông tin tài khoản cho người khác. Đặc biệt, lực lượng công an không làm việc qua điện thoại, không gọi video để làm việc với người dân. Người dân cũng không nên cài đặt ứng dụng, truy cập đường link hoặc website không chính thống để đăng nhập hay thực hiện giao dịch. Với các yêu cầu giao dịch, chuyển khoản, cần kiểm tra kỹ thông tin trước khi thực hiện.

Bên cạnh đó, các doanh nghiệp, hộ kinh doanh cần nâng cao ý thức chấp hành pháp luật trong quá trình quản lý và sử dụng dữ liệu khách hàng; xây dựng quy trình bảo vệ dữ liệu cá nhân; tăng cường các biện pháp bảo mật hệ thống thông tin; thường xuyên rà soát quyền truy cập, phân quyền sử dụng dữ liệu; tuyệt đối không mua bán, trao đổi hoặc cung cấp dữ liệu khách hàng trái quy định của pháp luật. Qua đó, góp phần xây dựng môi trường mạng an toàn, lành mạnh và bảo vệ quyền, lợi ích hợp pháp của mọi tổ chức, cá nhân.

Đường dẫn bài viết: https://thoibaonganhang.vn/bao-ve-du-lieu-ca-nhan-truoc-con-song-toi-pham-cong-nghe-188710.htmlIn bài viết

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản. Copyright © 2026 https://thoibaonganhang.vn/ All right reserved.