Bảo mật dữ liệu – Tintucdautu.com https://tintucdautu.com Cập nhật tin tức đầu tư mới nhất, phân tích thị trường chuyên sâu, giúp bạn đưa ra quyết định đầu tư sáng suốt. Sun, 10 Aug 2025 01:24:22 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/news/2025/08/tintucdautu.svg Bảo mật dữ liệu – Tintucdautu.com https://tintucdautu.com 32 32 Bảo vệ Dữ Liệu Cá Nhân: Cần Giải Pháp Đồng Bộ Từ Luật Đến Thực Thi https://tintucdautu.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-tu-luat-den-thuc-thi/ Sun, 10 Aug 2025 01:24:21 +0000 https://tintucdautu.com/bao-ve-du-lieu-ca-nhan-can-giai-phap-dong-bo-tu-luat-den-thuc-thi/

Tình trạng lộ và lọt thông tin cá nhân đang trở thành một vấn đề ngày càng nghiêm trọng và tinh vi trong thời đại số. Sự phát triển nhanh chóng của thương mại điện tử và quá trình số hóa các dịch vụ đã tạo ra một môi trường thuận lợi cho hoạt động mua bán dữ liệu cá nhân. Các diễn đàn trực tuyến và tài khoản mạng xã hội trở thành nơi diễn ra công khai việc mua bán thông tin cá nhân, với sự tham gia của cả các tổ chức và doanh nghiệp. Hậu quả của tình trạng này là nhiều người dân bị nhắn tin, gọi điện gây phiền phức, và thậm chí bị lừa đảo. Dựa vào thông tin cá nhân, kẻ xấu có thể xây dựng các kịch bản lừa đảo riêng biệt cho từng nhóm người khác nhau.

Theo chuyên gia Ngô Trí Nhật, mặc dù các cơ quan chức năng đã nỗ lực đánh sập nhiều đường dây chuyên đánh cắp và mua bán dữ liệu cá nhân, nhưng các băng nhóm hacker vẫn tiếp tục hoạt động với nhiều hình thức tinh vi. Quá trình điều tra và xử lý những trường hợp này thường kéo dài, ảnh hưởng đến công tác bảo đảm an toàn thông tin. Điều này cho thấy sự cần thiết của việc tăng cường các biện pháp bảo vệ thông tin cá nhân và ngăn chặn hoạt động mua bán dữ liệu cá nhân.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, thuộc Bộ Công an, đã báo cáo rằng trong sáu tháng đầu năm 2025, có 56 vụ việc liên quan đến mua bán dữ liệu cá nhân, với hơn 110 triệu bản ghi bị thu thập và rao bán. Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, chia sẻ rằng nhu cầu thu thập dữ liệu cá nhân phục vụ hoạt động sản xuất và kinh doanh là rất lớn. Tuy nhiên, nhiều hệ thống thông tin có hoạt động thu thập, phân tích, và xử lý dữ liệu cá nhân hiện còn tồn tại lỗ hổng trong quy trình khai thác và sử dụng.

Ông Ngô Minh Hiếu, Giám đốc Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo, cho rằng các doanh nghiệp có thể sử dụng dữ liệu cá nhân của khách hàng để gia tăng giá trị dịch vụ và kết nối. Tuy nhiên, việc khai thác dữ liệu cá nhân cần phải bảo đảm tính bảo mật, lưu trữ thông tin tại máy chủ ở Việt Nam, và có mã hóa các thông tin nhạy cảm như danh tính khách hàng và tình trạng tài chính. Việc bảo vệ dữ liệu cá nhân không chỉ là trách nhiệm của các doanh nghiệp mà còn cần sự tham gia của cả người dân.

Để ngăn chặn tình trạng lộ và lọt thông tin cá nhân, cũng như bảo vệ người dân khỏi nạn lừa đảo, Luật Bảo vệ dữ liệu cá nhân sẽ có hiệu lực thi hành từ ngày 1/1/2026. Luật này quy định rõ ràng và cụ thể các khái niệm về dữ liệu cá nhân, bao gồm “dữ liệu cá nhân cơ bản”, “dữ liệu cá nhân nhạy cảm”, “đánh giá tác động xử lý dữ liệu cá nhân”, và “bảo vệ dữ liệu cá nhân”. Đáng chú ý, luật này cấm tuyệt đối hành vi mua bán dữ liệu cá nhân, đánh dấu một bước tiến quan trọng trong việc bảo vệ quyền lợi của người dân.

Các chuyên gia cho rằng cơ quan chức năng cần triển khai các giải pháp đồng bộ, bao gồm việc ban hành các văn bản hướng dẫn thi hành chi tiết và dễ thực hiện. Ngoài ra, cần xây dựng cơ chế phối hợp giữa các bộ và cơ quan để chia sẻ dữ liệu và cảnh báo sớm vi phạm. Tổ chức các chiến dịch tuyên truyền và nâng cao nhận thức về bảo mật thông tin cá nhân cũng là điều cần thiết. Đồng thời, cần thiết lập một kênh tương tác và đường dây nóng để người dân và doanh nghiệp có thể tố giác hành vi vi phạm hoặc khai báo nếu phát hiện dữ liệu của mình bị đánh cắp.

Người dân cần cảnh giác và không chia sẻ thông tin cá nhân qua mạng xã hội hoặc các khảo sát trôi nổi. Sử dụng mật khẩu mạnh và không dùng chung mật khẩu cho nhiều tài khoản là những biện pháp đơn giản nhưng hiệu quả. Người dân cũng nên tránh mở các liên kết hoặc tập tin đáng ngờ và thường xuyên cập nhật các phần mềm chống virus và bảo mật trên các thiết bị cá nhân. Sự cảnh giác và hiểu biết của người dân là chìa khóa trong việc bảo vệ thông tin cá nhân trong thời đại số.

]]>
Tin tặc Iran xâm nhập công ty an ninh mạng, đe dọa hàng không thế giới https://tintucdautu.com/tin-tac-iran-xam-nhap-cong-ty-an-ninh-mang-de-doa-hang-khong-the-gioi/ Sun, 03 Aug 2025 16:12:04 +0000 https://tintucdautu.com/tin-tac-iran-xam-nhap-cong-ty-an-ninh-mang-de-doa-hang-khong-the-gioi/

Một cuộc điều tra an ninh mạng gần đây đã tiết lộ những mối liên hệ đáng lo ngại giữa nhóm tin tặc APT39, được cho là có sự hậu thuẫn của chính quyền Iran, và công ty an ninh mạng Amnban. Vụ việc này không chỉ dẫn đến việc rò rỉ hàng gigabyte dữ liệu nhạy cảm mà còn phanh phui hoạt động gián điệp mạng có tổ chức, đe dọa đến an toàn hàng không và bảo mật cá nhân trên toàn cầu.

Công ty Amnban được thành lập vào năm 2018 với sự hậu thuẫn của các cựu sinh viên Đại học Sharif và Đại học Amir Kabir, ban đầu quảng bá là đơn vị chuyên về thử nghiệm xâm nhập và tư vấn bảo mật hợp pháp. Tuy nhiên, dữ liệu bị rò rỉ gần đây đã cho thấy một bức tranh hoàn toàn khác: công ty này bị cáo buộc là vỏ bọc cho nhóm APT39 (còn gọi là Chafer), chuyên thu thập thông tin tình báo mạng cho Bộ Tình báo Iran (MOIS).

Các tài liệu bị đánh cắp cho thấy Amnban không chỉ bị xâm nhập mà còn trực tiếp vận hành các chiến dịch thu thập dữ liệu nhạy cảm như hộ chiếu, địa chỉ, ảnh chân dung và thông tin liên hệ của hàng triệu hành khách hàng không trên toàn thế giới. Những dữ liệu này có thể bị sử dụng để theo dõi, đánh cắp danh tính, thậm chí phục vụ mục đích vi phạm nhân quyền.

Một số nhân vật chủ chốt của công ty Amnban đã bị nêu tên, bao gồm CEO Behnam Amiri, người từng bị tình báo quốc tế cảnh báo, và Ali Kamali, hacker từng bị FBI trừng phạt vì các cuộc tấn công vào cơ sở hạ tầng của Mỹ. Ngoài ra, đặc vụ Hamed Mashayekhi của MOIS cũng được cho là thường xuyên lui tới trụ sở Amnban.

Từ các hãng hàng không đến sàn tiền số: Mục tiêu toàn cầu. Dưới danh nghĩa đào tạo OSINT (tình báo nguồn mở), Amnban đã tiến hành do thám hàng loạt hãng hàng không như Emirates, Qatar Airways, Turkish Airlines, Etihad, Kenya Airways… cùng các công ty vận chuyển lớn như FedEx, DHL, USPS, và cả các thực thể của Nga. Dữ liệu cho thấy các chiến dịch có quy mô lớn, có tổ chức và nhắm đến cả đồng minh lẫn đối thủ của Iran.

Không dừng lại ở đó, nhóm còn nhắm đến sàn giao dịch tiền số như KuCoin, Binance, CoinSwitch… bằng cách sử dụng kỹ thuật xã hội tinh vi như tạo hồ sơ giả trên LinkedIn để lừa đảo nhân viên, dụ họ cài mã độc, hoặc thu thập thông tin hệ thống qua các liên kết theo dõi.

Hạ tầng hỗ trợ chiến dịch này bao gồm hàng trăm máy chủ ảo và hệ thống gửi email giả mạo được phân bố toàn cầu, cho phép vận hành liên tục các hoạt động lừa đảo, đánh cắp dữ liệu, kiểm soát từ xa, đe dọa nghiêm trọng đến an ninh hàng không và mạng lưới tài chính quốc tế.

Sự cố này là lời cảnh báo mạnh mẽ về rủi ro đến từ các hoạt động gián điệp mạng do nhà nước tài trợ. Các tổ chức hàng không, công nghệ và tài chính cần khẩn cấp đánh giá lại hệ thống bảo mật, trong khi cộng đồng quốc tế cần phối hợp hành động để đối phó với những mối đe dọa có tổ chức như APT39.

]]>
Chính sách bảo mật của chúng tôi https://tintucdautu.com/chinh-sach-bao-mat-cua-chung-toi/ Fri, 01 Aug 2025 19:17:40 +0000 https://tintucdautu.com/chinh-sach-bao-mat-cua-chung-toi/

Trong thời đại kỹ thuật số ngày nay, việc bảo vệ thông tin cá nhân và quyền riêng tư của người dùng đã trở thành một vấn đề quan trọng hơn bao giờ hết. Các tổ chức và doanh nghiệp đang ngày càng sử dụng các công nghệ như cookie và các phương pháp tương tự để thu thập và xử lý dữ liệu người dùng. Những công nghệ này không chỉ giúp đánh giá hiệu quả của các chiến dịch quảng cáo mà còn cho phép nhắm mục tiêu quảng cáo và phân tích lưu lượng truy cập trang web một cách chính xác hơn.

Sự phát triển của internet và các thiết bị di động đã làm gia tăng việc thu thập và sử dụng dữ liệu người dùng. Các trang web và ứng dụng di động sử dụng cookie và các công nghệ tương tự để nhận diện khách truy cập và ghi nhớ sở thích của họ. Điều này giúp các tổ chức và doanh nghiệp hiểu rõ hơn về hành vi của người dùng và cung cấp trải nghiệm người dùng tốt hơn.

Có nhiều loại cookie và công nghệ được sử dụng để thu thập và xử lý dữ liệu người dùng, bao gồm cookie nhắm mục tiêu, cookie mạng xã hội, cookie hiệu suất, đo lường đối tượng, cookie chức năng và cookie thiết yếu. Mỗi loại cookie và công nghệ có mục đích và chức năng riêng biệt. Một số công nghệ trong số này là thiết yếu để đảm bảo hoạt động đúng của dịch vụ hoặc trang web, trong khi những công nghệ khác là tùy chọn nhưng giúp nâng cao trải nghiệm người dùng.

Người dùng có quyền kiểm soát và quản lý sở thích của mình khi sử dụng các trang web và ứng dụng di động. Họ có thể quản lý sở thích của mình bằng cách chọn tùy chọn ‘Quản lý sở thích’ nằm ở chân trang. Ngoài ra, người dùng cũng có thể xem xét hoặc từ chối các trường hợp mà các đối tác của các tổ chức và doanh nghiệp khẳng định có lợi ích hợp pháp trong việc sử dụng dữ liệu của người dùng bằng cách truy cập trang dành cho nhà cung cấp của tổ chức và doanh nghiệp đó.

Việc xử lý dữ liệu người dùng phải tuân thủ các quy định và luật pháp về bảo vệ dữ liệu và quyền riêng tư. Các tổ chức và doanh nghiệp phải minh bạch và rõ ràng về việc thu thập, sử dụng và bảo vệ dữ liệu người dùng. Họ phải đảm bảo rằng dữ liệu người dùng được bảo vệ an toàn và không bị lạm dụng.

Các tổ chức và doanh nghiệp, bao gồm chúng tôi, và các đối tác của mình, lưu trữ và/hoặc truy cập thông tin trên thiết bị của người dùng, bao gồm địa chỉ IP, định danh duy nhất và dữ liệu duyệt web được lưu trữ trong cookie, nhằm xử lý dữ liệu cá nhân. Dữ liệu này được xử lý cho các mục đích như cookie nhắm mục tiêu, cookie mạng xã hội, cookie hiệu suất, đo lường đối tượng, cookie chức năng và cookie thiết yếu.

Để biết thêm thông tin về việc sử dụng cookie và các công nghệ tương tự, người dùng có thể tham khảo chính sách bảo mật của chúng tôi. Chúng tôi hy vọng rằng thông tin này sẽ giúp người dùng hiểu rõ hơn về cách chúng tôi xử lý dữ liệu người dùng và quyền riêng tư của họ.

]]>
Quy định mới về bảo mật dữ liệu trong hoạt động chuyển đổi số hệ thống chính trị https://tintucdautu.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-hoat-dong-chuyen-doi-so-he-thong-chinh-tri/ Mon, 28 Jul 2025 23:39:51 +0000 https://tintucdautu.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-hoat-dong-chuyen-doi-so-he-thong-chinh-tri/

Phó Thủ tướng Nguyễn Chí Dũng vừa ký Quyết định số 1562/QĐ-TTg ngày 18/7/2025 về việc bảo đảm liên thông, đồng bộ, bí mật Nhà nước trong hoạt động chuyển đổi số của cả hệ thống chính trị. Mục tiêu của quyết định này là đảm bảo việc liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số được thực hiện một cách an toàn và bảo mật, phù hợp với các quy định của pháp luật.

Theo quyết định, dữ liệu được liên thông, đồng bộ trên các nền tảng chia sẻ dùng chung phải đáp ứng các tiêu chuẩn, quy chuẩn kỹ thuật quốc gia. Các cơ quan Đảng, Nhà nước có thể sử dụng các nền tảng chia sẻ dùng chung hoặc nền tảng dùng chung khác của đơn vị để liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số nội bộ. Điều này cho phép các cơ quan có thể tận dụng các nền tảng hiện có để thực hiện việc liên thông, đồng bộ dữ liệu một cách linh hoạt.

Quyết định cũng nhấn mạnh rằng việc liên thông, đồng bộ dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước phải được định danh và xác thực theo quy định của pháp luật. Phương thức liên thông dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước thực hiện theo quy định của Nghị định số 47/2020/NĐ-CP và các quy định của pháp luật có liên quan. Điều này đảm bảo rằng việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật.

Quyết định cũng nêu rõ rằng hệ thống thông tin, trung tâm dữ liệu tham gia liên thông, đồng bộ phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin. Hoạt động liên thông, đồng bộ liên quan thuộc phạm vi bí mật Nhà nước phải tuân thủ quy định của pháp luật bảo vệ bí mật Nhà nước và cơ yếu. Điều này đảm bảo rằng việc liên thông, đồng bộ dữ liệu được thực hiện một cách an toàn và bảo mật, đặc biệt là đối với dữ liệu thuộc bí mật Nhà nước.

Cụ thể, dữ liệu thuộc bí mật Nhà nước khi liên thông, đồng bộ được phân loại, mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật và được xử lý trên các hệ thống đáp ứng yêu cầu bảo mật tương ứng, do cơ quan có thẩm quyền phê duyệt. Cơ quan chủ quản dữ liệu, nền tảng, hệ thống thông tin chủ trì xây dựng phương án và tổ chức thực hiện liên thông thuộc phạm vi quản lý bảo đảm các biện pháp bảo vệ dữ liệu cá nhân, bảo vệ bí mật Nhà nước theo quy định của pháp luật.

Quyết định này được xem là một bước quan trọng trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số của cả hệ thống chính trị, đồng thời nâng cao hiệu quả của việc liên thông, đồng bộ dữ liệu giữa các cơ quan Đảng, Nhà nước. Việc triển khai quyết định này sẽ giúp đảm bảo rằng hoạt động chuyển đổi số được thực hiện một cách an toàn, bảo mật và hiệu quả, góp phần vào sự phát triển của đất nước.

]]>
Xây dựng hệ thống dữ liệu quốc gia: cần bảo mật và lưu trữ tập trung https://tintucdautu.com/xay-dung-he-thong-du-lieu-quoc-gia-can-bao-mat-va-luu-tru-tap-trung/ Sun, 27 Jul 2025 04:58:55 +0000 https://tintucdautu.com/xay-dung-he-thong-du-lieu-quoc-gia-can-bao-mat-va-luu-tru-tap-trung/

Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI: Khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia

Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).
Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).

Trong bối cảnh hiện nay, việc xác định dữ liệu là tài nguyên số quan trọng đã trở thành một vấn đề cấp thiết. Tại Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI, các chuyên gia đã tập trung thảo luận về việc ứng dụng trí tuệ nhân tạo (AI) và các công nghệ mới để nâng cao hiệu suất lao động, đặc biệt là trong lĩnh vực chuyển đổi số quốc gia.

Ông Trần Quang Hưng, UVBCH, Trưởng Ban Đoàn – Hiệp hội Dữ liệu Quốc gia, đã chủ trì phiên thảo luận và nhấn mạnh tầm quan trọng của việc xây dựng ‘bệ đỡ thị trường’ cho đổi mới sáng tạo. Với dân số hơn 100 triệu người và hệ thống dữ liệu ngày càng được hoàn thiện, Việt Nam đang sở hữu lợi thế lớn để phát triển các mô hình kinh tế dựa trên dữ liệu.

Tuy nhiên, ông Hưng cũng chỉ ra rằng dữ liệu quốc gia hiện nay vẫn còn phân tán, thiếu sự liên kết giữa các lĩnh vực như thuế, bảo hiểm, nhân khẩu, ngành nghề… Điều này đã gây ra khó khăn cho việc khai thác và sử dụng dữ liệu một cách hiệu quả.

Các chuyên gia cũng cho rằng, Việt Nam cần làm rõ khái niệm dữ liệu trong bối cảnh hiện nay, những thuộc tính nào cần lưu trữ lâu dài và đâu là thông tin nên được loại bỏ. Điều cốt lõi của dữ liệu là phải ‘đúng, đủ, sạch, sống’. Tuy nhiên, phần lớn phần mềm không được cập nhật dữ liệu thường xuyên, dẫn đến giá trị thông tin giảm theo thời gian.

Để xây dựng hệ thống dữ liệu liên tục, cần phát triển các nền tảng thực sự hữu ích để người dân sử dụng thường xuyên trong đời sống hằng ngày. Đặc biệt, toàn bộ dữ liệu thu thập từ người dùng cần được bảo mật tuyệt đối và tuân thủ các quy chuẩn chặt chẽ.

Tại Việt Nam, bước tiến lớn là việc tích hợp số định danh cá nhân với hệ thống bảo hiểm, tuy nhiên vẫn còn khoảng cách rất lớn đến mục tiêu liên thông dữ liệu y tế quốc gia. Các chuyên gia cho rằng cần bắt đầu từ dữ liệu cá nhân sau đó tiến tới dữ liệu ngành, chuẩn hóa định danh cá nhân là bước đầu tiên, cần một mã số duy nhất được dùng xuyên suốt cho tất cả dịch vụ công và dịch vụ tư nhân.

Mỗi ngành cần xây dựng bộ chuẩn dữ liệu riêng (cấu trúc, chuẩn định dạng) để dữ liệu có thể phân tích, lưu trữ và chia sẻ. Tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh, đặc biệt phục vụ nghiên cứu khoa học.

Tóm lại, việc khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia là một vấn đề cấp thiết. Các chuyên gia đã đưa ra nhiều giải pháp để xây dựng hệ thống dữ liệu liên tục, chuẩn hóa định danh cá nhân và tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh.

]]>