Trong khuôn khổ tọa đàm tại hội nghị phổ biến Luật An ninh mạng 2025 và Luật Bảo vệ dữ liệu cá nhân gần đây, các chuyên gia công nghệ và pháp lý đã chỉ ra thực trạng đáng chú ý. Theo đó, thông tin cá nhân của người dùng khi được cung cấp sẽ không chỉ nằm tĩnh tại trong hệ thống của bên thu thập ban đầu, mà còn tiếp tục trải qua quá trình chia sẻ, xử lý luân phiên qua nhiều chủ thể khác nhau trên không gian mạng.
Dòng chảy dữ liệu cá nhân không bao giờ nằm yên một chỗ
Ths. Luật sư Lưu Xuân Vĩnh, người sáng lập kiêm điều hành Asia Legal và đồng thời là Trọng tài viên Trung tâm Trọng tài Quốc tế Việt Nam, đã chia sẻ trong quá trình tư vấn tuân thủ quy định bảo vệ dữ liệu cho doanh nghiệp rằng việc xác định rõ vai trò của từng bên trong chuỗi xử lý là vô cùng phức tạp.
Lấy ví dụ thực tế trong lĩnh vực bất động sản, một công ty có thể tiếp nhận thông tin khách hàng từ chủ đầu tư nhằm thực hiện các nghiệp vụ theo yêu cầu. Lúc này, đơn vị đó đóng vai trò là bên xử lý dữ liệu. Tuy nhiên, nếu chính đơn vị bất động sản ấy tự chủ động tổ chức các chiến dịch marketing, sự kiện để thu thập thông tin và toàn quyền quyết định phương án sử dụng hay lưu trữ, họ lại chuyển thành bên kiểm soát dữ liệu.
Vòng tròn này tiếp tục mở rộng khi doanh nghiệp ký hợp đồng với một đối tác công nghệ để ứng dụng trí tuệ nhân tạo (AI) vào việc phân tích dữ liệu, và bản thân đơn vị công nghệ đó lại tiếp tục thuê một nhà cung cấp hạ tầng điện toán đám mây để lưu trữ. Ông Vĩnh nhấn mạnh rằng ngay cả các bước phân định vai trò cơ bản này trong chuỗi cung ứng thông tin cũng rất dễ xảy ra sai sót.

Bên cạnh đó, vị luật sư cũng chỉ ra thực tế là nhiều doanh nghiệp vẫn coi việc bảo vệ dữ liệu là nhiệm vụ riêng của phòng pháp chế hoặc hành chính. Một số tổ chức chỉ tìm kiếm sự hỗ trợ để hoàn thiện hợp đồng hay hồ sơ pháp lý bề nổi mà bỏ qua các bước rà soát thực trạng, đánh giá hệ thống mạng nội bộ hoặc phỏng vấn các phòng ban chuyên môn. Theo quan điểm chuyên gia, việc chỉ hoàn thiện một phần hồ sơ không thể đồng nghĩa với việc doanh nghiệp đã đáp ứng toàn diện các tiêu chuẩn khắt khe về an toàn thông tin.
Thực trạng luân chuyển hơn hai triệu bản tin y tế mỗi ngày
Nhìn sang lĩnh vực y tế, một minh chứng rõ nét về việc thông tin cá nhân phải di chuyển qua nhiều hệ thống công nghệ khác nhau đã được ông Nguyễn Trường Nam, Phó Giám đốc Trung tâm Thông tin y tế Quốc gia thuộc Bộ Y tế đưa ra. Hiện nay, ngành y tế đang đẩy mạnh triển khai cơ sở dữ liệu sức khỏe toàn dân, đồng bộ hóa trực tiếp lên ứng dụng VNeID để hình thành hệ thống sổ sức khỏe điện tử phục vụ người dân.
Do đặc thù y tế thuộc nhóm dữ liệu nhạy cảm với lưu lượng phát sinh khổng lồ, ước tính mỗi ngày toàn quốc ghi nhận hơn 2 triệu bản tin khám chữa bệnh, chưa tính đến các thông tin điều trị chi tiết, nhật ký theo dõi sức khỏe hay dữ liệu từ các thiết bị y tế kết nối Internet vạn vật (IoT). Ông Nam khẳng định thông tin sức khỏe của người dân không hề lưu trữ đơn lẻ tại một máy chủ duy nhất mà được chia sẻ liên tục thông qua hệ sinh thái các nền tảng liên kết.
Cụ thể, bên trong một cơ sở y tế, thông tin bệnh nhân phải đi qua vô số phân hệ phần mềm khác nhau như hệ thống thông tin bệnh viện (HIS), hệ thống thông tin xét nghiệm (LIS), hệ thống lưu trữ và truyền hình ảnh (PACS), cùng nhiều ứng dụng chuyên ngành khác. Không dừng lại ở đó, các luồng dữ liệu này còn phải kết nối thông suốt với cơ quan bảo hiểm xã hội, ứng dụng VNeID, các cổng thông tin y tế địa phương và nhiều cơ quan chức năng có liên quan.
Thách thức trong việc quản trị hệ thống mạng và bảo mật dữ liệu
Sự phức tạp trong cấu trúc luân chuyển dữ liệu tạo ra không ít bài toán khó cho công tác quản trị công nghệ thông tin. Trong khi Luật An ninh mạng chủ yếu quản lý dựa trên cấp độ an toàn của hệ thống hạ tầng, thì Luật Bảo vệ dữ liệu cá nhân lại đặt trọng tâm trực tiếp vào chính thông tin của con người. Việc một trường dữ liệu phải luân chuyển qua nhiều lớp hệ thống kỹ thuật khiến cho việc kiểm soát mục đích sử dụng, định danh các chủ thể tham gia xử lý và quy trách nhiệm bảo mật trở nên vô cùng nan giải.
Góc nhìn chuyên gia từ TTC Việt Nam
Nhận định về vấn đề này, các chuyên gia kỹ thuật mạng tại TTC Việt Nam cho rằng: "Trong kỷ nguyên số hóa hiện nay, việc bảo vệ dữ liệu không chỉ dừng lại ở các bức tường lửa phần cứng truyền thống hay các chính sách giấy tờ đơn thuần. Các doanh nghiệp và tổ chức cần xây dựng một kiến trúc hạ tầng mạng đồng bộ, có khả năng giám sát thời gian thực đối với mọi luồng dữ liệu ra vào hệ thống. Việc ứng dụng các giải pháp quản trị mạng tiên tiến, phân quyền truy cập chặt chẽ và chuẩn hóa quy trình lưu trữ đám mây là chìa khóa sống còn để doanh nghiệp vừa tuân thủ đúng luật pháp, vừa giữ vững lòng tin với khách hàng trước các nguy cơ tấn công mạng ngày càng tinh vi."
Nhằm giải quyết bài toán trên, ngành y tế cũng như cộng đồng doanh nghiệp đang hướng tới việc xây dựng "bản đồ tuân thủ" và "bản đồ tích hợp". Phương pháp này giúp liên kết chặt chẽ giữa hệ thống công nghệ với các tệp dữ liệu, gắn kết dữ liệu với từng quy trình nghiệp vụ cụ thể, đồng thời định rõ chủ quản hệ thống, mục đích khai thác, luồng chia sẻ thông tin cùng các phương án bảo vệ và phân định rõ trách nhiệm pháp lý của từng bên tham gia.
Nâng tầm năng lực cạnh tranh từ việc bảo vệ dữ liệu khách hàng
Xét dưới góc độ quản trị doanh nghiệp, ông Đặng Quốc Bình, Giám đốc Tuân thủ chính sách của Tập đoàn VNPT chia sẻ rằng đơn vị này đã chủ động thiết lập các tiêu chuẩn an toàn thông tin nội bộ từ rất sớm. Đồng thời, VNPT cũng cung cấp đa dạng các gói giải pháp công nghệ phù hợp với năng lực tài chính và quy mô của các doanh nghiệp vừa và nhỏ.
Đồng quan điểm trên, TS. Nguyễn Thị Phương Châm, giảng viên Khoa Luật tư thuộc Đại học Luật (ĐHQG Hà Nội) nhấn mạnh rằng việc tuân thủ quy định pháp luật mới chỉ là điều kiện cần. Mục tiêu xa hơn của doanh nghiệp là phải biến vấn đề bảo vệ thông tin cá nhân thành một lợi thế cạnh tranh cốt lõi và là biểu tượng uy tín của thương hiệu.
Bà Châm lưu ý các tổ chức cần nhìn nhận dữ liệu cá nhân dưới lăng kính của một dòng tài sản giá trị. Việc bảo vệ thông tin không chỉ để né tránh các án phạt hành chính từ cơ quan nhà nước, mà còn gắn liền trực tiếp với quyền lợi hợp pháp của chủ thể dữ liệu, củng cố niềm tin vững chắc từ phía người tiêu dùng.
Việc triển khai các cơ chế tín nhiệm minh bạch, hệ thống giám sát độc lập cùng các quy trình hậu kiểm nghiêm ngặt sẽ góp phần thu hẹp khoảng cách bất đối xứng thông tin giữa doanh nghiệp cung cấp dịch vụ và người tiêu dùng. Trước đó, các chuyên gia từ Hiệp hội An ninh mạng Quốc gia cũng dẫn chứng thực tế từ một số quốc gia lân cận như Thái Lan, nơi các doanh nghiệp vi phạm quy định bảo vệ dữ liệu ngoài hình thức phạt tiền còn phải chịu hình phạt bêu tên công khai trên cổng thông tin quản lý, gây tổn hại nghiêm trọng đến uy tín thương hiệu lâu năm.
Để được tư vấn toàn diện về các giải pháp hạ tầng mạng an toàn, thiết lập hệ thống bảo mật dữ liệu tối ưu và đảm bảo tuân thủ các tiêu chuẩn an ninh mạng mới nhất cho doanh nghiệp của bạn, hãy liên hệ ngay với đội ngũ chuyên gia công nghệ hàng đầu tại TTC Việt Nam qua website ttcvn.net ngay hôm nay.






