TTC Việt Nam
Page Header Background

Sáu nguyên nhân cốt lõi khiến dữ liệu cá nhân bị rò rỉ theo Bộ Công an

Trang chủ»Sáu nguyên nhân cốt lõi khiến dữ liệu cá nhân bị rò rỉ theo Bộ Công an
Sáu nguyên nhân cốt lõi khiến dữ liệu cá nhân bị rò rỉ theo Bộ Công an

Theo đánh giá từ các chuyên gia quốc tế, cộng đồng mạng tại Việt Nam thường có tâm lý khá cởi mở và thoải mái trong việc công khai thông tin cá nhân. Thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng 1 thuộc Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), đã chỉ ra thực trạng này khi phân tích về các điểm yếu khiến dữ liệu người dùng dễ dàng bị thất thoát. Ông lấy ví dụ thực tế về việc nhiều người vừa hoàn thành thủ tục cấp căn cước công dân gắn chip với hình ảnh đẹp đã lập tức chụp lại và đăng tải công khai lên các trang mạng xã hội nhằm mục đích chia sẻ. Hành động tưởng chừng vô hại này lại vô tình tạo điều kiện thuận lợi để các nhóm tội phạm công nghệ cao thu thập dữ liệu trái phép.

Sáu nguyên nhân chính dẫn đến tình trạng xâm phạm dữ liệu cá nhân

Phân tích sâu hơn về vấn đề này, đại diện Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao cho biết tình trạng mất an toàn thông tin bắt nguồn từ 4 yếu tố chủ quan cùng 2 yếu tố khách quan cụ thể như sau:

Yếu tố chủ quan từ người dùng và doanh nghiệp

Thứ nhất, tâm lý chủ quan và sự lơ là của người sử dụng. Nhìn chung, ý thức tự bảo vệ thông tin riêng tư của đại đa số người dân còn khá hạn chế. Thói quen vô tư chia sẻ hình ảnh các loại giấy tờ tùy thân quan trọng, lịch trình sinh hoạt hằng ngày cũng như các khía cạnh đời sống riêng tư lên môi trường mạng giúp kẻ xấu dễ dàng thu thập thông tin mà không cần tốn nhiều công sức đột nhập.

Thứ hai, hàng rào bảo mật của các doanh nghiệp còn nhiều điểm yếu. Không ít cơ quan và tổ chức vẫn tỏ ra lúng túng, chưa xây dựng và áp dụng các tiêu chuẩn bảo vệ tương xứng trong toàn bộ quy trình từ khâu thu thập, xử lý, lưu trữ cho đến chuyển giao thông tin khách hàng.

Thứ ba, kẽ hở trong việc kiểm soát con người. Quy chế quản lý cũng như hệ thống giám sát tại các bộ phận tiếp cận trực tiếp với kho dữ liệu lớn còn lỏng lẻo. Thực tế đã ghi nhận những trường hợp nhân viên trước thời điểm thôi việc đã tự ý sao chép các tệp dữ liệu khách hàng mang ra ngoài để bán cho các bên thứ ba nhằm trục lợi cá nhân.

Thứ tư, sự thiếu hụt trầm trọng các chuyên gia bảo vệ dữ liệu chuyên trách (DPO). Công tác đào tạo, bồi dưỡng kiến thức chuyên môn cho nhân sự phụ trách an toàn thông tin tại nhiều đơn vị chưa nhận được sự quan tâm đúng mức. Khi cán bộ quản lý thiếu hụt cả nền tảng pháp lý lẫn kỹ năng kỹ thuật, họ sẽ không thể tham mưu hoặc triển khai các phương án phòng thủ hiệu quả cho tổ chức.

Yếu tố khách quan từ các hình thức tấn công bên ngoài

Thứ năm, sự tồn tại của các công cụ chuyên dụng thu thập dữ liệu trái phép. Một số doanh nghiệp hoạt động trong lĩnh vực công nghệ cả ở trong nước lẫn quốc tế đã sử dụng các phần mềm hoặc công cụ chuyên môn được cài cắm ngầm vào hệ thống nhằm chủ động khai thác và đánh cắp dữ liệu người dùng tại Việt Nam.

Thứ sáu, sự tấn công có chủ đích và liên tục từ phía tin tặc. Tội phạm mạng luôn tận dụng triệt để mã độc, virus cùng các phương thức tấn công tinh vi nhằm đột nhập trực tiếp vào các cơ sở dữ liệu có quy mô lớn với mục đích chiếm đoạt thông tin trọng yếu.

Mối nguy hại từ việc rò rỉ dữ liệu và những con số thống kê từ cơ quan công an

Thượng tá Nguyễn Đình Đỗ Thi nhận định rằng không gian mạng hiện đang biến dữ liệu cá nhân thành một "mỏ vàng" mới có giá trị kinh tế cao. Dựa vào nguồn thông tin khổng lồ này, các đường dây tội phạm có thể vận hành các tổ chức quy mô lớn quy tụ hàng trăm, hàng nghìn thành viên, kết hợp cùng hàng trăm kịch bản lừa đảo tinh vi gắn liền với các vấn đề thời sự nóng hổi như công nghệ deepfake, giả danh nhân viên ngân hàng, cán bộ cơ quan nhà nước hay các sàn giao dịch tài chính.

Tính riêng trong giai đoạn từ năm 2020 đến năm 2025, lực lượng Bộ Công an đã tiến hành triệt phá thành công tới 24 mạng lưới lừa đảo trực tuyến với tổng số tiền mà các đối tượng chiếm đoạt lên đến 40.000 tỷ đồng, tương đương khoảng 1,5 tỷ USD. Chính vì những hậu quả khôn lường này, việc nâng cao ý thức tự bảo vệ của mỗi cá nhân kết hợp cùng việc chuẩn hóa quy trình bảo mật nội bộ tại các doanh nghiệp là điều kiện tiên quyết để triệt tiêu rủi ro ngay từ gốc.

Hocsinhbca

Góc nhìn chuyên gia từ TTC Việt Nam

Nhận định về thực trạng mất an toàn thông tin hiện nay, các kỹ sư hệ thống tại TTC Việt Nam cho rằng việc doanh nghiệp tập trung đầu tư vào hạ tầng mạng phần cứng là chưa đủ nếu thiếu đi một chiến lược bảo mật toàn diện (Comprehensive Security). Trong kỷ nguyên số hóa, dữ liệu chính là huyết mạch của doanh nghiệp. Do đó, việc triển khai các giải pháp tường lửa thế hệ mới, thiết lập chính sách phân quyền truy cập nghiêm ngặt theo nguyên tắc đặc quyền tối thiểu (Least Privilege), đồng thời thường xuyên tổ chức đào tạo nâng cao nhận thức an ninh mạng cho đội ngũ nhân sự nội bộ là những bước đi chiến lược không thể xem nhẹ để vô hiệu hóa các nguy cơ tấn công từ cả bên trong lẫn bên ngoài.

Các nguyên tắc vàng trong việc bảo vệ dữ liệu cá nhân

Nhấn mạnh rằng dữ liệu vừa đóng vai trò là nguyên liệu vừa là tài sản có giá trị cao, Thượng tá Nguyễn Đình Đỗ Thi đưa ra các khuyến nghị thiết thực nhằm giúp người dùng cá nhân cũng như đội ngũ cán bộ, nhân viên trong các doanh nghiệp tuân thủ chặt chẽ:

  • Tuyệt đối không chia sẻ thông tin bừa bãi: Tránh đăng tải các thông tin nhạy cảm về đời tư hay hình ảnh giấy tờ tùy thân lên mạng xã hội. Người dùng cần cân nhắc kỹ lưỡng trước khi bấm nút đồng ý cấp quyền truy cập vào danh bạ, tệp ghi âm hay bộ sưu tập hình ảnh cho các ứng dụng di động.
  • Hạn chế kết nối thiết bị lạ: Không cắm trực tiếp điện thoại thông minh, máy tính bảng hay thẻ nhớ USB cá nhân vào các hệ thống máy tính nội bộ đang lưu trữ dữ liệu khách hàng, bí mật kinh tế hay các tài liệu bản quyền, dự án quan trọng nhằm ngăn chặn nguy cơ lây nhiễm mã độc.
  • Cảnh giác với các tệp tin lạ: Giữ thái độ đề cao cảnh giác tối đa, tuyệt đối không bấm vào các đường liên kết hoặc mở các tệp tin không rõ nguồn gốc được gửi qua email, mạng xã hội hay các ứng dụng nhắn tin trực tuyến để tránh làm lây nhiễm virus vào thiết bị làm việc.
  • Nói không với yêu cầu chuyển tiền từ người lạ: Không thực hiện theo bất kỳ hướng dẫn nào liên quan đến việc nạp tiền, cài đặt ứng dụng không rõ nguồn gốc, đăng nhập tài khoản ngân hàng hoặc chuyển khoản theo yêu cầu từ các cuộc gọi điện thoại hay tin nhắn lạ trên mạng xã hội. Đây được xem là lớp phòng thủ cuối cùng giúp bảo vệ tài sản cá nhân trước các chiêu trò lừa đảo tinh vi.
Để được tư vấn và triển khai các giải pháp mạng, viễn thông và bảo mật toàn diện cho doanh nghiệp, vui lòng liên hệ ngay với TTC Việt Nam qua website ttcvn.net hoặc hotline để nhận hỗ trợ chuyên sâu từ đội ngũ kỹ thuật viên giàu kinh nghiệm.

NỘI DUNG

  • Đang tải Mục lục...

ĐĂNG KÝ TRẢI NGHIỆM
DỊCH VỤ

HƠN 5.000+ DOANH NGHIỆP ĐÃ VÀ ĐANG ĐỒNG HÀNH CÙNG TTC VIỆT NAM ĐỂ XÂY DỰNG HỆ THỐNG

NHẬN TƯ VẤN MIỄN PHÍ