"Nhiều chuyên gia quốc tế đánh giá người dùng Việt Nam xếp vào nhóm rất dễ tính, dễ chia sẻ thông tin. Có những người vừa làm xong căn cước công dân có ảnh đẹp đã chụp lại và đăng ngay lên mạng xã hội để khoe. Điều này khiến các đối tượng xấu dễ dàng thu thập dữ liệu cá nhân", thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), chia sẻ khi phân tích về các lỗ hổng khiến thông tin người dùng bị rò rỉ.

Theo ông, tình trạng này xuất phát từ 4 nguyên nhân chủ quan và 2 nguyên nhân khách quan.

Tâm lý chủ quan của người sử dụng: Ý thức và nhận thức tự bảo vệ thông tin của người dùng trong nước chưa cao. Thói quen chia sẻ hình ảnh giấy tờ tùy thân, lịch trình và đời sống riêng tư lên mạng xã hội tạo điều kiện cho kẻ xấu thu thập dữ liệu mà không tốn nhiều công sức.

Hàng rào bảo mật doanh nghiệp còn yếu: Nhiều cơ quan, tổ chức còn lúng túng và chưa áp dụng các biện pháp bảo vệ tương xứng trong toàn bộ chuỗi thu thập, xử lý, lưu trữ và chuyển giao thông tin khách hàng.

Kẽ hở kiểm soát con người: Quy trình quản lý và giám sát tại các vị trí tiếp cận kho dữ liệu còn lỏng lẻo. Đã có trường hợp nhân viên trước khi nghỉ việc tự ý sao chép tệp khách hàng mang ra ngoài bán lại cho các bên thứ ba để trục lợi.

Thiếu hụt chuyên gia bảo vệ dữ liệu (DPO): Công tác đào tạo, bồi dưỡng cho nhân sự chuyên trách bảo vệ dữ liệu tại các đơn vị chưa được quan tâm đúng mức. Cán bộ phụ trách thiếu kiến thức pháp lý và kỹ năng kỹ thuật sẽ không thể tham mưu phương án phòng vệ hiệu quả.

Công cụ chuyên dụng thu thập trái phép: Một số công ty công nghệ trong và ngoài nước sử dụng các phần mềm, công cụ chuyên môn cài cắm vào hệ thống để chủ động khai thác, đánh cắp dữ liệu người dùng Việt Nam.

Sự tấn công chủ động của tin tặc: Tội phạm mạng liên tục dùng mã độc, virus và các kỹ thuật tấn công tinh vi để đột nhập vào các cơ sở dữ liệu quy mô lớn nhằm chiếm đoạt thông tin.

Thượng tá Nguyễn Đình Đỗ Thi cho biết tội phạm công nghệ cao hiện xem dữ liệu cá nhân như một "mỏ vàng" mới. Từ nguồn dữ liệu này, các đường dây tội phạm có thể vận hành quy mô hàng trăm, hàng nghìn người với hàng trăm kịch bản lừa đảo gắn liền với các vấn đề thời sự (deepfake, giả danh ngân hàng, cơ quan chức năng, sàn tài chính).

Riêng giai đoạn 2020 - 2025, Bộ Công an đã triệt phá 24 mạng lưới lừa đảo trực tuyến với số tiền chiếm đoạt lên tới 40.000 tỷ đồng (khoảng 1,5 tỷ USD). Do đó, việc nâng cao ý thức cá nhân và hoàn thiện quy trình bảo mật nội bộ tại doanh nghiệp là yêu cầu bắt buộc để ngăn chặn rủi ro từ gốc.

Hocsinhbca
Thượng tá Nguyễn Đình Đỗ Thi, Phó Trưởng phòng 1, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) chia sẻ khuyến nghị để bảo vệ dữ liệu cá nhân. Ảnh: BTC

Nguyên tắc bảo vệ dữ liệu cá nhân

Khẳng định dữ liệu vừa là nguyên liệu vừa là tài sản quý, thượng tá Nguyễn Đình Đỗ Thi khuyến nghị người dùng cá nhân cùng cán bộ, nhân viên doanh nghiệp tuân thủ nghiêm ngặt các nguyên tắc dưới đây:

Không chia sẻ bừa bãi: Không đăng tải bí mật đời tư, giấy tờ tùy thân lên mạng. Cân nhắc kỹ trước khi bấm đồng ý cấp quyền truy cập danh bạ, ghi âm, hình ảnh để lấy tiện ích ứng dụng.

Không cắm thiết bị lạ: Không cắm điện thoại thông minh, thẻ nhớ USB vào máy tính nội bộ chứa dữ liệu khách hàng, bí mật kinh tế hay bản quyền sáng chế, dự án… nhằm tránh lây nhiễm mã độc.

Không mở tệp tin lạ: Cảnh giác tuyệt đối, không nhấp mở các tệp tin, đường link không rõ nguồn gốc gửi qua email, mạng xã hội hay ứng dụng nhắn tin OTT để tránh lọt virus vào máy tính cá nhân.

Không chuyển tiền theo yêu cầu từ người lạ: Không làm theo hướng dẫn nạp tiền, cài ứng dụng lạ, đăng nhập tài khoản ngân hàng hoặc chuyển tiền khi có yêu cầu qua điện thoại, mạng xã hội. Đây là chốt chặn cuối cùng ngăn chặn hành vi lừa đảo chiếm đoạt tài sản.