Đề xuất giao dịch tài khoản ngân hàng, đời tư là dữ liệu cá nhân nhạy cảm

Bộ Công an đề xuất nội dung lịch sử giao dịch của tài khoản ngân hàng, đời tư, xu hướng tình dục sẽ thuộc danh sách 13 dữ liệu cá nhân nhạy cảm.

Thông tin được nêu trong dự thảo Nghị định quy định chi tiết một số điều Luật Bảo vệ dữ liệu cá nhân do Bộ Công an chủ trì soạn thảo, đang lấy ý kiến người dân.

Nghị định dành 2 điều để định nghĩa chi tiết về dữ liệu cá nhân cơ bản và nhạy cảm. Do đó, danh mục dữ liệu nhạy cảm được mở rộng và cụ thể hơn so với quy định hiện hành, bao gồm thông tin về nguồn gốc chủng tộc, quan điểm chính trị, đời tư, sức khỏe, hành vi trên mạng xã hội... Bộ Công an cho rằng việc phân loại rõ ràng giúp minh bạch hơn trách nhiệm xử lý, đồng thời bảo vệ quyền riêng tư tốt hơn.

Theo đó, dữ liệu cá nhân cơ bản là dữ liệu phản ánh các yếu tố nhân thân, lai lịch phổ biến, thường xuyên sử dụng trong các giao dịch, quan hệ xã hội.

Dữ liệu cá nhân nhạy cảm là dữ liệu gắn liền với quyền riêng tư của cá nhân. Dữ liệu này khi bị xâm phạm sẽ ảnh hưởng trực tiếp đến quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân. Bởi thế phải yêu cầu phân quyền giới hạn truy cập, quy trình xử lý và các biện pháp bảo mật chặt chẽ.

Có 13 dữ liệu cá nhân nhạy cảm được quy định chi tiết trong dự thảo nghị định. Đó là nguồn gốc chủng tộc, dân tộc; quan điểm chính trị, tôn giáo, tín ngưỡng; đời tư; tình trạng sức khỏe; sinh trắc học, đặc điểm di truyền; dữ liệu tiết lộ đời sống tình dục, xu hướng tình dục của cá nhân; vị trí của cá nhân được xác định qua dịch vụ định vị; thông tin thẻ ngân hàng, dữ liệu về lịch sử giao dịch của tài khoản ngân hàng; thông tin tài chính, tín dụng...

Dự thảo đề xuất bên kiểm soát, xử lý dữ liệu cá nhân nhạy cảm cần thông báo cho "người có dữ liệu nhạy cảm". Việc chuyển giao dữ liệu cá nhân nhạy cảm phải có biện pháp "bảo mật vật lý" với thiết bị lưu trữ và truyền tải, biện pháp mã hóa, ẩn danh hóa và các biện pháp bảo mật khác trong quá trình chuyển giao.

Bộ Công an yêu cầu các đơn vị xử lý dữ liệu cần phân quyền giới hạn truy cập, quy trình xử lý và các biện pháp bảo mật chặt chẽ với riêng dữ liệu cá nhân nhạy cảm.

Các diễn đàn tin tặc mua bán dữ liệu cá nhân ngày càng công khai. Ảnh: Phạm Dự

Siết chặt hơn về bảo vệ dữ liệu cá nhân trong lĩnh vực tài chính - ngân hàng

Điều 8 dự thảo Nghị định hướng dẫn đặt ra khung pháp lý chặt chẽ hơn cho lĩnh vực tài chính, ngân hàng và thông tin tín dụng - nơi thường xuyên xử lý dữ liệu nhạy cảm của người dân.

Bộ Công an đề xuất, chậm nhất 72 giờ sau khi phát hiện lộ, mất thông tin về tài khoản ngân hàng, tài chính, tín dụng, thì tổ chức, cá nhân lưu trữ, khai thác dữ liệu phải thông báo "cho chủ dữ liệu cá nhân". Đây là điểm mới khi mà quy định hiện hành tại Nghị định 13/2023 không có mốc thời gian cụ thể nên việc thông báo có thể bị chậm trễ, gây rủi ro cho khách hàng.

Dự thảo cũng đề xuất tổ chức, cá nhân hoạt động trong lĩnh vực tài chính, ngân hàng, tín dụng có trách nhiệm "bảo vệ dữ liệu cá nhân theo các tiêu chuẩn bảo vệ dữ liệu quốc tế". Đồng thời, đánh giá tuân thủ quy định về bảo vệ dữ liệu cá nhân định kỳ một năm/lần và phải ghi lại nhật ký toàn bộ hoạt động xử lý dữ liệu cá nhân.

Đây cũng là điểm mới khi Nghị định 13/2023 hiện nay chỉ yêu cầu áp dụng "biện pháp kỹ thuật, quản lý phù hợp" mà chưa gắn với tiêu chuẩn cụ thể hay thời hạn kiểm tra.

Ngoài ra, dự thảo còn quy định rõ hơn về cơ chế xin đồng ý của khách hàng. Khi thu thập và xử lý dữ liệu cá nhân, tổ chức phải liệt kê mục đích cụ thể như chấm điểm, xếp hạng tín dụng, nêu rõ nguồn dữ liệu, bên chia sẻ, thời gian lưu trữ, đồng thời công khai cách rút lại sự đồng ý và chính sách xóa dữ liệu.

Gần đây, nhiều người lo lắng khi thông tin về tín dụng cá nhân bị đánh cắp khi Trung tâm VNCERT thuộc A05, Bộ Công an, phát ra thông báo cho biết có dấu hiệu hoạt động tấn công, xâm nhập của tội phạm để đánh cắp dữ liệu cá nhân tại Trung tâm Thông tin tín dụng quốc gia CIC hôm 10/9. Vì thế, nhiều người kỳ vọng khi quy định về bảo vệ dữ liệu cá nhân trong lĩnh vực tài chính - ngân hàng được siết chặt sẽ giúp thông tin cá nhân được đảm bảo hơn.

Số dư tài khoản ngân hàng mua bán công khai trên "chợ đen"

Luật Bảo vệ dữ liệu cá nhân được Quốc hội thông qua ngày 26/6, hiệu lực từ 1/1/2026 là văn bản luật đầu tiên của Việt Nam về bảo vệ dữ liệu cá nhân. Trước đó, lĩnh vực này chỉ được quy định trong Nghị định 13/2023.

So với quy định cũ, luật bổ sung 3 hành vi bị nghiêm cấm: Sử dụng dữ liệu cá nhân của người khác, cho người khác sử dụng dữ liệu cá nhân của mình để thực hiện hành vi trái pháp luật; Mua, bán dữ liệu cá nhân; Chiếm đoạt, cố ý làm lộ, làm mất dữ liệu cá nhân.

Các nhóm mua bán dữ liệu, tài khoản ngân hàng trên Telegram. Ảnh: Trọng Đạt

Trong tờ trình gửi Chính phủ, Bộ Công an cho rằng dữ liệu cá nhân là một trong những "nguyên liệu chính" để thực hiện chuyển đổi số, phát triển kinh tế số, xây dựng xã hội số. Thế nhưng dữ liệu cá nhân vẫn bị lộ lọt thường xuyên trên không gian mạng.

Các doanh nghiệp kinh doanh dịch vụ có thu thập dữ liệu cá nhân của khách hàng sau đó lại cho phép đối tác thứ ba tiếp cận thông tin mà không quy định chặt chẽ, để rồi dữ liệu bị buôn bán cho bên khác. Nhiều doanh nghiệp thì chủ động thu thập thông tin cá nhân của khách hành nhằm hình thành "kho dữ liệu" và phân tích, xử lý để buôn bán. Họ bán cả dữ liệu thô và dữ liệu đã qua xử lý.

Bộ Công an thấy rằng, nhiều thông tin "rất chi tiết" của cá nhân, tổ chức bị mua bán. Cụ thể như họ tên, ngày sinh, số Căn cước công dân, địa chỉ, số điện thoại, tài khoản ngân hàng (bao gồm cả số dư), thân nhân, chức vụ, vị trí công tác. Nhóm mua bán còn cam kết "bảo hành" và có khả năng cập nhật, trích xuất dữ liệu theo nhu cầu người mua.

Nhiều dữ liệu bị rao bán công khai, trong thời gian dài, với số lượng lớn trên mạng xã hội Facebook, Zalo, Telegram, diễn đàn tin tặc (raidforums.com...). Công khai hơn, tội phạm còn dùng tài khoản ngân hàng để giao dịch, ghi rõ nội dung là "mua bán dữ liệu".

Qua thực tiễn triển khai bảo vệ còn thấy rằng "quyền cơ bản của công dân với dữ liệu cá nhân chưa được đảm bảo". Công dân chưa biết cách tự bảo vệ, khiếu kiện, yêu cầu bồi thường thiệt hại khi quyền và lợi ích của mình bị xâm hại. Quy trình xử lý dữ liệu cá nhân cũng bộc lộ nhiều bất cập.

Ngoài ra, nhiều thông tin sinh trắc học, lý lịch cá nhân, mối quan hệ, tình trạng sức khỏe, tài chính được đăng tải công khai. Trong khi đó, nhận thức của một số cán bộ, công chức, viên chức về cung cấp, quản lý hồ sơ cá nhân, dữ liệu cá nhân chưa đầy đủ. Tâm lý sẵn sàng đánh đổi thông tin đời tư, thông tin cá nhân để đổi lấy sự tiện ích về mặt công nghệ cũng là một bất cập.

Theo dự thảo, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05 Bộ Công an) được giao là cơ quan chuyên trách bảo vệ dữ liệu cá nhân.

Theo VNEXPRESS Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

Đề xuất kéo dài việc giảm thuế nhập khẩu một số mặt hàng xăng dầu về 0% đến 30/6/2026

Bộ Tài chính đang dự thảo Nghị quyết của Chính phủ về việc kéo dài thời hạn áp dụng của Nghị định số 72/2026/NĐ-СР ngày 9/3/2026 của Chính phủ sửa đổi mức thuế suất thuế nhập khẩu ưu đãi đối với một số mặt hàng xăng, dầu, nguyên liệu sản xuất xăng, dầu tại Biểu thuế nhập khẩu ưu đãi ban hành kèm theo Nghị định số 26/2023/NĐ-CP ngày 31/5/2023 của Chính phủ và áp dụng mức thuế suất thuế nhập khẩu ưu đãi đối với một số mặt hàng nguyên liệu sản xuất xăng, dầu.
06/04/2026

Xây dựng Quy chế tổ chức và hoạt động của cơ sở giáo dục đại học

Bộ Giáo dục và Đào tạo đang lấy ý kiến đối với dự thảo Thông tư hướng dẫn Quy chế tổ chức và hoạt động của cơ sở giáo dục đại học.
06/04/2026

Dự kiến cấu trúc lực lượng bảo vệ an ninh mạng theo ba thành tố cơ bản

Bộ Công an đang chủ trì xây dựng dự thảo Nghị định của Chính phủ quy định về lực lượng bảo vệ an ninh mạng. Dự kiến cấu trúc lực lượng bảo vệ an ninh mạng theo ba thành tố cơ bản.
06/04/2026

Đề xuất 6 tiêu chuẩn, 25 tiêu chí bảo đảm chất lượng giáo dục

Bộ Giáo và Đào tạo đang dự thảo Thông tư quy định về bảo đảm chất lượng giáo dục và công nhận đạt chuẩn quốc gia đối với cơ sở giáo dục mầm non, cơ sở giáo dục phổ thông và cơ sở giáo dục thường xuyên.
03/04/2026

Đề xuất quy định về chi tạm ứng cho Quỹ bình ổn giá xăng dầu

Bộ Công Thương đang dự thảo Thông tư quy định về chi tạm ứng cho Quỹ bình ổn giá xăng dầu từ nguồn tăng thu ngân sách trung ương năm 2025, trích lập Quỹ bình ổn giá xăng dầu và hoàn trả tạm ứng cho ngân sách.
03/04/2026

Đề xuất quy định mới về Quỹ Hỗ trợ đầu tư

Bộ Tài chính đang dự thảo Nghị định thay thế Nghị định số 182/2024/NĐ-CP ngày 31/12/2024 quy định về thành lập, quản lý và sử dụng Quỹ Hỗ trợ đầu tư.
03/04/2026

Đề xuất quy định tổ chức, hoạt động của trường phổ thông năng khiếu nghệ thuật

Bộ Giáo dục và Đào tạo đang lấy ý kiến đối với dự thảo Thông tư ban hành Quy chế tổ chức và hoạt động của trường phổ thông năng khiếu nghệ thuật, thể dục, thể thao.
03/04/2026

Toàn văn dự thảo Thông tư sửa đổi, bổ sung Quy định và hướng dẫn tuyển sinh Quân sự

Toàn văn dự thảo Thông tư sửa đổi, bổ sung Quy định và hướng dẫn thực hiện công tác tuyển sinh vào các trường Quân đội.
03/04/2026

Xây dựng dự thảo Nghị định sửa đổi, bổ sung về chế độ trợ cấp một lần khi thôi phục vụ trong Quân đội

Cục Chính sách - Xã hội/TCCT (Bộ Quốc phòng) đã tổ chức Hội thảo xây dựng dự thảo Nghị định sửa đổi, bổ sung một số điều của 03 Nghị định của Chính phủ về chế độ trợ cấp một lần khi thôi phục vụ trong Quân đội đối với sĩ quan, quân nhân chuyên nghiệp, công nhân và viên chức quốc phòng thuộc lĩnh vực quản lý của Bộ Quốc phòng.
03/04/2026

Đề xuất miễn thuế thu nhập cá nhân với nhiều nguồn thu

Bộ Tài chính tiếp tục đề xuất miễn thuế thu nhập cá nhân đối với nhiều nguồn thu liên quan đến lĩnh vực Nông nghiệp và Môi trường.
03/04/2026

Bộ Công an đề xuất phạt nặng hành vi tự ý dùng thông tin cá nhân người khác

Bộ Công an đề xuất phạt từ 75 triệu đến 125 triệu đồng đối với hành vi sử dụng thông tin cá nhân của người khác trên mạng xã hội khi chưa được người đó đồng ý.
03/04/2026

Đề xuất tăng lương cơ sở với 9 nhóm đối tượng; sửa đổi quy định áp dụng cơ chế tài chính, thu nhập đặc thù

Bộ Nội vụ đề xuất điều chỉnh mức lương cơ sở là 2.530.000 đồng/tháng từ ngày 01/7/2026 đối với 9 nhóm đối tượng. Đồng thời rà soát, sửa đổi quy định đối với các cơ quan, đơn vị đang được áp dụng các cơ chế tài chính, thu nhập đặc thù ở trung ương.
02/04/2026