Khoa học - Công nghệ

Dữ liệu cá nhân: Đừng để rủi ro vì lộ thông tin

Kim Tiến 17/09/2026 07:28

Một lần cung cấp thông tin cá nhân tưởng như vô hại có thể mở ra nhiều nguy cơ trên không gian mạng. Khi dữ liệu bị thu thập, chia sẻ hoặc khai thác trái phép, người dùng không chỉ đối mặt với cuộc gọi rác, tin nhắn lừa đảo…, mà còn có thể trở thành mục tiêu của những thủ đoạn tinh vi hơn.

4-dulieu.jpg
Cán bộ Công an thành phố Hà Nội kiểm tra, thu giữ các thiết bị điện tử của nhóm đối tượng tạo lập, vận hành website trung gian để mua bán dữ liệu cá nhân, tài khoản mạng xã hội, thư điện tử. Ảnh: Bảo Bình

Tài sản trong thời đại số

Ngày 14-9, Công an thành phố Quảng Ninh công bố triệt phá đường dây mua bán dữ liệu cá nhân và lừa đảo trên không gian mạng. Vụ án được làm rõ từ 8 đơn trình báo, với tổng thiệt hại hơn 160 triệu đồng. Cơ quan điều tra đã khởi tố 21 bị can và bước đầu xác định đường dây này chiếm đoạt hơn 1.000 tỷ đồng của hàng nghìn nạn nhân trên cả nước. Đáng chú ý, các đối tượng mua dữ liệu cá nhân trên các hội nhóm Telegram, sau đó phân loại, lựa chọn nạn nhân và xây dựng kịch bản lừa đảo.

Vụ án cho thấy, dữ liệu cá nhân bị lộ không chỉ dẫn đến nguy cơ mất quyền riêng tư, mà còn có thể trở thành công cụ để đối tượng xấu thực hiện hành vi phạm pháp. Các thông tin như: Số điện thoại, căn cước công dân, địa chỉ nhà riêng, tài khoản ngân hàng, hình ảnh gia đình hay thói quen sinh hoạt… khi được thu thập từ nhiều nguồn và ghép nối, có thể giúp kẻ xấu nhận diện mục tiêu, tạo dựng lòng tin và lựa chọn cách tiếp cận phù hợp với từng người.

Theo TS Đào Trung Hiếu, chuyên gia tội phạm học, trong thời đại số, dữ liệu cá nhân đã trở thành một loại tài sản đặc biệt. Những thông tin tưởng chừng quen thuộc trong đời sống có thể bị khai thác để phục vụ hành vi lừa đảo hoặc xâm phạm quyền riêng tư. Đáng lo ngại, nhiều người vẫn sẵn sàng công khai thông tin về bản thân, gia đình và sinh hoạt trên mạng xã hội mà chưa nhận thức đầy đủ những rủi ro có thể phát sinh. Bảo vệ dữ liệu cá nhân không chỉ là trách nhiệm của cơ quan chức năng hay các tổ chức cung cấp dịch vụ, mà trước hết phải bắt đầu từ ý thức tự bảo vệ của mỗi người.

Chuyên gia an ninh mạng Ngô Minh Hiếu, nhà sáng lập kiêm Giám đốc Dự án Chống lừa đảo cho rằng, người dân cần thay đổi tư duy về dữ liệu cá nhân. “Dữ liệu cá nhân cũng là một loại tài sản và cần được bảo vệ như tiền trong tài khoản ngân hàng”, ông Ngô Minh Hiếu lưu ý.

Việc công khai hoặc cung cấp thông tin cá nhân vì thế không nên chỉ được xem là một thao tác đơn giản để sử dụng dịch vụ hay kết nối với mọi người. Người dùng cần cân nhắc trước khi đưa số điện thoại, ngày sinh, căn cước công dân, địa chỉ nơi ở, vé máy bay hoặc thông tin gia đình lên mạng xã hội nếu không thực sự cần thiết. Bởi khi thông tin đã được đưa lên môi trường mạng, việc kiểm soát dữ liệu trở nên khó khăn hơn rất nhiều.

Từ ý thức người dùng đến trách nhiệm pháp lý

Theo chuyên gia an ninh mạng Ngô Minh Hiếu, bên cạnh trách nhiệm của người sử dụng, việc bảo vệ dữ liệu cá nhân cần được đặt trong một khuôn khổ pháp lý đủ mạnh. Đáng chú ý, Luật Bảo vệ dữ liệu cá nhân (có hiệu lực từ ngày 1-1-2026) cùng các nghị định mới, đặc biệt là Nghị định số 330/2026/NĐ-CP ngày 19-8-2026 của Chính phủ quy định về xử phạt vi phạm hành chính trong lĩnh vực an ninh mạng và bảo vệ dữ liệu cá nhân (có hiệu lực từ ngày 19-8-2026), đã tạo ra bước tiến lớn khi quyền của người dân, trách nhiệm của doanh nghiệp và chế tài xử lý vi phạm được quy định rõ ràng. Đặc biệt, hành vi mua bán dữ liệu cá nhân trái phép hoặc xử lý dữ liệu không đúng mục đích đã có chế tài nhằm tăng sức răn đe.

Tuy nhiên, ông Ngô Minh Hiếu cho rằng, pháp luật chỉ thực sự phát huy hiệu quả khi đi cùng khả năng thực thi. Thời gian tới, cần tăng cường kiểm tra, xử lý các đường dây mua bán dữ liệu; xác định rõ trách nhiệm khi dữ liệu bị rò rỉ qua nhiều bên trung gian; đồng thời nâng cao năng lực giám sát đối với các nền tảng và hoạt động chuyển dữ liệu xuyên biên giới. “Quan trọng nhất là phải khiến việc mua bán dữ liệu cá nhân trở thành một hành vi có rủi ro pháp lý và chi phí vi phạm rất cao, thay vì một thị trường ngầm dễ dàng như trước”, ông Ngô Minh Hiếu nêu quan điểm.

Về phía người sử dụng, việc tự bảo vệ dữ liệu cá nhân cần bắt đầu từ những thao tác cụ thể trong đời sống hằng ngày. Khi cài đặt một ứng dụng hoặc mua sắm trực tuyến, người dùng cần cân nhắc kỹ những quyền truy cập được yêu cầu, đặc biệt với danh bạ, vị trí, ảnh và micro. Không phải ứng dụng nào cũng cần quyền truy cập toàn bộ những dữ liệu này để cung cấp dịch vụ.

Bên cạnh đó, mỗi tài khoản nên sử dụng một mật khẩu riêng; kích hoạt xác thực hai lớp; tuyệt đối không cung cấp mã OTP hoặc mã xác thực cho người khác. Trước bất kỳ yêu cầu nào liên quan đến cung cấp thông tin cá nhân hoặc chuyển tiền, người dùng nên dừng lại và kiểm chứng qua một kênh độc lập. Đây là những nguyên tắc đơn giản nhưng có thể giúp ngăn chặn nhiều kịch bản lừa đảo được xây dựng dựa trên dữ liệu cá nhân đã bị lộ.

Từ góc độ pháp lý, luật sư Lê Thị Quyên, Công ty Luật hợp danh The Light (Đoàn Luật sư thành phố Hà Nội) cho rằng, trước khi cung cấp thông tin, mỗi người cần đọc kỹ phạm vi dữ liệu được yêu cầu, chỉ chia sẻ những thông tin thực sự cần thiết và thường xuyên rà soát dữ liệu trên các nền tảng. Khi nghi ngờ dữ liệu bị rò rỉ hoặc sử dụng trái phép, người dân nên lưu giữ bằng chứng, liên hệ với tổ chức cung cấp dịch vụ để yêu cầu kiểm tra, xử lý. Trường hợp không được giải quyết thỏa đáng, người dân có quyền khiếu nại, tố cáo, khởi kiện hoặc yêu cầu bồi thường thiệt hại theo quy định của pháp luật.

(0) Bình luận
Nổi bật
    Đừng bỏ lỡ
    Dữ liệu cá nhân: Đừng để rủi ro vì lộ thông tin

    (*) Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Cơ quan Báo và Phát thanh, truyền hình Hà Nội.