Doanh nghiệp bị rò rỉ dữ liệu khách hàng, ai phải chịu trách nhiệm?

Doanh nghiệp bị rò rỉ dữ liệu khách hàng, ai phải chịu trách nhiệm?

Nguyễn Thành Nhân
Thứ 6, 16/11/2018 | 11:24
2
Chỉ chưa tròn một tuần nhưng liên tiếp các vụ việc dữ liệu của doanh nghiệp bị lộ đã khiến dư luận đặc biệt quan tâm. Ngoài vấn đề bảo mật, nhiều người còn đặt ra câu hỏi về quyền lợi của khách hàng khi dữ liệu họ cung cấp cho doanh nghiệp bị rò rỉ, công khai trái phép.

Khách hàng có quyền truy cứu khi bị doanh nghiệp làm rò rỉ thông tin

Khách hàng có quyền truy cứu khi bị doanh nghiệp làm rò rỉ thông tin.

Dồn dập nghi vấn an ninh mạng

Chiều ngày 13/11, trên diễn đàn RaidForums, hacker (tin tặc) đã công khai dữ liệu theo như tuyên bố là khách hàng của hệ thống cửa hàng FPT Shop. Trong thông tin đưa ra, hacker này cung cấp hình ảnh chụp thông tin mua hàng tại các cửa hàng FPT Shop của một số doanh nghiệp và cá nhân kèm chứng minh nhân dân, xác nhận sử dụng điện thoại kèm theo máy, sản phẩm mà khách mua…

Góc nhìn luật gia - Doanh nghiệp bị rò rỉ dữ liệu khách hàng, ai phải chịu trách nhiệm?

Nghi vấn lộ thông tin khách hàng của Thế giới di động đã bắt đầu cho nhiều lo ngại bảo mật. (Ảnh: Hà Nhân)

Đến chiều ngày 15/11, đại diện cục An toàn thông tin (bộ Thông tin và Truyền thông) cho biết trong các file dữ liệu được cho là thông tin nhân viên, khách hàng của FPT Shop mà hacker đưa lên mạng RaidForums những ngày qua có chứa virus nguy hiểm.

Qua kiểm tra với tập tin được cho là thông tin liên quan đến khách hàng của FPT Shop do một thành viên trên diễn đàn này đăng tải, khi người dùng mở các tập tin này, máy tính sẽ bị lây nhiễm mã độc đã được đính kèm trong các tệp tin thực thi. Hậu quả là thông tin trên máy tính của người dùng có thể bị chiếm đoạt, mã hóa, xóa toàn bộ dữ liệu hoặc tệ hại hơn là bị lợi dụng máy tính để tấn công sang máy tính, hệ thống khác,…

Trao đổi với PV báo Người Đưa Tin vào tối 15/11, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng tập đoàn BKAV nhận định chưa thể khẳng định việc FPT Shop bị tấn công an ninh mạng. Sự xác minh này cần thông báo chính thức từ đơn vị này về tình trạng hệ thống an toàn thông tin của họ.

Người phát tán thông tin được cho là của FPT Shop có nickname herasvn, đây cũng là người đã công bố danh sách 2.200 nhân viên của hệ thống Con Cưng trước đó vài ngày. Sau khi kiểm tra, các chuyên gia tại diễn đàn WhiteHat cho biết dữ liệu đó là chính xác và có thể hệ thống Con Cưng đã bị tấn công. Dữ liệu đó bao gồm 2.272 thông tin nhân viên cùng 2.187 số điện thoại, 1.133 email, 2.272 số CMND hoặc hộ chiếu, 1.395 ảnh đại diện và nhiều thông tin cá nhân khác đều chính xác.

Trước đó, một hacker khác đã tung ra trên diễn đàn này hơn 5,4 triệu email và 31.000 bản ghi lịch sử giao dịch của những người dùng được cho là khách hàng của Thế Giới Di Động. Tuy nhiên, phía Thế Giới Di Động phủ nhận việc doanh nghiệp bị tấn công thông tin.

Về những luồng thông tin này, cục An toàn thông tin đã nhanh chóng vào cuộc kiểm tra, hỗ trợ các doanh nghiệp. Ông Nguyễn Huy Dũng, Phó Cục trưởng cục An toàn thông tin (bộ Thông tin – Truyền thông) khẳng định, công tác đảm bảo an toàn an ninh mạng đang được Chính phủ rất coi trọng.

“Công tác đảm bảo an toàn thông tin mạng vẫn còn bị động thời gian qua. Từ đó, cục An toàn thông tin sẽ nâng cao các quy trình để tăng cường ra soát, phát hiện các lỗ hổng, điểm yếu trên không gian mạng và cảnh báo kịp thời đến các tổ chức, cá nhân”, ông Dũng cho biết.

Chuyên gia an ninh mạng Ngô Tuấn Anh cho rằng: “Các doanh nghiệp cần có sự đầu tư hệ thống bảo mật cùng quá trình xây dựng hệ thống công nghệ thông tin với ý thức cao. Với các công ty có dữ liệu khách hàng lớn như bán lẻ, thương mại điện tử, dịch vụ trực tuyến... thì cần có cơ chế đặc biệt để nhanh chóng ngăn chặn, xử lý việc rò rỉ thông tin khi phát hiện”.

Ông Tuấn Anh cũng nhận định việc tấn công lấy dữ liệu của các doanh nghiệp không phải là chuyện mới ở Việt Nam hay trên thế giới, ngày càng gia tăng về số lượng và quy mô tấn công an ninh mạng với mục đích tài chính kinh doanh.

“Các doanh nghiệp vừa và nhỏ, không có bộ phận chuyên trách về an toàn thông tin cần nhanh chóng phối hợp với các trung tâm bảo mật, các đơn vị quản lý của Nhà nước để nhanh chóng rà soát nhằm ngăn chặn và phòng ngừa các cuộc tấn công tương tự”, ông Tuấn Anh chia sẻ.

Pháp lý về an toàn thông tin

Ngoài vấn đề bảo mật và an ninh mạng, nhiều người ngạc nhiên khi biết các doanh nghiệp lưu trữ khá nhiều thông tin của mình. Trên thực tế, dữ liệu từ khách hàng đã được các doanh nghiệp thu thập và lưu trữ bằng nhiều cách khác nhau trong một thời gian dài.

Điển hình như doanh nghiệp thương mại điện tử Tiki đã lưu toàn bộ dữ liệu trong suốt quá trình hoạt động từ trước đến nay. Mọi tương tác của khách hàng, từ cú nhấp hay di chuyển chuột trên website đều được ghi nhớ. Từ đó, doanh nghiệp này cho biết đã sở hữu kho dữ liệu khách hàng với tỷ lệ đến 25% chính xác thông tin cá nhân, ngày sinh, nơi sống... , cao hơn gấp nhiều lần với các nhà bán lẻ khác.

Không chỉ có doanh nghiệp thương mại điện tử mà các nhà bán lẻ truyền thống cũng ngày càng quan tâm đến dữ liệu khách hàng. Đại diện liên hiệp Hợp tác xã Thương mại TP.HCM (Saigon Co.op) cho biết, bán lẻ là ngành thu thập được số lượng dữ liệu nhiều thứ hai, chỉ sau viễn thông. Do đó, 20 năm qua, Saigon Coop cũng giữ lại mọi dữ liệu từ khách hàng.

Tuy nhiên, công tác bảo mật dữ liệu của các doanh nghiệp luôn gặp khó khăn đối với cơ sở hạ tầng thông tin, đội ngũ nhân sự và cách quản lý. Một lãnh đạo cấp cao của ngân hàng trong top 5 Việt Nam cho hay: “Dữ liệu là nguồn tài nguyên lớn nhất và có giá trị nhất đối với các nhà cung cấp dịch vụ. Nếu mỗi doanh nghiệp có khoảng 20.000 nhân viên thì đồng nghĩa với việc có từng đó số lượng máy tính có quyền truy cập hợp pháp vào trung tâm dữ liệu”.

“Thậm chí, trong thời buổi cách mạng 4.0 như hiện nay, các doanh nghiệp cũng phát triển ứng dụng để các nhân viên làm việc nội bộ trên điện thoại thông minh. Vậy là có thêm hàng chục ngàn thiết bị nữa có quyền truy cập vào dữ liệu khách hàng. Điều đó làm tăng nguy cơ trong công tác bảo mật khi các thiết bị này truy cập vào các trang web độc hại, có nguy cơ nhiễm mã độc, virus”, vị này nói thêm.

Góc nhìn luật gia - Doanh nghiệp bị rò rỉ dữ liệu khách hàng, ai phải chịu trách nhiệm? (Hình 2).

Luật sư Nguyễn Ngô Quang Nhật, đoàn Luật sư TP.HCM. (Ảnh: Hà Nhân).

Về mặt pháp lý, luật sư Nguyễn Ngô Quang Nhật, công ty Luật TNHH Chính Nghĩa Luật (đoàn Luật sư TP.HCM) đánh giá: “Đối với danh sách thông tin khách hàng được doanh nghiệp (chủ thể kinh doanh hàng hóa, dịch vụ) lưu trữ thì có 2 vấn đề. Thứ nhất, nếu những thông tin được khách hàng cung cấp cho doanh nghiệp là thông tin riêng tư, bí mật cá nhân, bí mật gia đình,… thì đã được pháp luật bảo vệ bằng quy định chặt chẽ, bất khả xâm phạm. Việc lưu giữ, sử dụng, công khai các thông tin này cần sự cho phép của chủ thể thông tin, trừ những trường hợp có quy định riêng theo điều 38 Bộ luật Dân sự”.

“Thứ 2 là thỏa thuận (hợp đồng) mà khách hàng và doanh nghiệp ký kết khi giao dịch có quy định về thông tin cá nhân, thông tin khách hàng như thế nào. Ví dụ có cho phép doanh nghiệp cung cấp thông tin cho bên thứ 3 hay không, trách nhiệm của doanh nghiệp trong việc lưu trữ thông tin của khách hàng đến đâu, trường hợp rò rỉ thông tin khách hàng thì trách nhiệm của các bên liên quan thế nào... Những hành vi bao gồm việc thu thập, sử dụng, phát tán, kinh doanh trái pháp luật thông tin cá nhân của người khác hoặc lợi dụng sơ hở, điểm yếu của hệ thống thông tin để thu thập, khai thác thông tin cá nhân thì đều bị xem là vi phạm pháp luật theo luật An toàn thông tin mạng”, ông Nhật cho biết.

Hiện nay, đối với việc bảo vệ thông tin người tiêu dùng thì luật Bảo vệ người tiêu dùng có quy định rõ, người tiêu dùng được bảo đảm an toàn, bí mật thông tin của mình khi tham gia giao dịch, sử dụng hàng hóa, dịch vụ, trừ trường hợp cơ quan Nhà nước có thẩm quyền yêu cầu. Trường hợp thu thập, sử dụng, chuyển giao thông tin của người tiêu dùng thì tổ chức, cá nhân kinh doanh hàng hóa, dịch vụ có trách nhiệm bảo đảm an toàn, chính xác, đầy đủ khi thu thập, sử dụng, chuyển giao thông tin của người tiêu dùng.

Như vậy khi doanh nghiệp để lộ thông tin khách hàng dưới bất kỳ hình thức nào, dù bị tấn công an ninh mạng hay hành vi có chủ đích của nhân viên thì đều phải chịu trách nhiệm.

“Trường hợp việc rò rỉ thông tin gây thiệt hại, khách hàng có thể khởi kiện ra tòa án để yêu cầu bồi thường hoặc tố cáo hành vi vi phạm để cơ quan chức năng xử lý kịp thời, giúp ngăn chặn hậu quả xấu có thể xảy ra. Nhưng trên thực tế tại Việt Nam, chưa ghi nhận trường hợp doanh nghiệp bị kiện vì để lộ thông tin khách hàng do không đảm bảo an toàn thông tin của người tiêu dùng”, luật sư Quang Nhật kết luận.

Sau Thế Giới Di Động, tiếp tục lộ dữ liệu cá nhân hàng ngàn nhân viên Con Cưng?

Chủ nhật, 11/11/2018 | 08:27
Không lâu sau khi dữ liệu thông tin giao dịch thẻ ngân hàng của khách hàng Thế Giới Di Động vướng nghi vấn bị rò rỉ, ngày 10/11 dữ liệu được cho là của chuỗi bán lẻ Con Cưng (concung.com) cũng bị hacker tung lên mạng.

Thực hư việc Thế giới Di động bị tấn công khiến hàng triệu email, số thẻ tín dụng bị lộ?

Thứ 5, 08/11/2018 | 11:54
Dư luận vẫn hoài nghi về việc có hay không việc Thegioididong.com bị hacker tấn công gây rò rỉ thông tin khách hàng dù đại diện đơn vị này vẫn khẳng định như "đinh đóng cột" thông tin này không chính xác.

Từ scandal VNG, điểm lại những vụ bê bối rò rỉ thông tin người dùng đình đám tại Việt Nam

Thứ 5, 03/05/2018 | 15:58
Sự kiện 163 triệu tài khoản Zing ID của VNG bị rao bán trên diễn đàn nước ngoài là vụ việc mới nhất bị phát hiện, trong số những scandal đình đám liên quan đến lừa đảo thông tin người dùng tại Việt Nam.
Cùng tác giả

Tp.HCM: Tín hiệu tích cực từ doanh thu kinh doanh bất động sản

Thứ 7, 04/05/2024 | 13:06
Các giải pháp kích cầu dần dần có tác dụng khi thị trường bất động sản tại Tp.HCM đã có dấu hiệu khởi sắc, ghi nhận giao dịch nhộn nhịp hơn.

Phát huy nguồn lực từ kiều bào: Định vị và xây dựng thương hiệu Tp.HCM

Thứ 5, 02/05/2024 | 09:00
Việc tuyên truyền các chủ trương, chính sách của Tp.HCM sẽ được tăng cường hơn, nhằm thu hút nguồn lực người Việt Nam ở nước ngoài đóng góp cho Tp.HCM.

Tp.HCM: Mặt bằng bán lẻ nhộn nhịp trở lại, kỳ vọng hồi phục kinh tế

Chủ nhật, 28/04/2024 | 07:00
Sự đổ bộ của các thương hiệu xa xỉ đã giúp giá cho thuê mặt bằng bán lẻ ở các trung tâm thương mại tại Tp.HCM ngày càng tăng.

Giá lúa gạo xu hướng tăng: Liên kết chuỗi giá trị, kỳ vọng bứt phá

Thứ 7, 27/04/2024 | 14:31
Triển khai nhiều giải pháp, các Bộ ngành sẽ tiếp tục đồng hành, hỗ trợ doanh nghiệp xuất khẩu gạo với mục tiêu lớn về kim ngạch xuất khẩu.

Tuyển sinh lớp 10 ở thành phố Hồ Chí Minh: Chỉ tiêu giảm, áp lực tăng

Thứ 7, 27/04/2024 | 11:30
Khi giảm chỉ tiêu trường công lập, kỳ thi tuyển sinh lớp 10 tại thành phố Hồ Chí Minh càng tăng áp lực đầu vào đối với học sinh.
Cùng chuyên mục

Có được phép mua bán, chuyển nhượng "đất công cộng thành phố"?

Thứ 5, 02/05/2024 | 16:16
Thời gian qua, nhiều trang mạng xã hội lan truyền hình ảnh Giấy chứng nhận về “đất công cộng thành phố”. Vậy đất này có được cấp giấy, phân lô, chuyển nhượng không?

Vay vàng nhưng chỉ trả tiền gốc: Pháp luật quy định thế nào?

Chủ nhật, 28/04/2024 | 10:13
Theo quy định của Bộ Luật Dân sự 2015, khi đã vay vàng thì bên vay phải trả lại vàng theo đúng số lượng và chất lượng đã vay.

Án Tây-Luật Ta: Bị kiện vì chơi đàn… quá nhiều

Thứ 6, 26/04/2024 | 20:15
Laia Martin một nghệ sĩ dương cầm người Tây Ban Nha bị người hàng xóm cũ của cô kiện vì chơi đàn quá nhiều.

Án Tây-Luật Ta: Vụ án ở trung tâm thương mại, 6 người tử vong

Thứ 2, 22/04/2024 | 08:00
Ngày 13/4, JoelCauchi đã dùng dao làm bếpsát hại 6 người tại trung tâm thương mại Westfield Bondi Junction ở Sydney, bang New South Wales, Australia. Nghi phạm này đã bị cảnh sát bắn hạ.

Lý giải mối quan hệ giữa vi phạm về đấu thầu với đưa và nhận hối lộ

Chủ nhật, 21/04/2024 | 08:53
Từ các vụ án “Vi phạm quy định về đấu thầu gây hậu quả nghiêm trọng” cho thấy mối quan hệ rất chặt chẽ giữa hành vi vi phạm về đấu thầu với tội đưa và nhận hối lộ.
     
Nổi bật trong ngày

Hà Nội: Phát hiện, tạm giữ hơn 1,5 tấn thực phẩm không rõ nguồn gốc

Thứ 7, 04/05/2024 | 10:37
Kiểm tra một hộ kinh doanh trên địa bàn huyện Thanh Oai, lực lượng chức năng đã phát hiện và tạm giữ một lượng lớn thực phẩm có dấu hiệu vi phạm.

Lâm Đồng rà soát, báo cáo Bộ Công an về dự án trồng cây xanh

Thứ 6, 03/05/2024 | 22:20
Bộ Công an yêu cầu tỉnh Lâm Đồng cung cấp thông tin, tài liệu liên quan đến các dự án trồng, chăm sóc cây xanh, chỉnh trang đô thị những năm 2019-2023.

Công an vào cuộc vụ gần 500 người ngộ độc bánh mì tại Đồng Nai

Thứ 6, 03/05/2024 | 22:35
Ngày 3/5, Công an tỉnh Đồng Nai phối hợp Công an TP.Long Khánh vào cuộc điều tra, xác minh vụ việc gần 500 người ngộ độc sau khi ăn bánh mì tại cơ sở Băng.

Hà Nội:Tạm giữ 1,5 tấn nầm lợn, thịt vịt chuẩn bị bán ra thị trường

Thứ 7, 04/05/2024 | 10:40
Đội QLTT số 11, Cục QLTT thành phố Hà Nội phối hợp với Đội 7 PC 03 Công an TP Hà Nội kiểm tra, phát hiện số lượng lớn thực phẩm không rõ nguồn gốc.

Quảng Ninh: Phát hiện gần 1 tấn cua không rõ nguồn gốc

Thứ 7, 04/05/2024 | 10:40
Lực lượng Quản lý thị trường tỉnh Quảng Ninh vừa phối hợp với các cơ quan chức năng phát hiện gần 1 tấn cua không rõ xuất xứ đang được vận chuyển đi tiêu thụ.