Chúng ta đang phải đối mặt với thách thức lớn về việc bảo vệ quyền riêng tư trong thế giới số. Trong một báo cáo gửi Quốc hội vào năm 2022, Bộ Công an cho biết, dữ liệu cá nhân của 2/3 dân số nước ta đang được lưu trữ, đăng tải, chia sẻ và thu thập trên không gian mạng với nhiều hình thức, mức độ khác nhau.
Gần đây, nghiên cứu, khảo sát an ninh mạng 2024 do Hiệp hội An ninh mạng quốc gia thực hiện và công bố cho thấy, tình trạng lộ lọt dữ liệu cá nhân tiếp tục diễn biến phức tạp, nghiêm trọng. Cụ thể, có tới 66,24% người dùng xác nhận rằng thông tin của họ từng bị sử dụng trái phép. Nguyên nhân dẫn đến tình trạng này rất đa dạng, nhưng theo khảo sát, 73,99% người dùng cho rằng thông tin của họ bị lộ khi mua hàng trực tuyến, 62,13% nhận định việc chia sẻ thông tin trên mạng xã hội là yếu tố chính, trong khi 67% xác định lộ lọt diễn ra trong quá trình sử dụng các dịch vụ thiết yếu như nhà hàng, khách sạn, hay siêu thị.
Điều này cho thấy mối đe dọa không chỉ đến từ các cuộc tấn công mạng mà còn từ sự thiếu ý thức bảo vệ thông tin cá nhân của chính người dùng; từ việc các cơ quan, tổ chức, doanh nghiệp buông lỏng việc bảo vệ dữ liệu cá nhân. chưa có biện pháp quản lý và kỹ thuật bảo vệ phù hợp. Đáng chú ý, ngay cả các doanh nghiệp lớn, có hệ thống công nghệ được trang bị đầy đủ cũng từng làm lộ dữ liệu cá nhân. Chẳng hạn, Công ty VNG để lộ hơn 163 triệu tài khoản khách hàng; Thế giới Di động và Điện máy xanh để lộ hơn 5 triệu email và hàng chục nghìn thông tin thẻ thanh toán; hoặc vụ máy chủ của Việt Nam Airlines bị hacker đột nhập lấy hơn 400 nghìn tài khoản khách hàng đăng lên internet...
Một trong những hậu quả nghiêm trọng của việc lộ lọt thông tin cá nhân là lừa đảo trực tuyến gia tăng. Khi kẻ xấu nắm trong tay các thông tin nhạy cảm như số điện thoại, email, chứng minh nhân dân hay số tài khoản ngân hàng, họ có thể dễ dàng tiếp cận và lừa đảo người dân, chiếm đoạt tài sản. Theo khảo sát của Hiệp hội An ninh mạng quốc gia, cứ 220 người dùng thì có 1 người là nạn nhân của các vụ lừa đảo trực tuyến, tỷ lệ lên tới 0,45%. Tổng thiệt hại ước tính trong năm 2024 do lừa đảo trực tuyến gây ra lên đến 18.900 tỷ đồng, một con số không hề nhỏ.
Khi thông tin cá nhân bị lộ, người dân không chỉ đối mặt với việc xâm phạm quyền riêng tư mà còn có thể phải gánh chịu những thiệt hại tài chính, danh dự, và thậm chí là sức khỏe tâm lý. Các trường hợp thông tin bệnh án bị lộ và bị khai thác thương mại, như các công ty bảo hiểm tiếp cận thông tin sức khỏe của bệnh nhân để tính toán phí bảo hiểm, đang dần trở thành mối lo ngại thực tế. Những “cuộc gọi rác” liên miên cũng là minh chứng cho tình trạng lộ lọt thông tin và lợi dụng vào mục đích thương mại.
Đó là chưa kể tình trạng này có thể làm suy giảm lòng tin của người dân đối với các tổ chức, cơ quan chức năng và các dịch vụ công trực tuyến. Điều này sẽ cản trở tiến trình chuyển đổi số quốc gia và sự phát triển của nền kinh tế số.
Theo thống kê của Bộ Công an, hiện có tổng cộng 69 văn bản quy phạm pháp luật liên quan trực tiếp đến bảo vệ dữ liệu cá nhân. Dù vậy, tất cả đều chưa thống nhất về khái niệm và nội hàm dữ liệu cá nhân, bảo vệ dữ liệu cá nhân; chỉ đến Nghị định số 13/2023/NĐ-CP, khái niệm về dữ liệu cá nhân và bảo vệ dữ liệu cá nhân mới được đưa ra rõ ràng. Hơn nữa, sự phát triển mạnh mẽ của công nghệ thông tin (như trí tuệ nhân tạo, điện toán đám mây, blockchain…) và các mối đe dọa mới từ tội phạm mạng, càng đòi hỏi một khuôn khổ pháp lý mạnh mẽ và linh hoạt hơn để bảo vệ dữ liệu cá nhân hiệu quả hơn.
Trong cuộc họp chiều qua, Ủy ban Thường vụ Quốc hội đã cho ý kiến vào dự thảo Luật Bảo vệ dữ liệu cá nhân, và nhất trí về sự cần thiết ban hành luật này. Dự kiến, dự luật này sẽ được trình Quốc hội cho ý kiến vào Kỳ họp tháng 5 và thông qua tại Kỳ họp tháng 10 tới. Dự thảo này được mong đợi sẽ tạo ra một hệ thống quy định rõ ràng, đồng bộ; thực sự là "liều thuốc mạnh" giúp bảo vệ dữ liệu cá nhân và quyền riêng tư hiệu quả hơn, đơn giản hóa, cắt giảm triệt để thủ tục hành chính nhằm tạo thuận lợi nhất cho doanh nghiệp, người dân để thúc đẩy phát triển nền kinh tế dữ liệu, nền kinh tế số.