Pháp luật Nhật Bản về bảo vệ thông tin cá nhân

Những vụ rò rỉ thông tin đình đám và sự ra đời của APPI

Dựa vào ý tưởng rằng công nghệ thông tin có thể trở thành một công nghệ chiến lược toàn cầu trong thế kỷ XXI, Chính phủ Nhật Bản đã chủ trương xây dựng một xã hội thông tin có mạng lưới cao với cơ sở hạ tầng tối tân. Tuy nhiên, sự phát triển của công nghệ thông tin trong quản lý dữ liệu cũng đồng thời tạo ra những lỗ hổng trong bảo mật thông tin cá nhân. Trong lịch sử của 20 năm gần đây, Nhật Bản đã phải chứng kiến một số vụ rò rỉ thông tin cá nhân đình đám, thúc đẩy quốc gia này phải ban hành một đạo luật để điều chỉnh lĩnh vực này.

Vào tháng 2.2004, Nhật Bản chứng kiến một vụ rò rỉ thông tin trên mạng lớn nhất từ cho đến thời điểm đó. Công ty cung cấp dịch vụ internet tốc độ cao lớn nhất Nhật Bản - Softbank - thừa nhận 4,52 triệu thuê bao Yahoo BB (là công ty liên doanh dịch vụ Internet ADSL giữa chi nhánh Yahoo ở Nhật và Softbank) của hãng bị rò rỉ thông tin. Softbank sau đó đã phải chuẩn bị 4 tỷ yen để bồi thường cho khách hàng bị ảnh hưởng.

Trong số 4,52 triệu khách hàng bị lộ thông tin có 2,4 triệu thuê bao đang sử dụng, nhiều khách hàng đang dùng thử và cả những người đã từ bỏ dịch vụ. Giới truyền thông Nhật Bản cho rằng đây là vụ rò rỉ thông tin lớn nhất từ trước tới nay. Những thông tin bị lộ bao gồm tên người dùng, số điện thoại, địa chỉ nhà riêng, địa chỉ thư điện tử, tên người dùng tài khoản. Tuy nhiên, các thông tin về thẻ tín dụng, tài khoản ngân hàng và các mật khẩu không bị ảnh hưởng do được lưu giữ ở hệ thống khác.

Trước đó, vào năm 2003, một vụ rò rỉ dữ liệu khác cũng làm chấn động Nhật Bản khi thông tin cá nhân, gồm tên, địa chỉ, số điện thoại của gần 4 triệu khách hàng của nhà cung cấp dịch vụ viễn thông KDDI bị lọt ra ngoài. KDDI cho biết, tất cả dữ liệu của 3.996.789 thuê bao của họ từ ngày 18.12.2003 bị kẻ gian ăn cắp. Ngoài ra còn có thông tin về giới tính, ngày sinh nhật và địa chỉ email của những khách hàng này.

KDDI chỉ biết đến vụ rò rỉ dữ liệu khi nhận được cú điện thoại từ một người lạ mặt nói rằng anh ta đang có một chiếc đĩa CD chứa toàn bộ dữ liệu khách hàng của hãng. KDDI là nhà cung cấp dịch vụ truyền thông lớn thứ hai Nhật Bản. Các lĩnh vực hoạt động của hãng này bao gồm: Điện thoại cố định, internet quay số, dịch vụ băng rộng và dịch vụ di động.

Nguồn: ITN
Nguồn: ITN

Vụ rò rỉ dữ liệu cá nhân tại KDDI chỉ là một trong số những chuỗi vụ việc đáng báo động vào giai đoạn đó. Những kẻ lấy trộm dữ liệu đã giả mạo các thông tin có được để thực hiện các vụ giao dịch bất hợp pháp trên mạng. Một số công ty bị mất dữ liệu cá nhân rất nhiều lần vì virus đột nhập vào máy tính để chạy các chương trình chia sẻ file. Tin tặc giả danh một tổ chức nào đó gửi phiếu thanh toán và gọi điện yêu cầu người dùng trả phí cho những dịch vụ mà họ không dùng. Người dùng thường bị lừa gửi tiền rồi mới phát hiện ra trò gian lận tinh vi này.

Cuối năm 2014, dư luận thế giới xôn xao về một vụ tấn công mạng vào đơn vị sản xuất nội dung giải trí của hãng Sony, nghi ngờ có sự nhúng tay can thiệp của Triều Tiên. Thế nhưng, hãng này từng đối mặt với vụ tin tặc tấn công nghiêm trọng nhất từ 3 năm trước đó. Theo OSF, vào năm 2011, nhóm tin tặc có tên LulzSec đã đột nhập vào mạng lưới người chơi PlayStation và dịch vụ Qriocity để “chôm” gần 80 triệu thông tin tài khoản trực tuyến ở 59 quốc gia. Đây trở thành vụ rò rỉ thông tin lớn nhất trong lịch sử đối với các doanh nghiệp Nhật Bản, kéo theo sự vào cuộc điều tra quy mô lớn của nhiều nước.

Theo thông báo của Sony vào thời điểm đó, các hệ thống dịch vụ qua mạng bị xâm nhập trái phép gồm dịch vụ cung cấp trò chơi qua internet “Playstation 3”, dịch vụ cung cấp phim và âm nhạc “Qriocity”. Các hệ thống dịch vụ này đã bị tin tặc tấn công từ ngày 17 - 19.4.2011 khiến Sony phải ngừng cung cấp các dịch vụ này. Thông tin cá nhân bị rò rỉ bao gồm tên, địa chỉ, địa chỉ thư điện tử, ngày sinh, từ khóa. Ngoài ra, Sony cũng không loại trừ khả năng thông tin về số thẻ tín dụng và thời hạn sử dụng cũng đã bị rò rỉ. Sony cho biết tội phạm máy tính có thể sử dụng những thông tin này để làm giả thẻ tín dụng và rút tiền của khách hàng.

Trên trang web của mình, hãng Sony đã gửi lời xin lỗi đến khách hàng và kêu gọi khách hàng kiểm tra định kỳ, xác định số lần sử dụng thẻ tín dụng của mình. Theo Sony, số khách hàng đăng ký tại Nhật Bản là 9 triệu người và tại Mỹ là hơn 100 triệu người.

Trước tình hình cấp bách của vấn đề bảo mật thông tin cá nhân, Quốc hội Nhật Bản đã thông qua Luật Bảo vệ Thông tin Cá nhân (APPI) năm 2003 (chính thức có hiệu lực từ năm 2005) trở thành một trong những quy định bảo vệ dữ liệu đầu tiên ở châu Á. Văn bản này đã trải qua một cuộc đại tu lớn vào tháng 9.2015 sau khi một loạt các vi phạm dữ liệu cấp cao làm rung chuyển Nhật Bản vào thời điểm đó, cho thấy những quy định của APPI không còn đáp ứng được nhu cầu hiện tại. APPI sửa đổi có hiệu lực vào ngày 30.5.2017, trước một năm so với Quy định chung về bảo vệ dữ liệu của Liên minh châu Âu (GDPR). Việc sửa đổi phản ánh xu hướng toàn cầu về quy định bảo mật dữ liệu, cụ thể là GDPR của EU. Chính phủ Nhật Bản và Ủy ban châu Âu đã đạt được thỏa thuận chung rằng họ sẽ làm việc cùng nhau để cung cấp cho công dân của họ mức độ riêng tư dữ liệu cao hơn. Vào tháng 7.2017, hai bên cũng đã đồng ý rằng họ sẽ làm việc để đưa ra danh sách trắng vào đầu năm 2018, làm nổi bật vai trò ngày càng tăng của quyền riêng tư đối với dữ liệu trong quan hệ kinh doanh quốc tế.

Bản cập nhật cũng đưa đến sự thành lập của Ủy ban Bảo vệ Thông tin Cá nhân (PPC), một cơ quan độc lập, cùng với những cơ quan khác, bảo vệ quyền và lợi ích của các cá nhân và thúc đẩy việc sử dụng thông tin cá nhân một cách hợp lý và hiệu quả.

Quyết định

Điều chỉnh quyền lực của các "ông lớn" công nghệ
Nghị viện thế giới

Điều chỉnh quyền lực của các "ông lớn" công nghệ

Ngày 24.3, các nghị sĩ và giới chức Liên minh châu Âu (EU) đã đạt được thỏa thuận về một trong những dự luật sâu rộng nhất thế giới nhằm điều chỉnh quyền lực của các công ty công nghệ lớn nhất thế giới. Nó có khả năng định hình lại các cửa hàng ứng dụng, quảng cáo trực tuyến, thương mại điện tử, dịch vụ nhắn tin và các công cụ kỹ thuật số hàng ngày khác.
Cơ cấu thường xuyên được kiện toàn và hoàn thiện
Quyết định

Cơ cấu thường xuyên được kiện toàn và hoàn thiện

Từ năm 1995, Thư viện Quốc hội được chia làm các bộ phận: Phòng Nghiên cứu và phân tích thông tin lập pháp, Phòng Tiếp nhận và xử lý, Phòng Quản lý thông tin công nghệ, Phòng Kế hoạch, ngân sách và kiểm toán và Phòng Tổng hợp. Cơ cấu này thường xuyên được kiện toàn và hoàn thiện nhằm đáp ứng nhu cầu của mỗi thời kỳ.
Covid-19 đẩy lùi tiến bộ về bình đẳng giới
Quyết định

Covid-19 đẩy lùi tiến bộ về bình đẳng giới

Sự lây lan của đại dịch Covid-19 đang đe dọa đẩy lùi những tiến bộ mà thế giới đạt được trong những thập kỷ qua liên quan đến bình đẳng giới. Đại dịch đang làm sâu sắc thêm những bất bình đẳng có từ trước, bộc lộ những lỗ hổng trong các hệ thống xã hội, chính trị và kinh tế, từ đó làm khuếch đại các tác động của đại dịch. Trên mọi lĩnh vực, từ y tế đến kinh tế, an ninh đến bảo trợ xã hội, tác động của Covid-19 ngày càng trầm trọng hơn đối với phụ nữ và trẻ em gái. Việc khắc phục tình trạng bất bình đẳng này phải là một phần của quá trình phục hồi để bảo đảm phục hồi được toàn diện.
Những điều kiện cơ bản để thực hiện GRB
Quyết định

Những điều kiện cơ bản để thực hiện GRB

Bất kỳ chính quyền nào cũng có khả năng triển khai việc lập ngân sách đáp ứng theo giới (GRB) nếu có đủ ý chí, quyết tâm chính trị. Tổ chức Hợp tác và Phát triển kinh tế (OECD) đã tổng kết 4 yếu tố là điều kiện tiên quyết để bất kỳ cơ quan công quyền nào cũng có thể thúc đẩy GRB một cách lâu dài và hiệu quả.
Các bước triển khai GRB
Quyết định

Các bước triển khai GRB

Lập ngân sách đáp ứng giới không chỉ là một quy trình kỹ thuật về phân bổ nguồn lực và thiết kế chính sách, mà nó là quy trình nhằm đưa ra một tập hợp các quyết định ở cấp cao nhất về cách thức ưu tiên chi tiêu.
Từ “Zero Covid” đến “chung sống”
Quyết định

Từ “Zero Covid” đến “chung sống”

Cho đến trước khi biến thể Delta bùng phát trên thế giới, hầu hết các nước đều muốn đạt được mục tiêu “Zero Covid” (tiêu diệt hoàn toàn Covid-19), dùng các biện pháp phong tỏa, cách ly và đóng cửa nền kinh tế nghiêm ngặt để đối phó với đại dịch. Tuy nhiên, sự xuất hiện liên tiếp của các biến thể chỉ ra một thực tế: Virus Corona sẽ vĩnh viễn không thể bị tiêu diệt và thế giới chỉ có thể chọn “chung sống” với nó. Đây sẽ là hướng tiếp cận tất yếu trong tương lai mà ở đó, các nước sẽ phải học cách kiểm soát các ổ dịch, song song với mục tiêu dỡ bỏ những cản trở đối với hoạt động kinh tế.
Chiếc áo không vừa cho tất cả
Quyết định

Chiếc áo không vừa cho tất cả

Chung sống với dịch bệnh sẽ là hướng đi tất yếu trong tương lai, kinh nghiệm của mỗi nước cho thấy con đường tới đích chung sống cùng Covid-19 hoàn toàn không giống nhau. Lộ trình chung sống phải được cân nhắc tùy thuộc vào tình hình dịch bệnh thực tiễn của mỗi quốc gia, trong từng giai đoạn cụ thể.
Nhân tố quyết định
Quyết định

Nhân tố quyết định

Với tất cả các quốc gia trên thế giới hiện nay, phủ sóng vaccine chính là điều kiện tiên quyết để có thể chung sống với dịch bệnh.
Bảo vệ người lao động khu vực phi chính thức
Quyết định

Bảo vệ người lao động khu vực phi chính thức

Trong bối cảnh các hoạt động kinh tế chậm lại cùng với tình hình sức khỏe bị đe dọa bởi virus SARS-Cov-2, hàng triệu lao động đang phải đối mặt với tình trạng giáo dục và chăm sóc trẻ em bị gián đoạn, bệnh tật gia đình, mất việc làm và giảm thu nhập kéo dài. Điều này đặc biệt đúng với 2 tỷ lao động tại khu vực phi chính thức, chiếm 61% lực lượng lao động toàn cầu, buộc các quốc gia phải nhanh chóng đưa ra các chính sách trợ giúp.
Hỗ trợ các bên thực hiện nghĩa vụ hợp đồng
Quyết định

Hỗ trợ các bên thực hiện nghĩa vụ hợp đồng

Vào tháng 4.2020, chỉ một tháng sau khi WHO chính thức tuyên bố Covid-19 là đại dịch toàn cầu, Quốc hội Singapore đã nhanh chóng thông qua Đạo luật Covid-19 Các biện pháp tạm thời (gọi tắt là Đạo luật Covid-19) và có hiệu lực ngay lập tức nhằm bảo vệ các cá nhân và pháp nhân không thể thực hiện nghĩa vụ theo hợp đồng vì đại dịch.
Covid-19 làm nóng điều khoản bất khả kháng
Quyết định

Covid-19 làm nóng điều khoản bất khả kháng

Trong những tháng vừa qua, điều khoản bất khả kháng được các công ty lớn nhỏ viện dẫn trong các vụ kiện tranh chấp hợp đồng ở nhiều quốc gia trên khắp thế giới. Giới luật gia nhận định, cuộc khủng hoảng Covid-19 đang tạo ra sự chú ý đối với điều khoản bất khả kháng và kiểm nghiệm tính ràng buộc của các hợp đồng hơn bất kỳ sự kiện nào khác trước đây.
Ấn Độ: Cập nhật theo thời đại
Quyết định

Ấn Độ: Cập nhật theo thời đại

Pháp luật về cạnh tranh và chống độc quyền của Ấn Độ liên tục được quan tâm điều chỉnh, đổi mới trong bối cảnh cách mạng kỹ thuật số đang thâm nhập vào hầu hết các lĩnh vực của nền kinh tế và nhận được sự đón nhận, chào đón của người tiêu dùng.
Không ngừng hoàn thiện
Quyết định

Không ngừng hoàn thiện

Còn nhớ tháng 12 năm ngoái, hàng chục tiểu bang ở Mỹ đã khởi kiện chống độc quyền lần thứ ba nhằm vào Google, cáo buộc "ông lớn" này lạm dụng lợi thế về tìm kiếm để loại bỏ cạnh tranh. Thực vậy, sự phát triển của internet và những công nghệ đi kèm đang khiến vấn đề cạnh tranh bình đẳng, chống độc quyền trở nên nóng hơn bao giờ hết. Nhận thức rõ về vấn đề đó, các nhà lập pháp Mỹ luôn tìm cách hoàn thiện và cập nhật hệ thống pháp luật liên quan để theo kịp và phù hợp với thời đại mới.
Siết chặt để bảo vệ
Quyết định

Siết chặt để bảo vệ

Kể từ khi có hiệu lực năm 2005, Luật Bảo vệ thông tin cá nhân (APPI) của Nhật Bản đã được sửa đổi hai lần. Bản sửa đổi đầu tiên được ban hành vào năm 2015 với những thay đổi có hiệu lực vào năm 2017 và Bản sửa đổi mới nhất được giới thiệu vào tháng 6.2020 và dự kiến có hiệu lực muộn nhất vào tháng 6.2022, sẽ đưa ra những quy định siết chặt hơn nhằm tăng cường bảo vệ thông tin cá nhân cũng như đòi hỏi trách nhiệm cao hơn của các chủ doanh nghiệp sử dụng thông tin.
APPI áp dụng cho ai?
Quyết định

APPI áp dụng cho ai?

APPI áp dụng cho tất cả các nhà khai thác kinh doanh xử lý dữ liệu cá nhân ở Nhật Bản. Điều này đề cập đến cả các công ty cung cấp hàng hóa và dịch vụ ở Nhật Bản và có trụ sở trong nước và những công ty có văn phòng bên ngoài nước đó. Do đó, tương tự như GDPR, luật bảo mật của Nhật Bản hiện có phạm vi rộng hơn.
Không để thế giới chìm trong rác
Quyết định

Không để thế giới chìm trong rác

Các bãi rác thải đầy ứ không còn chỗ chứa đang trở thành nỗi nhức nhối của nhiều nước trên thế giới. Điều này khiến cho việc xây dựng và hoàn thiện hệ thống pháp luật nhằm quản lý và xử lý rác thải trở thành một trong những ưu tiên hàng đầu giúp bảo vệ môi trường và phát triển bền vững của mỗi quốc gia.
Israel tăng cường hoạt động thu gom và tái chế rác điện tử
Quyết định

Israel tăng cường hoạt động thu gom và tái chế rác điện tử

Theo báo cáo mới đây của Liên Hợp Quốc, lượng rác thải điện tử toàn cầu đã tăng 20% trong 5 năm qua. Trong khi đó, chưa đến 1/5 lượng rác này được tái chế, hầu hết bị đốt hoặc đổ bỏ, gây nguy hiểm cho sức khỏe con người. Trong bối cảnh đó, Israel đang đặt mục tiêu đẩy mạnh thực thi các quy định về thu gom và tái chế, biến hoạt động trên thành ngành công nghiệp có giá trị.
Tối đa hóa giá trị của phế thải
Quyết định

Tối đa hóa giá trị của phế thải

Theo dữ liệu của Eurostat, trung bình mỗi công dân EU tạo ra 489kg rác thải vào năm 2018, tương ứng với tổng số lượng là 251 triệu tấn. Trong đó, chất thải rắn đô thị chỉ chiếm 10% con số trên. Tuy nhiên, đây là chủ đề mang tính chính trị cao ở EU vì chính quyền địa phương phải chịu trách nhiệm quản lý, thu gom, và là vấn đề nhạy cảm về tài chính vì đòi hỏi các khoản đầu tư công lớn.