Bảo vệ dữ liệu cá nhân... còn lỏng lẻo?
Chương trình phát triển Liên Hợp Quốc (UNDP) tại Việt Nam và Viện Nghiên cứu Chính sách và Phát triển Truyền thông (IPS) vừa công bố báo cáo “Đánh giá việc bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân của chính quyền địa phương” tại Việt Nam. Theo đó, 59/63 cổng thông tin điện tử và 60/63 cổng dịch vụ công trực tuyến chưa công bố Chính sách về quyền riêng tư - một dạng thỏa thuận điện tử thiết lập trách nhiệm của các cơ quan nhà nước trước chủ thể dữ liệu là người dân. Đây là căn cứ để người dân bảo vệ các quyền đối với dữ liệu của họ khi có sự cố hay tranh chấp xảy ra.
Theo ông Nguyễn Quang Đồng, Viện trưởng IPS, tại Việt Nam chưa có tổ chức nào nghiên cứu chính thức để đưa ra một con số thống kê cụ thể về thiệt hại của các sự cố mất mát, rò rỉ dữ liệu. Tuy vậy, theo đánh giá của IBM Security, thiệt hại kinh tế hằng năm do vấn đề vi phạm dữ liệu của khu vực công khiến tổng chi phí tăng trung bình 10%/năm. Các rủi ro về thất thoát, lộ lọt dữ liệu, ảnh hưởng tới quyền riêng tư của người dân là không nhỏ.
Nghiên cứu của UNDP và IPS cho thấy, phần lớn các địa phương chưa thực hiện đầy đủ các quy định pháp luật về bảo vệ dữ liệu cá nhân. Mặc dù pháp luật quy định các tỉnh phải công khai thông tin về đầu mối liên hệ về bảo vệ dữ liệu cá nhân nhưng kết quả rà soát cho thấy, có 17/50 ứng dụng tương tác giữa chính quyền và người dân hiện công khai thông tin về đầu mối liên hệ bảo vệ dữ liệu cá nhân.
Chỉ có 4/63 cổng thông tin điện tử và 3/63 cổng dịch vụ công trực tuyến có đăng tải văn bản đề cập chính sách bảo vệ quyền riêng tư của mình. Trong số 50 tỉnh, thành phố có vận hành ứng dụng thông minh để tương tác với công dân, 32 địa phương có đăng tải chính sách bảo vệ quyền riêng tư do yêu cầu của Google Play và Apple Store phải làm đối với ứng dụng.
Vấn đề đáng quan ngại nhất là trách nhiệm pháp lý đối với dữ liệu cá nhân bị lẫn lộn giữa cơ quan chủ quản (UBND tỉnh, thành phố), cơ quan/đơn vị vận hành (Sở TT&TT) và doanh nghiệp cung cấp dịch vụ xây dựng nền tảng. Các chuyên gia cho rằng, nếu không phân định đúng vai trò, chức năng thì thiết kế và thực thi quy trình bảo vệ dữ liệu sẽ thiếu hiệu quả. Hơn nữa, khi có vấn đề, sự cố xảy ra sẽ không có căn cứ để xác định chủ thể chịu trách nhiệm. Điều này không chỉ tạo ra khoảng trống về trách nhiệm đối với thông tin cá nhân thu thập qua các nền tảng nói trên, mà còn không rõ căn cứ để xác định chủ thể chịu trách nhiệm và xem xét trách nhiệm lưu trữ, quản lý, sử dụng, chia sẻ dữ liệu sau khi đã được thu thập từ người dùng qua các nền tảng tương tác.
Cần xây dựng hướng dẫn quốc gia về bảo vệ dữ liệu cá nhân
Trong quá trình thực hiện chuyển đổi số, phải thu thập nhiều dữ liệu cá nhân của người dân. Làm thế nào nhận diện được rủi ro, giảm thiểu được rủi ro nếu xảy ra? Ông Nguyễn Lâm Thanh, Phó Chủ tịch Hội Truyền thông số Việt Nam cho biết, bảo vệ dữ liệu cá nhân trên môi trường số nói chung cũng như trong các nền tảng tương tác giữa chính quyền với người dân nói riêng sẽ giúp củng cố niềm tin của người dân và thúc đẩy họ tham gia quá trình chuyển đổi số.
Thời gian qua, Việt Nam đã làm được một khối lượng công việc khổng lồ khi xây dựng được cơ sở dữ liệu định danh cá nhân của toàn bộ người dân Việt Nam. Đây chính là nền tảng để các dịch vụ công được thực hiện trực tuyến và mọi người dân được hưởng lợi khi không phải đi lại trực tiếp đến các cơ quan chính quyền, giảm chi phí, thời gian, chính quyền minh bạch hơn… Tuy nhiên, việc bảo vệ dữ liệu cá nhân người dùng trên các nền tảng này vẫn hạn chế, chưa được quan tâm đúng mức.
Ông Patrick Haverman, Phó Trưởng đại diện thường trú của UNDP tại Việt Nam cũng cho rằng, bảo vệ dữ liệu cá nhân công dân trong khu vực công là một trong những yếu tố then chốt để tạo dựng niềm tin của người dân về dịch vụ công trực tuyến. Theo kinh nghiệm của các quốc gia, chuyển đổi số phải mang tính toàn diện và lấy người dân làm trung tâm. Để làm được điều này cần phải tuân thủ các nguyên tắc chính về bảo vệ dữ liệu cá nhân theo hướng dẫn của Liên Hợp Quốc.
Dịch Covid-19 khiến người dân tương tác trên môi trường số nhiều hơn. Tuy nhiên, để thúc đẩy chuyển đổi số và củng cố niềm tin của người dân vào chính quyền điện tử, Việt Nam cần cải thiện việc bảo vệ dữ liệu cá nhân trên các nền tảng dịch vụ công. Nhóm nghiên cứu khuyến nghị, các cơ quan chức năng cần thường xuyên đánh giá việc thực thi các quyền đối với dữ liệu cá nhân của người dân trên các nền tảng tương tác với chính quyền địa phương.
Nhóm nghiên cứu cũng đề xuất bổ sung các tiêu chí đánh giá bảo vệ dữ liệu cá nhân vào Bộ chỉ số chuyển đổi số cấp bộ, cấp tỉnh, cấp quốc gia (DTI). Bộ TT&TT cần xây dựng hướng dẫn quốc gia về bảo vệ dữ liệu cá nhân trong khu vực công và ban hành quy chế mẫu về chính sách quyền riêng tư cho các nền tảng trực tuyến... để bảo vệ dữ liệu cá nhân trên môi trường số nói chung và trong các nền tảng tương tác giữa chính quyền với người dân nói riêng, giúp củng cố niềm tin của người dân và thúc đẩy họ tham gia quá trình chuyển đổi số.
Nguồn VnExpress