Thứ sáu, 19/04/2024

TP HÀ NỘI _°C /_% weather

Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Quyền riêng tư trực tuyến: Từ khía cạnh an ninh mạng

Tổng hợp và lược dịch: Chiến Mạnh
- 08:30, 15/08/2022

(DNTO) - Khi nghe đến thuật ngữ “Quyền riêng tư”, thường mọi người phân vân không biết hiểu sao cho đúng: Quyền riêng tư có là một "huyền thoại"? Các “ông lớn” công nghệ vẫn theo dõi chúng ta? Làm thế nào để tránh khỏi sự giám sát? Ứng xử ra sao dưới góc độ an ninh mạng?

 Phần 1: Quyền riêng tư đối với chúng ta là gì?

Quyenriengtu

Điện thoại thông minh hiện có mặt ở khắp mọi nơi và trở thành một phần không thể thiếu trong cuộc sống của chúng ta. Các ứng dụng (Apps) chạy trên thiết bị di động hỗ trợ nhiều hoạt động hàng ngày, từ việc cung cấp thông tin để sử dụng thời gian và giải trí, từ việc duy trì liên hệ xã hội đến theo dõi các hoạt động thể chất; từ việc tìm đường đến mua sản phẩm và dịch vụ.

Bằng cách cài đặt và sử dụng các ứng dụng, chúng ta đã cung cấp một lượng lớn dữ liệu cá nhân, có thể được lưu trữ trên điện thoại của mỗi người hoặc để lại bộ lưu trữ dữ liệu cục bộ. Các luồng dữ liệu này không vô hình và cũng thật khó để hiểu chúng.

Nghiên cứu cho thấy 80% người dùng điện thoại thông minh lo ngại về dữ liệu cá nhân của họ trực tuyến. Bất chấp những lo ngại này, số lượt tải xuống ứng dụng vẫn đang tăng lên và có thể sẽ vượt 250 tỷ lượt vào năm 2022.

Rõ ràng, những lo ngại về quyền riêng tư của người dùng không ảnh hưởng đến việc chấp nhận và sử dụng ứng dụng; thay vào đó, chúng dường như bị bỏ qua bởi các nhu cầu và mong muốn thực tế, xã hội, thông tin hoặc giải trí tức thì của người dùng. Những lợi ích tức thời của việc tải xuống và sử dụng một ứng dụng cụ thể là rất nổi bật và khả năng ảnh hưởng đến quyền riêng tư trong tương lai dễ dàng được chấp nhận.

Sự khác biệt giữa mối quan tâm về quyền riêng tư và hành vi thực tế được gọi là nghịch lý về quyền riêng tư. Mọi người nói rằng họ quan tâm đến quyền riêng tư trực tuyến của mình nhưng tuy nhiên, lại tiết lộ thông tin cá nhân và nhạy cảm mà không do dự.

Hầu hết những hiểu biết về thái độ và hành vi liên quan đến quyền riêng tư đều dựa trên nghiên cứu với người dùng thông thường, điều này ngụ ý rằng việc thiếu kiến thức có thể đóng một vai trò nào đó. Biết về những rủi ro chính xác về quyền riêng tư liên quan đến việc tải xuống và sử dụng ứng dụng có thể nâng cao nhận thức về quyền riêng tư của mọi người, khiến họ hành xử thận trọng hơn hoặc mang lại cảm giác rằng họ có thể chủ động và hành động phù hợp, điều này sẽ giảm bớt mối lo ngại về quyền riêng tư của mỗi cá nhân.

Khi một cái gì đó là riêng tư đối với một cá nhân, nó thường ngụ ý rằng điều/việc đó về bản chất là đặc biệt hoặc tế nhị đối với họ. Thật vậy, nó phụ thuộc vào người yêu cầu. Nói rộng ra, quyền riêng tư là quyền được để một mình, hoặc tự do khỏi bị can thiệp hoặc xâm nhập. Quyền riêng tư về dữ liệu/thông tin là tùy chọn để có một số lệnh về cách dữ liệu của riêng bạn được thu thập và sử dụng.

Quyền riêng tư và bảo mật: Không giống hệt nhau sao?

Thực sự chúng không giống nhau. Không gian riêng tư ở một mức độ nào đó bao hàm bảo mật, có thể kết hợp các ý tưởng sử dụng và bảo vệ thông tin hợp lý. Có thể vì tính chất như vậy, chúng rất gần khi nhìn vào.

Quyền riêng tư của dữ liệu tập trung vào việc sử dụng và quản lý thông tin riêng/cá nhân - những thứ như thiết lập các phương pháp tiếp cận để đảm bảo rằng dữ liệu rất riêng của khách hàng đang được thu thập, chia sẻ và sử dụng theo những cách thích hợp. Trong khi bảo mật tập trung bổ sung vào việc bảo vệ thông tin khỏi các cuộc tấn công độc hại và khai thác thông tin đã lấy vì quyền lợi của kẻ trục lợi. Mặc dù bảo mật là quan trọng để bảo vệ thông tin, nhưng nó không đủ để có xu hướng bảo vệ quyền riêng tư cho dù đó là cá nhân hay tổ chức.

Thông tin nhận dạng cá nhân (PII - Personally Identifiable Information)

Thông tin nhận dạng cá nhân là thông tin khi được sử dụng một mình hoặc với dữ liệu có liên quan khác, có thể nhận dạng một cá nhân. Nó cũng có thể được nói như, bất kỳ mô tả dữ liệu nào cho phép danh tính của một người mà dữ liệu áp dụng được suy luận một cách hợp lý bằng các phương tiện tức thời hoặc vòng vo.

1659162008186

Hơn nữa, PII được mô tả dưới dạng dữ liệu: Công nhận một cách dễ dàng một cá nhân (ví dụ: tên, địa chỉ, số điện thoại, địa chỉ email...) hoặc bằng cách đó một văn phòng/cơ quan nhận ra những người rõ ràng liên quan đến các thành phần thông tin khác nhau, như là ID(identification - nhận dạng) mạch. (Các thành phần thông tin này có thể bao gồm sự kết hợp của định hướng, dân tộc, ngày sinh, con trỏ địa lý (nơi sinh) và các bộ mô tả khác nhau).

Hơn nữa, dữ liệu cho phép truy cập vật lý hoặc Internet của một cá nhân cụ thể tương đương với dữ liệu có thể nhận biết được. Dữ liệu này có thể được lưu giữ bằng một hoặc các phương tiện giấy, điện tử hoặc phương tiện khác.

Thông tin nhận dạng cá nhân nhạy cảm và không nhạy cảm

PII nhạy cảm

Thông tin nhận dạng cá nhân (PII) có thể nhạy cảm hoặc không nhạy cảm. Thông tin cá nhân nhạy cảm bao gồm các số liệu thống kê pháp lý như:

    Họ và tên

    Số chứng minh thư

    Bằng lái xe

    Địa chỉ gửi thư

    Thông tin thẻ tín dụng

    Thông tin hộ chiếu

    Thông tin tài chính

    Hồ sơ bệnh án

Danh sách trên không có nghĩa là đầy đủ. Các công ty chia sẻ dữ liệu về khách hàng của họ thường sử dụng kỹ thuật ẩn danh để mã hóa và làm xáo trộn PII, do đó, nó được nhận ở dạng không nhận dạng cá nhân. Một công ty bảo hiểm chia sẻ thông tin của khách hàng với một công ty tiếp thị sẽ che giấu PII nhạy cảm có trong dữ liệu và chỉ để lại thông tin liên quan đến mục tiêu của công ty tiếp thị.

PII không nhạy cảm

PII không nhạy cảm hoặc gián tiếp có thể dễ dàng truy cập từ các nguồn công khai như danh bạ, Internet và danh bạ công ty. Ví dụ về PII không nhạy cảm hoặc gián tiếp bao gồm:

    Mã bưu chính

    Dân tộc

    Giới tính

    Ngày sinh

    Nơi sinh

    Tôn giáo

    …

Danh sách trên chứa các số nhận dạng gần như và ví dụ về thông tin không nhạy cảm có thể được công bố rộng rãi. Loại thông tin này không thể được sử dụng một mình để xác định danh tính của một cá nhân.

Tuy nhiên, thông tin không nhạy cảm, mặc dù không tế nhị, nhưng có thể liên kết được. Điều này có nghĩa là dữ liệu không nhạy cảm, khi được sử dụng với thông tin cá nhân có thể liên kết khác, có thể tiết lộ danh tính của một cá nhân. Các kỹ thuật khử danh tính và nhận dạng lại có xu hướng thành công khi nhiều bộ chuẩn nhận dạng được ghép lại với nhau và có thể được sử dụng để phân biệt người này với người khác.

Thông tin nhận dạng cá nhân so với dữ liệu cá nhân

Dữ liệu cá nhân bao gồm nhiều ngữ cảnh hơn so với PII. Ví dụ: địa chỉ IP, số ID thiết bị, cookie trình duyệt, bí danh trực tuyến hoặc dữ liệu di truyền của bạn. Một số thuộc tính nhất định như tôn giáo, dân tộc hoặc lịch sử y tế có thể được phân loại là dữ liệu cá nhân nhưng không phải là thông tin nhận dạng cá nhân.

Phần tiếp theo của đề tài này sẽ tổng hợp về việc “Bảo vệ thông tin nhận dạng cá nhân” “Quyền riêng tư có phải là một "huyền thoại”" và “Các “ông lớn” ngành công nghệ vẫn đang theo dõi chứ?"

Tin khác

An toàn thông tin
Theo chuyên gia, các hacker (tin tặc) thường nằm vùng trong các tổ chức từ 3-6 tháng để nghiên cứu hệ thống vận hành, sau đó tiến hành các cuộc tổng tấn công.
1 tuần
An toàn thông tin
Xác thực không mật khẩu, tức dùng sinh trắc học để đăng nhập vào các tài khoản được xem là phương thức hữu hiệu để hạn chế các vụ tấn công mạng.
2 tuần
An toàn thông tin
Công nghệ, internet đang tạo ra nhiều sản phẩm, dịch vụ tiến bộ nhưng buộc con người phải trả nhiều tiền hơn để sử dụng, thậm chí cả bảo mật chúng.
5 tháng
An toàn thông tin
Cùng với Cloudflare và Amazon, hai gã khổng lồ công nghệ này đã ngăn chặn một cuộc tấn công từ chối dịch vụ (DDoS) được coi là lớn nhất từ trước đến nay. Đây thực sự là một cuộc đua không thể so sánh.
6 tháng
An toàn thông tin
Trí thông minh nhân tạo đã cho phép kẻ gian tái tạo hình ảnh nạn nhân một cách vô cùng chân thực, có thể qua mặt những biện pháp xác minh danh tính tối tân nhất, khiến bất kỳ ai cũng có thể trở thành nạn nhân.
6 tháng
An toàn thông tin
Việt Nam có nhiều tiềm năng ngay cả trong công nghệ mới như AI, nhưng cần nhanh hơn để không bị xâm chiếm bởi các ứng dụng ngoại.
6 tháng
Công nghệ Số hóa
Ủy ban Bảo vệ Dữ liệu của Ireland (DPC), đã phạt TikTok 345 triệu euro (368 triệu USD) vì vi phạm quyền riêng tư của trẻ em trong độ tuổi từ 13 đến 17 khi xử lý dữ liệu của họ.
7 tháng
Công nghệ Số hóa
Trong thời đại của trí tuệ nhân tạo (AI) đang phát triển mạnh mẽ, cuộc tấn công "tiêm lệnh hay tiêm lời nhắc" (prompt injection) trở thành một mối đe dọa nghiêm trọng đối với sự an toàn và bảo mật trực tuyến.
7 tháng
Công nghệ Số hóa
Một hacker đang lạm dụng các quảng cáo trả tiền trên Facebook để quyến rũ nạn nhân bằng lời hứa về công nghệ trí tuệ nhân tạo, nhằm lấy cắp thông tin đăng nhập của người dùng với mục tiêu chiếm quyền kiểm soát các tài khoản kinh doanh.
7 tháng
Công nghệ Số hóa
Các nhà nghiên cứu an ninh mạng đã phát hiện ra một chiến dịch lừa đảo lớn sử dụng mã QR độc hại với hy vọng lấy được thông tin đăng nhập Microsoft của một số mục tiêu, bao gồm một công ty năng lượng lớn tại Hoa Kỳ.
8 tháng
Công nghệ Số hóa
Theo một báo cáo mới được công bố tuần qua bởi công ty an ninh mạng SlashNext, các hacker đang mở rộng nhanh chóng trí tuệ nhân tạo (AI) cho mục đích phạm pháp, với sự ra mắt của một số công cụ mới trên darknet (mạng tối), vượt xa việc phát hiện ra WormGPT vào tháng trước.
8 tháng
Công nghệ Số hóa
Kevin Mitnick, một trong những hacker nổi tiếng người từng trốn tránh cơ quan chức năng, đã qua đời ở tuổi 59. Thông tin này gây xôn xao trong cộng đồng công nghệ và an ninh mạng.
8 tháng
An toàn thông tin
WormGPT là một công cụ trí tuệ nhân tạo đang được tội phạm mạng sử dụng để thực hiện cuộc tấn công phá hoại email doanh nghiệp. Đây là một phát hiện đáng lo ngại, làm gia tăng nguy cơ cho an ninh mạng và đánh đổ sự tin tưởng của các doanh nghiệp và tổ chức.
9 tháng
An toàn thông tin
Không có giải pháp nào ngăn chặn 100% sự cố tấn công mạng. Do vậy, các tổ chức càng có nhiều dữ liệu quan trọng phải sớm nhất xây dựng đội ngũ chặn hacker từ sớm.
9 tháng
An toàn thông tin
Chỉ trong nửa đầu năm, hàng trăm vụ tấn công của hacker đã cướp đi hàng trăm triệu USD của các dự án blockchain, gây thiệt hại cho cả người sáng lập, nhà đầu tư và cộng đồng.
9 tháng
Xem thêm