Dữ liệu dùng riêng trong hoạt động của cơ quan nhà nước
“Chào Tuvannhanh.com, tôi là trưởng phòng IT ở một Sở tại TP.HCM. Sắp tới, Sở chúng tôi có kế hoạch xây dựng một hệ thống quản lý nội bộ chứa nhiều thông tin nhạy cảm. Tôi đang băn khoăn không biết những dữ liệu này có được coi là **dữ liệu dùng riêng** không và việc tiếp cận, chia sẻ nó cần tuân thủ những quy định nào để đảm bảo đúng pháp luật, tránh rò rỉ thông tin?”
Trả lời
Khái niệm và phạm vi của Dữ liệu dùng riêng
Theo quy định pháp luật hiện hành, dữ liệu dùng riêng được hiểu là dữ liệu được tiếp cận, chia sẻ, khai thác, sử dụng trong phạm vi nội bộ của cơ quan Đảng, Nhà nước, Ủy ban Mặt trận Tổ quốc Việt Nam và các tổ chức chính trị - xã hội. Điều này có nghĩa là các thông tin nhạy cảm trong hệ thống quản lý nội bộ của Sở bạn, nếu thuộc phạm vi các cơ quan nêu trên, hoàn toàn có thể được xem xét là dữ liệu dùng riêng. Luật này quy định về dữ liệu số; xây dựng, phát triển, bảo vệ, quản trị, xử lý, sử dụng dữ liệu số, áp dụng cho các cơ quan, tổ chức, cá nhân Việt Nam, bao gồm cả Sở của bạn
[1].Nguyên tắc và quy định về tiếp cận, chia sẻ
Việc xây dựng, phát triển, bảo vệ, quản trị, xử lý và sử dụng dữ liệu, bao gồm cả dữ liệu dùng riêng, phải tuân thủ các nguyên tắc cơ bản. Cụ thể, cần đảm bảo tuân thủ Hiến pháp, quy định của Luật này và pháp luật có liên quan; bảo đảm quyền con người, quyền công dân, quyền và lợi ích hợp pháp khác của cơ quan, tổ chức, cá nhân
[3]. Mặc dù là "dùng riêng", việc thu thập, cập nhật, điều chỉnh dữ liệu phải chính xác, có tính kế thừa và bảo đảm tính toàn vẹn, tin cậy, an ninh, an toàn.Đối với dữ liệu dùng riêng của cơ quan nhà nước, chúng có thể được thu thập, cập nhật, đồng bộ vào Cơ sở dữ liệu tổng hợp quốc gia theo quyết định của Thủ tướng Chính phủ để phục vụ nhiệm vụ quốc phòng, an ninh, đối ngoại, cơ yếu, phát triển kinh tế - xã hội, chuyển đổi số, lợi ích quốc gia, lợi ích công cộng
[4]. Điều này cho thấy, dù là dữ liệu nội bộ, nhưng trong một số trường hợp và theo quyết định cụ thể, chúng vẫn có thể được tích hợp vào hệ thống dữ liệu lớn hơn.Áp dụng pháp luật và trách nhiệm
Khi Sở của bạn xây dựng hệ thống quản lý chứa dữ liệu dùng riêng, cần lưu ý đến nguyên tắc áp dụng Luật Dữ liệu. Trường hợp các luật khác ban hành trước ngày Luật Dữ liệu có hiệu lực thi hành có quy định về hoạt động xây dựng, phát triển, bảo vệ, quản trị, xử lý, sử dụng dữ liệu mà không trái với nguyên tắc của Luật này thì thực hiện theo quy định của luật đó
[2]. Điều này đòi hỏi đội ngũ pháp chế và IT của Sở cần rà soát kỹ lưỡng các quy định chuyên ngành liên quan đến loại dữ liệu mà Sở đang quản lý để đảm bảo tuân thủ đồng bộ. Việc bảo vệ dữ liệu phải được thực hiện đồng bộ, chặt chẽ với quá trình xây dựng và phát triển dữ liệu [3].Vì vậy, để đảm bảo đúng pháp luật và tránh rò rỉ thông tin, Sở của bạn cần: