Quy định pháp luật về Tấn công mạng và trách nhiệm của cơ quan nhà nước
“Chào luật sư, tôi là chủ một cửa hàng bán đồ gia dụng online ở Quận 1, TP.HCM. Mấy hôm trước, website của tôi bỗng dưng không truy cập được, sau đó thì phát hiện toàn bộ dữ liệu khách hàng bị xóa và có thông báo đòi tiền chuộc. Tôi không biết phải làm gì, liệu có luật nào bảo vệ tôi trong trường hợp này không và tôi cần liên hệ ai để được hỗ trợ?”
Trả lời
Hành vi mà anh T.V.K đang gặp phải chính là một dạng của tấn công mạng. Theo định nghĩa, tấn công mạng là hành vi sử dụng không gian mạng, công nghệ thông tin hoặc phương tiện điện tử để phá hoại, gây gián đoạn hoạt động của mạng viễn thông, mạng Internet, mạng máy tính, hệ thống thông tin, hệ thống xử lý và điều khiển thông tin, cơ sở dữ liệu, phương tiện điện tử. Đây là hành vi vi phạm pháp luật nghiêm trọng, gây thiệt hại lớn cho cá nhân, tổ chức.
Khái niệm và mức độ nghiêm trọng của Tấn công mạng
Việc website của anh bị tấn công, dữ liệu khách hàng bị xóa và bị đòi tiền chuộc cho thấy đây là một vụ việc tấn công mạng có chủ đích, gây ra hậu quả trực tiếp đến hoạt động kinh doanh và uy tín của cửa hàng. Các hành vi này không chỉ gây thiệt hại về tài sản mà còn ảnh hưởng đến niềm tin của khách hàng và có thể chứa đựng nguy cơ lộ lọt thông tin cá nhân. Pháp luật Việt Nam có các quy định để xử lý các hành vi này và bảo vệ quyền lợi hợp pháp của các tổ chức, cá nhân bị ảnh hưởng.
Trách nhiệm của cơ quan nhà nước và các bước cần thực hiện
Trước hết, anh T.V.K cần ngay lập tức thực hiện các biện pháp kỹ thuật để cô lập hệ thống, sao lưu dữ liệu (nếu có thể) và tìm kiếm sự hỗ trợ từ các chuyên gia an ninh mạng để khắc phục sự cố. Đồng thời, anh cần trình báo vụ việc lên cơ quan công an có thẩm quyền để được điều tra và xử lý theo quy định của pháp luật. Các cơ quan nhà nước có trách nhiệm trong việc đảm bảo an toàn thông tin và xử lý các vụ việc tấn công mạng. Chẳng hạn, Bộ Thông tin và Truyền thông có trách nhiệm triển khai các hệ thống hạ tầng kỹ thuật tập trung quy mô quốc gia để xử lý, giảm thiểu tấn công mạng, hỗ trợ giám sát an toàn thông tin cho hệ thống thông tin cung cấp dịch vụ công trực tuyến, phát triển Chính phủ điện tử
[1]. Điều này cho thấy sự quan tâm của nhà nước trong việc bảo vệ không gian mạng.Các quy định pháp luật liên quan và hành động tiếp theo
Mặc dù các văn bản pháp luật cụ thể về tấn công mạng có thể được quy định ở nhiều cấp độ khác nhau, nhưng nhìn chung, các hoạt động của Chính phủ và các cơ quan nhà nước đều hướng đến việc thiết lập một khuôn khổ pháp lý vững chắc để đảm bảo an ninh trật tự, trong đó có an ninh mạng
[2]. Ngay cả các hoạt động quản lý chuyên ngành như hải quan cũng tuân thủ các quy định pháp luật để đảm bảo tính minh bạch và an toàn trong giao dịch, góp phần vào sự ổn định chung của môi trường kinh doanh [3]. Do đó, việc trình báo và phối hợp với cơ quan chức năng là cực kỳ quan trọng để đảm bảo quyền lợi của anh được bảo vệ và kẻ xấu bị xử lý. Anh nên thu thập mọi bằng chứng liên quan đến vụ tấn công (ảnh chụp màn hình, nhật ký hệ thống, thông báo đòi tiền chuộc...) để cung cấp cho cơ quan điều tra.