Vụ rò rỉ thông tin Khairul Aming và ảnh hưởng tới tập đoàn Maxis

Bài đăng còn công khai một số thông tin liên quan đến tài khoản hỗ trợ chính phủ MySara của Khairul, khiến dư luận và khách hàng của Maxis đặt câu hỏi về mức độ an toàn dữ liệu và việc quản lý thông tin khách hàng trong các tập đoàn viễn thông.

Phản hồi của Maxis và hành động pháp lý

Maxis cho biết họ đã xác định được cá nhân thực hiện hành vi trái phép này và mô tả đây là sự cố riêng lẻ, không ảnh hưởng đến các khách hàng khác. Công ty không công khai danh tính người liên quan hoặc việc người này là nhân viên, nhà thầu hay người ủy quyền trong hệ thống.

Quảng cáo300 × 250

Công ty cam kết các truy cập vào tài khoản khách hàng đều được ghi lại, giám sát và đang tiến hành các biện pháp xử lý, bao gồm hành động pháp lý đối với cá nhân liên quan. Maxis cũng gửi lời xin lỗi đến Khairul Aming và khẳng định sẽ tăng cường bảo vệ dữ liệu khách hàng.

Phản ứng từ Chính phủ Malaysia và cơ quan bảo vệ dữ liệu

Bộ trưởng Thông tin Fahmi Fadzil cho rằng vụ việc rất đáng lo ngại, vì cho thấy có người đã truy cập trái phép vào hệ thống nội bộ của nhà mạng và tiếp cận thông tin cá nhân. Bộ trưởng đã làm việc với đại diện Maxis và yêu cầu Ủy ban Truyền thông và Đa phương tiện Malaysia (MCMC) thu thập báo cáo chi tiết.

Phòng Bảo vệ Dữ liệu Cá nhân Malaysia cũng đã mở cuộc điều tra riêng theo luật về nguyên tắc bảo vệ dữ liệu và Khoản 130 liên quan đến việc thu thập hoặc tiết lộ dữ liệu cá nhân trái phép. Nếu phát hiện vi phạm, các biện pháp xử phạt sẽ được áp dụng nghiêm minh.

Phản ứng của Khairul Aming và tác động xã hội

Khairul đã gửi đơn đề nghị Maxis xử lý vụ việc qua luật sư, đồng thời báo cáo tới cảnh sát, MCMC và Ủy ban Bảo vệ Dữ liệu cá nhân. Anh bày tỏ sự thất vọng và lo lắng khi thông tin về tài khoản điện thoại, lịch sử thanh toán, dịch vụ đăng ký và tài khoản MySara của mình bị lộ dễ dàng.

Quảng cáo300 × 250

Là một trong những influencer nổi tiếng tại Malaysia, Khairul Aming thu hút sự quan tâm của công chúng. Anh từng là kỹ sư nhưng sau đó trở nên nổi bật với chuỗi chương trình "30 ngày, 30 công thức" trong Ramadan, phát triển kinh doanh thực phẩm và đạt doanh thu 2,3 triệu ringgit chỉ trong 12 giờ livestream trên TikTok Shop tháng 2 năm nay.

Nguy cơ từ truy cập nội bộ và yêu cầu quản lý chặt chẽ

Vụ việc làm dấy lên mối quan ngại về rủi ro từ những người có quyền truy cập hợp pháp trong hệ thống, khác với các vụ tấn công từ bên ngoài. Chuyên gia công nghệ Samantha Khoo nhận định các nhà mạng đối mặt với nguy cơ tập trung thông tin và khi kết hợp, dữ liệu này tiết lộ nhiều hơn về khách hàng.

Bà nhấn mạnh rằng chính sự kết nối chặt chẽ giữa các dịch vụ số khiến bảo vệ dữ liệu khách hàng không chỉ là bảo vệ từng tập dữ liệu rời rạc mà còn là cả dấu chân số rộng lớn của mỗi cá nhân.

Chuyên gia an ninh mạng Murugason R Thangaratnam cảnh báo việc phát hiện hành vi lạm dụng nội bộ rất khó do người vi phạm có thể dùng thông tin đăng nhập hợp lệ và hành xử giống hoạt động nghiệp vụ thông thường. Ông đề xuất giới hạn truy cập theo vai trò công việc, yêu cầu xác nhận lý do khi tra cứu dữ liệu cao rủi ro và áp dụng hệ thống cảnh báo tự động các hành vi bất thường.

Kinh nghiệm quốc tế và quy định pháp luật tại Malaysia

Năm 2020, một trường hợp tại Singapore liên quan tới nhân viên trung tâm cuộc gọi Singtel ở Malaysia đã bị kết án tù vì lấy dữ liệu khách hàng trái phép và bán thông tin cho bên thứ ba.

Theo Phòng Bảo vệ Dữ liệu Cá nhân Malaysia, các công ty phải có biện pháp ngăn chặn sử dụng sai dữ liệu và truy cập trái phép. Mọi vi phạm nghiêm trọng phải được báo cáo trong vòng 72 giờ kể từ khi phát hiện, đồng thời thông báo cho khách hàng liên quan trong vòng 7 ngày.

Khoản 130 luật Malaysia quy định hành vi thu thập, tiết lộ dữ liệu cá nhân mà không được phép có thể bị phạt tiền tối đa 500.000 ringgit, tùy theo mức độ còn có thể bị phạt tù tối đa 3 năm hoặc cả hai hình phạt.

Samantha Khoo nhấn mạnh bản chất vấn đề không phải là việc nhân viên được quyền truy cập dữ liệu khách hàng, mà là việc quyền truy cập đó phải đi kèm với giám sát và trách nhiệm rõ ràng.

Những điều bổ ích từ bài viết

  • Một sự cố rò rỉ thông tin cá nhân của Khairul Aming đã làm dấy lên lo ngại về quản lý dữ liệu trong ngành viễn thông Malaysia.
  • Maxis xác nhận có hành vi truy cập trái phép, đồng thời đã xác định cá nhân liên quan và bắt đầu xử lý pháp lý.
  • Cơ quan quản lý và pháp luật Malaysia đang vào cuộc để điều tra và áp dụng biện pháp xử phạt theo quy định về bảo vệ dữ liệu cá nhân.
  • Nguy cơ lạm dụng quyền truy cập nội bộ trong các công ty viễn thông là thách thức lớn về an ninh dữ liệu.
  • Các biện pháp giám sát chặt chẽ và hạn chế theo vai trò là cần thiết để bảo vệ thông tin khách hàng.

Đăng ký bản tin QMVN

Nhận tin tổng hợp mỗi sáng - chỉ những bài đáng đọc, không spam.

Bài viết được biên tập với sự hỗ trợ của công cụ trí tuệ nhân tạo (AI), tổng hợp từ các nguồn tin dẫn bên dưới và đã qua kiểm duyệt của toà soạn Quang Minh Việt Nam.