An ninh - Hình sự

Vụ hàng nghìn CMND bị rao bán trên mạng: Thủ phạm sẽ bị xử lý như thế nào?

Mọi hành vi thu thập, lưu giữ, sử dụng, giao bán thông tin cá nhân của người khác mà không có sự đồng ý của họ đều là bất hợp pháp và vi phạm pháp luật.

Liên quan đến thông tin về việc hàng nghìn chứng minh nhân dân (CMND) của người Việt Nam bị rao bán trên mạng, PV tạp chí Người Đưa Tin Pháp Luật đã có cuộc trao đổi với Luật sư Trần Hữu Thung (Đoàn Luật sư thành phố Hà Nội) về những vấn đề pháp lý có thể xảy ra.

Luật sư có suy nghĩ gì về sự việc này?

Tôi có theo dõi và đọc một số bài báo về vụ việc này. Tất cả các thông tin chúng ta được tiếp cận tới thời điểm hiện tại là một mẩu tin giao bán dữ liệu chứng minh thư nhân dân trên website diễn đàn được cho là của giới Hacker. Vì vậy, chưa có đủ thông tin để xác thực danh tính người giao bán cũng như liệu họ có thực sự có trong tay khoảng 10.000 bản chứng minh nhân dân như tin giao bán hay không, hay đó chỉ là tin giả?

Tuy nhiên, nếu tin rao bán là thật thì việc hàng nghìn CMND bị rao bán trên mạng là quá công khai và người giao bán thực sự coi thường pháp luật. Đi kèm với hành vi này là rất nhiều người sẽ có nguy cơ bị mất, bị lộ thông tin cá nhân. Với quy mô và mức độ nghiêm trọng như vậy, tôi mong các cơ quan chức năng tích cực vào cuộc điều tra, xác minh thông tin các báo đưa mấy ngày vừa qua một cách đầy đủ, kịp thời để làm rõ sự việc.

Pháp luật quy định như thế nào về vấn đề bảo vệ thông tin cá nhân thưa luật sư?

Thông tin chứng minh thư là một loại thông tin cá nhân theo quy định tại Khoản 15 Điều 3 Luật An toàn thông tin mạng năm 2015 và được pháp luật bảo hộ theo quy định tại và Mục 2 Chương II luật này và  Điều 38 Bộ Luật Dân sự năm 2015. Cụ thể Khoản 5 Điều 7 Luật An toàn thông tin mạng năm 2015 quy định rất rõ:

Điều 7. Các hành vi bị nghiêm cấm

Thu thập, sử dụng, phát tán, kinh doanh trái pháp luật thông tin cá nhân của người khác; lợi dụng sơ hở, điểm yếu của hệ thống thông tin để thu thập, khai thác thông tin cá nhân.

Do đó, mọi hành vi thu thập, lưu giữ, sử dụng, rao bán thông tin cá nhân của người khác mà không có sự đồng ý của họ đều là bất hợp pháp và vi phạm pháp luật.

Nếu sau khi xác minh cụ thể hành vi rao bán thông tin cá nhân thì người rao bán sẽ chịu trách nhiệm như thế nào thưa luật sư?

Về trách nhiệm đối với các trường hợp xâm phạm thông tin cá nhân thì nhẹ có thể bị xử phạt hành chính theo quy định tại Khoản 2 Điều 84 Nghị định số 15/2020/NĐ-CP của Chính Phủ  Quy định xử phạt vi phạm hành chính trong lĩnh vực bưu chính, viễn thông, tần số vô tuyến điện, công nghệ thông tin và giao dịch điện tử với mức cao nhất là 30.000.000 VND.

Điều 84. Vi phạm quy định về thu thập, sử dụng thông tin cá nhân

Phạt tiền từ 10.000.000 đồng đến 20.000.000 đồng đối với một trong các hành vi sau:

a) Thu thập thông tin cá nhân khi chưa có sự đồng ý của chủ thể thông tin cá nhân về phạm vi, mục đích của việc thu thập và sử dụng thông tin đó;

b) Cung cấp thông tin cá nhân cho bên thứ ba khi chủ thể thông tin cá nhân đã yêu cầu ngừng cung cấp.

Phạt tiền từ 20.000.000 đồng đến 30.000.000 đồng đối với một trong các hành vi sau:

a) Sử dụng không đúng mục đích thông tin cá nhân đã thỏa thuận khi thu thập hoặc khi chưa có sự đồng ý của chủ thể thông tin cá nhân;

b) Cung cấp hoặc chia sẻ hoặc phát tán thông tin cá nhân đã thu thập, tiếp cận, kiểm soát cho bên thứ ba khi chưa có sự đồng ý của chủ thông tin cá nhân;

c) Thu thập, sử dụng, phát tán, kinh doanh trái pháp luật thông tin cá nhân của người khác.

Ngoài ra, các đối tượng này cũng có thể bị xem xét trách nhiệm hình sự theo quy định tại Điều 288 Bộ luật Hình sự năm 2015 với mức hình phạt cao nhất lên tới 7 năm tù nếu việc rao bán thông tin cá nhân đã được thực hiện thành công thu lời từ 50.000.000 VND hoặc gây thiệt hại hoặc hậu quả, ảnh hưởng uy tín của các cá nhân bị lộ thông tin.

Điều 288. Tội đưa hoặc sử dụng trái phép thông tin mạng máy tính, mạng viễn thông

Người nào thực hiện một trong các hành vi sau đây, thu lợi bất chính từ 50.000.000 đồng đến dưới 200.000.000 đồng hoặc gây thiệt hại từ 100.000.000 đồng đến dưới 500.000.000 đồng hoặc gây dư luận xấu làm giảm uy tín của cơ quan, tổ chức, cá nhân, thì bị phạt tiền từ 30.000.000 đồng đến 200.000.000 đồng, phạt cải tạo không giam giữ đến 03 năm hoặc bị phạt tù từ 06 tháng đến 03 năm:

a) Đưa lên mạng máy tính, mạng viễn thông những thông tin trái với quy định của pháp luật, nếu không thuộc một trong các trường hợp quy định tại các Điều 117, 155, 156 và 326 của Bộ luật này;

b) Mua bán, trao đổi, tặng cho, sửa chữa, thay đổi hoặc công khai hóa thông tin riêng hợp pháp của cơ quan, tổ chức, cá nhân trên mạng máy tính, mạng viễn thông mà không được phép của chủ sở hữu thông tin đó;

c) Hành vi khác sử dụng trái phép thông tin trên mạng máy tính, mạng viễn thông.

Phạm tội thuộc một trong các trường hợp sau đây, thì bị phạt tiền từ 200.000.000 đồng đến 1.000.000.000 đồng hoặc phạt tù từ 02 năm đến 07 năm:

a) Có tổ chức;

b) Lợi dụng quyền quản trị mạng máy tính, mạng viễn thông;

c) Thu lợi bất chính 200.000.000 đồng trở lên;

d) Gây thiệt hại 500.000.000 đồng trở lên;

đ) Xâm phạm bí mật cá nhân dẫn đến người bị xâm phạm tự sát;

e) Gây ảnh hưởng xấu đến an ninh, trật tự, an toàn xã hội hoặc quan hệ đối ngoại của Việt Nam;

g) Dẫn đến biểu tình.

Người phạm tội còn có thể bị phạt tiền từ 20.000.000 đồng đến 200.000.000 đồng, cấm đảm nhiệm chức vụ, cấm hành nghề hoặc làm công việc nhất định từ 01 năm đến 05 năm.

Như đã đưa tin, ngày 13/5, tài khoản có tên Ox1337xO đã rao bán gói dữ liệu của hàng nghìn người dùng mạng. Người này yêu cầu thanh toán bằng Bitcoin hoặc Litecoin, với giá quy đổi khoảng 9.000 USD (khoảng 207 triệu đồng). Nếu muốn hình thức thanh toán khác, người mua có thể lựa chọn bằng cách giao dịch với một bên trung gian.

Cụ thể, 17 GB dữ liệu gồm ảnh chụp chứng minh nhân dân người Việt Nam kèm địa chỉ, số điện thoại và email. Trong đó, riêng một tệp tin dung lượng 1,4 GB chứa thông tin của 3.600 người.

Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như "xac-minh-kyc", "Idenfity_card_and_selfie_vietnam", cho thấy đây có thể là các tập tin xác thực của một dịch vụ nào đó.

Tới tối 15/5, thành viên này đăng bài viết mới cho biết chưa có ai mua tập dữ liệu, do vậy người này vẫn đang rao bán. Đáng chú ý, trong bài viết này người bán cho biết "tất cả dữ liệu đều lấy từ mạng lưới Pi".

Tới sáng 16/5, toàn bộ các bài viết của thành viên Ox1337xO trên diễn đàn R**** đã bị xóa.

Zing.vn đưa tin, sáng 17/5, trung tướng Tô Ân Xô, Chánh văn phòng Bộ Công an, cho biết Cục An ninh mạng cùng các đơn vị liên quan đã vào cuộc kiểm tra, xác minh thông tin hàng nghìn CMND được cho là của công dân Việt Nam bị rao bán trên mạng.

Theo ông Xô, những hình ảnh được lan truyền cho thấy các mẫu giấy tờ bị rao bán là mẫu CMND cũ, không phải loại thẻ căn cước gắn chip mới.

H.M