TIN TỨC VÀ PHÂN TÍCH

Tin tức, cảnh báo và góc nhìn an toàn thông tin.

Cập nhật rủi ro, quy định, xu hướng công nghệ và hoạt động mới nhất từ ICS.

Lọc tin tức theo chủ đề

01Góc nhìn chuyên môn · 10/7/2026

Dữ liệu tại thẩm mỹ viện và phòng khám: Kiểm soát từ hồ sơ đến hình ảnh điều trị

Một cơ sở thẩm mỹ có thể đồng thời lưu dữ liệu định danh, bệnh án, sinh trắc học, thanh toán và ảnh trước - sau điều trị. Muốn giảm rủi ro, đơn vị cần quản lý riêng từng mục đích sử dụng, từng quyền truy cập và từng lần công khai hình ảnh.

Đọc chi tiết
02Góc nhìn chuyên môn · 9/7/2026

Bệnh viện và DPIA: Bảo vệ bệnh án số trong một hệ sinh thái liên kết

Bệnh án và dữ liệu sinh trắc học đi qua nhiều hệ thống, từ HIS, LIS, PACS đến EMR/EHR, cổng thanh toán và thiết bị IoT y tế. DPIA giúp bệnh viện nhìn thấy luồng dữ liệu, điểm rủi ro và biện pháp giảm thiểu trước khi một lỗ hổng lan sang toàn hệ sinh thái.

Đọc chi tiết
03Góc nhìn chuyên môn · 8/7/2026

Tuân thủ dữ liệu ngân hàng: Kiểm soát hành trình từ eKYC đến đối tác

Ngân hàng xử lý đồng thời dữ liệu định danh, sinh trắc học, tín dụng, tài khoản và giao dịch trên một hệ sinh thái nhiều kết nối. Áp lực tuân thủ vì thế nằm ở khả năng kiểm soát từng luồng chia sẻ và chứng minh cả năng lực bảo mật lẫn quản trị quyền riêng tư.

Đọc chi tiết
04Góc nhìn chuyên môn · 7/7/2026

Bản đồ dữ liệu nhạy cảm: Cách năm nhóm ngành xác định ưu tiên tuân thủ

Ngân hàng, y tế, thẩm mỹ, thương mại điện tử và doanh nghiệp FDI không đối mặt cùng một cấu trúc rủi ro dữ liệu. Muốn chọn đúng ưu tiên, tổ chức cần xem đồng thời loại dữ liệu, quy mô bản ghi, luồng chia sẻ và khả năng chuyển xuyên biên giới.

Đọc chi tiết
05Góc nhìn chuyên môn · 6/7/2026

Năm lầm tưởng khiến chương trình tuân thủ dữ liệu chỉ đúng trên giấy

Tuân thủ không chỉ dành cho doanh nghiệp công nghệ hoặc tổ chức quy mô lớn, và một checkbox đồng ý không thể thay thế toàn bộ trách nhiệm xử lý dữ liệu. Chương trình đáng tin cậy phải nối chính sách với phân quyền, nhật ký, quyền chủ thể và kiểm soát bên thứ ba.

Đọc chi tiết
06Góc nhìn chuyên môn · 6/7/2026

Bảy hành vi dữ liệu cá nhân cần được chặn ngay trong quy trình

Dự thảo xử phạt được nguồn bài viết diễn giải thành bảy nhóm hành vi, từ thu thập trái quy định đến mua bán hoặc tiết lộ dữ liệu. Doanh nghiệp nên chuyển danh sách pháp lý thành điểm kiểm soát, chủ sở hữu và tín hiệu cảnh báo trong từng quy trình thực tế.

Đọc chi tiết
07Góc nhìn chuyên môn · 6/7/2026

Từ Nghị định 13 đến Luật 91 và Nghị định 356: Lộ trình chuyển từ hồ sơ sang bằng chứng

Khung bảo vệ dữ liệu được nguồn mô tả qua ba giai đoạn: đặt nền móng, nâng cấp khung pháp lý và hướng dẫn thực hiện. Điều doanh nghiệp cần thay đổi là biến sự đồng ý, DPIA, vai trò các bên và chuyển dữ liệu ra nước ngoài thành quy trình có thể chứng minh.

Đọc chi tiết
08Góc nhìn chuyên môn · 3/7/2026

Khi xử lý dữ liệu bị đình chỉ: Chuẩn bị cho rủi ro gián đoạn vận hành

Tước giấy phép, đình chỉ xử lý dữ liệu hoặc tịch thu phương tiện có thể ảnh hưởng trực tiếp đến hoạt động kinh doanh, không chỉ tạo thêm một khoản chi phí. Doanh nghiệp phụ thuộc dữ liệu cần đưa rủi ro tuân thủ vào kế hoạch liên tục dịch vụ và chuẩn bị bằng chứng trước khi có sự cố.

Đọc chi tiết
09Góc nhìn chuyên môn · 3/7/2026

Dự thảo xử phạt dữ liệu cá nhân: Đọc mức tiền mà không nhầm với quy định đã chốt

Nguồn bài viết phân biệt khung chế tài của Luật 91 với các mức dự kiến cho từng hành vi trong dự thảo nghị định. Doanh nghiệp cần giữ rõ ranh giới giữa quy định đã có hiệu lực và nội dung còn được thẩm định, đồng thời không chờ đến khi mức phạt hoàn tất mới chuẩn bị.

Đọc chi tiết
10Góc nhìn chuyên môn · 3/7/2026

Sự đồng ý dữ liệu hợp lệ: Sáu kiểm tra cho website, ứng dụng và CRM

Sự đồng ý cần rõ ràng, đầy đủ thông tin, tự nguyện và có khả năng rút lại; checkbox tích sẵn hoặc điều khoản ẩn làm suy yếu các điều kiện đó. Doanh nghiệp còn phải chứng minh được người dùng đã chọn gì, cho mục đích nào và quá trình rút lại được xử lý ra sao.

Đọc chi tiết