Trong bối cảnh số hóa và chuyển đổi số phát triển mạnh mẽ, an ninh mạng trở thành một trong những vấn đề được quan tâm hàng đầu. Thống kê từ các chuyên gia cho thấy, hiện có hơn 1 tỷ tài khoản trực tuyến bị tấn công mỗi tháng trên toàn cầu. Điều này cho thấy quy mô tấn công mạng đang gia tăng với tốc độ chóng mặt, đe dọa sự an toàn thông tin cá nhân và hoạt động kinh doanh của các tổ chức, cá nhân.
Một loạt các vụ tấn công mạng quy mô lớn đã được ghi nhận trên thế giới, điển hình như tại Hàn Quốc, nơi mà hàng chục công ty quản lý tài sản cùng nhiều nhà cung cấp dịch vụ tài chính đã trở thành mục tiêu của nhóm hacker Qilin. Vụ việc này đã khiến dữ liệu nhạy cảm như tài liệu thuế, thông tin nhân viên và cá nhân của các nhà đầu tư bị rò rỉ. Dù chưa ghi nhận thiệt hại tài chính trực tiếp, sự kiện này làm bộc lộ lỗ hổng lớn trong việc bảo vệ dữ liệu trong ngành tài chính[1].
Tại Việt Nam, thực trạng mua bán dữ liệu cá nhân trên mạng xã hội và các diễn đàn đen cũng đang diễn ra công khai, với hàng triệu thông tin về tên tuổi, số điện thoại, tài khoản ngân hàng, thậm chí số dư tài khoản, được rao bán với đủ mức giá và cam kết bảo hành. Các doanh nghiệp cũng bị chỉ trích trong việc quản lý lỏng lẻo dữ liệu khách hàng, dẫn đến tình trạng dữ liệu cá nhân bị chia sẻ trái phép hoặc buôn bán[3]. Đây là một trong những nguyên nhân khiến hàng tỷ tài khoản trực tuyến dễ dàng trở thành con mồi cho các cuộc tấn công mạng.
Ngoài ra, các hình thức tấn công mạng cũng ngày càng tinh vi hơn với sự trợ giúp của công nghệ mới như AI và deepfake, khiến việc phân biệt tin thật và tin giả trở nên khó khăn. Không chỉ có nguy cơ rò rỉ dữ liệu cá nhân, các doanh nghiệp còn có thể bị ‘bêu xấu’ và tấn công uy tín trên mạng xã hội, gây tổn hại lâu dài cho thương hiệu và thị trường[5]. Những mối đe dọa này đòi hỏi sự phối hợp chặt chẽ giữa chính phủ, doanh nghiệp và người dùng trong việc nâng cao nhận thức cũng như áp dụng các giải pháp công nghệ bảo mật hiện đại.
Trước tình trạng này, các cơ quan chức năng đã và đang tăng cường các biện pháp pháp lý nhằm xử lý các hành vi chiếm đoạt, buôn bán dữ liệu cá nhân trái phép, đồng thời xây dựng khuôn khổ luật pháp mới về bảo vệ dữ liệu cá nhân có hiệu lực từ năm 2026 tại Việt Nam[3]. Việc này góp phần nâng cao trách nhiệm của các tổ chức trong quản lý dữ liệu khách hàng và bảo vệ người dùng khỏi các mối nguy hiểm trên không gian mạng.