Vietnamis toimus tohutu andmeleke – häkkerite kätte sattus üle 160 miljoni kodaniku andmed. Kavandatava Šveitsi e-ID-ga risk väheneb, kuid seda ei saa täielikult välistada. Otsustavaks saab see, kas detsentraliseerimise lubadus peab paika või muutuvad tsentraliseeritud liidesed lõpuks haavatavaks teguriks.
Nguyễn Ngoc Nhu Quynhi poolt
Sel kuul varastati üle 160 miljoni krediidikirje, mida hoiti Vietnami riiklikus krediidiinfokeskuses (CIC), mis on Vietnami riigipanga üksus ja pakuti neid veebis müügiks 175 000 dollari eest.
Massiline rikkumine, mille väidetavalt pani toime häkkerirühmitus ShinyHunters, paljastas praktiliselt iga üle 18-aastase Vietnami kodaniku isikuandmed.
Kuid lisaks küberkuritegevuse pealkirjadele tõstatab skandaal sügavama ja häirivama küsimuse: mis juhtub, kui valitsus kaotab samaaegselt kontrolli oma kodanike andmete üle – ja samal ajal kavatseb neid andmeid müüa?
Vietnami avaliku julgeoleku ministeerium (MPS) esitas hiljuti seaduseelnõu, mis näeb ette riikliku andmekaubandusplatvormi loomise.
Platvorm, mida esitletakse meetmena, mille eesmärk on “avada andmete väärtus majandusarengu jaoks”, võimaldaks teatud tingimustel kaubelda nii isikuandmete kui ka mitteisiklike andmetega. Ministeerium lubab, et nõutav on üksikisiku nõusolek, kuid selle nõusoleku tagamise mehhanism on endiselt ebamäärane.
Samal ajal ei teavitatud CIC-i andmete lekke mõjutatud Vietnami kodanikke – ei CIC ise, pangad ega valitsusasutused.
13. septembri seisuga teatasid mõned isikud, kelle nimed ilmusid tumeveebis levivates näidisfailides, et nad ei saanud mingeid hoiatusi, kaitsemeetmeid ega selgitusi.
Turvaekspertide sõnul sisaldas lekkinud andmepakett muuhulgas järgmist:
- Täielikud isikut tuvastavad andmed (isikutunnistus, pass, juhiluba)
- Biomeetrilised andmed ja haiguslood
- Maksukohustuslase numbrid, sissetuleku- ja võlaandmed
- Krediitkaardi ja panga andmed
- Tööhõive, haridus ja elukoha ajalugu
- Valitsus-, politsei- ja sõjaväeametnike profiilid
See pole ainult privaatsusprobleem; see on riikliku julgeoleku rikkumine. Kui välismaised luureagentuurid saavad hankida Vietnami valitsus- ja sõjaväeametnike profiile odavamalt kui luksusauto hind, ei saa ükski seadus ega loosung tekitatud kahju heastada.
Täiesti ebareaalses avalikus avalduses kutsusid politseinikud kodanikke üles jääma valvsaks ja „kaitsma end identiteedivarguste ja küberkuritegevuse eest“, nihutades seeläbi süü ohvritele.
Iroonia on rabav: riik kogub andmeid ilma nõusolekuta, ei suuda neid kaitsta ja süüdistab seejärel inimesi selles, et nad pole piisavalt digitaalselt kirjaoskajad, et end kaitsta.
See vastuolu on eriti silmatorkav valitsuse hiljutise “digitaalse hariduskampaania” algatuse valguses. 13. septembril kiitis peasekretär To Lam “digitaalse massihariduse – digitaalse parlamendi” kasutuselevõttu osana Vietnami riiklikust moderniseerimisest.
Samal ajal tunnistas ta aga, et enamikul kodanikel – ja isegi valitsusametnikel – puuduvad andmekaitse või digitaalse transformatsiooni alased põhiteadmised.
Ebaturvaliste andmete müük
Avaliku Julgeoleku Ministeeriumi seaduseelnõu näeb ette tulevikku, kus andmeid kaubastatakse – väites samal ajal, et see kaitseb riigi julgeolekut ja privaatsust. Kuid CIC-i andmete leke paljastab karmi tõe: Vietnamil puudub praegu tehniline ja institutsionaalne suutlikkus selle kahetise mandaadi täitmiseks.
Küberjulgeoleku osakonna juhataja kindral Vu Van Tan teatas hiljuti, et andmed ei tohiks andmebaasides kasutamata seisma jääda, vaid neid tuleks „jagada ja rahaks teha, et luua ühiskonnale väärtust“.
Aga kui andmete väärtust hinnatakse kõrgemalt kui pühendumust nende kaitsmisele, siis ei ole kodanikud enam sidusrühmad, vaid haavatavad kõrvalseisjad.
Usalduse taastamiseks vajab Vietnam enamat kui seaduseelnõusid ja loosungeid. Tal on vaja:
- Avalik vabandus ja kõigi asjaosaliste viivitamatu teavitamine
- Tulevaste andmekaubandusplatvormide sõltumatu järelevalve
- Valitsus- ja eraõiguslike asutuste range vastutus andmete väärkasutamise korral
- Propaganda asemel investeeringud päris küberturvalisuse taristusse
- Selged õiguslikud võimalused andmelekete tõttu kahju kannatanud kodanikele hüvitise saamiseks
Kõige tähtsam on see, et Vietnami valitsus peab tunnistama, et andmeõigused on inimõigused. Ilma vastutuse, turvalisuse ja nõusolekuta muutub “digitaalse ühiskonna” lubadus digitaalseks lõksuks.
Nguyễn Ngoc Nhu Quynh, tuntud ka kui “Ema Seen”, on Vietnami kirjanik, dissident ja endine poliitvang. Ta elab praegu paguluses Ameerika Ühendriikides ja toetab oma kaasasutatud vabaühenduse WEHEAR kaudu läbipaistvust, andmekaitseõigusi ja kodanikuvabadusi Kagu-Aasias.






