Nhà lập pháp Anh cảnh báo về rủi ro an ninh "không chấp nhận được" khi dữ liệu chính phủ được lưu trữ ở nước ngoài trong bối cảnh kế hoạch nhận dạng số tiến triển

Nhà lập pháp Anh cảnh báo về rủi ro an ninh  "không chấp nhận được" khi dữ liệu chính phủ được lưu trữ ở  nước ngoài trong bối cảnh kế hoạch nhận dạng số tiến triển

Một thành viên của Thượng viện Anh đã bày tỏ lo ngại rằng dữ liệu chính phủ Vương quốc Anh, bao gồm hồ sơ bệnh nhân của NHS, đang được lưu trữ tại các khu vực pháp lý nước ngoài mà không có biện pháp bảo vệ an ninh mạng đầy đủ, gọi hành động này là "không chấp nhận được" khi chính phủ tiến hành kế hoạch cho hệ thống nhận dạng số tự nguyện.

Nam tước Manzila Uddin, người đồng chủ tịch Nhóm Nghị viện Lưỡng đảng về Nhận dạng Số phân cấp, phát biểu trong một cuộc phỏng vấn với Yellow.com rằng dữ liệu chính phủ quan trọng đang được thuê ngoài cho Hoa Kỳ và Romania mà không có đảm bảo rằng nó sẽ tuân theo chuẩn bảo vệ dữ liệu của Vương quốc Anh.

"Rất nhiều dữ liệu bệnh nhân GP được gửi tới Mỹ. Và tôi nghĩ điều này là không chấp nhận được," Nam tước Uddin cho biết. "Tôi biết rằng Ả Rập Xê-út, UAE, Singapore và một số quốc gia khác ở châu Phi đã đảm bảo rằng dữ liệu và tất cả thông tin phải được lưu trữ tại địa phương của họ, như đám mây quốc gia. Tôi muốn có sự đảm bảo về điều đó và tôi nghĩ rằng hiện giờ chúng tôi không thể đảm bảo điều đó."

Nam tước cụ thể chỉ ra cơ sở hạ tầng Gov.UK đang được thuê ngoài mà không có đủ giám sát.

"Nếu nguồn thu thập dữ liệu chính phủ chính, Gov.UK, đang bị sử dụng bởi một nơi nào đó khác, ví dụ, bị thuế bên ngoài, và chúng tôi không có bất kỳ sự kiểm tra và cân nhắc hoặc sự bắt buộc nào về khả năng bảo vệ an ninh mạng, bảo vệ dữ liệu như chúng tôi sẽ làm ở đây, tôi nghĩ điều đó đang là vấn đề," bà nói.

Bà nhắc đến Romania như một địa điểm mà dữ liệu chính phủ Vương quốc Anh đang được lưu trữ, đặt câu hỏi về việc liệu các xem xét về chi phí có đang chiếm ưu thế hơn các ưu tiên về bảo mật hay không.

"Nếu tất cả công dân là khách hàng của chính phủ, gov.uk, thì tại sao lại ở Romania? Có phải vì họ đơn giản đã đưa ra mức giá thấp nhất để thực hiện hợp đồng không? Và đó là những câu hỏi mà chúng tôi cần phải hỏi."

Những ý kiến này xuất hiện trong bối cảnh chính phủ Vương quốc Anh đang thúc đẩy các đề xuất cho một hệ thống nhận dạng số tự nguyện, điều đã gặp phải sự hoài nghi từ phía công chúng kể từ khi một nỗ lực trước đó của chính phủ Labour năm 2008 bị từ chối.

(Image: parliament.uk)

Nam tước Uddin lưu ý rằng sự phản đối từ công chúng đối với các hệ thống nhận dạng bắt buộc vẫn rất mạnh mẽ ở Vương quốc Anh.

"Như bạn biết, tôi nghĩ năm 2008, chính phủ Labour đã cố gắng thực hiện ID số và bối cảnh rất rõ ràng là công chúng của chúng tôi đã không ủng hộ nó," bà nói.

Bà bày tỏ lo ngại rằng đề xuất hiện tại đang được thực hiện một cách tăng dần thay vì thông qua sự tham vấn công khai minh bạch.

"Tôi biết rằng điều này đang diễn ra gần như qua cửa sau. Vì vậy, ví dụ, đề xuất là tất cả giấy phép lái xe của chúng tôi sẽ là dấu chân số. Có thể tiếp đó sẽ có đề xuất rằng bộ hộ chiếu tiếp theo sẽ như vậy."

Nam tước nhấn mạnh rằng cá nhân bà không phản đối các hệ thống nhận dạng số nhưng yêu cầu sự minh bạch về xử lý dữ liệu.

"Là người đồng chủ tịch nhóm nghị viện về nhận dạng số, tôi không có vấn đề gì với việc có một ID. Chúng ta có ID cho rất nhiều khía cạnh của cuộc sống hiện tại. Tôi nghĩ mối quan ngại của tôi, và tôi nghĩ có nhiều lo ngại ở cấp công chúng, là dữ liệu này đang đi đâu?"

Nam tước Uddin dẫn chứng một trải nghiệm cá nhân gần đây minh họa cho các lỗ hổng an ninh mạng rộng hơn trong dịch vụ tài chính.

"Ngay khi thành viên gia đình tôi kết thúc cuộc gọi với Amex, chẳng hạn, có một cuộc gọi tức thì từ ai đó khác nói họ là Amex và họ có tất cả thông tin và đó được cho là môi trường an toàn nơi bạn nói về tương tác tài chính," bà nói, mở ra rằng các tập đoàn lớn đang thiếu những đảm bảo đủ bảo vệ trước các vụ vi phạm dữ liệu và lừa đảo.

Bà lập luận rằng cả các tập đoàn lớn lẫn các cơ quan chính quyền địa phương đều không có đủ nguồn lực để bảo vệ trước những kẻ xấu tinh vi.

"Dù nó là hóa đơn năng lượng hay là chính quyền địa phương, chỉ đơn giản là không có đủ động lực tài chính hoặc nguồn lực để bảo vệ trước một số những kẻ rất xấu đang gian lận," bà nói.

Một phần đáng kể của những lo ngại của Nam tước Uddin tập trung vào việc loại trừ số và sự giáo dục công cộng về quyền dữ liệu không đủ.

Bà cho biết rằng gần một triệu hộ gia đình ở Vương quốc Anh không có truy cập internet và điện thoại thông minh, khiến họ dễ bị loại trừ khỏi các dịch vụ số.

"Khi loại trừ xảy ra, chúng ta chỉ đang nói về việc loại trừ để chúng ta có thể tranh luận rằng chúng ta phải có phạm vi lớn hơn để bao gồm mọi người trong mớ bòng bong thu thập dữ liệu tự nguyện này," bà nói, gợi ý rằng giải quyết vấn đề loại trừ số được sử dụng như một lý do để mở rộng việc thu thập dữ liệu hơn là bảo vệ các nhóm dân cư dễ bị tổn thương.

Bà nhấn mạnh cần thiết phải có sự giáo dục kỹ thuật số toàn diện bắt đầu từ thời thơ ấu.

"Nhiều quốc gia như Nhật Bản và những nơi khác, trẻ em được dạy rất sớm để bảo vệ mình trên mạng. Và tôi nghĩ đó là điều rất quan trọng, không chỉ giáo dục các thành viên quốc hội của chúng ta mà còn là những thành viên không thuộc lĩnh vực này, vì tất cả các doanh nhân và công ty đang kiếm tiền trên lưng những hành vi không thông tin của tất cả chúng ta," bà nói.

Nam tước dẫn chứng một trải nghiệm gần đây với Nhóm Nghị Viên Lưỡng đảng về Trẻ em nơi những người trẻ tuổi thể hiện sự hiểu biết sâu sắc về rủi ro số.

"Chúng tôi có những đứa trẻ đến đây đóng vai trò làm nghị sĩ, đặt những câu hỏi chuyên gia. Và đó là những câu hỏi rất sâu sắc, chúng nhận thức rõ hơn rất nhiều so với thế hệ của chúng ta hoặc có thể thậm chí thế hệ của bạn. Vì vậy, sự khao khát học hỏi là có."

Nam tước Uddin lập luận rằng các khung pháp lý hiện tại không thể theo kịp tiến bộ công nghệ.

"Ngay sau khi bạn bảo vệ một khung, một khung khác sẽ xuất hiện và nó sẽ nằm ngoài tầm kiểm soát của chúng ta. Vì vậy, tất cả luật pháp của chúng ta phải rất linh hoạt để đáp ứng yêu cầu của công nghệ tiên tiến."

Bà ghi nhận rằng các quy định hiện tại, bao gồm cả GDPR, đã không ngăn chặn được việc thu thập dữ liệu quá mức hoặc bán dữ liệu trái phép.

"Hiện nay, nhiều tổ chức bao gồm cả các tổ chức chính quyền, tổ chức tư nhân đang yêu cầu dữ liệu quá mức. Và nó không cần thiết. Mối lo ngại của tôi là khi chúng tôi thu thập mức chi tiết đó, ai đang lưu trữ nó? Đó là ai theo dõi nó? Nó sẽ được đưa lên dark web và một ngày nào đó sẽ được sử dụng chống lại chúng ta như những công dân cá nhân không?"

Nam tước tuyên bố rằng các tổ chức hiện nay có thể mua dữ liệu công dân từ chính quyền địa phương mà không có đủ hạn chế.

"Mọi người có thể mua từ chính quyền địa phương rất nhiều dữ liệu của chúng ta, họ có thể mua nó. Bởi vì hiện tại không có sự hạn chế. Vì vậy, GDPR rõ ràng có một số ranh giới, nhưng mọi người vẫn đang thu thập và khai thác dữ liệu của chúng ta cho lợi ích của họ," bà nói.

Khi được hỏi về các hệ thống nhận dạng phân cấp dựa trên công nghệ blockchain, Nam tước Uddin bày tỏ sự ủng hộ cho các cách tiếp cận cho phép công dân kiểm soát dữ liệu của chính họ.

"Lời hứa của công nghệ số mới, bao gồm Web3 và AI và tất cả những điều đó, là chúng tôi sẽ có một hệ thống trao đổi thông tin dân chủ để trở thành nguồn thông tin riêng tư của chúng tôi và chúng tôi, với tư cách cá nhân, quyết định xem chúng tôi có muốn cung cấp quyền truy cập hay không," bà nói.

Tuy nhiên, bà nhấn mạnh rằng bất kỳ hệ thống nào cũng phải ưu tiên quyền chủ quyền dữ liệu của công dân.

"Nếu chúng ta tiếp tục với xu hướng này, thì dữ liệu của tôi ở đâu? Ai có nó? Tại sao họ không có trách nhiệm? Tại sao họ lại đưa nó đi cho những ai có thể mua nó?"

Bà lập luận rằng các giải pháp blockchain có thể cung cấp một giải pháp thay thế cho các mô hình lưu trữ dữ liệu được thuê ngoài hiện tại.

"Lời hứa của công nghệ mới nổi là dân chủ hóa thông tin để bạn có nhiều quyền hơn trong cách thông tin về bạn được giữ, gửi đi, cung cấp, bất cứ điều gì. Đó phải là cam kết nguyên tắc chính của chính phủ,” bà nói.

Nam tước Uddin bày tỏ quan điểm ủng hộ đưa các tiêu chuẩn dữ liệu của Vương quốc Anh phù hợp với Liên minh châu Âu thay vì Hoa Kỳ.

"Tôi biết rằng có những cuộc thảo luận về việc chúng ta sẽ phù hợp với ai và tôi muốn rất nhiều rằng chúng ta sẽ phù hợp với EU vì họ là láng giềng của chúng ta, họ là biên giới của chúng ta," bà nói.

Bà bày tỏ lo ngại về việc ngày càng phụ thuộc vào các công ty công nghệ Mỹ cho cơ sở hạ tầng quan trọng.

"Tôi nghĩ chúng ta cần phải đảm bảo rằng chúng ta không đi đến Mỹ cho mọi thứ. Chỉ vì họ là quan hệ đặc biệt của chúng ta và chúng ta có nghĩa vụ làm ABC, bất kể gì. Gần đây có nói chuyện về một tổ chức lớn cụ thể chiếm lĩnh an ninh của chúng ta. Tôi rất lo lắng về điều đó," bà bổ sung.

Nam tước lập luận rằng duy trì chủ quyền dữ liệu trong Vương quốc Anh là cần thiết để bảo tồn uy tín của đất nước như một trung tâm tài chính an toàn.

"Tôi muốn tình trạng chảy chất xám trở về đây và đảm bảo rằng bất kỳ điều gì chúng ta cuối cùng thực hiện về việc liệu đó là ID số đều có chủ quyền, chủ quyền số đối với Vương quốc Anh, đó đối với tôi là rất quan trọng. Nếu nó có chủ quyền số ở Vương quốc Anh, thì nó sẽ có chủ quyền số cho cá nhân vì chúng tôi tôn trọng quyền cá nhân," bà nói.

Khi được hỏi về tuyên bố rằng hệ thống nhận dạng số sẽ thúc đẩy tăng trưởng kinh tế, Nam tước Uddin bày tỏ sự hoài nghi.

"Tôi không nghĩ rằng chúng tôi đã chứng minh được trường hợp," bà nói. "Tôi biết rằng một số bên liên quan có kinh nghiệm. Sweden đã được trích dẫn như một điển hình tốt, Utah, Wyoming. Nhưng tôi không nghĩ rằng chúng ta có bất cứ điều gì cho đến nay ở Vương quốc Anh để chứng minh việc tăng trưởng kinh tế hoặc trường hợp sử dụng như một lợi ích tích cực cho công dân bình thường. Tôi nghĩ rằng các tập đoàn lớn vẫn tiếp tục hưởng lợi."

Nam tước Uddin đặt câu hỏi liệu chính phủ có thể thực hiện các hệ thống nhận dạng số dựa trên mức độ không tin tưởng từ công chúng hiện tại hay không.

"Trong khuôn khổ hiện tại của sự không tin tưởng từ công chúng đối với chính phủ, như bạn biết, chính phủ đã phải đối mặt với một số lượng lớn các chỉ trích với các chính sách khác nhau. Vì vậy, tôi không biết liệu chúng ta có thể thực sự khẳng định được sự tự tin của công chúng. Vì vậy, với điều đó, tôi không biết họ sẽ quản lý thế nào." Certainly! Here's the translation formatted as requested:


Có một chỉ dẫn rõ ràng nào về cách họ dự định giành được sự tin tưởng và tự tin của công chúng đối với một ID kỹ thuật số.

Cô ấy cảnh báo chống lại việc thực hiện các hệ thống thông qua các biện pháp khẩn cấp như đã xảy ra trong thời gian COVID-19. "Tôi nghĩ rằng công chúng cảm thấy rằng họ bị buộc phải cung cấp càng nhiều thông tin càng tốt vì mọi người nghĩ, nếu tôi không có gì để che giấu, không có gì để mất. Nhưng điều đó không phải là sự thật vì thông tin bạn cung cấp trở thành tài sản của người khác."

Nữ Nam Tước kết luận bằng cách nhấn mạnh sự cần thiết của các khung quy định dựa trên sự tin tưởng. "Mọi thứ chúng tôi đang làm liên quan đến bất kỳ khung quy định nào đề xuất phải được dựa trên sự tin tưởng và tự tin. Điều đó là điều dĩ nhiên, và tôi nghĩ đó là nơi mà vấn đề nằm."

Cô ấy kêu gọi thiết lập các tiêu chuẩn bảo vệ quyền cá nhân trong khi cho phép đổi mới công nghệ. "Nếu chúng ta sẽ có một ID kỹ thuật số, chúng ta phải có một di sản của sự tin tưởng và tự tin và sau đó đảm bảo rằng khung này đủ linh hoạt để cho phép mọi người đến và làm việc với chúng ta."

Nữ Nam Tước Uddin cho rằng danh tiếng quy định của Vương quốc Anh có thể đặt ra các tiêu chuẩn toàn cầu nếu chủ quyền dữ liệu được ưu tiên.

"Tôi nghĩ chúng ta có thể đặt ra một tiêu chuẩn tuyệt vời cho người khác theo đuổi, bao gồm cả Mỹ. Tôi nghĩ rằng chúng ta có đủ độ tin cậy và có rất nhiều tổ chức từ Anh hiện đang hoạt động tại Dubai và Singapore và Mỹ," cô ấy nói.

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Tin Tức Liên Quan
Bài viết nghiên cứu liên quan
Nhà lập pháp Anh cảnh báo về rủi ro an ninh "không chấp nhận được" khi dữ liệu chính phủ được lưu trữ ở nước ngoài trong bối cảnh kế hoạch nhận dạng số tiến triển | Yellow.com