Có ai thật sự biết lực lượng an ninh mạng, những đơn vị được đầu tư từ tiền thuế của dân đang làm gì để bảo vệ dữ liệu của chính người dân? Câu hỏi này càng trở nên rõ hơn khi xuất hiện đề xuất phạt tới 70 triệu đồng với hành vi “không tự bảo quản dữ liệu”.

Nghe qua là quy định hành chính. Nhưng nhìn kỹ, nhiều người cảm thấy như trách nhiệm đang bị đẩy ngược về phía người dùng. Trong khi dữ liệu có thể bị lộ từ nhiều nguồn – hệ thống, doanh nghiệp, nền tảng số – thì người dân, vốn không có chuyên môn về an ninh mạng, lại trở thành người phải gánh hậu quả.
Một nghịch lý dễ thấy: dữ liệu bị lộ, người dân đã chịu rủi ro. Nhưng sau đó, họ còn có thể phải đối mặt với khoản phạt lớn. Câu hỏi đặt ra là, vai trò bảo vệ của các cơ quan chuyên trách nằm ở đâu, nếu người dân vẫn phải tự lo trong một môi trường đầy rủi ro như vậy?
Khi trách nhiệm không được phân định rõ ràng, vòng lặp trở nên quen thuộc: dữ liệu bị lộ - người dân chịu thiệt - người dân bị xử lý, còn hệ thống thì không bị chất vấn tương xứng. Và chính điều đó khiến nhiều người không khỏi băn khoăn về sự công bằng trong cách tiếp cận chính sách.