381 QUẢN LÝ DỮ LIỆU THÔNG TIN NGƯỜI HƯỞNG BẢO HIỂM XÃ HỘI Hoàng Nguyễn Hoàng Long1 1 Email hoangnguyenhoanglong@gmail com TÓM TẮT Bài báo trình bày kết quả nghiên cứu thực trạng vấn đề lộ lọt thông ti[.]
QUẢN LÝ DỮ LIỆU THÔNG TIN NGƯỜI HƯỞNG BẢO HIỂM XÃ HỘI Hồng Nguyễn Hồng Long1 Email:hoangnguyenhoanglong@gmail.com TĨM TẮT Bài báo trình bày kết nghiên cứu thực trạng vấn đề lộ lọt thông tin cá nhân người hưởng chế độ bảo hiểm xã hội không quản lý chặt chẽ thông qua việc cung cấp thông tin cá nhân để hưởng sách nhà nước từ đưa giải pháp nhằm bảo vệ liệu người dùng Từ khóa: Dữ liệu cá nhân, bảo hiểm xã hội, chế độ ĐẶT VẤN ĐỀ Trong cách mạng công nghệ số lần thứ liệu cá nhân vấn đề vơ nhạy cảm, nói chính nhu cầu khai thác hầu hết tất doanh nghiệp mà nắm thông tin cá nhân khách hàng họ nắm bắt xu hướng tiêu dùng khách hàng từ đưa chiến lược cạnh tranh phù hơp Mặt khác thông tin cá nhân người dùng chính mục tiêu đối tượng xấu lợi dụng để trục lợi cá nhân thơng qua hình thức giả mạo, lừa đảo trực tuyến Vì việc quản lý liệu cá nhân người dùng, đặc biệt liệu người hưởng Bảo hiểm xã hội vô cần thiết Xuất phát từ thực tiễn tác giả chọn đề tài: “Quản lý liệu thông tin người hưởng bảo hiểm xã hội” PHƯƠNG PHÁP NGHIÊN CỨU: Tác giả sử dụng phương pháp nghiên cứu thực tiễn kết hợp với phương pháp chuyên gia thông qua việc trực tiếp xử lý vấn đề phát sinh từ nhìn nhận đánh giá đưa giải pháp phù hợp với thực tiễn NỘI DUNG 3.1.Vấn đề chung bảo hiểm xã hội 3.1.1.Vị trí chức Bảo hiểm xã hội Việt Nam quan thuộc Chính phủ có chức tổ chức thực chế độ, sách bảo hiểm xã hội, bảo hiểm y tế; tổ chức thu, chi chế độ bảo hiểm thất nghiệp; quản lý sử dụng quỹ: Bảo hiểm xã hội, bảo hiểm thất nghiệp, bảo hiểm y tế; tra chuyên ngành việc đóng bảo hiểm xã hội, bảo hiểm thất nghiệp, bảo hiểm y tế theo quy định pháp luật 3.1.2 Nhiệm vụ Ban hành văn hướng dẫn thủ tục, chuyên môn, nghiệp vụ thực việc giải chế độ 381 - Xem xét, giải việc tính thời gian cơng tác người lao động khơng cịn hồ sơ gốc - Tổ chức thực công tác thông tin, tuyên truyền - Xác định, khai thác quản lý đối tượng tham gia - Ban hành mẫu thẻ bảo hiểm xã hội, bảo hiểm y tế - Tổ chức thu ủy quyền cho tổ chức dịch vụ thu BHXH - Tiếp nhận hồ sơ, giải hồ sơ chế độ - Tổ chức ủy quyền cho tổ chức dịch vụ chi trả chế độ bảo hiểm xã hội, bảo hiểm thất nghiệp, bảo hiểm y tế theo quy định pháp luật; - Tổ chức ký hợp đồng với sở khám, chữa bệnh - Kiểm tra việc đóng, trả bảo hiểm xã hội, - Lưu trữ hồ sơ đối tượng tham gia - Thực giải pháp nhằm hạn chế tình trạng trốn đóng, chậm đóng 3.1.3 Người hưởng chế độ Người hưởng chế độ đối tượng tham gia BHXH, BHYT ngân sách nhà nước đóng, đơn vị sử dụng lao động đóng người tham gia tự đóng bao gồm đối tượng - Người làm việc theo hợp đồng lao độn - Cán bộ, công chức, viên chức; - Cơng nhân quốc phịng, cơng nhân cơng an, người làm công tác khác tổ chức yếu; - Sĩ quan, quân nhân chuyên nghiệp quân đội nhân dân; sĩ quan, hạ sĩ quan nghiệp vụ, sĩ quan, hạ sĩ quan chuyên môn kỹ thuật công an nhân dân; người làm công tác yếu hưởng lương quân nhân; - Hạ sĩ quan, chiến sĩ quân đội nhân dân; hạ sĩ quan, chiến sĩ cơng an nhân dân phục vụ có thời hạn; học viên quân đội, công an, yếu theo học hưởng sinh hoạt phí; - Người làm việc nước theo hợp đồng quy định Luật NLĐ Việt Nam làm việc nước theo hợp đồng; - Người quản lý doanh nghiệp, người quản lý điều hành hợp tác xã có hưởng tiền lương; - Người hoạt động không chuyên trách xã, phường, thị trấn 3.1.4 Dữ liệu thông tin người hưởng chế độ Hiện toàn liệu người hưởng 63 tỉnh thành cập nhật phân tích sử dụng hệ thống Thu – Sổ thẻ BHXH Việt Nam Chức cập nhật, khai thác liệu giao cho viên chức ngành quản lý theo địa email công vụ người Thông tin người hưởng bao gồm tồn thơng tin cá nhân, ngày tháng năm sinh, địa chỉ, số điện thoại, tồn q trình đóng BHXH, BHYT, lịch sử khám chữa bệnh, bệnh án từ sinh đến qua đời lưu trữ vĩnh viễn hệ thống Vì tính chất quan trọng việc bảo vệ thông tin cá nhân người hưởng BHXH Việt Nam có 382 quy định rất chặt chẽ việc bảo đảm an tồn thơng tin xử lý trách nhiệm cán ngành 3.2 Thực trạng quản lý liệu người hưởng Trong thời gian qua, giới Việt Nam xảy nhiều vụ tấn công mạng, xuất nhiều nguy đe dọa nghiêm trọng đến việc ứng dụng CNTT, phục vụ phát triển kinh tế-xã hội đảm bảo quốc phòng, an ninh Đặc biệt, ảnh hưởng đại dịch Covid-19, nên nhóm tin tặc hoạt động mạnh gia tăng mức báo động số lượng, đa dạng hình thức, tinh vi cơng nghệ Theo kết phân tích đánh giá cho thấy, số vụ tấn công mạng vụ xâm nhập hệ thống CNTT có nhiều điểm yếu ATTT hệ thống phía người dùng BHXH Việt Nam có chức thu, chi, quản lý sử dụng quỹ BHXH, BHYT, BH thất nghiệp, nhằm đảm bảo quyền lợi cho đơn vị, DN, người dân, NLĐ nước Do đó, việc đảm bảo an tồn thơng tin Ngành đặc biệt quan tâm với nhiều giải pháp bảo vệ chặt chẽ Với phương châm lấy người dân làm chủ thể, trung tâm phục vụ, bối cảnh số lượng phục vụ ngày tăng, khối lượng công việc ngày nhiều (quản lý 16 triệu lao động tham gia bảo hiểm xã hội, bảo hiểm thất nghiệp; 88 triệu người tham gia bảo hiểm y tế, tương tác thường xuyên với 90% dân số), Bảo hiểm xã hội Việt Nam phải cải cách thủ tục hành chính, ứng dụng mạnh mẽ cơng nghệ thơng tin, giao dịch điện tử để giải nhiệm vụ cơng việc đảm bảo an tồn thơng tin người hưởng chế độ Cục An ninh mạng Phịng chống tội phạm sử dụng cơng nghệ cao (Bộ Công an) tiến hành kiểm tra, đánh giá an ninh mạng ATTT BHXH Việt Nam Kết cho thấy, BHXH Việt Nam xây dựng giải pháp hạ tầng kỹ thuật công nghệ bảo đảm ATTT cho hệ thống thông tin Trung tâm Dữ liệu Ngành Trung tâm Dữ liệu dự phòng đạt tiêu chuẩn quốc tế Đáng ý, hệ thống mạng quy hoạch tách biệt thành phân vùng để thiết lập sách bảo mật phù hợp, bảo vệ đa tầng lớp Trong đợt dịch Covid 19 bùng phát năm vừa rồi, ngành BHXH thực nghị 116 Chính phủ trích nguồn quỹ Bảo hiểm thất nghiệp chi hỗ trợ cho đối tượng theo thâm niên công tác với mức hưởng cụ thể: STT Thời gian tham gia đóng BHTN chưa hưởng trợ cấp thất nghiệp NLĐ Mức hỗ trợ (đồng/người) Dưới 12 tháng 1.800.000 Từ đủ 12 tháng đến 60 tháng 2.100.000 Từ đủ 60 tháng đến 84 tháng 2.400.000 Từ đủ 84 tháng đến 108 tháng 2.650.000 Từ đủ 108 tháng đến 132 tháng 2.900.000 Từ đủ 132 tháng trở lên 3.300.000 Ngành BHXH lập mẫu 02 gửi cho đơn vị đề đơn vị cung cấp tài khoản ngân hàng số điện thoại để chi hỗ trợ trực tiếp cho người lao động tương ứng với thời gian công tác Đây việc làm vô ý nghĩa thiết thực người lao động nhận trực tiếp nguồn hỗ trợ từ quỹ BHTN mà không cần nhiều thủ tục Đồng thời xác nhận trình tham gia BHXH thân phản ánh lại với quan BHXH có sai sót 383 Hình 1: Danh sách chi hỗ trợ người hưởng Tuy nhiên thơng tin Hình dễ dàng nắm họ tên, số điện thoại cá nhân, số CMND, số tài khoản ngân hàng Đây thông tin vô nhạy cảm, cần đối tượng xấu chiếm đoạt số điện thoại hồn tồn lấy cắp thơng tin tài khoản ngân hàng có đầy đủ số CMND số tài khoản Mặt khác năm số sổ BHXH đối tượng đăng nhập vào ứng dụng VssiD Bảo hiểm xã hội số số điện thoại mã số BHXH Ứng dụng VssID Cung cấp thông tin về: Thẻ BHYT; Quá trình tham gia (BHXH, BH thất nghiệp, BH tai nạn lao động - bệnh nghề nghiệp, BHYT); Thông tin hưởng (các chế độ lần: ốm đau, thai sản, tai nạn lao động - bệnh nghề nghiệp); Sổ khám chữa bệnh (cung cấp lịch sử KCB BHYT người tham gia từ năm 2017 - thời điểm BHXH Việt Nam sở KCB BHYT thức liên thông liệu KCB BHYT người tham gia Hệ thống Thông tin giám định BHYT- đến nay) Hình Ứng dụng VssID 384 Khi đăng nhập vào ứng dụng sau chiếm số điện thoại người dùng đối tượng rút tồn q trình đóng BHXH lần người lao động với số tiền lên đến hàng trăm triệu giả mạo giấy ủy quyền Hoặc sử dụng thẻ BHYT điện tử ứng dụng vào mục đích khác Ngay từ Cơ sở liệu quốc gia dân cư đưa vào vận hành thức, Bảo hiểm xã hội Việt Nam kết nối thành công tiếp tục phối hợp với Bộ Công an thực chia sẻ, rà sốt thơng tin nhân có Cơ sở liệu quốc gia bảo hiểm với Cơ sở liệu quốc gia dân cư Nhằm đảm bảo tiến độ triển khai sử dụng thẻ cước công dân gắn chíp, ứng dụng định danh điện tử quốc gia Bộ Công an (VNEID) thay thẻ bảo hiểm y tế giấy để khám, chữa bệnh bảo hiểm y tế theo Quyết định số 06/QĐ-TTg Thủ tướng Chính phủ, từ ngày 11/02/2022, Bảo hiểm xã hội Việt Nam phối hợp với Bộ Công an (trực tiếp Cục Cảnh sát quản lý hành trật tự xã hội) thực xác thực thông tin công dân Cơ sở liệu quốc gia dân cư qua số chứng minh nhân dân để đối chiếu, đồng số cước công dân từ Cơ sở liệu quốc gia dân cư sang Cơ sở liệu Bảo hiểm xã hội Tính đến nay, số lượng xác thực lấy số cước công dân khoảng 48 triệu trường hợp, số xác thực thành công khoảng 32 triệu liên thông liệu thành công khai thác liệu ½ dân số Việt Nam 3.3 Giải pháp cho vấn đề quản lý thông tin người hưởng Bảo đảm an tồn thơng tin ln nhiệm vụ quan trọng, liên quan mật thiết đến phát triển bền vững đời sống xã hội, quốc gia, dân tộc Nguy mất ATTT lại có chiều hướng gia tăng, trở thành mối đe dọa trực tiếp tới ổn định, phát triển quốc gia, chế độ Vì tác giả đề xuất giải pháp nhằm hướng tới bảo vệ liệu thông tin người hưởng: - Qn triệt đến tồn thể cơng chức, viên chức, lao động thuộc đơn vị quản lý Quy chế bảo đảm an tồn thơng tin ứng dụng công nghệ thông tin ngành BHXH - Mỗi công chức, viên chức, người lao động bắt buộc thực cài đặt mật cho máy tính cá nhân, định kỳ thay đổi mật tài khoản thư điện tử cá nhân tài khoản đăng nhập vào phần mềm nghiệp vụ Ngành cấp Mật phải đảm bảo độ bảo mật cao; Từng công chức, viên chức, người lao động chịu trách nhiệm bảo mật tài khoản đăng nhập phần mềm nghiệp vụ Ngành, tuyệt đối không để lộ lọt tài khoản cấp, không cho người khác mượn (sử dụng) tài khoản thiết bị lưu khóa bí mật (chứng thư số) - Thực rà soát đảm bảo việc phân quyền phần mềm nghiệp vụ theo chức năng, nhiệm vụ giao công chức, viên chức, lao động - Thực rà soát hệ thống máy tính, mạng nội bộ, cập nhật vá lỗi nhất cho thiết bị mạng (thiết bị chuyển mạch, thiết bị định tuyến, thiết bị bảo mật, thiết bị phát sóng khơng dây…) Loại bỏ thiết bị mạng không đáp ứng tiêu chuẩn Ngành, thiết bị quan quản lý nhà nước cảnh báo không sử dụng - Thực cài đặt phần mềm diệt vi rút, phần mềm phát phản ứng với tấn công chưa biết (EDR) cho toàn máy tính sử dụng đơn vị, bảo đảm 100% máy tính cài đặt Cài đặt bổ sung phần mềm chống thất thoát liệu, quản lý truy cập mạng 385 máy tính cán thực xử lý số liệu, dự thảo báo cáo đạo, điều hành lãnh đạo Ngành - Không mở thư điện tử, tập tin, liên kết đáng ngờ gửi đến (kể từ người liên lạc trước có dấu hiệu khơng bình thường) Khơng truy cập trang web khơng an tồn, trang web có nội dung độc hại… Không sử dụng thiết bị ngoại vi (USB, CD-ROM) khơng an tồn - Tiếp tục rà sốt, bổ sung nội quy, quy chế, quy trình làm việc đơn vị Tăng cường phổ biến, quán triệt đến công chức, viên chức quy định chấp hành kỷ luật, kỷ cương hành chính, đạo đức công vụ, thực quy tắc ứng xử, quy trình, quy định chuyên môn, nghiệp vụ thực thi chức trách, nhiệm vụ, công vụ giao; không lợi dụng chức trách, nhiệm vụ giao để mưu lợi cá nhân KẾT LUẬN Hiện việc quản lý thông tin người hưởng vô quan trọng cách mạng cơng nghệ thơng tin nay, nói thơng tin cá nhân tài sản người lao động Nhưng đại đa số chưa nhận thứcc tầm quan trọng việc đảm bảo an tồn thơng tin cá nhân nhất quan chức có nhiệm vụ quản lý thơng tin người lao động Vì việc quản lý thơng tin người hưởng chế độ có vai trị rất quan trọng thời đại công nghệ thông tin TÀI LIỆU THAM KHẢO Chức nhiệm vụ Bảo hiểm xã hội https://baohiemxahoi.gov.vn/gioithieu/Pages/chuc-nangnhiem-vu.aspx Luật Bảo hiểm xã hội 2014 Tăng cường công tác quản lý đảm bảo an tồn thơng tin https://baohiemxahoi.gov.vn/tintuc/Pages/hoat-dong-he-thong-bao-hiem-xahoi.aspx?itemID=15812&CateID=52 Thách thức đảm bảo an tồn thơng tin khơng gian số http://antoanthongtin.vn/gpatm/thach-thuc-trong-dam-bao-an-toan-thong-tin-tren-khong-gian-so-107565 386 ... hợp đồng; - Người quản lý doanh nghiệp, người quản lý điều hành hợp tác xã có hưởng tiền lương; - Người hoạt động không chuyên trách xã, phường, thị trấn 3.1.4 Dữ liệu thông tin người hưởng chế... trọng việc bảo vệ thông tin cá nhân người hưởng BHXH Việt Nam có 382 quy định rất chặt chẽ việc bảo đảm an tồn thơng tin xử lý trách nhiệm cán ngành 3.2 Thực trạng quản lý liệu người hưởng Trong... thơng tin cá nhân nhất quan chức có nhiệm vụ quản lý thơng tin người lao động Vì việc quản lý thơng tin người hưởng chế độ có vai trị rất quan trọng thời đại công nghệ thông tin TÀI LIỆU THAM