Lời Kêu Gọi Chung về Tuân Thủ Ở Cấp Tiểu Bang

Chính phủ Liên bang, Diễn đàn các Thống đốc Nigeria (NGF) và Ủy ban Bảo vệ Dữ liệu Nigeria (NDPC) đã đưa ra một thông điệp thống nhất trong tuần này: chính quyền các tiểu bang trên khắp Nigeria cần hành động nhanh hơn và dứt khoát hơn trong việc triển khai Đạo luật Bảo vệ Dữ liệu Nigeria năm 2023. Thông điệp được đưa ra từ một hội thảo do NDPC tổ chức, nhằm mục đích cụ thể là giúp chính quyền các cấp dưới quốc gia hiểu và thực hiện các nghĩa vụ của họ theo luật này.

Trong phiên họp, các quan chức nhấn mạnh rằng trách nhiệm bảo vệ thông tin cá nhân của người dân không thể chỉ thuộc về cấp liên bang. Một bộ trưởng chính phủ được cho là đã nhấn mạnh tầm quan trọng của việc đưa thông điệp bảo vệ dữ liệu xuống cấp dưới quốc gia, lưu ý rằng người dân bình thường cần hiểu luật này có ý nghĩa gì đối với họ trên thực tế, không chỉ về lý thuyết. Ban lãnh đạo NGF được cho là đã cam kết hỗ trợ các tiểu bang điều chỉnh theo khuôn khổ, báo hiệu rằng đây được coi là một nỗ lực quốc gia phối hợp chứ không phải là mệnh lệnh từ trên xuống.

Tại Sao Đạo Luật Bảo Vệ Dữ Liệu Nigeria Lại Quan Trọng Với Người Dân

Đạo luật Bảo vệ Dữ liệu Nigeria năm 2023 cung cấp nền tảng pháp lý cho việc thu thập, lưu trữ và sử dụng thông tin cá nhân bởi cả các cơ quan chính phủ và tổ chức tư nhân. Đạo luật trao cho người Nigeria các quyền đối với dữ liệu của chính họ, tương tự về tinh thần với các khái niệm như quyền được lãng quên, cho phép cá nhân yêu cầu xóa thông tin cá nhân của họ khỏi cơ sở dữ liệu và nền tảng trực tuyến trong một số điều kiện nhất định.

Nhưng một đạo luật chỉ mạnh khi được thực thi. Nếu các bộ, cơ quan và tổ chức nhà nước cấp tiểu bang xử lý dữ liệu nhạy cảm của người dân như hồ sơ y tế, thông tin thuế và giấy tờ tùy thân không bị ràng buộc bởi các tiêu chuẩn nhất quán, thì các biện pháp bảo vệ trên giấy tờ chẳng có ý nghĩa thực tế gì. Đó chính là khoảng trống mà các quan chức cho biết họ đang cố gắng thu hẹp. Một điểm được nêu ra trong các cuộc thảo luận đặc biệt đáng chú ý: một tiểu bang không thể hợp lý khi yêu cầu các doanh nghiệp tư nhân và công ty khởi nghiệp hoạt động trong phạm vi của mình tuân thủ các quy định về quyền riêng tư dữ liệu nếu chính các bộ ngành của tiểu bang đó không tuân theo các tiêu chuẩn tương tự nội bộ.

Đây không phải là mối quan tâm trừu tượng. Trên khắp thế giới, các tổ chức thất bại trong việc bảo mật dữ liệu khách hàng và người dân đã phải đối mặt với hậu quả nghiêm trọng. Vụ việc gần đây liên quan đến Origin Energy của Úc, nơi một tin tặc đe dọa làm rò rỉ hàng triệu hồ sơ khách hàng, là một lời nhắc nhở rõ ràng về những gì đang bị đe dọa khi các hoạt động bảo vệ dữ liệu tụt hậu so với khối lượng thông tin nhạy cảm đang được thu thập và lưu trữ. Các quan chức Nigeria dường như mong muốn tránh các kịch bản tương tự bằng cách đi trước các khoảng trống tuân thủ ngay bây giờ thay vì phản ứng sau khi xảy ra vi phạm.

Thu Hẹp Khoảng Cách Triển Khai

Một trong những thách thức dai dẳng với luật bảo vệ dữ liệu trên toàn cầu, không chỉ ở Nigeria, là khoảng cách giữa việc thông qua luật và thực sự thực thi nó. Đạo luật Bảo vệ Dữ liệu đã có hiệu lực từ năm 2023, nhưng hội thảo tuần này cho thấy nhiều chính quyền tiểu bang vẫn cần hướng dẫn rõ ràng hơn về các bước thực tế: bổ nhiệm cán bộ bảo vệ dữ liệu, kiểm toán cách thu thập và lưu trữ dữ liệu người dân, và xây dựng các chính sách nội bộ đáp ứng các tiêu chuẩn của luật.

Các biện pháp bảo đảm kỹ thuật cũng quan trọng ở đây. Việc triển khai đúng cách thường bao gồm các hoạt động cơ bản nhưng thiết yếu như mã hóa các hồ sơ nhạy cảm, để ngay cả khi dữ liệu bị chặn hoặc truy cập trái phép, nó vẫn không thể đọc được nếu không có khóa chính xác. Liệu các cơ quan tiểu bang hiện có đang áp dụng nhất quán các biện pháp bảo đảm này hay không chính là loại chi tiết vận hành mà các cơ quan giám sát như NDPC đang thúc đẩy các tiểu bang giải quyết.

Điều Này Có Nghĩa Gì Với Bạn

Nếu bạn là công dân Nigeria, diễn biến này là một tín hiệu cho thấy dữ liệu cá nhân của bạn, dù cơ quan chính quyền tiểu bang nào đang nắm giữ, được cho là phải được quản lý bởi các quy tắc có thể thực thi, chứ không chỉ là ý định tốt. Nó cũng có nghĩa là bạn có thể có nhiều quyền khởi kiện hơn bạn nhận ra nếu bạn tin rằng dữ liệu của mình đã bị xử lý sai bởi một cơ quan chính phủ hoặc một doanh nghiệp hoạt động dưới quyền tài phán của tiểu bang.

Đối với các doanh nghiệp và tổ chức khu vực công hoạt động tại Nigeria, thông điệp cũng rõ ràng không kém: tuân thủ Đạo luật Bảo vệ Dữ liệu Nigeria không phải là tùy chọn, và chính phủ liên bang dường như đang gia tăng áp lực lên các tiểu bang để làm gương theo tiêu chuẩn mà họ mong đợi từ khu vực tư nhân.

Các Điểm Hành Động Cụ Thể

Hãy cập nhật thông tin về cách chính quyền tiểu bang của bạn đang triển khai tuân thủ Đạo luật Bảo vệ Dữ liệu Nigeria, vì chi tiết triển khai có thể khác nhau giữa các tiểu bang. Nếu bạn tương tác với các dịch vụ chính phủ yêu cầu chia sẻ thông tin cá nhân, hãy hỏi xem có các biện pháp bảo vệ dữ liệu nào được áp dụng. Và nếu bạn điều hành một doanh nghiệp hoặc tổ chức, hãy coi tin tức này như một lời nhắc nhở để rà soát các hoạt động xử lý dữ liệu của chính bạn ngay bây giờ, thay vì chờ đến hạn triển khai luật bảo vệ dữ liệu Nigeria hoặc một sự cố buộc phải giải quyết.