inflearn logo
inflearn logo

[Coupang] Đào tạo phương án kiểm tra chính sách bảo mật, tập trung vào các phần sai sót trong chính sách bảo mật thông tin cá nhân.

Vụ rò rỉ thông tin cá nhân gần đây của Coupang đã được ghi nhận là vụ rò rỉ lớn nhất trong lịch sử Hàn Quốc, với dữ liệu của gần như toàn bộ người dân Hàn Quốc bị lộ lọt. Tuy nhiên, vấn đề về tính hiệu quả của chứng chỉ ISMS-P chỉ được khép lại bằng những giải pháp cải thiện vô nghĩa như kiểm tra xâm nhập (pentest) hay hủy bỏ chứng nhận. Tính đến ngày 11 tháng 12 năm 2025, Coupang và các đơn vị khác – vốn là đối tượng của hệ thống đánh giá chính sách xử lý thông tin cá nhân do Ủy ban Bảo vệ Thông tin Cá nhân thực hiện năm 2024 – vẫn đang vận hành sai lệch so với tiêu chuẩn đánh giá ở hơn 10 hạng mục khác nhau. Lý do là bởi vấn đề con người, bao gồm đội ngũ thông tin cá nhân của Coupang – những chuyên gia hàng đầu trong và ngoài nước, và các kiểm tra viên ISMS-P – những người sở hữu chứng chỉ chuyên gia cao cấp nhất. Rõ ràng, chỉ với những kiến thức cơ bản của Luật Bảo vệ thông tin cá nhân, chúng ta đã có thể ngăn chặn được toàn bộ các vụ rò rỉ tại Coupang cũng như tại Gmarket, Netmarble, SKT, KT, LG U+, v.v. Tuy nhiên, thực trạng là các vụ tai nạn vẫn liên tiếp xảy ra do vấn đề con người, cụ thể là sự thiếu sót trong kiểm tra sơ bộ và sự khác biệt trong cách giải thích luật pháp, dẫn đến việc thông tin cá nhân của khách hàng không được bảo vệ hoặc các biện pháp bảo vệ thích hợp không được thiết lập và vận hành. Thông qua bài giảng này, với mong muốn bảo vệ thông tin cá nhân cho khách hàng thông qua phương pháp kiểm tra đúng đắn và đào tạo chuyên sâu để xóa bỏ các điểm mù, bạn có thể trang bị cho mình năng lực đánh giá thông tin cá nhân một cách minh bạch và khách quan.

4 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
Engineer information security
Engineer information security
security training
security training
Industrial Security Exper
Industrial Security Exper

Bạn sẽ nhận được điều này sau khi học.

  • Khả năng nhận diện các vấn đề trong chính sách bảo mật thông tin cá nhân của các doanh nghiệp lớn gần đây đã xảy ra sự cố rò rỉ dữ liệu, chẳng hạn như Coupang.

  • Khả năng soạn thảo phương án cải thiện chính sách bảo mật thông tin cá nhân theo tiêu chuẩn của hệ thống đánh giá chính sách bảo mật.

🔥 Thời đại rò rỉ thông tin cá nhân quy mô lớn, MỞ KHÓA bài giảng 'Kiểm tra thực tế chính sách xử lý thông tin cá nhân' học từ trường hợp của Coupang! (Không có âm thanh)

Gần đây, Coupang đang thu hút sự chú ý của toàn dân khi bị phạt một khoản tiền khổng lồ do vụ rò rỉ thông tin cá nhân quy mô lớn chưa từng có trong tiền lệ.
Tuy nhiên, vấn đề lớn hơn là ngay cả sau sự cố, Chính sách bảo mật hiện đang vận hành của Coupang (tính đến tháng 12 năm 2025) vẫn bị phát hiện có hơn 10 lỗi nghiêm trọng.

📌 Khóa học này được xây dựng dựa trên kết quả tôi trực tiếp kiểm tra chi tiết chính sách bảo mật của Coupang theo "Tiêu chuẩn đánh giá chính sách xử lý" năm 2024 của Ủy ban Bảo vệ Thông tin Cá nhân.


🧩 Tại sao nên học hỏi từ trường hợp của Coupang?

Sự thật gây sốc là ngay cả các doanh nghiệp lớn cũng đang bỏ lỡ những điều cơ bản
– Lỗi phân loại đồng ý
– Không ghi rõ quốc gia chuyển dữ liệu ra nước ngoài
– Có khả năng gây hiểu lầm về thông tin phi định danh
– Cách thức công khai việc tái ủy thác gây khó hiểu
– Thiếu hướng dẫn về quyết định tự động và quyền truyền tải dữ liệu
– Không hiển thị pop-up thu thập thông tin hành vi, v.v.

Điểm mù bị bỏ sót ngay cả trong kỳ kiểm tra ISMS-P
Mặc dù Coupang được biết đến là đơn vị vận hành tổ chức chuyên gia về bảo mật thông tin cá nhân hàng đầu tại Hàn Quốc, nhưng những vấn đề lộ ra trong đợt kiểm tra lần này cho thấy có nhiều phần thậm chí không đáp ứng được cả những hạng mục kiểm tra cơ bản của ISMS-P.

Vô số doanh nghiệp đang lặp lại cùng một vấn đề
Không chỉ Coupang mà cả 3 nhà mạng viễn thông lớn và các nền tảng khổng lồ cũng
– Thiếu hướng dẫn thực hiện quyền lợi
– Ghi chú về việc ủy thác lại chưa đầy đủ
– Không có hướng dẫn về quyết định tự động
đều được tìm thấy là những lỗi phổ biến.

Nói cách khác, đây là bài giảng đi sâu vào thực trạng quản lý thông tin cá nhân của toàn bộ Hàn Quốc chứ không chỉ là vấn đề của riêng một doanh nghiệp nào.


🎓 Bạn sẽ học được gì từ bài giảng này?

🔍 1. Giải thích đầy đủ về tiêu chuẩn hệ thống đánh giá chính sách xử lý thông tin cá nhân năm 2024

– Hiểu rõ từng mục trong danh sách kiểm tra của hệ thống đánh giá thông qua các ví dụ thực tế
– Phân biệt chính xác giữa các yêu cầu pháp lý và những phần mà doanh nghiệp thường hiểu lầm

🛑 2. Phân tích hơn 10 lỗi nghiêm trọng được tìm thấy trong chính sách xử lý của Coupang

– Không phân biệt giữa các mục đồng ý và không đồng ý
– Thiếu sự đồng ý cho việc thu thập và cung cấp thông tin hành vi
– Công khai không rõ ràng về quốc gia chuyển giao ra nước ngoài, thời gian lưu trữ và mục đích
– Vấn đề UI làm giảm đáng kể khả năng nhận biết thông tin tái ủy thác
– Hướng dẫn không rõ ràng về người chịu trách nhiệm bảo mật thông tin và bộ phận phụ trách
– Hướng dẫn chưa đầy đủ về quyết định tự động, quyền truyền tải và quyền khiếu nại

🧭 3. Cung cấp phương pháp cải thiện có thể áp dụng ngay vào chính sách xử lý của doanh nghiệp thực tế

– So sánh các ví dụ điển hình của LGU+, KT, SKT được trình bày trong PPT
– Cung cấp mẫu thực tế để sửa đổi các cụm từ sai lệch cho phù hợp với tiêu chuẩn pháp lý
– Hiểu quy trình áp dụng thực tế cho 'Thông báo thu thập thông tin hành vi'
– Bao gồm hướng dẫn xây dựng 'Hệ thống hóa việc thực hiện quyền'

🚨 4. Tiết lộ các điểm chắc chắn sẽ bị bắt lỗi khi đánh giá ISMS-P

– Các điểm kiểm tra bắt buộc đối với sơ đồ luồng thông tin cá nhân và hợp đồng ủy thác
– Tính liên kết giữa Hệ thống đánh giá và ISMS-P
– Các mẹo thực tế để chuẩn bị cho việc kiểm tra tình hình thực tế


💡 Khóa học này chắc chắn cần thiết cho những đối tượng sau

🔸 Nhân viên phụ trách bảo vệ thông tin cá nhân của doanh nghiệp
🔸 CPO/Người phụ trách bảo vệ thông tin cá nhân
🔸 Người vận hành Startup
🔸 Tổ chức đang chuẩn bị cho ISMS-P
🔸 Những người muốn nhanh chóng nâng cao năng lực thực thi của nhân viên phụ trách thông tin cá nhân
🔸 Nhân viên phụ trách pháp lý/chính sách cần soạn thảo hoặc sửa đổi chính sách xử lý thông tin cá nhân


🚀 Kiểm tra thực tế chính sách bảo mật thông tin cá nhân qua trường hợp của Coupang

Bài giảng lần này không chỉ đơn thuần là giải thích.
Đây là **“bài giảng tập trung vào thực tiễn, chỉ ra những phần mà các doanh nghiệp hiện nay thường mắc lỗi nhất dựa trên chính sách quyền riêng tư đang được vận hành thực tế của Coupang”**.

📌 Nếu bạn cảm thấy khó áp dụng vào thực tế dù đã nghe các bài giảng về thông tin cá nhân
📌 Nếu bạn thấy mịt mờ không biết phải viết chính sách xử lý như thế nào cho 'đúng tiêu chuẩn pháp lý'
📌 Nếu bạn muốn biết lý do tại sao các sự cố rò rỉ lại xảy ra bất kể quy mô doanh nghiệp như sự cố lần này

👉 Bài giảng này chính là câu trả lời.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người phụ trách bảo mật thông tin cá nhân

  • CPO

Cần biết trước khi bắt đầu?

  • Luật bảo vệ thông tin cá nhân

  • Đánh giá chính sách bảo mật thông tin cá nhân

Xin chào
Đây là jueygrace

199

Học viên

15

Đánh giá

4.3

Xếp hạng

26

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (1giờ 8phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

471.872 ₫