Mục Lục
- 1. Bốn bề mặt rò rỉ dữ liệu mà người đi làm ít để ý
- 2. Hồ sơ xin việc: nơi rò rỉ sớm nhất, trước cả khi bạn vào công ty
- 3. Thiết bị và tài khoản: ranh giới giữa việc công và việc riêng
- 4. Mạng xã hội nghề nghiệp và kịch bản lừa đảo nhắm đúng người
- 5. Quyền của bạn với dữ liệu mà doanh nghiệp đang giữ
- 6. Câu hỏi thường gặp
Mỗi lần nộp hồ sơ, cài phần mềm lên máy công ty hay cập nhật chức danh trên mạng xã hội, bạn đều để lại một dấu vết dữ liệu. Phần lớn hướng dẫn về cách bảo mật thông tin cá nhân khi đi làm dừng ở việc nhận diện thư lừa đảo, trong khi rủi ro lớn hơn nằm ở những thứ chính người lao động tự công khai.

Tổng quan nhanh
– Dữ liệu người đi làm rò rỉ qua bốn bề mặt: hồ sơ xin việc, thiết bị, tài khoản dùng chung và mạng xã hội.
– Số căn cước, ngày sinh và ảnh chân dung trong CV công khai là nguyên liệu cho giả mạo danh tính.
– Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 cho bạn quyền xem, chỉnh sửa và phản đối việc xử lý dữ liệu.
1. Bốn bề mặt rò rỉ dữ liệu mà người đi làm ít để ý
Nói tới an toàn thông tin, ta thường nghĩ tới tin tặc tấn công hệ thống công ty. Thực tế, phần lớn dữ liệu cá nhân (personal data) bị thu thập lặng lẽ hơn: bạn tự điền vào biểu mẫu, tự đăng lên trang tuyển dụng, hoặc để lại trong máy tính cũ. Bốn bề mặt dưới đây là nơi dữ liệu rò rỉ nhiều nhất nhưng lại ít được để ý nhất trong công việc hằng ngày.
| Bề mặt rò rỉ | Rủi ro chính | Việc cần làm |
|---|---|---|
| Hồ sơ xin việc, CV công khai | Bị giả mạo danh tính | Ẩn số căn cước và địa chỉ chi tiết |
| Thiết bị công ty, máy dùng chung | Dữ liệu riêng nằm lại trong máy | Xóa hồ sơ trình duyệt trước khi bàn giao |
| Tài khoản đăng ký bằng email công ty | Mất quyền khôi phục mật khẩu | Chuyển địa chỉ khôi phục sang email cá nhân |
| Mạng xã hội nghề nghiệp | Bị dựng kịch bản lừa đảo đúng người | Giới hạn phạm vi hiển thị bài đăng |
Điểm chung của bốn dòng trên là không phần mềm nào chặn giúp bạn, vì đây đều là thông tin bạn có quyền chia sẻ. Biện pháp hiệu quả nhất vì thế rất đời thường: trước khi đăng, tự hỏi ai sẽ đọc được nó.
2. Hồ sơ xin việc: nơi rò rỉ sớm nhất, trước cả khi bạn vào công ty
Nhiều người để lộ dữ liệu từ giai đoạn chưa có việc. Một bản CV đủ số căn cước công dân, ngày sinh, địa chỉ thường trú và ảnh chân dung gần như là bộ hồ sơ hoàn chỉnh cho giả mạo danh tính (identity theft). Vấn đề nằm ở chỗ CV thường được đăng công khai trên nhiều nền tảng tuyển dụng cùng lúc, khiến bạn khó kiểm soát ai đã tải về bản sao đó.
Bạn có thể tham khảo thêm việc làm CNTT – phần cứng / mạng đang tuyển dụng trên CareerLink để nắm rõ nhu cầu thực tế và yêu cầu của nhà tuyển dụng.
1. Những trường thông tin nên rút gọn trong CV
CV tốt là bản đủ để nhà tuyển dụng đánh giá năng lực, không phải bản kê khai lý lịch:
– Số căn cước công dân và số hộ chiếu không cần xuất hiện ở vòng nộp hồ sơ.
– Địa chỉ nên ghi ở mức phường, quận thay vì số nhà cụ thể.
– Ảnh chụp bằng cấp chỉ nên gửi khi bộ phận nhân sự yêu cầu chính thức.
Hãy kiểm tra lại cả những bản CV cũ bạn từng tải lên nhiều nơi, vì chúng vẫn tồn tại sau khi bạn đổi bản mới.
2. Nguyên tắc với giấy tờ tùy thân
Nguyên tắc an toàn là chỉ cung cấp bản sao giấy tờ tùy thân sau khi đã có thư mời nhận việc, và bạn biết rõ hồ sơ được lưu ở đâu, dùng làm gì. Nếu công ty yêu cầu sớm hơn, bạn có quyền hỏi lại.
Lưu ý quan trọng
– Điều 17 Bộ luật Lao động 2019 cấm người sử dụng lao động giữ bản chính giấy tờ tùy thân, văn bằng của bạn.
– Điều 16 Bộ luật Lao động 2019 chỉ buộc bạn cung cấp thông tin liên quan trực tiếp đến việc giao kết hợp đồng.
– Yêu cầu đặt cọc bằng giấy tờ gốc trước khi nhận việc là dấu hiệu bất thường.
3. Thiết bị và tài khoản: ranh giới giữa việc công và việc riêng
Máy tính công ty cấp thường bị hiểu nhầm là không gian riêng. Đó là tài sản doanh nghiệp và thường có phần mềm quản trị thiết bị, nên mọi thứ bạn lưu đều trong tầm tiếp cận của công ty. Ranh giới này càng dễ bị xóa nhòa khi bạn dùng chung một thiết bị cho cả công việc lẫn nhu cầu cá nhân mỗi ngày.
Bạn cũng có thể tham khảo bài Nhận diện email lừa đảo phishing nơi công sở và cách xử lý khi lỡ bấm để chuẩn bị kỹ hơn cho tình huống của mình.
1. Dùng máy công ty cho việc riêng
Khi bạn đăng nhập tài khoản cá nhân trên trình duyệt máy công ty và bật đồng bộ, toàn bộ mật khẩu đã lưu và lịch sử truy cập sẽ được kéo về máy đó. Cách xử lý gọn nhất là dùng hồ sơ trình duyệt riêng.
2. Bàn giao thiết bị khi nghỉ việc
Nghỉ việc là lúc dữ liệu dễ ở lại nhất, vì ai cũng bận hoàn tất thủ tục. Trước ngày bàn giao, hãy chuyển tệp cá nhân ra ngoài, xóa hồ sơ trình duyệt và thu hồi phiên đăng nhập trên các dịch vụ đã dùng.
Một khoảng trống nữa là dịch vụ cá nhân đăng ký bằng email công ty. Khi tài khoản nội bộ bị khóa, bạn không nhận được thư khôi phục mật khẩu, tức mất luôn quyền truy cập.
Dữ liệu không rò rỉ vào ngày bạn bị tấn công, mà rò rỉ dần vào những ngày bạn tiện tay dùng chung một thiết bị cho cả việc công lẫn việc riêng.
4. Mạng xã hội nghề nghiệp và kịch bản lừa đảo nhắm đúng người
Thông tin nghề nghiệp công khai khiến kịch bản lừa đảo trở nên đáng tin. Biết bạn làm kế toán, biết tên trưởng phòng và biết công ty vừa ký hợp đồng mới, kẻ lừa đảo dựng được một yêu cầu chuyển tiền nghe hợp lý. Đó là kỹ thuật xã hội (social engineering).
Bảo vệ dữ liệu cá nhân nơi công sở vì thế không phải là rời mạng xã hội mà là kiểm soát mức độ chi tiết: tránh đăng ảnh có thẻ nhân viên hay giao diện phần mềm quản trị.

5. Quyền của bạn với dữ liệu mà doanh nghiệp đang giữ
Đây là phần các hướng dẫn về cách bảo mật thông tin cá nhân khi đi làm thường bỏ trống. Từ 01/01/2026, Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP cùng có hiệu lực. Doanh nghiệp là bên kiểm soát dữ liệu (data controller), còn bạn là chủ thể dữ liệu (data subject) với các quyền sau:
– Bạn được biết doanh nghiệp xử lý dữ liệu của mình để làm gì.
– Bạn có quyền đồng ý, không đồng ý và rút lại sự đồng ý đã đưa ra.
– Bạn có quyền xem và yêu cầu chỉnh sửa dữ liệu khi thông tin sai lệch.
– Bạn có quyền yêu cầu xóa, hạn chế xử lý và phản đối việc xử lý dữ liệu.
– Bạn có quyền khiếu nại, tố cáo, khởi kiện và yêu cầu bồi thường thiệt hại.
Đáng chú ý nhất là quyền được biết mục đích lưu trữ: khi công ty đề nghị nộp thêm giấy tờ mà không nói rõ lý do, bạn có cơ sở pháp lý để hỏi lại.
Khi xảy ra sự cố rò rỉ, bên kiểm soát dữ liệu phải thông báo cho cơ quan chuyên trách bảo vệ dữ liệu cá nhân thuộc Bộ Công an chậm nhất 72 giờ kể từ khi phát hiện vi phạm, theo biểu mẫu tại Nghị định 356/2025/NĐ-CP. Quy định còn mới nên cách áp dụng ở một số tình huống vẫn chờ hướng dẫn.
Nhóm kỹ năng này ngày càng được coi trọng, kéo theo nhu cầu tuyển dụng ở mảng quản trị hệ thống. Trên CareerLink hiện có 230 tin việc làm CNTT – phần cứng / mạng, mức lương tham khảo 7-60 triệu đồng mỗi tháng tùy vị trí, quy mô doanh nghiệp và kinh nghiệm ứng viên.
Biên độ rộng giữa hai đầu phản ánh khoảng cách giữa vị trí hỗ trợ kỹ thuật cơ bản và chuyên viên an toàn thông tin (information security specialist). Với người không làm kỹ thuật, việc cần làm nhẹ hơn.
Lời khuyên
– Hãy rà lại các trang tuyển dụng bạn từng đăng CV và gỡ những bản hồ sơ cũ còn công khai.
– Tách riêng một địa chỉ thư điện tử cá nhân chỉ dùng cho việc ứng tuyển.
– Bật xác thực hai lớp cho email cá nhân, vì đây là chìa khóa mở lại mọi tài khoản khác.
6. Câu hỏi thường gặp
1. Công ty yêu cầu nộp bản sao căn cước ngay vòng phỏng vấn đầu, có nên gửi không?
Bạn có thể hỏi lại mục đích sử dụng và nơi lưu trữ trước khi gửi. Giấy tờ tùy thân thường chỉ cần khi làm hợp đồng lao động và hồ sơ bảo hiểm xã hội.
2. Tôi đã nghỉ việc, công ty cũ có phải xóa dữ liệu của tôi không?
Doanh nghiệp vẫn phải lưu một số hồ sơ theo quy định về lao động, thuế và bảo hiểm xã hội trong thời hạn luật định. Với dữ liệu ngoài phạm vi đó, bạn có quyền yêu cầu xóa.
3. Dữ liệu công ty bị rò rỉ, người lao động nên làm gì đầu tiên?
Hãy đổi ngay mật khẩu các tài khoản dùng chung địa chỉ thư điện tử đó, bật xác thực hai lớp, rồi hỏi nhân sự dữ liệu nào của bạn bị ảnh hưởng.
Nhìn lại cả bốn bề mặt, cách bảo mật thông tin cá nhân khi đi làm không nằm ở một phần mềm hay thiết lập kỹ thuật phức tạp. Nó nằm ở việc bạn biết dữ liệu của mình đang ở đâu, ai đang giữ và mình có quyền gì với chúng. Một buổi rà soát hồ sơ, tài khoản và thiết bị mỗi năm đã xử lý được phần lớn rủi ro.
Nội dung trong bài mang tính tham khảo, không thay thế tư vấn pháp lý chính thức; vui lòng liên hệ cơ quan quản lý lao động hoặc luật sư cho trường hợp cụ thể.
Minh An



