Hướng dẫn · 21 tháng 6, 2026
Xóa dữ liệu an toàn khi thanh lý thiết bị công ty như thế nào?
Hướng dẫn xóa dữ liệu an toàn khi thanh lý máy tính, điện thoại, ổ cứng công ty: xóa cấp thấp, hủy vật lý, gỡ tài khoản và checklist thực hành.
Trả lời nhanh
Xóa dữ liệu an toàn khi thanh lý thiết bị công ty là gì?
Câu trả lời ngắn: là làm cho dữ liệu không thể đọc lại bởi người nhận máy cũ, đơn vị thu mua, hay người nhặt được ổ cứng sau khi tháo ra.
Với doanh nghiệp nhỏ, rủi ro thường không nằm ở “bị hack” mà nằm ở thao tác rất đời thường: bán laptop cũ, chuyển máy cho nhân viên mới, đổi điện thoại tổng đài, thanh lý ổ SSD/NVMe mà quên tài khoản email, Zalo OA, CRM, app ngân hàng, app quản trị fanpage.
Về quản trị dữ liệu cá nhân, từ 01/01/2026 Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15 sẽ là nền tảng pháp lý chính; nếu xảy ra sự cố rò rỉ dữ liệu, doanh nghiệp còn có nghĩa vụ thông báo theo quy định trong 72 giờ kể từ khi phát hiện. Nói thực tế hơn: nếu bạn để dữ liệu khách còn nguyên trên máy cũ, rủi ro không chỉ là mất uy tín mà còn rất khó giải trình khi có khiếu nại.
Nên xóa kiểu nào: xóa thông thường, xóa cấp thấp hay hủy vật lý?
Tùy loại thiết bị và mức độ nhạy cảm của dữ liệu. Không phải máy nào cũng cần đập bỏ, nhưng dữ liệu nhạy cảm thì không nên chỉ “Delete” hoặc “Factory reset”.
| Phương án | Khi dùng | Ưu điểm | Hạn chế | |
|---|---|---|---|---|
| Xóa thông thường / reset | Máy dùng lại nội bộ, dữ liệu ít nhạy cảm | Nhanh, rẻ | Nhiều dữ liệu vẫn có thể khôi phục | |
| Xóa cấp thấp / secure erase | HDD/SSD, máy tính, điện thoại cần bàn giao lại | Khó khôi phục hơn nhiều | Cần biết đúng công cụ, đúng loại ổ | |
| Mã hóa rồi xóa khóa | Thiết bị hiện đại, có quản trị tốt | Hiệu quả, ít tốn thời gian | Phải làm từ trước, không phải lúc nào cũng có sẵn | |
| Hủy vật lý | Ổ hỏng, dữ liệu cực nhạy cảm, không tái sử dụng | Mức an toàn cao | Mất giá trị thiết bị, cần quy trình môi trường |
Với doanh nghiệp Việt Nam, cách thực dụng nhất thường là: laptop/desktop còn dùng được thì secure erase hoặc cài lại sạch sau khi đã mã hóa; ổ cứng hỏng hoặc chứa dữ liệu nhạy cảm cao thì hủy vật lý theo biên bản; điện thoại thì gỡ tài khoản, tắt định vị, xóa hết dữ liệu, rồi factory reset sau khi đã đăng xuất hết dịch vụ.
Quy trình xóa dữ liệu an toàn khi thanh lý thiết bị công ty là gì?
Làm theo 6 bước dưới đây để giảm nguy cơ sót dữ liệu và có bằng chứng xử lý.
Kiểm kê thiết bị và người dùng:
Ghi rõ model, serial, số IMEI (nếu có), người đang sử dụng, dữ liệu liên quan và mức độ nhạy cảm.
Sao lưu phần cần giữ:
Chỉ sao lưu dữ liệu phục vụ kế toán, pháp lý, vận hành; không sao lưu lan man cả thư mục cá nhân của nhân viên.
Gỡ tài khoản và thu hồi quyền truy cập:
Đăng xuất email công ty, Google/Microsoft account, cloud, CRM, trình quản lý mật khẩu, ứng dụng chat, app ngân hàng, OTA/MDM nếu có.
Xóa dữ liệu đúng mức:
Với máy tính/ổ cứng, dùng secure erase hoặc công cụ xóa an toàn phù hợp loại ổ. Với điện thoại, xóa dữ liệu gốc sau khi đã tắt Find My/Find Device và gỡ khóa sinh trắc học.
Kiểm tra lại bằng thử nghiệm ngẫu nhiên:
Mở thiết bị lên xem còn tài khoản cũ, file nháp, ảnh, cache, lịch sử trình duyệt, token đăng nhập hay không.
Lập biên bản bàn giao hoặc hủy:
Có ngày giờ, người thực hiện, phương pháp xóa/hủy, số serial, kết quả kiểm tra và chữ ký xác nhận.
Máy tính công ty cần làm gì trước khi bán hoặc cho tặng?
Nên ưu tiên hai việc: đăng xuất mọi tài khoản đồng bộ và xóa theo ổ đĩa, không chỉ xóa trong Windows hoặc macOS.
Nhiều công ty hay mắc lỗi ở chỗ: nghĩ “cài lại máy” là đủ. Thực ra, nếu ổ SSD/NVMe còn dữ liệu cũ chưa được xử lý đúng, người có kỹ thuật vẫn có thể tìm lại một phần dấu vết. Với laptop nhân viên sale, kế toán, CSKH, những thứ dễ sót là:
- file Excel khách hàng;
- lịch sử browser chứa cookie và mật khẩu;
- file đính kèm email;
- ứng dụng chat doanh nghiệp;
- chứng từ scan, ảnh chụp màn hình.
Nếu máy từng dùng để đăng nhập dịch vụ nội bộ, hãy đổi mật khẩu và thu hồi phiên đăng nhập từ hệ thống quản trị trước khi xóa máy. Đó là bước nhiều SME bỏ qua nhất.
Điện thoại công ty cần xóa gì trước khi thanh lý?
Điện thoại thường nguy hiểm hơn laptop vì nó giữ nhiều dữ liệu đồng bộ và token đăng nhập.
Checklist tối thiểu:
- tắt Find My iPhone / Find My Device;
- gỡ Apple ID / Google account;
- đăng xuất email, Zalo, Telegram, WhatsApp, Facebook, TikTok Ads, app ngân hàng;
- xóa danh bạ, ảnh, video, file tải về;
- gỡ SIM, thẻ nhớ, eSIM;
- xóa và kiểm tra lại trong app quản lý thiết bị nếu công ty có MDM.
Nếu điện thoại dùng cho bán hàng hoặc chăm sóc khách, đừng quên lịch sử cuộc gọi, tin nhắn, ảnh chụp CCCD, hóa đơn, và file gửi qua app chat. Đây là nhóm dữ liệu hay bị “quên” nhất khi thanh lý máy.
Ổ cứng cũ có cần hủy vật lý không?
Không phải lúc nào cũng cần, nhưng nên hủy vật lý khi dữ liệu quá nhạy cảm hoặc ổ không còn đáng tin.
Ví dụ: ổ chứa dữ liệu nhân sự, lương thưởng, hồ sơ khách hàng, hợp đồng, dữ liệu KYC, hoặc ổ từng gắn vào máy kế toán trưởng. Nếu doanh nghiệp không có quy trình secure erase chuẩn, hủy vật lý là cách dễ hiểu và ít tranh cãi nhất.
Nếu chọn hủy vật lý, nên có:
- danh sách serial từng ổ;
- ảnh trước khi hủy;
- phương pháp hủy (đục, cắt, nghiền);
- người chứng kiến;
- biên bản xác nhận hoàn tất.
Về mặt kỹ thuật bảo mật, Luật An toàn thông tin mạng 2015 là nền tham chiếu tốt để doanh nghiệp xây quy trình bảo vệ, lưu trữ và tiêu hủy dữ liệu thay vì xử lý theo cảm tính.
Mẫu checklist để dùng ngay khi thanh lý thiết bị
Bạn có thể copy nguyên mẫu này cho nội bộ:
Checklist thanh lý thiết bị công ty
- [ ] Đã lập danh sách thiết bị: model / serial / người dùng / ngày thu hồi
- [ ] Đã sao lưu dữ liệu cần giữ
- [ ] Đã đổi mật khẩu và thu hồi đăng nhập các tài khoản liên quan
- [ ] Đã gỡ email công ty, cloud, CRM, app chat, app ngân hàng
- [ ] Đã xóa dữ liệu theo phương pháp phù hợp
- [ ] Đã kiểm tra ngẫu nhiên sau xóa
- [ ] Đã tháo SIM / thẻ nhớ / USB / token bảo mật
- [ ] Đã lập biên bản bàn giao hoặc hủy
- [ ] Đã lưu ảnh chụp hiện trạng trước và sau xử lý
Mẫu biên bản ngắn “Ngày //____, công ty đã thu hồi thiết bị số serial ______ từ nhân sự ______. Thiết bị đã được xử lý dữ liệu bằng phương pháp ______. Kết quả kiểm tra: ______. Người thực hiện: ______. Người chứng kiến: ______.”
Làm sao tránh lộ dữ liệu khách qua máy cũ?
Đừng chỉ xóa file. Hãy xóa cả đường dẫn truy cập.
Cụ thể, cần kiểm tra 5 điểm dễ lộ nhất:
- trình duyệt còn lưu mật khẩu và cookie;
- ứng dụng đồng bộ cloud vẫn đăng nhập;
- thư mục tải về còn hợp đồng, hóa đơn, ảnh CCCD;
- app quản trị fanpage/ads còn phiên đăng nhập;
- email và phần mềm quản lý khách hàng vẫn tự mở trên máy cũ.
Nếu công ty có thu thập dữ liệu cá nhân của khách, nên phân công rõ ai có trách nhiệm xóa, ai duyệt biên bản, ai giữ hồ sơ. Làm được việc này, bạn vừa giảm rủi ro rò rỉ, vừa dễ xử lý khi có yêu cầu tra soát hoặc kiểm tra nội bộ.
- Thường là chưa đủ nếu thiết bị có dữ liệu nhạy cảm. Nên dùng secure erase hoặc hủy vật lý tùy mức độ rủi ro.
- Có. Gỡ tài khoản giúp tránh người khác truy cập email, cloud, chat, và các ứng dụng đã đồng bộ.
- Có. SSD/NVMe nên dùng công cụ secure erase phù hợp, vì cách ghi/xóa khác HDD truyền thống.
- Nên có. Biên bản là bằng chứng nội bộ cho thấy bạn đã xử lý dữ liệu có quy trình, không làm qua loa.
Nếu bạn đang cần mẫu biên bản thanh lý thiết bị, checklist thu hồi máy nhân viên hoặc quy trình xóa dữ liệu cho đội IT/HR, consent.vn có thể giúp bạn chuẩn hóa thành tài liệu dùng được ngay.
Nguồn: Luật Bảo vệ Dữ liệu Cá nhân 91/2025/QH15, Bộ luật Dân sự 2015, Luật An toàn thông tin mạng 2015 — thuvienphapluat.vn; Bộ Công an — bocongan.gov.vn
Bắt đầu ngay — cài đặt trong 5 phút.
Cần hỗ trợ tuân thủ PDPL?