07 เมษายน 2566 ครีเอทีฟด้านการสื่อสารทางการตลาดออนไลน์ และการออกแบบเว็บไซต์
สมาคมผู้ดูแลเว็บไซต์ฯ แถลงการณ์เรียกร้อง ให้ผู้เกี่ยวข้องเร่งแก้ไข เรื่องข้อมูลส่วนตัวคนไทย 55 ล้านคน

เมื่อไม่นานมานี้ทาง “สมาคมผู้ดูแลเว็บไซต์และสื่อออนไลน์ไทย” ได้ออกมาแถลงการณ์ กรณี 9Near และข้อมูลส่วนตัวคนไทย 55 ล้านคน

 

จากกรณีที่กลุ่มแฮกเกอร์ 9Near ได้มีการประกาศนับถอยหลังปล่อยข้อมูลส่วนตัวคนไทย 55 ล้านคนบนเว็บไซต์ โดยแอบอ้างว่าได้รับมาจากเว็บไซต์ราชการแห่งหนึ่ง 

 

ซึ่งทำให้เกิดกระแสวิพากษ์วิจารณ์ จากประชาชนไปในวงกว้าง เกี่ยวกับข้อมูลส่วนบุคคลที่หลุดออกมาในครั้งนี้

 

โดยทางสมาคมผู้ดูแลเว็บไซต์และสื่อออนไลน์ไทย ในฐานะสมาคมวิชาชีพของผู้ประกอบกิจการด้านเว็บไซต์และสื่อออนไลน์ได้หารือกันแล้ว มีมติและข้อเรียกร้องถึงสมาชิกสมาคมฯ และหน่วยงานที่เกี่ยวข้องดังต่อไปนี้

1. ขอเรียกร้องให้ทางกลุ่ม 9Near ยุติการปล่อยข้อมูลส่วนตัวคนไทย 55 ล้านคน

2. ขอเรียกร้องให้หน่วยงานที่เกี่ยวข้องเร่งตรวจสอบใน 3 ประเด็นต่อไปนี้

  • เป็นเหตุละเมิดพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือไม่
  • เป็นความผิดตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 หรือไม่
  • ขอให้ตรวจสอบว่าหน่วยงานใดเป็นผู้ปล่อยให้เกิดการรั่วไหลของข้อมูลและเกิดจากสาเหตุใด เพื่อดำเนินการปรับปรุงแก้ไขปัญหาดังกล่าวอย่างเร่งด่วนและแจ้งให้ประชาชนรับทราบ

 

3. นอกจากกรณีของทางกลุ่ม 9Near แล้ว ทางสมาคมฯ ได้ตรวจสอบแล้วพบว่ามีข้อมูลส่วนบุคคลอีกจำนวนมากที่สามารถเข้าถึงได้ผ่านทางอินเทอร์เน็ต

 

จึงขอเรียกร้องให้สมาชิกสมาคมฯ รวมถึงเว็บไซต์และสื่อออนไลน์ต่าง ๆ ทั้งภาครัฐและภาคเอกชน ดำเนินการตรวจสอบกิจกรรมการจัดเก็บข้อมูลส่วนบุคคลต่าง ๆ ของหน่วยงานเพื่อป้องกันการรั่วไหลของข้อมูล และหากพบการรั่วไหลของข้อมูล ขอให้เร่งแก้ไขปัญหานั้นอย่างเร่งด่วน

 

รวมถึงขอให้องค์กรต่าง ๆ ระมัดระวังและดูแลข้อมูลส่วนบุคคล โดยมีคำแนะนำดังนี้

  • ทบทวนนโยบาย ระเบียบปฏิบัติ และการบังคับใช้กฎระเบียบด้านความปลอดภัยขององค์กร
  • ตรวจสอบสิทธิ์การเข้าถึงระบบของบัญชีออนไลน์ต่าง ๆ
  • ตรวจสอบสิทธิ์การแชร์ไฟล์ต่าง ๆ ที่อยู่ในเว็บไซต์หรือในที่เก็บข้อมูลบน Cloud ว่ามีข้อมูลส่วนบุคคลใด ๆ รั่วไหลหรือไม่
  • ถ้าองค์กรใดที่มีเว็บไซต์ ขอให้ตรวจสอบว่าการส่งข้อมูลของเว็บไซต์เข้ารหัสด้วยโปรโตคอล HTTPS และมีใบรับรอง SSL/TLS หรือไม่
  • ตรวจสอบมาตรการรักษาความปลอดภัยและสิทธิ์การเข้าใช้งานของ API ต่าง ๆ
  • มีระบบสำรองข้อมูลและมีการกำหนดสิทธิ์การเข้าถึงที่ปลอดภัยหรือไม่
  • หากหน่วยงานใดต้องการผู้เชี่ยวชาญเข้าไปช่วยเป็นที่ปรึกษาในการปรับปรุงการจัดเก็บข้อมูล สามารถประสานงานกับทางสมาคมฯ เพื่อให้จัดสรรผู้เชี่ยวชาญเข้าไปช่วยเป็นที่ปรึกษาในการดำเนินการได้

 

4. ขอให้บุคคลทั่วไประมัดระวังและดูแลข้อมูลส่วนบุคคล โดยมีคำแนะนำดังนี้

  • เลือกใช้งานซอฟต์แวร์ที่มีลิขสิทธิ์ถูกต้องและหมั่นอัปเดตให้เป็นปัจจุบันอยู่เสมอ
  • เปิดใช้งาน Multifactor Authentication (MFA) สำหรับบัญชีออนไลน์ต่าง ๆ
  • ไม่คลิกลิงก์แปลกปลอมจากแหล่งที่มาที่ไม่รู้จัก
  • ติดตั้งโปรแกรมป้องกันไวรัสและหมั่นอัปเดตให้เป็นปัจจุบันอยู่เสมอ

ภาพจาก : กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES)

 

สำหรับท่านใดที่สนและอยากศึกษาเพิ่มเติมว่าเว็บไซต์คืออะไร และมีประโยชน์อย่างไรสามารถศึกษาเพิ่มได้ที่ : ทำความรู้จักกับ เว็บไซต์ กันสักนิด



 

 

 

 

 

 

 

 

 

---Wynnsoft Solution รับทำเว็บไซต์ รับทำ SEO รับทำการตลาดออนไลน์ รับทำโฆษณา Facebook รับทำเว็บไซต์ ขอนแก่น และรับทำเว็บไซต์ทั่วประเทศ

ข้อมูลจาก : กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม / สมาคมผู้ดูแลเว็บไซต์และสื่อออนไลน์ไทย