Connect with us

การเมือง

กมช. ผนึกทุกกระทรวงยกระดับ MFA สั่งรีเซ็ตรหัสผ่านระบบสำคัญใน 2 วัน พร้อมวางแผนรับมือภัยควอนตัม

Published

on

กมช. ประชุมร่วมทุกกระทรวง สั่งบังคับใช้ MFA ในระบบสำคัญ พร้อมสั่งรีเซ็ตรหัสผ่านภายใน 2 วัน และเตรียมแผนเปลี่ยนผ่านสู่ Post-Quantum Cryptography

สำนักข่าวบริคอินโฟ – คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) เดินหน้าขับเคลื่อนมาตรการป้องกันข้อมูลภาครัฐรั่วไหล โดยสั่งการให้ทุกกระทรวงเร่งนำระบบการยืนยันตัวตนหลายปัจจัย (MFA) มาใช้งาน พร้อมกำชับให้รีเซ็ตรหัสผ่านระบบสารสนเทศสำคัญภายใน 2 วัน และปิดระบบที่ไม่ใช้งานทันที เพื่อป้องกันความเสี่ยงจากการถูกโจรกรรมข้อมูลบัญชีผู้ใช้งาน

กมช. ประชุมร่วมทุกกระทรวง สั่งบังคับใช้ MFA ในระบบสำคัญ พร้อมสั่งรีเซ็ตรหัสผ่านภายใน 2 วัน และเตรียมแผนเปลี่ยนผ่านสู่ Post-Quantum Cryptography

นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เป็นประธานการประชุมคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ครั้งที่ 3/2569 ร่วมกับปลัดกระทรวงทุกกระทรวง สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) กรมการปกครอง และสำนักงานพัฒนารัฐบาลดิจิทัล (สพร.) เพื่อผลักดันมติคณะรัฐมนตรีในการป้องกันข้อมูลส่วนบุคคลและข้อมูลสำคัญของภาครัฐจากการรั่วไหลของข้อมูลระบุตัวตนผู้ใช้งาน (Credential) ซึ่งเป็นช่องทางหลักที่ผู้ไม่ประสงค์ดีใช้เข้าถึงระบบโดยไม่ได้รับอนุญาต

ที่ประชุมกำหนดให้หน่วยงานภาครัฐบังคับใช้ Multi-Factor Authentication ในระบบบริการประชาชน ระบบที่มีความสำคัญสูง ระบบจัดเก็บข้อมูลส่วนบุคคล และบัญชีผู้ใช้งานที่มีสิทธิระดับสูง เพื่อเพิ่มชั้นความปลอดภัยนอกเหนือจากการใช้ชื่อผู้ใช้และรหัสผ่าน โดยกำหนดกรอบเวลาการดำเนินงานและรายงานผลที่ระยะ 15, 30, 60, 90 และ 180 วัน พร้อมให้เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของแต่ละกระทรวงทำหน้าที่เป็นศูนย์กลางติดตามการดำเนินงานของหน่วยงานในสังกัด

กมช. ประชุมร่วมทุกกระทรวง สั่งบังคับใช้ MFA ในระบบสำคัญ พร้อมสั่งรีเซ็ตรหัสผ่านภายใน 2 วัน และเตรียมแผนเปลี่ยนผ่านสู่ Post-Quantum Cryptography

สำหรับหน่วยงานที่มีข้อจำกัดด้านเทคนิคหรืองบประมาณจนไม่สามารถเปิดใช้ MFA ได้ทันที ให้กำหนดมาตรการทดแทนเพื่อลดความเสี่ยง พร้อมจัดทำแผนแก้ไขและระบุวันแล้วเสร็จอย่างชัดเจน นอกจากนี้ ที่ประชุมยังได้มอบหมายให้สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ร่วมกับสำนักงานคณะกรรมการดิจิทัลเพื่อเศรษฐกิจและสังคมแห่งชาติ ดำเนินการสำรวจและจัดทำรายการการเข้ารหัส (Cryptographic Inventory) พร้อมจัดทำแผนเปลี่ยนผ่านสู่เทคโนโลยีการเข้ารหัสยุคหลังควอนตัม (Post-Quantum Cryptography: PQC) เพื่อรองรับภัยคุกคามทางไซเบอร์ในอนาคต