ข่าว
กระทรวงดีอี รุกตรวจ 30,000 ระบบรัฐ ป้องกันข้อมูลรั่วไหล เตรียมเสนอ ครม. เคาะมาตรการ MFA
สำนักข่าวบริคอินโฟ – กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ร่วมกับหน่วยงานภาครัฐ เอกชน และภาคประชาชน แถลงยกระดับมาตรการคุ้มครองข้อมูลส่วนบุคคล เดินหน้ารุกตรวจสอบระบบภาครัฐราว 30,000 ระบบ พร้อมเตรียมเสนอคณะรัฐมนตรีพิจารณามาตรการยืนยันตัวตนแบบหลายปัจจัยเพื่อป้องกันภัยคุกคามทางไซเบอร์
นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (DE) เป็นประธานการแถลงข่าวประชุมยกระดับมาตรการคุ้มครองข้อมูลส่วนบุคคล ณ อาคารกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม โดยมีผู้บริหารและตัวแทนจากหน่วยงานที่เกี่ยวข้อง เข้าร่วม ได้แก่ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC), สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA), สำนักงานตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (CCIB) รวมถึงตัวแทนภาคเอกชน เช่น Dome Cloud และ Secure D
จากการตรวจสอบของ สกมช. พบว่ามีการรั่วไหลของข้อมูลประชากรโลกกว่า 50,000 ล้านบัญชีผู้ใช้ โดยในจำนวนนี้เป็นข้อมูลของประเทศไทยประมาณ 200 ล้านบัญชีผู้ใช้ ซึ่งเกิดขึ้นในหลายช่วงเวลา จากระบบข้อมูลภาครัฐที่มีเกือบ 30,000 ระบบ และระบบภาคเอกชนที่มีมากกว่า 35,000 ระบบ
การประชุมครั้งนี้เป็นการบูรณาการเพื่อค้นหาแหล่งข้อมูลและช่องทางรั่วไหล โดยกำหนดแนวทางแก้ไขทั้งระยะสั้น ระยะกลาง และระยะยาว ในระยะเบื้องต้นจะดำเนินการ Cleansing ตรวจสอบระบบจัดเก็บข้อมูลของภาครัฐประมาณ 30,000 ระบบ ใช้เวลาคาดการณ์ 15 วัน เพื่อประเมินว่าระบบใดที่ยังมีการใช้งานอยู่ และระบบใดที่ต้องดำเนินการปิดการใช้งาน
นอกจากนี้ กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เตรียมเสนอมาตรการ Multi-Factor Authentication (MFA) หรือการยืนยันตัวตนแบบหลายปัจจัย ต่อที่ประชุมคณะรัฐมนตรี เพื่อให้มีมติบังคับใช้แก่หน่วยงานรัฐในการปรับเปลี่ยนรหัสผ่านและเพิ่มระดับความปลอดภัย ลดความเสี่ยงกรณีรหัสผ่านรั่วไหล
สำหรับมาตรการระยะกลางและระยะยาว จะเป็นการจัดวางโครงสร้างพื้นฐานด้านการป้องกันข้อมูลตามมาตรฐานสากล โดยอาศัยความร่วมมือจากภาครัฐ เอกชน และภาคประชาชน เพื่อร่วมกันกำหนดมาตรการป้องกันและยกระดับความปลอดภัยไซเบอร์ในระยะยาวต่อไป
