ข้ามไปยังเนื้อหา

‘ไชยชนก’ชู3มาตรการ สกัด‘ภัยคุกคามไซเบอร์-ข้อมูลรั่ว’

อัปเดตเมื่อ: 11 สิงหาคม 2569 เวลา 11:17อ่าน 3 นาที

‘ไชยชนก’ชู3มาตรการ สกัด‘ภัยคุกคามไซเบอร์-ข้อมูลรั่ว’
แชร์ข่าวนี้

‘ไชยชนก’ชู3มาตรการ สกัด‘ภัยคุกคามไซเบอร์-ข้อมูลรั่ว’ หมายเหตุ – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม แถลงข่าวการยกระดับมาตรการหน่วยงานรัฐ

อ่านข่าวในหมวด การเมือง เพิ่มเติมได้ที่ Thailand Paper

ประเด็นสำคัญ

เพื่อคุ้มครองข้อมูลประชาชน มีนายภราดร ปริศนานันทกุล รัฐมนตรีประจําสํานักนายกรัฐมนตรี น.ส.แนน บุณย์ธิดา สมชัย รัฐมนตรีช่วยว่าการกระทรวงดีอี และหน่วยงานที่เกี่ยวข้องเข้าร่วม

ที่กระทรวงดีอี เมื่อวันที่ 10 สิงหาคม กระทรวงดีอีร่วมกับ สกมช. เตรียมเสนอชุดมาตรการยกระดับความปลอดภัยไซเบอร์เข้าสู่ที่ประชุม ครม. ในการประชุมคณะรัฐมนตรี (ครม.) วันที่ 11 สิงหาคมนี้

รายละเอียดเพิ่มเติม

มาตรการจะเสนอ ครม.มี 3 เรื่องสำคัญ ได้แก่ 1.Force Reset Password หรือการบังคับให้ข้าราชการและเจ้าหน้าที่ของหน่วยงานภาครัฐกว่า 300 กรม เปลี่ยนรหัสผ่านใหม่ทั้งหมดทันที

เพื่อเป็นการตัดวงจรไม่ให้ผู้ไม่หวังดีนำข้อมูลชื่อผู้ใช้และรหัสผ่านเดิมเคยรั่วไหลไปแล้วกลับมาใช้สวมรอยเข้าสู่ระบบได้อีก 2.System Cleansing

ให้ทุกกระทรวงและหน่วยงานระดับกรมตรวจสอบระบบสารสนเทศในสังกัดกว่า 30,000 ระบบ ภายในกรอบเวลาประมาณ 15 วัน โดยเฉพาะระบบเก่าหรือระบบเลิกใช้งานแล้ว

สถานการณ์ล่าสุด

หากไม่มีความจำเป็นต้องเปิดไว้จะต้องปิดการเข้าถึงในส่วนหลังบ้าน หรือ Back End อย่างถาวร เพราะที่ผ่านมาในหลายหน่วยงานยังมีความเข้าใจว่าการปิดหน้าเว็บไซต์เท่ากับปิดระบบทั้งหมด

ทั้งที่ในทางเทคนิคระบบหลังบ้านอาจยังคงเปิดและกลายเป็นช่องทางให้ผู้ไม่หวังดีเข้าถึงได้ สำหรับมาตรการที่ 3 คือการยกระดับการใช้ Multifactor Authentication หรือ MFA ในระบบภาครัฐทั้งหมด

อย่างไรก็ตาม การใช้ MFA จะต้องพิจารณาตามระดับความเสี่ยงและความสำคัญของแต่ละระบบ ไม่ได้หมายความว่าจะกำหนดเพียงการยืนยันตัวตน 2 ปัจจัยเหมือนกันทั้งหมด

มุมมองและผลกระทบ

แต่ต้องออกแบบให้เหมาะกับลักษณะของระบบนั้นๆ เพื่อไม่ให้กรณีที่ชื่อผู้ใช้และรหัสผ่านรั่วไหลแล้ว ผู้ไม่หวังดีสามารถนำข้อมูลดังกล่าวเข้าสู่ระบบได้ทันที ทั้งนี้

กระทรวงอยู่ระหว่างพิจารณามาตรการทางกฎหมายสำหรับหน่วยงานไม่ดำเนินการตามแนวทางที่กำหนด รวมถึงแนวคิดจะนำเรื่องความปลอดภัยไซเบอร์เข้าไปเป็นตัวชี้วัดผลงาน หรือ KPI

และเชื่อมโยงกับการจัดสรรงบประมาณ เพื่อให้หน่วยงานรัฐมีทั้งหน้าที่และแรงจูงใจในการยกระดับความปลอดภัยอย่างจริงจัง

ข้อมูลจากแหล่งข่าว

สำหรับภาพรวมข้อมูลที่กระทรวงรวบรวมจากการสืบสวนเชิงลึกและการแลกเปลี่ยนข้อมูลกับภาคประชาชน พบว่าปัจจุบันทั่วโลกมีข้อมูลชื่อผู้ใช้และรหัสผ่าน หรือ Log-in Credential

เคยรั่วไหลและถูกนำไปสะสมอยู่ตามฐานข้อมูลต่างๆ รวมถึง Dark Web สูงถึงประมาณ 50,000 ล้านล็อกอิน ขณะที่ประเทศไทยพบข้อมูลล็อกอินรั่วไหลสะสมกว่า 200 ล้านรายการ

โดยตัวเลขดังกล่าวไม่ได้หมายความว่าทุกบัญชียังคงใช้งานอยู่ในปัจจุบัน เนื่องจากบางบัญชีถูกยกเลิก บางบัญชีมีการเปลี่ยนรหัสผ่านไปแล้ว หรือบางระบบได้ยุติการใช้งาน

แต่ข้อมูลเก่าเคยรั่วไหลยังคงถูกเก็บและนำไปซื้อขายต่อได้ อย่างไรก็ตาม ปัญหานี้จำเป็นต้องขับเคลื่อนแก้ไขร่วมกันทั้งประเทศ ไ…

อ่านรายละเอียดต้นทางได้ที่ มติชน

ถ้าชอบข่าวนี้ ช่วยแชร์ให้เพื่อนอ่านด้วย
แหล่งข่าว: มติชน · ‘ไชยชนก’ชู3มาตรการ สกัด‘ภัยคุกคามไซเบอร์-ข้อมูลรั่ว’
เลื่อนลงเพื่ออ่านข่าวถัดไป

ข่าวที่เกี่ยวข้อง