PDPC แจ้ง สธ.-TSD ส่งข้อมูลหลักฐานหลังข้อมูลรั่ว
เชื่อว่าหลายคนคงได้เห็นข่าวผ่านตากันมาบ้างเกี่ยวกับประเด็นข้อมูลส่วนบุคคลของประชาชนรั่วไหล ซึ่งล่าสุดทาง PDPC หรือคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ได้ออกมาเคลื่อนไหวอย่างจริงจัง โดยมีคำสั่งให้หน่วยงานที่เกี่ยวข้องอย่างกระทรวงสาธารณสุข (สธ.) และ TSD เร่งส่งข้อมูลและหลักฐานเชิงลึกเพิ่มเติมหลังมีรายงานข้อมูลรั่วไหลครับ
PDPC แจ้ง สธ.-TSD ส่งข้อมูลหลักฐานหลังข้อมูลรั่ว
พ.ต.อ.สุรพงศ์ เปล่งขำ เลขาธิการ สคส. ได้ย้ำชัดเจนว่า การที่ PDPC แจ้ง สธ.-TSD ส่งข้อมูลหลักฐานหลังข้อมูลรั่ว นั้น ไม่ใช่เพียงแค่การทำตามพิธีการ แต่เป็นการตรวจสอบข้อเท็จจริงเพื่อคุ้มครองสิทธิของประชาชนอย่างเข้มงวดที่สุด เพราะข้อมูลที่หลุดออกไป ไม่ว่าจะเป็นประวัติการรักษาพยาบาลจากระบบ “หมอพร้อม” ไปจนถึงข้อมูลบัญชีการลงทุนของ TSD Investor Portal ล้วนเป็นข้อมูลที่มีความอ่อนไหวสูง
รายละเอียดการตรวจสอบความโปร่งใส
สำหรับกรณี PDPC แจ้ง สธ.-TSD ส่งข้อมูลหลักฐานหลังข้อมูลรั่ว ในครั้งนี้ สคส. ให้เหตุผลว่าการพิจารณาจากคำชี้แจงสาธารณะเพียงอย่างเดียวนั้นไม่เพียงพอ โดยมีความจำเป็นต้องตรวจสอบในประเด็นสำคัญ ดังนี้:
- ที่มาของข้อมูล: ต้องการทราบแน่ชัดว่าข้อมูลที่หลุดมาจากระบบใดกันแน่
- ผลกระทบ: จำนวนเจ้าของข้อมูลที่ได้รับผลกระทบมีเท่าใด
- มาตรการความปลอดภัย: องค์กรมีระบบป้องกันช่องโหว่และการเฝ้าระวังที่ได้มาตรฐานหรือไม่
- การเยียวยา: มีการแจ้งเตือนผู้ได้รับผลกระทบตามกรอบระยะเวลาที่กฎหมายกำหนดหรือไม่
ในส่วนของ TSD แม้ว่าจะมีการรายงานว่าระบบ TSD Investor Portal แยกออกจากระบบธุรกรรมหลักและยังไม่พบความเสียหายทางการเงิน แต่ทาง สคส. ก็ยังคงยืนยันที่จะตรวจสอบพยานหลักฐานในเชิงลึกต่อไปเพื่อป้องกันเหตุซ้ำรอยเดิม
บทส่งท้าย: เรื่องข้อมูลส่วนบุคคลไม่ใช่เรื่องไกลตัว และการที่หน่วยงานรัฐเข้ามาตรวจสอบอย่างเข้มข้นถือเป็นสัญญาณที่ดีครับ สำหรับใครที่กังวลเรื่องความปลอดภัยทางไซเบอร์ การหมั่นตรวจสอบสถานะบัญชีและตั้งค่าความปลอดภัย 2 ชั้น (2FA) อยู่เสมอถือเป็นเกราะป้องกันชั้นยอดที่ทุกท่านควรทำในยุคนี้ หากใครพบความผิดปกติ ควรแจ้งหน่วยงานที่เกี่ยวข้องโดยทันทีครับ
ที่มา – “PDPC” แจ้ง “สธ.-TSD” ส่งข้อมูล–หลักฐานหลังข้อมูลรั่ว