fbpx

ดีอีเอสจับบริษัทรับช่วงงานอีคอมเมิร์ซลงทะเบียนแก้ข้อมูลลูกค้าหลุด

กรุงเทพฯ 24 พ.ย. พุทธิพงษ์ หารือผู้ประกอบการแพลตฟอร์มอี-คอมเมิร์ซ ย้ำให้ความสำคัญกับข้อมูลส่วนบุคคล หลังเจอข้อมูลลูกค้ารั่วไหลครั้งใหญ่ มอบเอ็ตด้าลงทะเบียนผู้รับช่วงงานอีคอมเมิร์ซ


นายพุทธิพงษ์ ปุณณกันต์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอีเอส) กล่าวว่า วันนี้ (24 พ.ย. 2563) ได้มีการเรียกประชุมหารือกับผู้ให้บริการอี-คอมเมิร์ซรายใหญ่ๆ ที่ดำเนินการอยู่ในประเทศไทย รวมถึงหน่วยงานที่เกี่ยวข้อง เพื่อร่วมกันจัดทำแนวทางดูแลข้อมูลของผู้ใช้บริการ และมาตรการในการดูแลข้อมูลผู้ใช้งานแพลตฟอร์ม โดยให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลสูงสุด ซึ่งในการประชุมวันนี้ ยังให้ผู้ประกอบการอี-คอมเมิร์ซ ชี้แจงข้อเท็จจริงของข่าวที่มีข้อมูลส่วนบุคคลของผู้ใช้บริการรั่วไหล และมีการนำไปประกาศขายกันทางไซเบอร์ จากการตรวจสอบของหน่วยงานที่เกี่ยวข้อง พบว่า ข้อมูลผู้ใช้บริการที่รั่วไหลไปจากแพลตฟอร์มอี-คอมเมิร์ซและถูกนำไปประกาศขายผ่านทางไซเบอร์ พบว่าเป็นข้อมูลเกี่ยวกับการซื้อสินค้าผ่านแพลตฟอร์มต่างๆ ในช่วงปี 2561 โดยประกอบด้วยข้อมูล เช่น ชื่อ นามสกุล หมายเลขโทรศัพท์ อีเมล วันที่ทำธุรกรรม จำนวนเงิน ช่องทางการขายสำหรับขั้นต้น ดีอีเอส ได้ประสานงานกับหน่วยงานด้านความมั่นคงปลอดภัยที่เกี่ยวข้อง (USCERT) ในการประสานกับผู้ดูแลระบบเพื่อระงับการเผยแพร่ข้อมูล

“ข้อมูลไม่ได้หลุดออกมาจากผู้ให้บริการโดยตรงข้อมูลหลุดมาจากบริษัทที่เกี่ยวข้องกับการให้บริการ แต่อย่างไรก็ดีกระทรวงฯ ได้กำชับถึงความสำคัญกับระเบียบการรักษาความปลอดภัยของข้อมูลส่วนบุคคล เพราะเราเลื่อนการบังคับใช้พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลไปถึมิถุนายน 2564 ตรงนี้ก็ต้องมีการระมัดระวังข้อมูลไม่ให้รั่วไหลได้ ที่ประชุทให้บริษัทที่มารับงานต่อจากบริษัทผู้ให้บริการอีคอมเมิร์ซต้องมาลงทะเบียนกับสำนักงานพัฒนาธุรกรรมอิเล็กทรอนิกส์(เอ็ตด้า) เพื่อให้มีความรับผิดชอบต้อข้อมูลส่วนบุคคล โดยจะมีการทำระเบียบสำหรับบริษัทที่มารีบงานต้องปฏิบัติ ซึ่งระเบียบนี้เอ็ตด้ากับผู้ให้บริการอีคอมเมิร์ซจะช่วยกันร่าง ส่วนบริษัทผู้ส่งของก็ต้องมีการดูแลและให้ความสำคัญกับข้อมูลส่วนบุคคลด้วย”


นายพุทธิพงษ์ กล่าวว่า พ.ร.ฎ กำหนดหน่วยงานและกิจการที่ผู้ควบคุมข้อมูลส่วนบุคคล ไม่อยู่ภายใต้บังคับแห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 พ.ศ. 2563 ซึ่งขยายเวลาบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลไปอีก 1 ปี (27 พฤษภาคม 2563 – 31 พฤษภาคม 2564) แต่ยังกำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลต้องจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลให้เป็นไปตามมาตรฐานที่กระทรวงกำหนด ซึ่งถึงแม้จะยังไม่มีบทลงโทษแต่ก็ต้องปฏิบัติตามกฎหมายและประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เรื่องมาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล พ.ศ. 2563 (18 กรกฎาคม 2563 – 31 พฤษภาคม 2564) กำหนดให้

ผู้ควบคุมข้อมูลส่วนบุคคลต้องดำเนินการ ในการควบคุมการเข้าถึงข้อมูลส่วนบุคคลและอุปกรณ์ในการจัดเก็บและประมวลผลข้อมูลส่วนบุคคลโดยคำนึงถึงการใช้งานและความมั่นคงปลอดภัย , การกำหนดเกี่ยวกับการอนุญาตหรือการกำหนดสิทธิในการเข้าถึงข้อมูลส่วนบุคคล , การบริหารจัดการการเข้าถึงของผู้ใช้งานเพื่อควบคุมการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่ได้รับอนุญาตแล้ว , การกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งาน เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรู้ หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล การลักขโมยอุปกรณ์จัดเก็บหรือประมวลผลข้อมูลส่วนบุคคล

และการจัดให้มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลังเกียวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการและสื่อที่ใช้ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล


นอกจากนี้ พ.ร.บ.การกระทำความผิดทางคอมพิวเตอร์ พ.ศ. 2550 และที่แก้ไขเพิ่มเติม ตามมาตรา 5 และ 7 กำหนดว่าในกรณีที่ผู้ควบคุมข้อมูลส่วนบุคคลรู้ว่ามีการเข้าถึงโดยมิชอบซึ่งข้อมูลหรือระบบคอมพิวเตอร์ที่มีมาตรการการป้องกันการเข้าถึงโดยเฉพาะและมาตรการนั้นมิได้มีไว้สำหรับตน ทำให้ข้อมูลส่วนบุคคลรั่วไหล ผู้ควบคุมข้อมูลส่วนบุคคลจะต้องดำเนินการแจ้งความต่อพนักงานเจ้าหน้าที่เพื่อดำเนินคดีด้วย ส่วนที่สำคัญที่สุดเมื่อเกิดเหตุข้อมูลผู้ใช้บริการรั่วไหล ผู้ให้บริการพึงจะต้องชี้แจงประชาชนผู้ได้รับผลกระทบถึงรายละเอียดข้อมูลที่ถูกเข้าถึง และแนะนำวิธีการปฏิบัติเพื่อลดความเสี่ยง เช่น การเปลี่ยนรหัสผ่าน และระมัดระวังเมื่อมีคนโทรไปเพื่อหลอกลวง นอกจากนี้ ผู้ให้บริการซึ่งเป็นผู้ควบคมข้อมูลส่วนบุคคลมีหน้าที่ดำเนินการเพื่อป้องกันมิให้คู่สัญญาที่เป็นผู้ประมวลข้อมูลส่วนบุคคลทั้งที่เป็นคนกลางในการบริหารจัดการขาย (sales management platform) และผู้ให้บริการคลังสินค้าและขนส่ง

นายพุทธิพงษ์ กล่าวว่า สิ่งที่ประชาชนควรระมัดระวังในการใช้งาน Platform e-Commerce เพื่อลดผลกระทบกรณีข้อมูลรั่วไหล ได้แก่ เจ้าของข้อมูลไม่ควรหลงเชื่อโอนเงินให้กับผู้ที่ติดต่อเข้ามาทางโทรศัพท์ หรือ อีเมล์ ในทันที ควรตรวจสอบโดยการติดต่อกลับไปยังช่องทางปกติ, หากมีผู้ติดต่อมาว่าเป็นเจ้าหน้าที่ธนาคาร หรือหน่วยงานของรัฐเพื่อให้โอนเงิน ควรปฏิเสธการโอนเงิน และติดต่อกลับไปยังหน่วยงานต้นสังกัดโดยตรง , หากมีการแจ้งเตือนเรื่องการเปลี่ยนรหัสผ่านทางอีเมล์ หรือ SMS ไม่ควรคลิกลิงก์ในทันที ให้ตรวจสอบกับหน่วยงานหรือผู้ให้บริการโดยตรง, แจ้งผู้ให้บริการที่เกี่ยวข้อง เช่น ธนาคาร เพื่อให้ทราบความเสี่ยงที่อาจเกิดจากการแอบอ้างเป็นเจ้าของข้อมูล โดยควรเปลี่ยนรหัสผ่านอย่างสม่ำเสมอ อย่างน้อยทุก 6 เดือน, กำหนด username password ให้แตกต่างกันออกไปในแต่ละบริการ, กรณีที่เป็นการใช้งานจากแอปพลิเคชันบนมือถือ ควรมีการติดตั้งแอปพลิเคชันป้องกันมัลแวร์ โดยหากมีข้อสงสัย ต้องการแนะนำเพิ่มเติม สามารถติดต่อได้ที่ โทร. 1212-สำนักข่าวไทย.

ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

รวบผู้ต้องสงสัยคดีฆ่าหั่นศพที่นนทบุรี นำตัวเข้าเซฟเฮาส์

รวบตัวชายไทย อายุประมาณ 35-40 ปี ต้องสงสัยคดีฆ่าหั่นศพ ภายในซอยจัดสรรสวิง 2 ถนนบ้านกล้วย-ไทรน้อย ต.พิมลราช อ.บางบัวทอง จ.นนทบุรี ตำรวจนำตัวเข้าเซฟเฮาส์ อยู่ระหว่างสอบสวนและรวบรวมพยานหลักฐาน

ผู้ว่าการ ธปท.เตือน ครม. หวั่นดิจิทัลวอลเล็ตก่อหนี้จำนวนมาก

ทำเนียบฯ 24 เม.ย.- ผู้ว่าการ ธปท. ทำหนังสือถึง ครม. เตือนเดินหน้าดิจิทัลวอลเล็ต 10,000 บาท หวั่นก่อหนี้จำนวนมาก นายเศรษฐพุฒิ สุทธิวาทนฤพุฒิ ผู้ว่าการธนาคารแห่งประเทศไทย (ธปท.) ได้ทำหนังสือถึงสำนักเลขาธิการคณะรัฐมนตรี ลงวันที่ 22 เมษายน 2567 เพื่อเสนอความเห็นประกอบการพิจารณาในการประชุมคณะรัฐมนตรี (ครม.) วันที่ 23 เม.ย.2567 มองว่า โครงการเติมเงินดิจิทัลวอลเล็ต 10,000 บาท เป็นโครงการขนาดใหญ่ของประเทศ  ต้องใช้เงินจำนวนมาก อาจก่อให้เกิดภาระหนี้ผูกพันต่อรัฐบาลในอนาคตดังนี้ 1.ความจำเป็น โครงการเติมเงินดิจิทัลวอลเล็ต 10,000 บาท และผลกระทบต่อเสถียรภาพทางการคลังของประเทศ ควรดูแลครอบคลุมเฉพาะกลุ่มเป้าหมาย  เพื่อเป็นการแบ่งเบาภาระค่าครองชีพ ช่วยกระตุ้นเศรษฐกิจอย่างมีประสิทธิผลคุ้มค่า และใช้งบประมาณลดลง  โดยเฉพาะกลุ่มเปราะบาง ยังไม่ฟื้นตัวเต็มที่ เช่น กลุ่มผู้มีรายได้น้อย หรือผู้ถือบัตรสวัสดิการฯ 15 ล้านคน ซึ่งดำเนินการได้ทันที และใช้งบประมาณเพียง 150,000 ล้านบาท และควรทำแบบแบ่งเป็นระยะ (phasing) เพื่อลดผลกระทบต่อเสถียรภาพการคลัง  […]

“สารวัตรแจ๊ะ” ยื่นฟ้องหมิ่น “ทนายรัชพล” กล่าวหาจับแพะติดคุกฟรีปีกว่า

“สารวัตรแจ๊ะ” พร้อมทนายความ ยื่นฟ้องหมิ่นประมาททนายดัง และฟ้องแพ่งเรียกค่าเสียหาย 5 ล้านบาท ยันไม่ได้นําตัวไปเซฟเฮาส์ ด้านทนายเผยพบหลักฐานทนายคู่กรณีบีบผู้เสียหายกลับคําให้การ แบ่งเงินคนละครึ่ง

ข่าวแนะนำ

ญาติคาใจ ตำรวจทำเกินกว่าเหตุ

เหตุการณ์ตำรวจ สภ.จอหอ จังหวัดนครราชสีมา ขับรถกระบะไล่ล่า เฉี่ยวชนรถจักรยานยนต์คนร้ายคดีลักทรัพย์ จนมีผู้เสียชีวิต 2 ราย ญาติคาใจการทำหน้าที่ของตำรวจว่า น่าจะทำเกินกว่าเหตุ ไม่เป็นไปตามยุทธวิธี ล่าสุด ผู้บังคับการตำรวจภูธรจังหวัดนครราชสีมา สั่งตั้งกรรมการตรวจสอบข้อเท็จจริงแล้ว

คลี่ปมฆ่าโหดหนุ่มไทใหญ่ ทิ้งศพเชียงใหม่

ขมวดปมเข้ามาเรื่อยๆ สำหรับคดีฆ่าโหดใช้ค้อนปอนด์ทุบหัวหนุ่มไทใหญ่ลากขึ้นรถนำศพไปทิ้งที่ อ.แม่ริม เชียงใหม่ ล่าสุดเจ้าหน้าที่แกะรอยกล้องวงจรปิด พบรถที่กลุ่มคนร้ายใช้ขนศพ จ่อออกหมายจับอย่างน้อย 3 คน คาดปมสังหารจากเรื่องทะเลาะวิวาท

ไฟไหม้โกดังพระราม 2 เหตุร้อนจัด สารเคมีติดไฟเอง

กระทรวงอุตสาหกรรม เผยสาเหตุไฟไหม้โกดังย่านพระราม 2 มาจากอากาศร้อนจัด ทำให้สารไทโอยูเรียไดออกไซด์ติดไฟเอง เตือนสถานประกอบการให้แยกสารเคมีที่ติดไฟเองได้หรือสามารถทำปฏิกิริยาออกจากกัน หวั่นเกิดเหตุซ้ำ เพราะอากาศยังคงร้อนจัดต่อเนื่อง

ขอบคุณสมาคมธนาคารไทย ปรับลดดอกเบี้ย MRR

นายกฯ ขอบคุณสมาคมธนาคารไทย หั่นดอกเบี้ยลูกค้ารายย่อยชั้นดี (MRR) ลง 0.25% เป็นเวลา 6 เดือน เพื่อลดภาระดอกเบี้ยให้กลุ่มเปราะบาง ทั้งลูกค้าบุคคล และ SME