"พุทธิพงษ์" หารือผู้ประกอบการแพลตฟอร์มอี-คอมเมิร์ซ ต้องให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลสูงสุด หลังเจอข้อมูลลูกค้ารั่วไหลครั้งใหญ่ ย้ำทุกรายเป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล 2562 มาตรา 37 แม้จะอยู่ในช่วงขยายเวลาบังคับใช้ ทำให้ยังไม่มีลงโทษ แต่ก็ยังต้องปฏิบัติตามกฎหมายและประกาศกระทรวงเรื่องการคุ้มครองข้อมูลส่วนบุคคล
นายพุทธิพงษ์ ปุณณกันต์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอีเอส) กล่าวว่า วันนี้ (24 พ.ย. 2563) ได้มีการเรียกประชุมหารือกับผู้ให้บริการอี-คอมเมิร์ซรายใหญ่ๆ ที่ดำเนินการอยู่ในประเทศไทย รวมถึงหน่วยงานที่เกี่ยวข้อง เพื่อร่วมกันจัดทำแนวทางดูแลข้อมูลของผู้ใช้บริการ และมาตรการในการดูแลข้อมูลผู้ใช้งานแพลตฟอร์ม โดยให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลสูงสุด ซึ่งในการประชุมวันนี้ ยังให้ผู้ประกอบการอี-คอมเมิร์ซ ชี้แจงข้อเท็จจริงของข่าวที่มีข้อมูลส่วนบุคคลของผู้ใช้บริการรั่วไหล และมีการนำไปประกาศขายกันทางไซเบอร์
โดยจากการตรวจสอบของหน่วยงานที่เกี่ยวข้อง พบว่า ข้อมูลผู้ใช้บริการที่รั่วไหลไปจากแพลตฟอร์มอี-คอมเมิร์ซ และถูกนำไปประกาศขายผ่านทางไซเบอร์ พบว่าเป็นข้อมูลเกี่ยวกับการซื้อสินค้าผ่านแพลตฟอร์มต่างๆ ในช่วงปี 2561 โดยประกอบด้วยข้อมูล เช่น ชื่อ นามสกุล หมายเลขโทรศัพท์ อีเมล วันที่ทำธุรกรรม จำนวนเงิน ช่องทางการขาย สำหรับขั้นต้น ดีอีเอส ได้ประสานงานกับหน่วยงานด้านความมั่นคงปลอดภัยที่เกี่ยวข้อง (USCERT) ในการประสานกับผู้ดูแลระบบเพื่อระงับการเผยแพร่ข้อมูลดังกล่าวแล้ว
นายพุทธิพงษ์ กล่าวว่า พ.ร.ฎ กำหนดหน่วยงานและกิจการที่ผู้ควบคุมข้อมูลส่วนบุคคล ไม่อยู่ภายใต้บังคับแห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 พ.ศ. 2563 ซึ่งขยายเวลาบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลไปอีก 1 ปี (27 พฤษภาคม 2563 - 31 พฤษภาคม 2564) แต่ยังกำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลต้องจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลให้เป็นไปตามมาตรฐานที่กระทรวงกำหนด ซึ่งถึงแม้จะยังไม่มีบทลงโทษแต่ก็ต้องปฏิบัติตามกฎหมายและประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เรื่องมาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล พ.ศ. 2563 (18 กรกฎาคม 2563 - 31 พฤษภาคม 2564) กำหนดให้
ผู้ควบคุมข้อมูลส่วนบุคคลต้องดำเนินการ ดังนี้
นอกจากนี้ พ.ร.บ.การกระทำความผิดทางคอมพิวเตอร์ พ.ศ. 2550 และที่แก้ไขเพิ่มเติม ตามมาตรา 5 และ 7 กำหนดว่า ในกรณีที่ผู้ควบคุมข้อมูลส่วนบุคคลรู้ว่ามีการเข้าถึงโดยมิชอบซึ่งข้อมูลหรือระบบคอมพิวเตอร์ที่มีมาตรการการป้องกันการเข้าถึงโดยเฉพาะและมาตรการนั้นมิได้มีไว้สำหรับตน ทำให้ข้อมูลส่วนบุคคลรั่วไหล ผู้ควบคุมข้อมูลส่วนบุคคลจะต้องดำเนินการแจ้งความต่อพนักงานเจ้าหน้าที่เพื่อดำเนินคดีด้วย
อย่างไรก็ตาม ส่วนที่สำคัญที่สุดเมื่อเกิดเหตุข้อมูลผู้ใช้บริการรั่วไหล ผู้ให้บริการพึงจะต้องชี้แจงประชาชนผู้ได้รับผลกระทบถึงรายละเอียดข้อมูลที่ถูกเข้าถึง และแนะนำวิธีการปฏิบัติเพื่อลดความเสี่ยง เช่น การเปลี่ยนรหัสผ่าน และระมัดระวังเมื่อมีคนโทรไปเพื่อหลอกลวง นอกจากนี้ ผู้ให้บริการซึ่งเป็นผู้ควบคมข้อมูลส่วนบุคคลมีหน้าที่ดำเนินการเพื่อป้องกันมิให้คู่สัญญาที่เป็นผู้ประมวลข้อมูลส่วนบุคคล ทั้งที่เป็นคนกลางในการบริหารจัดการขาย (sales management platform) และผู้ให้บริการคลังสินค้าและขนส่ง
นายพุทธิพงษ์ กล่าวว่า สิ่งที่ประชาชนควรระมัดระวังในการใช้งาน Platform e-Commerce เพื่อลดผลกระทบกรณีข้อมูลรั่วไหล ได้แก่ เจ้าของข้อมูลไม่ควรหลงเชื่อโอนเงินให้กับผู้ที่ติดต่อเข้ามาทางโทรศัพท์ หรือ อีเมล์ ในทันที ควรตรวจสอบโดยการติดต่อกลับไปยังช่องทางปกติ, หากมีผู้ติดต่อมาว่าเป็นเจ้าหน้าที่ธนาคาร หรือหน่วยงานของรัฐเพื่อให้โอนเงิน ควรปฏิเสธการโอนเงิน และติดต่อกลับไปยังหน่วยงานต้นสังกัดโดยตรง , หากมีการแจ้งเตือนเรื่องการเปลี่ยนรหัสผ่านทางอีเมล์ หรือ SMS ไม่ควรคลิกลิงก์ในทันที ให้ตรวจสอบกับหน่วยงานหรือผู้ให้บริการโดยตรง, แจ้งผู้ให้บริการที่เกี่ยวข้อง เช่น ธนาคาร เพื่อให้ทราบความเสี่ยงที่อาจเกิดจากการแอบอ้างเป็นเจ้าของข้อมูล เป็นต้น
นอกจากนี้ ควรเปลี่ยนรหัสผ่านอย่างสม่ำเสมอ อย่างน้อยทุก 6 เดือน, กำหนด username password ให้แตกต่างกันออกไปในแต่ละบริการ, กรณีที่เป็นการใช้งานจากแอปพลิเคชันบนมือถือ ควรมีการติดตั้งแอปพลิเคชันป้องกันมัลแวร์ โดยหากมีข้อสงสัย ต้องการแนะนำเพิ่มเติม สามารถติดต่อได้ที่ โทร. 1212
นายเวทางค์ พ่วงทรัพย์ เลขาธิการคณะกรรมการดิจิทัลเพื่อเศรษฐกิจและสังคมแห่งชาติ (BDE) ในฐานะโฆษกกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) กล่าวว่า กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ร่วมกับสำนักงานศาลปกครองได้ดำเนินการภายใต้บันทึกข้อตกลงความร่วมมือ (MOU) ด้านการพัฒนาเทคโนโลยีและนวัตกรรมดิจิทัลเพื่อให้บริการประชาชน โดยได้เปิดให้บริการศูนย์ดิจิทัลศาลปกครองในศูนย์ดิจิทัลชุมชน จำนวน 1,722 แห่งทั่วประเทศ เพื่อให้ประชาชนสามารถเข้าถึงข้อมูลข่าวสารและการอำนวยความยุติธรรมทางปกครองได้โดยง่าย สะดวก รวดเร็ว
รองนายกฯ ประเสริฐ ย้ำบทบาทผู้นำไทย! จัดประชุมวิชาการ "The 3rd UNESCO Global Forum on the Ethics of AI 2025"
—
นายประเสริฐ จันทรรวงทอง รองนายกรัฐมนตรี และร...
NT นำคลาวด์หนุนแพลตฟอร์มกันลวง ร่วมลงนาม MOU DE-fence ระหว่างกระทรวงดีอีและหน่วยงานพันธมิตรพร้อมเปิดใช้งาน 1 พฤษภาคมนี้
—
ดร.ณัฐวุฒิ ศาสตราวาหะ รองกรรมการ...
NT ยืนยันความพร้อม ร่วมทดสอบระบบแจ้งเตือนภัย Cell Broadcast ในพื้นที่จริง
—
กรมป้องกันและบรรเทาสาธารณภัย (ปภ.) ร่วมกับหน่วยงานภาครัฐที่เกี่ยวข้อง ประกอบด้...
สคส. จับมือ Meta เปิดตัว DPA Casework Channel ยกระดับมาตรฐานความปลอดภัยของข้อมูลส่วนบุคคล
—
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ผนึกกำลัง Met...
นายกฯ แพทองธาร เผย ODOS Summer Camp พร้อมเปิดรับสมัคร 24 มี.ค.นี้
—
นางสาวแพทองธาร ชินวัตร นายกรัฐมนตรี แถลงความคืบหน้าการดำเนินโครงการ ODOS Summer Camp โ...
ETDA ลุยต่อ EDC Pitching Season 3 ชูคอนเซปต์ 'Digital Connect Space' ชิงรางวัลรวมกว่า 200,000 บาท เปิดรับสมัคร 10 มี.ค.นี้
—
สำนักงานพัฒนาธุรกรรมทางอิเล็ก...
7 กระทรวง ร่วมลงนามความร่วมมือขับเคลื่อนงานด้านการปรับตัวต่อการเปลี่ยนแปลงสภาพภูมิอากาศ
—
(วันนี้) 25 กุมภาพันธ์ 2568 นายประเสริฐ จันทรรวงทอง รองนายกรัฐมน...