นางวิไล เคียงประดู่ ผู้ช่วยกรรมการผู้อำนวยการอาวุโส ส่วนงานประชาสัมพันธ์ บริษัท แอดวานซ์ อินโฟร์ เซอร์วิส จำกัด (มหาชน) หรือ เอไอเอส เปิดเผยว่า "จากการที่มีลูกค้าเอไอเอสโพสต์ลงเว็ปไซต์พันทิป เรื่องพนักงานเอไอเอสอาศัยอำนาจหน้าที่ที่ตนได้รับมอบหมายนำข้อมูลรายละเอียดการโทรเข้า-ออกของลูกค้าไปให้กับบุคคลภายนอก ซึ่งเป็นการกระทำผิดของพนักงานต่อ "นโยบายการคุ้มครองสิทธิและการรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการ" และ "ประมวลจริยธรรมทางธุรกิจ" ของบริษัท ซึ่งเอไอเอสรู้สึกเสียใจและขออภัยลูกค้าที่ได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้น และเมื่อทราบเรื่องดังกล่าวบริษัทฯ ก็มิได้นิ่งนอนใจ ได้ดำเนินการตรวจสอบอย่างเข้มข้นทันที
บริษัทฯ ขอยืนยันว่าการปกป้องและรักษาข้อมูลส่วนบุคคลของลูกค้าเป็นเรื่องที่บริษัทให้ความสำคัญอย่างสูงสุดมาโดยตลอด โดยปัจจุบันบริษัทฯได้กำหนดให้มี "นโยบายการคุ้มครองสิทธิและการรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการ" "นโยบายความปลอดภัยข้อมูลและระบบสารสนเทศ" และ "ประมวลจริยธรรมทางธุรกิจ" ที่ระบุถึงความสำคัญของการคุ้มครองและรักษาข้อมูลส่วนบุคคลของลูกค้า ความหมายของข้อมูลส่วนบุคคล ช่องทางการรับข้อร้องเรียน กระบวนการตรวจสอบเมื่อมีการละเมิด บทลงโทษ และการคุ้มครองผู้ให้ข้อมูล รวมทั้งการมีคณะกรรมการกำกับดูแลเรื่องความปลอดภัยข้อมูลและระบบสารสนเทศซึ่งประกอบด้วยผู้บริหารระดับสูงจากแต่ละสายงานที่เกี่ยวข้อง , การอบรมให้ความรู้ด้านความปลอดภัยของระบบเทคโนโลยีสารสนเทศกับผู้พัฒนาระบบตามมาตรฐานการพัฒนาซอฟแวร์อย่างปลอดภัย (Secure Software Development Life Cycle :SSDLC)) การรักษาข้อมูลส่วนบุคคลของลูกค้าโดยพนักงานจะต้องทำแบบทดสอบภายหลังการฝึกอบรม และการสร้างจิตสำนึกเรื่องจริยธรรมทางธุรกิจให้แก่พนักงานตั้งแต่วันปฐมนิเทศ
และสิ่งสำคัญในกระบวนการทำงาน คือ การกำหนดสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของลูกค้าตามอำนาจหน้าที่ความรับผิดชอบ และกำหนดให้มีรหัสผ่านในการเข้าถึงข้อมูลทุกครั้ง , การยกระดับความปลอดภัยของระบบสารสนเทศตามมาตรฐาน ISO270001 ที่ดาต้าเซ็นเตอร์ และการจัดให้มีการตรวจสอบโดยส่วนงานตรวจสอบภายในและโดยผู้เชี่ยวชาญอิสระจากภายนอกเป็นประจำ
อย่างไรก็ตาม จากเหตุการณ์ที่เกิดขึ้น แม้จะเป็นความผิดจากตัวบุคคลซึ่งใช้สิทธิในการเข้าถึงข้อมูลดังกล่าวเพื่อปฏิบัติหน้าที่ประจำวันไปในทางมิชอบ บริษัทฯก็มิได้นิ่งนอนใจ ได้มีการทบทวนและยกระดับการควบคุมการทำงานภายในเพื่อป้องกันการกระทำผิดและการทุจริตในองค์กร รวมถึงการเพิ่มมาตรการรักษาระบบรักษาความปลอดภัยทางด้านสารสนเทศของบริษัท เพื่อป้องกันไม่ให้เกิดเหตุการณ์ในลักษณะนี้ขึ้นอีกในอนาคต โดยในขั้นแรก บริษัทฯได้กำหนดให้ดำเนินการ อาทิ ในการเข้าถึงข้อมูลบนระบบสารสนเทศซึ่งเก็บรักษาข้อมูลส่วนบุคคลของลูกค้าแต่ละครั้ง ให้พนักงานผู้มีสิทธิจำนวน 2 คนกรอกรหัสผ่านในการเข้าสู่ระบบ (Double Password) จากเดิมที่พนักงานผู้มีสิทธิสามารถใช้รหัสของตนเองเข้าถึงข้อมูลได้ , ปรับปรุงให้ระบบการทำงานของผู้ที่มีสิทธิเข้าถึงข้อมูลส่วนบุคคลของลูกค้ามีลักษณะการทำงานแบบปิด (Close working environment) กล่าวคือ กำหนดให้พนักงานห้ามนำโทรศัพท์เคลื่อนที่ อุปกรณ์บันทึกข้อมูล เช่น USB Thumb drive เข้าไปในบริเวณสถานที่ปฏิบัติงาน เป็นต้น
สำหรับมาตรการในขั้นถัดไป บริษัทจะพิจารณาเพิ่มเรื่องการป้องกันทั้งในด้านบุคคลากร กระบวนการทำงานทั้งภายในและภายนอกองค์กร และระบบรักษาความปลอดภัย ระบบตรวจสอบความผิดปกติในการทำงานที่อาจนำไปสู่การละเมิดข้อมูลส่วนบุคคลของลูกค้า และขอให้ลูกค้าทุกท่านมั่นใจว่าบริษัทฯ จะทำทุกวิถีทางเพื่อดูแลความปลอดภัยข้อมูลส่วนบุคคลของลูกค้า" นางวิไล กล่าวสรุป
นางวิไล เคียงประดู่ Head of Public Relations บริษัท แอดวานซ์ อินโฟร์ เซอร์วิส จำกัด (มหาชน) กล่าวว่า "จากสถานการณ์พายุโซนร้อน "ปาบึก" ที่กำลังเคลื่อนตัวผ่านอ่าวไทยและทะเลอันดามัน ซึ่งอาจส่งผลทำให้มีฝนตกหนักในหลายพื้นที่ภาคใต้ และกระทบกับความปลอดภัยของประชาชนนั้น" "AIS มีความห่วงใยต่อสถานการณ์ที่เกิดขึ้นเป็นอย่างยิ่ง จึงเฝ้าระวังติดตามสถานการณ์อย่างใกล้ชิด โดยเตรียมความพร้อมทั้งด้านเครือข่าย อุปกรณ์ และบุคลากร รวมถึงเตรียมมอบความช่วยเหลือด้านระบบสื่อสารให้ยังคงพร้อมบริการได้อย่างดีที่สุดใน
โค้งสุดท้าย...! เอไอเอส เชิญชวนหน่วยบริการสุขภาพและรพ.สต.ที่มีเครือข่ายอสม.ทั่วประเทศ สมัครประกวดการใช้งานแอปฯอสม.ออนไลน์ ปีที่ 2
—
เอไอเอส ร่วมกับกระทรวง...
อีกก้าวสำคัญของ OR ร่วมกับ KTB และ AIS ในการขับเคลื่อนธุรกิจ Virtual Bank
—
OR และกลุ่มพันธมิตร (KTB และ AIS) พร้อมขับเคลื่อนธุรกิจ Virtual Bank หลังจากได...
GULF, AIS และ JAS ผนึกกำลังคว้าลิขสิทธิ์ถ่ายทอดสดไทยลีกยิงสดครบทุกลีก นำเทคโนโลยียกระดับ พัฒนากีฬาไทย สู่ระดับโลก
—
บริษัท กัลฟ์ ดีเวลลอปเมนท์ จำกัด (มหาช...
NT ยัน ไม่มีดีลขายหรือโอนย้ายลูกค้าบรอดแบนด์และมือถือ แจงเป็นเพียงข้อเสนอ ร่วมเป็นพันธมิตรเท่านั้น
—
ตามที่ปรากฏข่าวในสื่อ กรณี บริษัท แอดวานซ์ อินโฟร์ เซ...
NT ยืนยันความพร้อม ร่วมทดสอบระบบแจ้งเตือนภัย Cell Broadcast ในพื้นที่จริง
—
กรมป้องกันและบรรเทาสาธารณภัย (ปภ.) ร่วมกับหน่วยงานภาครัฐที่เกี่ยวข้อง ประกอบด้...