Komchadluek
ครม. ยกระดับความปลอดภัยข้อมูลรัฐ สั่ง 300 กรมฯ เปลี่ยนรหัสผ่านทันที
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
11 ส.ค. 2569 นางสาวรัชดา ธนาดิเรก โฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า ที่ประชุมคณะรัฐมนตรีมีมติเห็นชอบแนวทางการป้องกันข้อมูลส่วนบุคคลรั่วไหล จากเหตุบัญชีผู้ใช้งานสำหรับยืนยันตัวตน (Credential) รั่วไหล ด้วยมาตรการยืนยันตัวตนหลายปัจจัย (Multi - Factor Authentication : MFA) เช่น การใช้ Digital Identity (ThaID) หรือวิธีการยืนยันตัวตนในรูปแบบอื่นที่มีความมั่นคงปลอดภัย ตามที่ คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (กมช.) เสนอ
Key facts
- Force Reset Password โดยบังคับให้ข้าราชการและเจ้าหน้าที่ในหน่วยงานภาครัฐกว่า 300 กรม เปลี่ยนรหัสผ่านใหม่ทั้งหมดทันที เพื่อตัดวงจรไม่ให้ผู้ประสงค์ร้ายนำฐานข้อมูลเก่าที่รั่วไหลไปสวมรอยใช้งานได้อีก
- System Cleansing ใน 15 วัน โดยให้ทุกกระทรวง และ 300 กรม ตรวจสอบระบบสารสนเทศในสังกัดกว่า 30,000 ระบบ หากพบระบบใดที่เป็นระบบเก่าหรือระบบร้างที่ไม่ใช้งานแล้ว ให้ทำการปิดการเข้าถึงเชิงระบบ (แบ็ก เอนด์) ถาวรภายใน 15 วัน เนื่องจากที่ผ่านมาหลายหน่วยงานเข้าใจว่าปิดหน้าเว็บไปแล้ว แต่ระบบหลังบ้านยังเปิดทิ้งไว้จนกลายเป็นช่องโหว่
- ยกระดับใช้ยืนยันตัวตนหลายปัจจัย(ระบบ MFA) ในระบบภาครัฐทั้งหมดอย่างเป็นรูปธรรม
- คณะรัฐมนตรี ยังเห็นชอบให้ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ดำเนินการตามมาตรา 22 (5) แห่งพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 เพื่อให้ทุกหน่วยงานของรัฐและเอกชนดำเนินการตามมติ กมช. ดังกล่าว
Summary
เพื่อยกระดับมาตรการป้องกันข้อมูลส่วนบุคคลและลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ในภาครัฐอย่างเป็นระบบ ส่งผลให้ระบบดิจิทัลของรัฐมีความมั่นคงปลอดภัยมากยิ่งขึ้น นำไปสู่การเพิ่มความเชื่อมั่นให้แก่ประชาชน ภาคธุรกิจและนักลงทุน ประเทศไทยมีมาตรฐานด้านความมั่นคงปลอดภัยไซเบอร์ที่ทัดเทียมกับระดับสากล
คณะรัฐมนตรี ยังเห็นชอบให้ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ดำเนินการตามมาตรา 22 (5) แห่งพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 เพื่อให้ทุกหน่วยงานของรัฐและเอกชนดำเนินการตามมติ กมช. ดังกล่าว
2. System Cleansing ใน 15 วัน โดยให้ทุกกระทรวง และ 300 กรม ตรวจสอบระบบสารสนเทศในสังกัดกว่า 30,000 ระบบ หากพบระบบใดที่เป็นระบบเก่าหรือระบบร้างที่ไม่ใช้งานแล้ว ให้ทำการปิดการเข้าถึงเชิงระบบ (แบ็ก เอนด์) ถาวรภายใน 15 วัน เนื่องจากที่ผ่านมาหลายหน่วยงานเข้าใจว่าปิดหน้าเว็บไปแล้ว แต่ระบบหลังบ้านยังเปิดทิ้งไว้จนกลายเป็นช่องโหว่