‘ประเสริฐ’ เตรียมชง ครม. ให้หน่วยงานรัฐบังคับใช้ MFA ป้องกันภัยไซเบอร์ ปมข้อมูลรัฐรั่วไหล

2025-05-15 IDOPRESS

‘ประเสริฐ’ เตรียมชง ครม. ให้หน่วยงานรัฐบังคับใช้ MFA ป้องกันภัยไซเบอร์ ปมข้อมูลรั่วไหล เลขาฯ สกมช. ชี้ หลายบัญชีเป็นของผู้ดูแลระบบ ซึ่งอาจนำไปสู่ความเสียหายรุนแรงต่อโครงสร้างระบบสารสนเทศของประเทศ

🔊 ฟังข่าว

⏸️ หยุดชั่วคราว

🔄 เริ่มใหม่

นายประเสริฐ จันทรรวงทอง รองนายกรัฐมนตรี และรมว.ดิจิทัลเพื่อเศรษฐกิจและสังคม เปิดเผยภายหลังการเป็นประธานการประชุมคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) ว่า ได้สั่งการให้สํานักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เสนอเรื่องเข้าสู่คณะรัฐมนตรี  (ครม.) เพื่อให้มีมติกำหนดให้ทุกหน่วยงานของรัฐบังคับใช้การยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication: MFA) ทุกระบบงาน เพื่อป้องกันการเข้าถึงโดยผู้ไม่หวังดี และลดความเสี่ยงจากการถูกเจาะระบบ

ทั้งนี้สืบเนื่องมาจากเหตุการณ์ข้อมูลบัญชีผู้ใช้งาน (Credential) ถูกขโมยหรือรั่วไหล ซึ่งจากการการสืบสวนสอบสวนและตรวจพิสูจน์ข้อมูลของ สกมช. พบว่า เป็นที่อยู่อีเมลส่วนตัวจํานวนหลายล้านรายการ และเว็บไซต์ที่เข้าใช้ระบบงานของหน่วยงานจำนวนมากและรหัสผ่านที่ใช้ โดยหลายชุดข้อมูลเป็นบัญชีผู้ใช้งานระดับผู้ดูแลระบบ ซึ่งอาจส่งผลให้เกิดความเสียหายต่อระบบอย่างร้ายแรง และถูกขโมยข้อมูลสำคัญต่าง ๆ รวมถึงข้อมูลส่วนบุคคลของหน่วยงานและประชาชน ถ้าหากผู้ไม่หวังดีได้นำชุดข้อมูลเป็นบัญชีผู้ใช้งานระดับผู้ดูแลระบบไปใช้ในการโจมตี ซึ่งรัฐบาลให้ความสำคัญกับความมั่นคงปลอดภัยไซเบอร์ เพื่อคุ้มครองบริการภาครัฐ และสร้างความมั่นใจให้ประชาชนในการใช้งานระบบออนไลน์ จึงได้สั่งการให้ สกมช. เสนอเรื่องเข้าสู่คณะรัฐมนตรี (ครม.) เพื่อให้มีมติกำหนดให้ทุกหน่วยงานของรัฐบังคับใช้การยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication: MFA) ทุกระบบงาน เพื่อป้องกันการเข้าถึงโดยผู้ไม่หวังดี และลดความเสี่ยงจากการถูกเจาะระบบ

นอกจากนี้ ที่ประชุมยังเห็นชอบในบันทึกความร่วมมือระหว่าง สกมช. กับหน่วยงานพันธมิตร อาทิสำนักปลัดกระทรวงกลาโหม,สำนักงานส่งเสริมเศรษฐกิจดิจิทัล (DEPA),SME BankและบริษัทPalo Alto (ประเทศไทย) จำกัด เพื่อยกระดับทักษะบุคลากร และขยายเครือข่ายความร่วมมือด้านความมั่นคงปลอดภัย

พล.อ.ต.อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) กล่าวว่า ตลอดช่วง 6 เดือนที่ผ่านมา มีเหตุการณ์ภัยคุกคามทางไซเบอร์ที่มีนัยสำคัญต่อหน่วยงานภาครัฐเกิดขึ้นหลายกรณี โดยเฉพาะการประกาศขายบัญชีผู้ใช้งาน (Credential) จำนวนมาก ใน Dark Web โดยกลุ่มแฮกเกอร์มีพฤติกรรมลักลอบเก็บข้อมูลบัญชีผู้ใช้งาน ก่อนนำไปเผยแพร่ใน Dark Web ซึ่งที่น่าห่วงคือหลายบัญชีเป็นของผู้ดูแลระบบ ซึ่งอาจนำไปสู่ความเสียหายรุนแรงต่อโครงสร้างระบบสารสนเทศของประเทศ

คำปฏิเสธ: บทความนี้ทำซ้ำจากสื่ออื่น ๆ วัตถุประสงค์ของการพิมพ์ซ้ำคือการถ่ายทอดข้อมูลเพิ่มเติมไม่ได้หมายความว่าเว็บไซต์นี้เห็นด้วยกับมุมมองและรับผิดชอบต่อความถูกต้องและไม่รับผิดชอบใด ๆ ตามกฎหมาย แหล่งข้อมูลทั้งหมดในเว็บไซต์นี้ได้รับการรวบรวมบนอินเทอร์เน็ตจุดประสงค์ของการแบ่งปันคือเพื่อการเรียนรู้และการอ้างอิงของทุกคนเท่านั้นหากมีการละเมิดลิขสิทธิ์หรือทรัพย์สินทางปัญญาโปรดส่งข้อความถึงเรา

ล่าสุด

PokePay Builds a One-Stop Digital Finance Platform Connecting Traditional Finance and Crypto Payments

06-11

งานแสดงสินค้าอุตสาหกรรมการเดินเรือในเทียนจินของจีน ชูโอกาสจาก AI

06-08

สายการบินไชน่า อีสเทิร์น แอร์ไลน์ส ได้รับความสนใจอย่างกว้างขวางจากแนวปฏิบัติด้านความยั่งยืนในเวทีนานาชาติว่าด้วยการส่งเสริมการสร้างอารยธรรมเชิงนิเวศระดับโลก

06-08

สกัดจับรถบรรทุกยางมะตอยดัดแปลงซุก "ไอซ์-คีตามีน" รวมกว่า 1.7 ตัน

06-03

เมืองที่รัฐยอมปล่อยมือ ทำไม "กทม.-พัทยา" ถึงได้สิทธิ์เลือก "พ่อเมือง" เอง ?

06-03

"ศาลเคนยา" สั่งระงับแผนตั้งศูนย์กัก "โรคอีโบลา" ของสหรัฐฯ

06-03

"ทรัมป์" อ้างอิหร่านตกลงจะไม่พัฒนาอาวุธนิวเคลียร์

06-03

พบร่างเด็กหญิงวัย 7 ขวบ กลางสวนยาง จ.กาญจนบุรี หลังหายตัว 3 วัน

06-03

"กู้ภัยไทย-ลาว" ปฏิบัติการค้นหา 2 ชีวิตติดถ้ำในลาวต่อเนื่อง

06-03

สธ.เฝ้าระวังโควิด-19 สายพันธุ์ NB.1.8.1 ชี้ยังไม่พบอาการรุนแรงขึ้น

06-03

©ลิขสิทธิ์ 2009-2020 โพสต์ตอนเช้าไทย      ติดต่อเรา   SiteMap