รมว.ดิจิทัลฯ ชวนคนเปิดโปงข้อมูลรัฐรั่วไหล หารือ-เสนอแนะมาตรการคุ้มครองข้อมูลส่วนบุคคล จ่อขอมติ ครม. 11 ส.ค. คลอด 2 มาตรการเร่งด่วน ให้หน่วยงานรัฐใช้ระบบยืนยันตัวตนหลายปัจจัย-ตั้งรหัสผ่านใหม่


วันที่ 10 สิงหาคม 2569 นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) เปิดเผยภายหลังการประชุมการยกระดับมาตรการหน่วยงานรัฐ เพื่อคุ้มครองข้อมูลประชาชน ร่วมกับ นายภราดร ปริศนานันทกุล รัฐมนตรีประจำสำนักนายกรัฐมนตรี ในฐานะกำกับดูแลสำนักงานรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) และหน่วยงานเกี่ยวข้อง รวมทั้ง นายธนารัตน์ กัววัฒนาพันธ์ ประธานเจ้าหน้าที่บริหารบริษัท โดมคลาวด์ จำกัด ผู้เปิดโปงกรณีข้อมูลรัฐรั่วไหล ซึ่งมีข้อมูลส่วนบุคคลของนายกรัฐมนตรี รัฐมนตรี ข้าราชการระดับสูงครั้งล่าสุด

นายไชยชนก กล่าวว่า การเชิญนายธนารัตน์ เข้าร่วมประชุมเพื่อรับฟังข้อเสนอแนะ ซึ่งยอมรับว่าได้ประโยชน์มาก โดยในเรื่องคดีความกระทรวงดิจิทัลฯ ได้เข้าแจ้งความโดยอาศัยอำนาจภายใต้พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์นั้น เป็นเรื่องที่ต้องทำภายใต้กฎหมาย แยกออกจากการเชิญ นายธนารัตน์ มาให้ข้อมูลที่เป็นประโยชน์

พร้อมเผยว่า ในการประชุมคณะรัฐมนตรี (ครม.) วันที่ 11 สิงหาคม 2569 ตนจะเสนอขอมติ ครม. แก้ไขปัญหาข้อมูลรั่วไหลเร่งด่วน 2 เรื่อง ได้แก่ 

1. การกำหนดให้หน่วยงานภาครัฐทุกกระทรวง 300 กรม ต้องใช้ระบบยืนยันตัวตนหลายปัจจัย (Multi Factor Authentication - MFA)) เพื่อให้การเข้าถึงข้อมูลภาครัฐมีความปลอดภัยมากขึ้น จากปกติใช้เพียงรหัสผ่าน (Password) 

2. กำหนดให้มีการบังคับให้ตั้งรหัสผ่านใหม่ (Force reset password) เพื่อทำให้ข้อมูลรั่วไหลที่ใช้รหัสผ่านเก่าใช้ไม่ได้อีกต่อไป เป็นการยุติการรั่วไหลนั้นเสีย

“จากการตรวจสอบพบมีข้อมูลรั่วไหลทั่วโลกกว่า 50,000 ล้านล็อกอิน เฉพาะในประเทศไทยมีจำนวนประมาณ 200 ล้านล็อกอิน พบว่าเป็นระบบของภาครัฐ 30,000 ระบบ ภาคเอกชน 35,000 ระบบ เป็นการรั่วไหลผ่านเว็บใต้ดิน (Dark Web) รวมทั้งช่องทางอื่นๆ”