หลังจากเมื่อวานนี้มีรายงานฐานข้อมูลทราฟิกของ AIS เปิดสู่สาธารณะและทาง AIS ได้แถลงถึงเหตุการณ์ที่เกิดขึ้น ทาง ThaiCERT ศูนย์ประสานงานด้านความมั่นคงปลอดภัยไซเบอร์ของไทยออกข้อแนะนำการแจ้งข้อมูลรั่วไหล โดยระบุว่าการรั่วไหลข้อมูลเกิดได้หลายสาเหตุ แต่ตามกฎหมายหลายชาติรวมถึงของไทยเมื่อรั่วไหลแล้วก็ต้องแจ้งต่อหน่วยงานกำกับดูแลและสาธารณะ
คำแนะนำของ ThaiCERT ระบุแนวทาง 6 ข้อ ที่ควรแจ้งเมื่อเกิดเหตุข้อมูลรั่วไหล
- หัวข้อควรบอกให้ชัดว่าเป็นเหตุการณ์ข้อมูลรั่วไหล
- จำนวนรายการข้อมูล หรือจำนวนผู้ได้รับผลกระทบ
- ประเภทของข้อมูลที่รั่วไหล
- ความเสี่ยงของข้อมูลที่รั่วไหลออกไป
- แนวทางแก้ปัญหาหรือเยียวยา
- ช่องทางติดต่อผู้รับผิดชอบ
คำแนะนำของ ThaiCERT เป็นการรวบรวมจากคำแนะนำอื่นๆ ก่อนหน้าซึ่งไปในทางเดียวกัน เช่น สหภาพยุโรป, VISA (แนะนำกรณีร้านค้าทำข้อมูลรั่ว), และคำแนะนำของกรรมการคุ้มครองข้อมูลส่วนบุคคลไอร์แลนด์
ที่มา - ThaiCERT

ภาพจาก Pixabay
on
จะมีการรวมตัวกันฟ้องไหมครับ?
atmas Wed, 27/05/2020 - 10:29
จะมีการรวมตัวกันฟ้องไหมครับ?
ฟ้องความผิดฐานอะไรบ้างครับ
Architec Wed, 27/05/2020 - 10:34
In reply to จะมีการรวมตัวกันฟ้องไหมครับ? by atmas
ฟ้องความผิดฐานอะไรบ้างครับ อย่างพรบ.ฯก็เลื่อนไปปีหน้าอีก
ต่อให้ไม่เลื่อน
Zatang Wed, 27/05/2020 - 11:28
In reply to ฟ้องความผิดฐานอะไรบ้างครับ by Architec
ต่อให้ไม่เลื่อน วันที่หลุดก็ก่อนวันที่บังคับใช้เดิมหนิครับ เดิมบังคับใช้ 27 หรือ 28 พ.ค. 2563 นี่แหละครับ แต่ถ้ากระทบเกิดความเสียหายจริง ผมเข้าใจว่าฟ้องกฎหมายอื่นได้ครับเป็นเคสๆ แต่ฟ้องเรื่องหลุดเฉยๆ อาจจะยาก
ตกลงจะฟ้องพรบ.อะไร
Architec Wed, 27/05/2020 - 13:53
In reply to ต่อให้ไม่เลื่อน by Zatang
ตกลงจะฟ้องพรบ.อะไร และมาตราไหนครับ
ถ้าเคส AIS เฉพาะน่าจะยากครับ
lew Wed, 27/05/2020 - 10:42
In reply to จะมีการรวมตัวกันฟ้องไหมครับ? by atmas
ถ้าเคส AIS เฉพาะน่าจะยากครับ เพราะอย่างที่แถลงโดยตรงข้อมูลส่วนมากน่าจะตามกลับเป็นตัวคน (หรือบ้าน) ได้ยาก ยกเว้นบ้างคือเคส IPv6 ซึ่งไม่เห็นข้อมูลก็คงไม่รู้ว่ากระทบกันกว้างแค่ไหน เท่าที่เห็นในภาพก็มีเพียงส่วนน้อยที่ log เป็น IPv6
การรั่วแต่ละครั้งไม่ต้องฟ้องเอาเป็นเอาตายไปทั้งหมด แต่การบอกให้ชัดว่าอะไรเป็นอะไรก็เป็นมารยาทที่ควรกระทำตามที่ ThaiCERT แนะนำมา รวมถึงเป็นความรับผิดชอบต่อกฎหมายด้วย ไม่ได้ผิดต่อผู้ใช้เป็นคนๆ ก็อาจจะผิดต่อกฎหมายกำกับอื่น
ผมเห็นว่ากสทช
Hadakung Wed, 27/05/2020 - 21:52
In reply to ถ้าเคส AIS เฉพาะน่าจะยากครับ by lew
ผมเห็นว่ากสทช.ในฐานะผู้กำกับควรจะลงโทษปรับครับ เพราะถ้าไม่แอคชั่นอะไรเลยมันก็ไม่มีการกระตุ้นให้แก้ปัญหา มันก็จะเหมือนแบงค์ที่แอปล่มกันจนชินชา...
เพิ่งอ่านข่าวนี้ไปฟ้องกันอ๊วก
deaw Wed, 27/05/2020 - 11:09
เพิ่งอ่านข่าวนี้ไปฟ้องกันอ๊วกแตก
ทีมกฏหมายอ้าง GDPR ยื่นฟ้อง EasyJet เรียกร้อง 1.8 หมื่นล้านปอนด์ เซ่นเหตุ Data Breach
https://t.co/c4VZ6ko5m4
อย่าเอาแต่ปฎิเสธ (ฎ ชฎา) ->
gvdosk124 Wed, 27/05/2020 - 11:59
อย่าเอาแต่ปฎิเสธ (ฎ ชฎา) -> อย่าเอาแต่ปฏิเสธ (ฏ ปฏัก)
แนะนำย้อนหลังไปถึงทรูด้วยมั้ย
KuLiKo Wed, 27/05/2020 - 12:43
แนะนำย้อนหลังไปถึงทรูด้วยมั้ยครับ
GDPR ผมว่าฟ้องได้ครับ
zda98 Wed, 27/05/2020 - 15:21
GDPR ผมว่าฟ้องได้ครับ คนยุโรบอยู่ในประเทศไทยเยอะ ถ้าเขาต้องการฟ้องนะครับ