Tags:
Node Thumbnail

TCAS แถลงชี้แจงถึงข้อมูลที่หลุดกว่า 23,000 รายการ เมื่อวานนี้ ระบุว่าเป็นข้อมูลของระบบ TCAS64 ในรอบที่ 3 ไม่ใช่ข้อมูลส่วนบุคคลทั้งหมดของผู้สมัคร และเป็นข้อมูลในรูปแบบ CSV

TCAS ระบุว่าข้อมูลในรอบ 3 ของระบบ TCAS64 มีทั้งหมด 826,250 รายการ แต่ที่ผู้ขายข้อมูลกล่าวอ้างนั้น มี 23,000 รายการ โดยคาดว่าเป็นไฟล์ที่สร้างขึ้นในช่วงเดือนพฤษภาคม 2564 ที่เจ้าหน้าที่ของสถาบันอุดมศึกษาดึงข้อมูลคะแนนไปจัดเรียงลำดับผู้สมัคร (Ranking) ตามเกณฑ์คัดเลือกของแต่ละสาขาวิชา ซึ่งข้อมูลที่นำเสนอขายไม่มีผลการจัดเรียงลำดับ Ranking ของผู้สมัคร

ระบบ TCAS64 ปิดไปเมื่อเดือนธันวาคมปีที่แล้ว ส่วนระบบ TCAS ของปี 2565 มีการเปลี่ยนระบบเป็นรูปแบบใหม่ และเว็บไซต์ที่พัฒนาขึ้นใหม่มีระบบการจัดเก็บไฟล์ข้อมูลส่วนตัวที่ดีขึ้น การที่จะเข้าถึงไฟล์ข้อมูลได้ TCAS ระบุว่าผู้ใช้งานระบบต้องได้รับการอนุญาตจากระบบ และใช้ URL ชั่วคราว (presigned URL ของ S3) ที่มีอายุจำกัด ทำให้ผู้ใช้งานระบบสามารถเข้าถึงข้อมูลได้แค่ชั่วคราว พร้อมมีระบบบันทึกการใช้งานอย่างละเอียด

No Description

TCAS ขออภัยในเหตุที่เกิด ระบุว่าตอนนี้ประสานงานกับสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) แล้ว และอยู่ในระหว่างรวบรวมหลักฐานเพื่อแจ้งเหตุไปยังสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

ครั้งนี้เป็นอีกหนึ่งครั้งที่สะท้อนความล้มเหลวในการปกป้องและเก็บข้อมูลของหน่วยงานภาครัฐ รวมถึงความล้มเหลวในแง่ของกฎหมายในการปกป้องข้อมูลและเอาผิดหน่วยงานที่ทำข้อมูลหลุด

ที่มา - TCAS

Get latest news from Blognone

Comments

By: Kazu
iPhoneWindows PhoneAndroidUbuntu
on 3 February 2022 - 10:51 #1239506

5555 จากคำแถลง วิธีแชร์ข้อมูลให้องกรภายนอกเดิม คือการเปิดpublicไปเลยซินะ คงคิดว่าคนที่ไม่มีlinkก็คงเข้ามาดึงข้อมูลไม่ได้.......................................

By: IDCET
Contributor
on 3 February 2022 - 10:58 #1239509

PDPA ควรจะบังคับใช้งานอย่างจริงจังได้แล้ว เพื่อให้เกิดปัญหาแบบนี้ให้น้อยที่สุด แล้วต้องรับผิดชอบต่อปัญหาข้อมูลหลุดด้วย


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: arth
iPhoneWindows PhoneWindows
on 3 February 2022 - 10:58 #1239510

อ้อ ยังดีนะเป็นข้อมูลเก่า ป่านนี้เค้าเปลี่ยนชื่อ นามสกุล เลขบัตรประชาชนกันไปหมดแล้ว ข้อมูลนั้นเก่าไปเอาไปก็ทำอะไรไม่ได้แล้ว....... ใช่เหรอ

By: whitebigbird
Contributor
on 3 February 2022 - 11:15 #1239514 Reply to:1239510
whitebigbird's picture

555

By: iCyLand
iPhoneAndroidRed HatUbuntu
on 3 February 2022 - 12:09 #1239532 Reply to:1239510
iCyLand's picture

คิดเหมือนกันเลย เห็นคำแถลงแล้วอิหยั่งว่ะ -0-

By: pepporony
ContributorAndroid
on 3 February 2022 - 13:30 #1239560 Reply to:1239510

นึกถึงตอนตำรวจแถลงว่าบัตรประชาชนที่เจอหมดอายุแล้วไม่ต้องเป็นห่วง

wtf

By: Aoun
AndroidWindows
on 3 February 2022 - 11:37 #1239525

ทำไมไม่ประกาศว่าข้อมูลของสาขาวิชาไหน อย่างน้อยก็ตีกรอบเด็กที่อยู่ในข่ายพึ่งระวังไว้ ให้ระวังตัว

By: Architec
ContributorWindows PhoneAndroidWindows
on 3 February 2022 - 16:59 #1239593

เห็นในทวิตกับเฟสเดือดมาก

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 3 February 2022 - 18:56 #1239603 Reply to:1239593
KuLiKo's picture

อันนี้เดือดทุกประเด็นอยู่แล้วครับ ?