คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล : ความหวังของสังคมไทย

Loading

  ถือว่าเป็นข่าวดีต้อนรับ Data Privacy Day วันคุ้มครองข้อมูลส่วนบุคคล (สากล) วันที่ 28 ม.ค.นี้ เมื่อคณะรัฐมนตรีได้มีมติเมื่อวันอังคาร ที่ 11 ม.ค.2565 ประกอบกับมติคณะรัฐมนตรี 19 พ.ค.2563 แต่งตั้งประธานกรรมการและกรรมการผู้ทรงคุณวุฒิในคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ประธานกรรมการและกรรมการผู้ทรงคุณวุฒิ รวม 10 คนนี้เป็นไปตามที่กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมเสนอ และได้มีการประกาศเผยแพร่มติคณะรัฐมนตรีดังกล่าวในราชกิจจานุเบกษาแล้วเมื่อวันที่ 18 มกราคม 2565 ที่ผ่านมา การที่มีประกาศราชกิจจานุเบกษาแต่งตั้งประธานกรรมการและกรรมการผู้ทรงคุณวุฒิครบถ้วนตามจำนวนที่กฎหมายกำหนด ถือเป็น “หมุดหมาย” สำคัญของประเทศไทยในการมีองค์กรที่จะบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 อย่างแท้จริง เนื่องจากตามโครงสร้างการบังคับใช้ของ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ หากไม่สามารถแต่งตั้งคณะกรรมการได้ องคาพายพต่าง ๆ ของกฎหมายก็จะไม่สามารถดำเนินการได้อย่างแท้จริง ซึ่งในช่วงที่ผ่านมาก็ต้องถือว่าในระหว่างที่ยังไม่สามารถจัดตั้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (“สำนักงานฯ”) สำนักงานปลัดกระทรวงดิจิทัลฯ ซึ่งทำหน้าที่สำนักงานฯ ตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ และรองปลัดกระทรวงดิจิทัลฯ ซึ่งทำหน้าที่เลขาธิการก็ได้ร่วมกันขับเคลื่อน เพื่อสร้างความตระหนักรู้และความเข้าใจต่อพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ ให้แก่สังคมในวงกว้าง รวมถึงการเตรียมการต่าง ๆ เพื่อให้กฎหมายสามารถพร้อมใช้บังคับทั้งฉบับในวันที่ 1 มิถุนายน 2565…

ศาลอินโดนีเซียสั่งจำคุก 15 ปี แกนนำกลุ่มติดอาวุธเบื้องหลังระเบิดบาหลี

Loading

  ศาลกรุงจาการ์ตาตัดสินให้ “อาริส ซูมาร์โซโน” แกนนำของกลุ่มเจมาห์ อิสลามิเยาะห์ รับโทษจำคุก 15 ปี จากความเกี่ยวข้องกับเหตุวินาศกรรมเกาะบาหลี เมื่อ 20 ปีที่แล้ว สำนักข่าวต่างประเทศรายงานจากกรุงจาการ์ตา ประเทศอินโดนีเซีย เมื่อวันที่ 19 ม.ค.ว่า ศาลกรุงจาการ์ตามีคำพิพากษา เมื่อวันพุธ ให้นายอาริส ซูมาร์โซโน หรือ “ซุลการ์เนน” วัย 58 ปี หนึ่งในแกนนำทางทหารคนสำคัญของกลุ่มเจมาห์ อิสลามิเยาะห์ (เจไอ) รับโทษจำคุกเป็นเวลา 15 ปี ฐานมีความเกี่ยวข้องโดยตรงกับเหตุวินาศกรรมหลายจุด บนเกาะบาหลี เมื่อปี 2545 ส่งผลให้มีผู้เสียชีวิต 202 ราย ส่วนใหญ่เป็นชาวออสเตรเลีย   Indonesian militant linked to Bali bombings given 15-year jail term: Judge https://t.co/waQ8iNlpGj —…

องค์กรตรวจสอบหวั่น ‘แอปโอลิมปิกจีน’ ลอบเก็บข้อมูลส่วนตัวนักกีฬา

Loading

A woman wearing a face mask to protect against COVID-19 stands next to figures of the Winter Paralympic mascot Shuey Rhon Rhon left, and Winter Olympic mascot Bing Dwen Dwen on a street in Beijing, Jan. 15, 2022.   รายงานการศึกษาขององค์กรตรวจสอบด้านอินเทอร์เน็ตชี้ว่า แอปพลิเคชั่นสำหรับสมาร์ทโฟนที่คาดกันว่าจะถูกใช้อย่างแพร่หลายในการแข่งขันกีฬาโอลิมปิกฤดูหนาวที่กรุงปักกิ่งในเดือนหน้า มีปัญหาด้านความปลอดภัยที่อาจนำไปสู่การเปิดเผยข้อมูลส่วนตัวของผู้ใช้สมาร์ทโฟนได้ สำนักข่าวเอพีรายงานว่า บริษัท ซิติเซ่น แล็บ (Citizen Lab) ได้ระบุในรายงานว่า แอป MY2022 มีจุดบกพร่องอย่างมากในด้านการเข้ารหัสเพื่อความปลอดภัยสำหรับข้อมูลส่วนตัวสำคัญของผู้ใช้ ซึ่งอาจทำให้ข้อมูลที่สื่อสารผ่านแอปดังกล่าวสามารถถูกแฮกได้โดยง่าย รวมทั้งอาจถูกเปิดอ่านโดยบริษัทผู้ให้บริการอินเทอร์เน็ตของจีนผ่านระบบ Wi-Fi…

ผู้เชี่ยวชาญเผย VirusTotal กลายเป็นศูนย์รวมข้อมูลที่ถูกขโมยมา

Loading

credit : Wikimedia นักวิจัยจาก SafeBreach ได้เผยว่า ข้อมูลต่างที่ถูกอัปโหลดเข้ามาบน VirusTotal จำนวนมากมีข้อมูลของเหยื่ออยู่ภายใน VirusTotal นั้นเปรียบเสมือนเป็นฐานข้อมูล DNA ของมัลแวร์หลายล้านตัว ทั้งนี้หากต้องการทราบว่าไฟล์ต้องสงสัยนั้นอันตรายหรือไม่ ผู้เชี่ยวชาญก็จะอาศัยข้อมูลตรงนี้มาเทียบกัน ฝั่งกลับกันคนร้ายก็อาจโฆษณาว่า มัลแวร์ของตนนั้นเป็นของใหม่ไม่มี DNA ตรงกับตัวอย่างบน VirusTotal ประเด็นคือนักวิจัยจาก SafeBreach ได้ตั้งข้อสังเกตและทดลองว่า เมื่อสมาชิกที่จ่ายค่าบริการเดือนละ 600 ยูโรให้ VirusTotal แล้วจะไปขุดหาข้อมูลอันตรายที่ฝังอยู่ในไฟล์ตัวอย่างมัลแวร์ได้หรือไม่ ซึ่งเมื่อทดลองแล้วผู้เชี่ยวชาญพบข้อมูลเหยื่อเช่น Credentials ของอีเมล บัญชี Social Media เว็บไซต์อีคอมเมิร์ซ บริการจ่ายเงินออนไลน์ แพลตฟอร์มเกม บริการ Streaming บัญชีธนาคารออนไลน์ แม้กระทั่งกุญแจเข้ารหัสของกระเป๋าเงินคริปโต โดยผู้เชี่ยวชาญตั้งชื่อให้วิธีการนี้ว่า ‘VirusTotal Hacking’ ปัจจุบัน SafeBreach ได้แจ้งเตือน Google ซึ่งเป็นเจ้าของบริการนี้แล้วว่า ให้เฝ้าดูและลบไฟล์ที่มีข้อมูลละเอียดอ่อน พร้อมป้องกันการใช้ API Key เพื่ออัปโหลดไฟล์ รวมถึงเพิ่มอัลกอรึทึมที่ป้องกันการอัปโหลดข้อมูลไม่เข้ารหัสหรือที่มีรหัสผ่านที่ติดมา…

ระวังอัปเดตปลอม แฮกเกอร์ลวงผู้ใช้ Edge ติดตั้ง Ransomware ผ่านหน้าเว็บ

Loading

  งามไส้ ผู้ใช้ Microsoft Edge ต้องระวัง การอัปเดตแอปของคุณอาจไม่ปลอดภัยเหมือนเคย เพราะมันอาจแฝง Ransomware ติดมาด้วย เว็บเบราว์เซอร์น้องใหม่มาแรงอย่าง Edge กำลังเผชิญหน้ากับความท้าทายครั้งใหญ่ จากช่องโหว่ของซอฟต์แวร์ที่ปรับปรุงแบบถี่ๆ จนพบว่ามีซอฟแวร์อันตรายปล่อยมากับการอัปเดตปลอมบนเว็บ ล่าสุด MalwareBytes บริษัทวิจัยความปลอดภัยทางไซเบอร์ ได้ค้นพบ Ransomware ตัวใหม่ที่พุ่งเป้าไปที่ผู้ใช้ Edgeโดยปล่อยการอัปเดตซอฟต์แวร์ปลอมเพื่อหลอกล่อเหยื่อติดกับ แฮกเกอร์จะใช้เทคนิคลวงเหยื่อโดยให้ผู้ใช้อัปเดตซอฟต์แวร์ล่าสุดทันที เพื่อให้ปลอดภัยจากภัยคุกคามภายนอก ซึ่งก่อนนี้เคยพบพฤติกรรมลักษณะคล้ายกันกับโปรแกรม Adobe Flash ซึ่งตอนนี้เลิกใช้งานไปแล้ว ในขณะที่ Edge กำลังได้รับความนิยม บริษัทรักษาความปลอดภัยทางไซเบอร์ยังบอกว่า Ransomware Magniber กำลังแพร่กระจายผ่านการอัปเดตเบราว์เซอร์ของทั้ง Microsoft Edge และ Google Chrome ดังนั้น ควรระวังโฆษณาบนหน้าเว็บที่เป็นอันตราย เพราะมันสามารถเปลี่ยนเส้นทางไปยังหน้าดาวน์โหลดอัปเดตปลอม หรือก่อนติดตั้งหรืออัปเดตเบราว์เซอร์ครั้งต่อไป ต้องระมัดระวังหรือดีให้ดีก่อนว่าเป็นการอัปเดตจาก Microsoft จริงหรือไม่ ก่อนที่จะตกเป็นเหยื่อโจรกรรมข้อมูลเรียกค่าไถ่ราคาแพง ที่มา >> https://bit.ly/3GIqgIo #TechhubUpdate #Edge #Ransomware  …