CrowdStrike หน้าที่และความรับผิดตาม PDPA เป็นของใคร
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA กำหนดหน้าที่ขององค์กรที่อาจเกี่ยวข้องกับเหตุการณ์ CrowdStrike ไว้ดังนี้
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA กำหนดหน้าที่ขององค์กรที่อาจเกี่ยวข้องกับเหตุการณ์ CrowdStrike ไว้ดังนี้
พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA มาตรา 37 (3) กำหนดให้องค์กรมีหน้าที่จัดให้มีระบบการตรวจสอบ เพื่อดำเนินการลบ หรือทำลายข้อมูลส่วนบุคคลเมื่อพ้นกำหนดระยะเวลาการเก็บรักษา
ลองสมมติว่าตัวเองเป็นรัฐมนตรีของสักกระทรวงหนึ่ง วันแรกที่เข้าไปทำงาน อาจจะได้รายงานต่างๆ มาดูบ้าง แต่ถ้าอยากได้ข้อมูลเพิ่มเติม ก็ต้องไปรวบรวมมาจากกรมกองต่างๆ กว่าจะได้ข้อมูลมาใช้ในการตัดสินใจ
เป้าหมายของรัฐบาลดิจิทัล คือการทำให้ประชาชนเข้าถึงบริการภาครัฐได้ทุกบริการผ่านทางออนไลน์ สิ่งที่ยุ่งยากตามมาคือ จะค้นหาบริการที่อยู่อย่างกระจัดกระจายตามหน่วยงานต่างๆ ได้อย่างไร ประเทศที่เป็นผู้นำด้านรัฐบาลดิจิทัลจึงจัดทำเว็บหรือแอปที่ทำหน้าที่เป็นพอร์ทัลกลาง เพื่อให้ประชาชนเข้าถึงบริการของรัฐได้สะดวก
วิธีการหนึ่งซึ่งนิยมแพร่หลาย คือ web scraping ซึ่งเป็นวิธีการคัดลอกหรือดูดข้อมูลจากหน้าเว็บไซต์ที่เปิดเผยต่อสาธารณะ เช่น พฤติกรรม ข้อความ รูปภาพ ข้อมูลติดต่อและอื่น ๆ ตามรูปแบบที่กำหนดเพื่อนำข้อมูลไปวิเคราะห์ตามจุดประสงค์ต่าง ๆ
มีเจ้าหน้าที่ฝ่ายสินเชื่อสถาบันการเงินเอกชนแห่งหนึ่ง คือ นายสุวรรณ อายุ 42 ปี ชาว จ.นนทบุรี มีพฤติกรรมลักลอบนำข้อมูลลูกค้าของสถาบันการเงินตนเอง มาดัดแปลง แก้ไข และนำไปจำหน่ายต่อให้กลุ่มที่สนใจ เช่น ตัวแทนสินเชื่อ ตัวแทนประกัน
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว