CrowdStrike หน้าที่และความรับผิดตาม PDPA เป็นของใคร

Loading

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA กำหนดหน้าที่ขององค์กรที่อาจเกี่ยวข้องกับเหตุการณ์ CrowdStrike ไว้ดังนี้

การลบหรือทำลายข้อมูลส่วนบุคคลและการพัฒนา AI

Loading

พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA มาตรา 37 (3) กำหนดให้องค์กรมีหน้าที่จัดให้มีระบบการตรวจสอบ เพื่อดำเนินการลบ หรือทำลายข้อมูลส่วนบุคคลเมื่อพ้นกำหนดระยะเวลาการเก็บรักษา

รัฐบาลดิจิทัล (7) : ธรรมาภิบาลข้อมูลภาครัฐ

Loading

ลองสมมติว่าตัวเองเป็นรัฐมนตรีของสักกระทรวงหนึ่ง วันแรกที่เข้าไปทำงาน อาจจะได้รายงานต่างๆ มาดูบ้าง แต่ถ้าอยากได้ข้อมูลเพิ่มเติม ก็ต้องไปรวบรวมมาจากกรมกองต่างๆ กว่าจะได้ข้อมูลมาใช้ในการตัดสินใจ

รัฐบาลดิจิทัล (4): ‘ทางรัฐ’ ทาง ‘ลัด’ สู่บริการภาครัฐ

Loading

เป้าหมายของรัฐบาลดิจิทัล คือการทำให้ประชาชนเข้าถึงบริการภาครัฐได้ทุกบริการผ่านทางออนไลน์ สิ่งที่ยุ่งยากตามมาคือ จะค้นหาบริการที่อยู่อย่างกระจัดกระจายตามหน่วยงานต่างๆ ได้อย่างไร ประเทศที่เป็นผู้นำด้านรัฐบาลดิจิทัลจึงจัดทำเว็บหรือแอปที่ทำหน้าที่เป็นพอร์ทัลกลาง เพื่อให้ประชาชนเข้าถึงบริการของรัฐได้สะดวก

การสอน AI ด้วยข้อมูลส่วนบุคคล (โดยไม่ชอบด้วยกฎหมาย)

Loading

วิธีการหนึ่งซึ่งนิยมแพร่หลาย คือ web scraping ซึ่งเป็นวิธีการคัดลอกหรือดูดข้อมูลจากหน้าเว็บไซต์ที่เปิดเผยต่อสาธารณะ เช่น พฤติกรรม ข้อความ รูปภาพ ข้อมูลติดต่อและอื่น ๆ ตามรูปแบบที่กำหนดเพื่อนำข้อมูลไปวิเคราะห์ตามจุดประสงค์ต่าง ๆ

ตร.ไซเบอร์ จับหัวหน้าฝ่ายสินเชื่อ ลอบค้าข้อมูลลูกค้า หลุดไปถึงแก๊งคอลเซ็นเตอร์

Loading

มีเจ้าหน้าที่ฝ่ายสินเชื่อสถาบันการเงินเอกชนแห่งหนึ่ง คือ นายสุวรรณ อายุ 42 ปี ชาว จ.นนทบุรี มีพฤติกรรมลักลอบนำข้อมูลลูกค้าของสถาบันการเงินตนเอง มาดัดแปลง แก้ไข และนำไปจำหน่ายต่อให้กลุ่มที่สนใจ เช่น ตัวแทนสินเชื่อ ตัวแทนประกัน