เว็บไซต์นี้ใช้คุ้กกี้เพื่อสร้างประสบการณ์ที่ดีมีประสิทธิภาพยิ่งขี้น อ่านเพิ่มเติมคลิก (Privacy Policy) และ (Cookies Policy)
Skip to content
หุ้นไทย 6 กลุ่มน่าลงทุน ครึ่งปีหลังเทรนด์ SET ขาขึ้น
Finance หุ้นไทย 6 กลุ่มน่าลงทุน ครึ่งปีหลังเทรนด์ SET ขาขึ้น
26 ปี เดอะมอลล์โคราช จับตาสลัดภาพศูนย์การค้าในตำนาน สู่โมเดลใหม่
Real Estate 26 ปี เดอะมอลล์โคราช จับตาสลัดภาพศูนย์การค้าในตำนาน สู่โมเดลใหม่
‘พราว-BNH’ ปั้นโมเดลใหม่ ที่อยู่อาศัย Longevity ครบวงจร
Real Estate ‘พราว-BNH’ ปั้นโมเดลใหม่ ที่อยู่อาศัย Longevity ครบวงจร
กฎคัดกรอง ‘ดาต้าเซ็นเตอร์’ บทพิสูจน์ฝีมือไทยรับมืออุตฯ อนาคต
Economic กฎคัดกรอง ‘ดาต้าเซ็นเตอร์’ บทพิสูจน์ฝีมือไทยรับมืออุตฯ อนาคต
เปิดงานวิจัยธรรมศาสตร์ การออกแบบ ‘โรงเรียน’ เพื่อรับมือเหตุกราดยิง
การศึกษา เปิดงานวิจัยธรรมศาสตร์ การออกแบบ ‘โรงเรียน’ เพื่อรับมือเหตุกราดยิง
เชลซี ต้องลุ้นแชมป์
คุยกับเอกราช เชลซี ต้องลุ้นแชมป์
ฝ่ายค้าน พร้อมยื่นซักฟอกปลาย ส.ค. จ่อชำแหละ “คดีฮั้ว สว.-ทุจริตสอบ” เชื่อไม่เสียของ
Politics ฝ่ายค้าน พร้อมยื่นซักฟอกปลาย ส.ค. จ่อชำแหละ “คดีฮั้ว สว.-ทุจริตสอบ” เชื่อไม่เสียของ
นายกฯ ย้ำเบรก ‘แลนด์บริดจ์’ ลุยพัฒนา ‘Missing Link’ เชื่อคนใต้ไม่ทิ้งโอกาส
Economic นายกฯ ย้ำเบรก ‘แลนด์บริดจ์’ ลุยพัฒนา ‘Missing Link’ เชื่อคนใต้ไม่ทิ้งโอกาส
อลิอันซ์ อยุธยาลุยต่อ CSR ฟื้นหาดใหญ่เสริมเกราะรับมือน้ำท่วม
SD อลิอันซ์ อยุธยาลุยต่อ CSR ฟื้นหาดใหญ่เสริมเกราะรับมือน้ำท่วม
Wellness Economy โอกาสใหม่อนาคตท่องเที่ยวไทย
Economic Wellness Economy โอกาสใหม่อนาคตท่องเที่ยวไทย
ดูทั้งหมด

สกมช. จี้ ข้าราชการ 20 กระทรวง รื้อระบบไซเบอร์ 24,000 ระบบ เร่งใช้ MFA ใน 30 วัน

09 ส.ค. 2569 | 13:39น.

สกมช. เผย ส่งหนังสือถึงมือปลัดทุกกระทรวง รื้อระบบความเสี่ยงไซเบอร์ใน 30 วัน โดยเฉพาะระบบที่ใช้ช่วงปี 2554 พบ 24,000 ระบบงานมีความเสี่ยง ชี้ ยืนยันตนด้วย ThaiD อาจทำให้ล่ม ให้ใช้การยืนยันตนหลายปัจจัยแทน (MFA) พร้อมพิจารณาลบเลิกบริการที่ไม่ได้ใช้แล้ว

พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เปิดเผยกับ “NewsPulse” ว่า สกมช. ได้มีการทําหนังสือด้วยมือถึงปลัดกระทรวง 19 กระทรวง ในวันจันทร์ที่ 10 ส.ค. ส่วนกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม สามารถเดินไปพูดคุยและระบบงานมีไม่มาก โดย กําชับถึงการตรวจสอบระบบความปลอดภัยไซเบอร์ โดยเฉพาะการเข้าใช้และการยืนยันตัวตนของผู้ใช้ โดยให้พิจารณาปรับเปลี่ยนการเข้าถึงระบบงาน ด้วยการยืนยันตัวตนหลายปัจจัย (MFA-Muti Factor Authentication) ไม่ใช่แค่รหัสผ่านและชื่อผู้ใช้อย่างเดียว

“หน่วยงานสามารถใช้ ThaiD ได้ก็จริง แต่ก็ไม่ใช่แค่ ThaiD เพียงอย่างเดียวที่สามารถใช้ในการยืนยันตนหลายปัจจัย และ ThaiD ไม่ได้ออกแบบมาให้รองรับการใช้งานจำนวนมากพร้อมกัน อาจทําให้ระบบติดขัด ไม่สะดวกในการทํางาน ซึ่งการยืนยันตัวตนหลายปัจจัยยังมีอีกหลายวิธี เช่น Google Authenticator หรือระบบไอดีของธนาคารและอื่นๆ สามารถปรับใช้งานได้ตามความเหมาะสม จึงแนะนำเป็น MFA”

และว่า ปัจจุบันระบบงานของรัฐที่มีความเสี่ยง ส่วนใหญ่แล้วเกิดขึ้นช่วงปี 2554 ก่อนมีการบังคับใช้ พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ 2562 ซึ่งช่วงเวลานั้นมีการพัฒนาบริการอิเล็กทรอนิกส์จํานวนมาก บางบริการก็ไม่ได้ใช้งานแล้ว แต่ก็ไม่ได้ทําการลบระบบออกไป ขณะที่บางบริการก็ยังใช้งานอยู่

ยังไม่รวมถึงระบบงานเฉพาะของหน่วยงานท้องถิ่น หน่วยพยาบาล และโรงเรียน ต่างๆ รวมๆ แล้วมากกว่า 24,000- 60,000 ระบบงาน ในเบื้องต้นจึงเป็นการตรวจสอบระบบงานเก่า ๆ ย้อนหลังที่ขาดมาตรฐานความปลอดภัยไซเบอร์ ซี่งหลายระบบไม่ได้มีการรักษาดูแลแล้ว

“เราก็กำหนดก่อนว่า ระบบงานที่สำคัญ ใน 30 วันนี้ ต้องการเห็นการเปลี่ยนแปลงโดยด่วน”

ดังนั้นเมื่อจัดลำดับความสำคัญแล้วระบบงาน ของ 20 กระทรวงมีระบบงานกว่า 24,000 ระบบ (โดเมน .go.th) มีการเก็บข้อมูลประชาชน

“ตามข้อมูลจาก Log เราพบว่ายังไม่มีการโจมตีหรือย้ายข้อมูลก้อนใหญ่ๆ ซึ่งเชื่อได้ว่าเป็นข้อมูลของรัฐทั้งหมด แต่เป็นการเข้าถึงได้ด้วยรหัสผ่านที่หลุดรั่วออกไป ดังนั้นจึงต้องปรับวิธีการยืนยันตัวตน รวมถึงแต่ละหน่วยงานต้องพิจารณาความจำเป็นของระบบงานนั้นๆ ว่ายังให้บริการอยู่หรือไม่ หากยังบริการอยู่ความสำรองข้อมูลและยุติการใช้งานเสีย”

และว่า บางระบบมีความจำเป็นต่อชีวิตและความปอลดภัยของประชาชน รวมถึงเกี่ยวข้องกับการปฎิบัติหน้าที่ของเจ้าหน้าที่รัฐ จึงไม่สามารถปิดระบบงานได้ทันที

นอกจากนี้ สกมช. เองจะเพิ่มความถี่ในการตรวจสอบรายงานผล ตรวจสอบความมั่นคงปลอดภัยไซเบอร์มากขึ้น

แท็กที่เกี่ยวข้อง

สกมช.