นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) ถึงความคืบหน้าเรื่องข้อมูลภาครัฐรั่วไหลว่า ว่า กระทรวงดีอี เตรียมเสนอ คณะรัฐมนตรี(ครม.) เพื่อออกมาตรการแก้ไขปัญหาระยะสั้นอย่างเร่งด่วน โดยกำหนดให้ทุกหน่วยงานภาครัฐดำเนินการ รีเซตรหัสผ่าน ในระบบภาครัฐด้วยการเปลี่ยนรหัสผ่านใหม่ทันทีเพื่อตัดวงจรข้อมูลหลุด และทำการ บังคับใช้กฎหมาย คุ้มครองข้อมูลส่วนบุคคล (พีดีพีเอ) อย่างเข้มงวด หากหน่วยงานใดไม่ปฏิบัติตามมาตรการความปลอดภัยตามระยะเวลาที่กำหนด จะถือว่ามีความผิดและได้รับโทษตามกฎหมาย
นอกจากนี้บังคับให้ ใช้การยืนยันตัวตนหลายปัจจัย ( MFA ) ในการเข้าใช้ระบบงานต่างๆของรัฐ พร้อมประสาน ความร่วมมือระหว่างประเทศ ในการปราบปราม ตลาดซื้อขาย Log-in บนดาร์กเว็บที่เป็นอาชญากรรมข้ามชาติ
“ กรณีข้อมูลส่วนตัวของตน และรัฐมนตรีท่านอื่นๆ ฝ่ายกฎหมายพรรคภูมิใจไทยจะเป็นตัวแทนเพื่อแจ้งความกับทางตำรวจ เพื่อตามหาผู้กระทำผิด สำหรับการสืบตามจับนั้น ทางเจ้าหน้าที่ตำรวจไซเบอร์ ได้ทำการสิบสวนอยู่ โดยได้ข้อมูล Log file และ IP Address รวมทั้งขยายผลไปยึด เซิรฟ์เวอร์ ซึ่งขณะนี้รู้ถึงเบอร์โทรศัพท์ที่ใช้โพสต์และนำข้อมูลมาเผยแพร่คนแรกแล้ว ขณะที่คนที่เอาข้อมูลไปแชร์ต่อๆนั้น คงขึ้นอยู่กับเจ้าของข้อมูลว่า มีความประสงค์จะดำนินการดำเนินการเอาผิดหรือไม่” นายไชยชนก กล่าว
นายไชยชนก กล่าวต่อว่า สำหรับสาเหตุ กรณีข้อมูลหลุดล่าสุดนั้น ไม่ได้เกิดจากการถูกแฮกระบบ Cyber Security แต่เป็นเรื่องของ Credential Leaks (รหัสผ่านหลุด) โดยลุ่มผู้กระทำผิดไปซื้อล็อกอิน (Login) มาจากพื้นที่ Dark Web ที่มีการขายรหัสผ่านที่หลุดสะสมทั่วโลก ซึ่งในส่วนของประเทศไทยมีข้อมูลล็อกอินหลุดสะสมย้อนหลังใน Dark Web ปริมาณเยอะมากจนมากกว่าจำนวนประชากร เฉพาะช่วงปีล่าสุดมีเพิ่มขึ้นมาอีกราว 60 ล้านยูสเซอร์ พอผู้ก่อเหตุได้รหัสผ่านไป ก็สามารถกดล็อกอินเข้าผ่าน API ที่ระบบเชื่อมต่อไว้ได้ตามปกติ แล้วดึงข้อมูลออกมา มันจึงไม่ใช่เรื่องที่เราต้องไปปรับเปลี่ยนระบบ Cyber Security เพราะระบบไม่ได้โดนเจาะ แต่ต้องยกระดับการเข้าใช้งานด้วย MFA.



