ข่าว:

ทดลองใช้งานบอร์ดตะลุง ที่อยู่ในขั้นตอนการกู้คืนข้อมูล เบื้องต้นมีแต่กระทู้ (ข้อความ) กำลังกู้รูปภาพ ไฟล์แนบต่าง ๆ คาดว่าจะทยอยสมบูรณ์ภายในไม่ช้า

Main Menu

AIS ทำทุกวิถีทาง เพื่อดูแลความปลอดภัยข้อมูลส่วนบุคคลของลูกค้า

เริ่มโดย ทีมงานประชาสัมพันธ์, 11:00 น. 17 ก.ย 59

ทีมงานประชาสัมพันธ์

นางวิไล เคียงประดู่ ผู้ช่วยกรรมการผู้อำนวยการอาวุโส ส่วนงานประชาสัมพันธ์ บริษัท แอดวานซ์ อินโฟร์ เซอร์วิส จำกัด (มหาชน) หรือ เอไอเอส เปิดเผยว่า "จากการที่มีลูกค้าเอไอเอสโพสต์ลงเว็ปไซต์พันทิป เรื่องพนักงานเอไอเอสอาศัยอำนาจหน้าที่ที่ตนได้รับมอบหมายนำข้อมูลรายละเอียดการโทรเข้า-ออกของลูกค้าไปให้กับบุคคลภายนอก ซึ่งเป็นการกระทำผิดของพนักงานต่อ "นโยบายการคุ้มครองสิทธิและการรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการ" และ "ประมวลจริยธรรมทางธุรกิจ" ของบริษัท ซึ่งเอไอเอสรู้สึกเสียใจและขออภัยลูกค้าที่ได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้น และเมื่อทราบเรื่องดังกล่าวบริษัทฯ ก็มิได้นิ่งนอนใจ ได้ดำเนินการตรวจสอบอย่างเข้มข้นทันที

บริษัทฯ ขอยืนยันว่าการปกป้องและรักษาข้อมูลส่วนบุคคลของลูกค้าเป็นเรื่องที่บริษัทให้ความสำคัญอย่างสูงสุดมาโดยตลอด โดยปัจจุบันบริษัทฯได้กำหนดให้มี "นโยบายการคุ้มครองสิทธิและการรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการ" "นโยบายความปลอดภัยข้อมูลและระบบสารสนเทศ" และ  "ประมวลจริยธรรมทางธุรกิจ" ที่ระบุถึงความสำคัญของการคุ้มครองและรักษาข้อมูลส่วนบุคคลของลูกค้า ความหมายของข้อมูลส่วนบุคคล ช่องทางการรับข้อร้องเรียน กระบวนการตรวจสอบเมื่อมีการละเมิด บทลงโทษ และการคุ้มครองผู้ให้ข้อมูล รวมทั้งการมีคณะกรรมการกำกับดูแลเรื่องความปลอดภัยข้อมูลและระบบสารสนเทศซึ่งประกอบด้วยผู้บริหารระดับสูงจากแต่ละสายงานที่เกี่ยวข้อง , การอบรมให้ความรู้ด้านความปลอดภัยของระบบเทคโนโลยีสารสนเทศกับผู้พัฒนาระบบตามมาตรฐานการพัฒนาซอฟแวร์อย่างปลอดภัย (Secure Software Development Life Cycle :SSDLC)) การรักษาข้อมูลส่วนบุคคลของลูกค้าโดยพนักงานจะต้องทำแบบทดสอบภายหลังการฝึกอบรม และการสร้างจิตสำนึกเรื่องจริยธรรมทางธุรกิจให้แก่พนักงานตั้งแต่วันปฐมนิเทศ

และสิ่งสำคัญในกระบวนการทำงาน คือ การกำหนดสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของลูกค้าตามอำนาจหน้าที่ความรับผิดชอบ และกำหนดให้มีรหัสผ่านในการเข้าถึงข้อมูลทุกครั้ง , การยกระดับความปลอดภัยของระบบสารสนเทศตามมาตรฐาน ISO270001 ที่ดาต้าเซ็นเตอร์ และการจัดให้มีการตรวจสอบโดยส่วนงานตรวจสอบภายในและโดยผู้เชี่ยวชาญอิสระจากภายนอกเป็นประจำ

อย่างไรก็ตาม จากเหตุการณ์ที่เกิดขึ้น  แม้จะเป็นความผิดจากตัวบุคคลซึ่งใช้สิทธิในการเข้าถึงข้อมูลดังกล่าวเพื่อปฏิบัติหน้าที่ประจำวันไปในทางมิชอบ บริษัทฯก็มิได้นิ่งนอนใจ ได้มีการทบทวนและยกระดับการควบคุมการทำงานภายในเพื่อป้องกันการกระทำผิดและการทุจริตในองค์กร  รวมถึงการเพิ่มมาตรการรักษาระบบรักษาความปลอดภัยทางด้านสารสนเทศของบริษัท เพื่อป้องกันไม่ให้เกิดเหตุการณ์ในลักษณะนี้ขึ้นอีกในอนาคต

โดยในขั้นแรก บริษัทฯได้กำหนดให้ดำเนินการ อาทิ ในการเข้าถึงข้อมูลบนระบบสารสนเทศซึ่งเก็บรักษาข้อมูลส่วนบุคคลของลูกค้าแต่ละครั้ง  ให้พนักงานผู้มีสิทธิจำนวน 2 คนกรอกรหัสผ่านในการเข้าสู่ระบบ (Double Password) จากเดิมที่พนักงานผู้มีสิทธิสามารถใช้รหัสของตนเองเข้าถึงข้อมูลได้ , ปรับปรุงให้ระบบการทำงานของผู้ที่มีสิทธิเข้าถึงข้อมูลส่วนบุคคลของลูกค้ามีลักษณะการทำงานแบบปิด (Close working environment) กล่าวคือ กำหนดให้พนักงานห้ามนำโทรศัพท์เคลื่อนที่ อุปกรณ์บันทึกข้อมูล เช่น USB Thumb drive เข้าไปในบริเวณสถานที่ปฏิบัติงาน เป็นต้น

สำหรับมาตรการในขั้นถัดไป บริษัทจะพิจารณาเพิ่มเรื่องการป้องกันทั้งในด้านบุคคลากร กระบวนการทำงานทั้งภายในและภายนอกองค์กร  และระบบรักษาความปลอดภัย ระบบตรวจสอบความผิดปกติในการทำงานที่อาจนำไปสู่การละเมิดข้อมูลส่วนบุคคลของลูกค้า และขอให้ลูกค้าทุกท่านมั่นใจว่าบริษัทฯ จะทำทุกวิถีทางเพื่อดูแลความปลอดภัยข้อมูลส่วนบุคคลของลูกค้า" นางวิไล กล่าวสรุป

ที่มา : ข่าวประชาสัมพันธ์ AIS
http://www.aripfan.com/ais-report/


นายไข่นุ้ย

DO YOU KNOW ME? I AM A CAT 28 YEARS. AND YOU?    แมวแท้สู (แมวยิ้ม)


nantphop

AIS" ยอมรับ! มีระดับผู้บริหาร เอี่ยว ล้วงข้อมูลลูกค้า
AIS
กระทู้ข่าว


"AIS" ยอมรับ! มีระดับผู้บริหารเอี่ยว ล้วงข้อมูลลูกค้า กสทช. ยังไม่ฟันธงว่า บริษัท มีส่วนรู้เห็นเป็นใจให้พนง.ขโมยข้อมุลหรือไม่

สั่งขยายผลสอบข้อมูลเอไอเอส ย้อนหลังตั้งแต่ ปี2557 หลังผู้เสียหายแจ้งพบข้อมูลลูกค้ารั่วอีกกว่า 100 เลขหมาย นัดประชุมครั้งใหม่ 26 ก.ย.59 เมื่อเวลาประมาณ 12.30 น. นายฐากร ตัณฑสิทธิ์ เลขาธิการ กสทช. พร้อมด้วยนายก่อกิจ ด่านชัยวิจิตร รองเลขาธิการ กสทช. ได้ร่วมแถลงผลการตรวจสอบนัดแรกของ
"คณะกรรมการสอบสวนข้อเท็จจริง กรณีพนักงานของกลุ่มบริษัท แอดวานซ์ อินโฟร์เซอร์วิส จำกัด (มหาชน)" นำข้อมูลส่วนบุคคลของลูกค้า ไปให้บุคคลภายนอก

โดยการแถลงครั้งนี้ เลขา กสทช. ได้พา นายชยพลปกรณ์ ศรัทธาณรงค์ อายุ41 ปี หรือ "พล" ผู้เสียหาย ซึ่งได้เดินทางมายื่นร้องเรียนกสทช.
และเข้าให้ข้อมูลกับคณะกรรมการสอบสวนเมื่อเช้านี้ มาร่วมแถลงด้วย นายชยพลปกรณ์ ระบุว่า มีอาชีพเป็นมัณฑนากรตกต่างภายใน
แต่เมื่อประมาณ 2 สัปดาห์ที่แล้ว ได้รับข้อมูลใส่ทรัมป์ไดร์ กล่องจดหมายตู้ไปรษณีย์หน้าบ้าน เมื่อเปิดดูในคอมพิวเตอร์ จึงพบไฟล์เอ็กซ์เซล ระบุรายละเอียดการใช้สัญญาณโทรศัพท์และพิกัดเสาสถานีฐานของเครือข่ายที่ใช้งาน เรื่องที่เกิดขึ้นทำให้ได้รับความเสียหาย และรู้สึกไม่ปลอดภัย จึงได้ยื่นเรื่องให้ กสทช.ช่วยตรวจสอบ

"ที่ผ่านมา ผมได้แจ้งเรื่องที่คอลเซนเตอร์ของเอไอเอส แต่ไม่ได้คำตอบ
วันถัดไปแจ้งไปที่สาขาเอไอเอสช็อป เดอะมอลล์ บางกะปิ แม้มีการติดตามเรื่องให้ และหลังจากนั้น ได้พบกับผู้บริหารก็ยังไม่ได้คำตอบแน่ชัด จึงตัดสินใจนำข้อมูลโพสต์ลงโซเชียลมีเดีย เพื่ออยากสะท้อนว่า สิ่งที่เกิดขึ้นทำให้ผมได้รับผลกระทบ รู้สึกไม่ปลอดภัย และรู้สึกว่าถูกคุกคาม ผมต้องการให้ผู้ประกอบการค่ายมือถือเข้าใจว่า ข้อมูลที่มันหลุดออกมันกระทบตัวบุคคล เป็นข้อมูลที่อ่อนไหวอยากให้บริษัทเอไอเอส มีส่วนรับผิดชอบ และชี้แจงให้ประชาชนทราบ รวมถึงอยากให้ค่ายมือถืออื่นๆ แจ้งมาตรการรักษาความปลอดภัย ว่ามีใคร หรือเจ้าหน้าที่ดึงข้อมูลของลูกค้าออกไปบ้าง" นาย ชยพลปกรณ์ กล่าวนายฐากร กล่าวว่า วันนี้ คณะกรรมการสอบสวน ได้เริ่มต้นให้ฝ่ายผู้เสียหายให้ข้อมูลก่อนจากนั้น จึงให้ฝ่ายบริษัท ให้ข้อมูล ซึ่งทั้งสองฝ่าย ไม่ได้พบกัน ตัวแทนของบริษัทเอไอเอส มีฝ่ายกฎหมายร่วมด้วย ยืนยันว่าบริษัท ได้ตรวจสอบเอกสารที่ผู้เสียหายเปิดเผยแล้ว พบว่ามีข้อมูลที่ตรงกันกับแบบฟอร์มของบริษัทที่ใช้งานและเมื่อลูกค้านำข้อมูลแจ้งต่อบริษัทก็ได้ใช้เวลาตรวจสอบประมาณ 4-5 วัน ก่อนหน้านี้ และพบว่า พนักงานบริษัททำผิดจริง


ทั้งนี้ เอไอเอส แจ้งว่า ได้ร้องทุกข์ดำเนินคดีกับพนักงานเมื่อวันที่ 13 กันยายน 2559 โดยยืนยันว่า บริษัทไม่มีส่วนรู้เห็นจากนั้นวันที่ 15 กันยายน ได้แจ้งความ ที่ สน.บางซื่อ เพื่อเอาผิดกับ พนักงานที่เป็นระดับผู้บริหาร ซึ่งได้กระทำความผิด และมีคำสั่งไล่พนักงาน"ทางเอไอเอส ยืนยัน กับ กสทช. บุคคลที่ทุจริตเป็นพนักงานระดับผู้บริหารแต่กระบวนการหลังจากนี้ จะใช้เวลาสอบสวนต่อภายใน 30 วัน เพื่อให้ผลสอบออกมารอบด้านมากที่สุด สำหรับวันนี้ กระบวนการสอบสวน เอไอเอสได้ให้ข้อมูลเกี่ยวกับการเก็บรายละเอียดการใช้งานของลูกค้า,ระบบการใช้งานของบริษัทและ สิทธิ์การเข้าถึงของพนักงาน ส่วนเหตุจูงใจที่พนักงานกระทำยังไม่มีการเปิดเผยในขณะนี้และอาจต้องรอกระบวนการสอบสวนของตำรวจ" เลขาธิการ กสทช. กล่าวเลขาธิการ กสทช. ได้สั่งให้บริษัท เอไอเอส ตรวจสอบย้อนหลังเกี่ยกับเอกสาร เนื่องจากผู้ร้องเรียน ระบุว่า มีหมายเลขโทรศัพท์ของบุคคลอื่นที่ผู้เสียหายไม่รู้จัก อีกกว่า 100 เบอร์หลุดออกมาพร้อมกับเอกสารรายละเอียดพฤติกรรมการใช้งานโทรศัพท์ของผู้เสียหายด้วย ซึ่งคณะทำงาน ได้รับข้อมูลจากผู้เสียหาย จึงขอให้เอไอเอสตรวจสอบประเด็นนี้ส่วนการเยียวยาผู้เสียหาย จะต้องหารือร่วมกัน ระหว่างบริษัท และผู้เสียหาย

ที่มา https://www.facebook.com/phattraporn.tpbs/posts/1235011529853305

ตอบกลับอย่างรวดเร็ว

ชื่อ:
การยืนยัน:
กรุณาเว้นช่องนี้ว่างไว้:
พยัญชนะไทยตัวที่สอง:
shortcuts: กด alt+s เพื่อตั้งกระทู้ หรือ alt+p แสดงตัวอย่าง