วันจันทร์ ที่ 31 สิงหาคม 2569

Login
Login

ครม.สั่ง 300 กรม เปลี่ยนรหัสผ่าน ยกระดับความปลอดภัยข้อมูลรัฐ

ครม. ยกระดับความปลอดภัยข้อมูลรัฐทั้งระบบ สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที–ล้าง 3 หมื่นระบบใน 15 วัน–บังคับใช้ MFA

KEY POINTS

  • ครม. มีมติสั่งการให้หน่วยงานภาครัฐกว่า 300 กรม บังคับให้ข้าราชการและเจ้าหน้าที่เปลี่ยนรหัสผ่านใหม่ทั้งหมดทันที
  • ให้ทุกหน่วยงานตรวจสอบและปิดระบบสารสนเทศเก่าหรือที่ไม่ได้ใช้งานอย่างถาวรภายใน 15 วัน เพื่อลดช่องโหว่ด้านความปลอดภัย
  • ยกระดับความปลอดภัยโดยนำระบบยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication) มาใช้กับทุกระบบของภาครัฐ

วันนี้ (11 สิงหาคม 2569) นางสาวรัชดา ธนาดิเรก โฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า ที่ประชุมคณะรัฐมนตรีมีมติเห็นชอบแนวทางการป้องกันข้อมูลส่วนบุคคลรั่วไหลจากเหตุบัญชีผู้ใช้งานสำหรับยืนยันตัวตน (Credential) รั่วไหล ด้วยมาตรการยืนยันตัวตนหลายปัจจัย (Multi - Factor Authentication) หรือ "MFA" เช่น การใช้ Digital Identity (ThaID)   หรือวิธีการยืนยันตัวตนในรูปแบบอื่นที่มีความมั่นคงปลอดภัย  ตามที่คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (กมช.) เสนอเพื่อยกระดับมาตรการป้องกันข้อมูลส่วนบุคคลและลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ในภาครัฐอย่างเป็นระบบ ส่งผลให้ระบบดิจิทัลของรัฐมีความมั่นคงปลอดภัยมากยิ่งขึ้น

นำไปสู่การเพิ่มความเชื่อมั่นให้แก่ประชาชน ภาคธุรกิจและนักลงทุน ประเทศไทยมีมาตรฐานด้านความมั่นคงปลอดภัยไซเบอร์ที่ทัดเทียมกับระดับสากล

คณะรัฐมนตรียังเห็นชอบให้ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ดำเนินการตามมาตรา 22 (5) แห่งพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 เพื่อให้ทุกหน่วยงานของรัฐและเอกชนดำเนินการตามมติ กมช. ดังกล่าว

 

ทั้งนี้ พ.ร.บ. รักษาความมั่นคงปลอดภัยฯ ให้ สกมช. มีหน้าที่และอำนาจในการดำเนินการและประสานงานกับหน่วยงานของรัฐและเอกชนในการตอบสนองและรับมือกับภัยคุกคามทางไซเบอร์ เพื่อให้เกิดความรวดเร็วและตอบสนองต่อสถานการณ์ภัยคุกคามได้อย่างทันท่วงที

โฆษกประจำสำนักนายกรัฐมนตรีกล่าวว่า มากไปกว่านั้น ที่ประชุม ครม. เห็นชอบ 3 มาตรการ ที่เป็นผลจากการประชุมของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เสนอ เมื่อวันที่ 10 สิงหาคม 2569 ดังนี้

1.Force Reset Password โดยบังคับให้ข้าราชการและเจ้าหน้าที่ในหน่วยงานภาครัฐกว่า 300 กรม เปลี่ยนรหัสผ่านใหม่ทั้งหมดทันที เพื่อตัดวงจรไม่ให้ผู้ประสงค์ร้ายนำฐานข้อมูลเก่าที่รั่วไหลไปสวมรอยใช้งานได้อีก 

 

2.System Cleansing ใน 15 วัน โดยให้ทุกกระทรวงและ 300 กรม ตรวจสอบระบบสารสนเทศในสังกัดกว่า 30,000 ระบบ หากพบระบบใดที่เป็นระบบเก่าหรือระบบร้างที่ไม่ใช้งานแล้ว ให้ทำการปิดการเข้าถึงเชิงระบบ (แบ็ก เอนด์) ถาวรภายใน 15 วัน เนื่องจากที่ผ่านมาหลายหน่วยงานเข้าใจว่าปิดหน้าเว็บไปแล้ว แต่ระบบหลังบ้านยังเปิดทิ้งไว้จนกลายเป็นช่องโหว่  

3.ยกระดับใช้ยืนยันตัวตนหลายปัจจัย(ระบบ MFA) ในระบบภาครัฐทั้งหมดอย่างเป็นรูปธรรม