AIS แถลงยืนยันดูแลความปลอดภัยข้อมูลส่วนบุคคลลูกค้า, ยกระดับและเพิ่มมาตรการรักษาความปลอดภัยแล้ว

AIS แถลงยืนยันดูแลความปลอดภัยข้อมูลส่วนบุคคลลูกค้า, ยกระดับและเพิ่มมาตรการรักษาความปลอดภัยแล้ว

AIS แถลงยืนยันดูแลความปลอดภัยข้อมูลส่วนบุคคลลูกค้า, ยกระดับและเพิ่มมาตรการรักษาความปลอดภัยแล้ว

หลังเมื่อวานนี้ ประกาศไล่พนักงานที่นำข้อมูลลูกค้าไปเปิดเผย พร้อมแจ้งตำรวจไปแล้วนั้น ล่าสุดทาง AIS แถลงยืนยันถึงนโยบายบริษัท ในการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของลูกค้าอีกครั้ง

AIS ยืนยันว่าบริษัทมีนโยบายในการรักษาสิทธิส่วนบุคคลและความปลอดภัยของข้อมูลลูกค้า มีกระบวนการตรวจสอบเมื่อมีการละเมิด บทลงโทษ และการคุ้มครองผู้ให้ข้อมูล รวมทั้งมีคณะกรรมการกำกับดูแลเรื่องความปลอดภัยข้อมูลและระบบสารสนเทศซึ่งประกอบด้วยผู้บริหารระดับสูงจากแต่ละสายงานที่เกี่ยวข้อง

ขณะเดียวกันจากเหตุการณ์ที่เกิดขึ้น AIS ระบุว่าได้มีการยกระดับการควบคุมการทำงานภายในและเพิ่มมาตรการรักษาความปลอดภัยทางด้านสารสนเทศ อาทิ ต้องใช้พนักงานผู้มีสิทธิ 2 คนกรอกรหัสผ่านในการเข้าถึงข้อมูลส่วนตัวของลูกค้า (Double Password) จากเดิมที่พนักงานผู้มีสิทธิคนเดียวสามารถใช้รหัสของตนเองเข้าถึงข้อมูลได้ และห้ามพนักงานที่มีสิทธิเข้าถึงข้อมูลส่วนบุคคลของลูกค้า นำโทรศัพท์เคลื่อนที่ และอุปกรณ์บันทึกข้อมูลเข้าไปบริเวณพื้นที่ทำงาน รวมถึงกำลังพิจารณาเพิ่มมาตรการป้องกันด้านบุคลากรและกระบวนการทำงานทั้งภายในและภายนอกองค์กรต่อไปด้วย


เนื้อหา:

เอไอเอส ทำทุกวิถีทาง เพื่อดูแลความปลอดภัยข้อมูลส่วนบุคคลของลูกค้า

นางวิไล เคียงประดู่ ผู้ช่วยกรรมการผู้อำนวยการอาวุโส ส่วนงานประชาสัมพันธ์ บริษัท แอดวานซ์ อินโฟร์ เซอร์วิส จำกัด (มหาชน) หรือ เอไอเอส เปิดเผยว่า “จากการที่มีลูกค้าเอไอเอสโพสต์ลงเว็ปไซต์พันทิป เรื่องพนักงานเอไอเอสอาศัยอำนาจหน้าที่ที่ตนได้รับมอบหมายนำข้อมูลรายละเอียดการโทรเข้า-ออกของลูกค้าไปให้กับบุคคลภายนอก ซึ่งเป็นการกระทำผิดของพนักงานต่อ “นโยบายการคุ้มครองสิทธิและการรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการ” และ “ประมวลจริยธรรมทางธุรกิจ” ของบริษัท ซึ่งเอไอเอสรู้สึกเสียใจและขออภัยลูกค้าที่ได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้น และเมื่อทราบเรื่องดังกล่าวบริษัทฯ ก็มิได้นิ่งนอนใจ ได้ดำเนินการตรวจสอบอย่างเข้มข้นทันที

บริษัทฯ ขอยืนยันว่าการปกป้องและรักษาข้อมูลส่วนบุคคลของลูกค้าเป็นเรื่องที่บริษัทให้ความสำคัญอย่างสูงสุดมาโดยตลอด โดยปัจจุบันบริษัทฯได้กำหนดให้มี “นโยบายการคุ้มครองสิทธิและการรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการ” “นโยบายความปลอดภัยข้อมูลและระบบสารสนเทศ” และ “ประมวลจริยธรรมทางธุรกิจ” ที่ระบุถึงความสำคัญของการคุ้มครองและรักษาข้อมูลส่วนบุคคลของลูกค้า ความหมายของข้อมูลส่วนบุคคล ช่องทางการรับข้อร้องเรียน กระบวนการตรวจสอบเมื่อมีการละเมิด บทลงโทษ และการคุ้มครองผู้ให้ข้อมูล รวมทั้งการมีคณะกรรมการกำกับดูแลเรื่องความปลอดภัยข้อมูลและระบบสารสนเทศซึ่งประกอบด้วยผู้บริหารระดับสูงจากแต่ละสายงานที่เกี่ยวข้อง , การอบรมให้ความรู้ด้านความปลอดภัยของระบบเทคโนโลยีสารสนเทศกับผู้พัฒนาระบบตามมาตรฐานการพัฒนาซอฟแวร์อย่างปลอดภัย (Secure Software Development Life Cycle :SSDLC)) การรักษาข้อมูลส่วนบุคคลของลูกค้าโดยพนักงานจะต้องทำแบบทดสอบภายหลังการฝึกอบรม และการสร้างจิตสำนึกเรื่องจริยธรรมทางธุรกิจให้แก่พนักงานตั้งแต่วันปฐมนิเทศ

และสิ่งสำคัญในกระบวนการทำงาน คือ การกำหนดสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของลูกค้าตามอำนาจหน้าที่ความรับผิดชอบ และกำหนดให้มีรหัสผ่านในการเข้าถึงข้อมูลทุกครั้ง , การยกระดับความปลอดภัยของระบบสารสนเทศตามมาตรฐาน ISO270001 ที่ดาต้าเซ็นเตอร์ และการจัดให้มีการตรวจสอบโดยส่วนงานตรวจสอบภายในและโดยผู้เชี่ยวชาญอิสระจากภายนอกเป็นประจำ

อย่างไรก็ตาม จากเหตุการณ์ที่เกิดขึ้น แม้จะเป็นความผิดจากตัวบุคคลซึ่งใช้สิทธิในการเข้าถึงข้อมูลดังกล่าวเพื่อปฏิบัติหน้าที่ประจำวันไปในทางมิชอบ บริษัทฯก็มิได้นิ่งนอนใจ ได้มีการทบทวนและยกระดับการควบคุมการทำงานภายในเพื่อป้องกันการกระทำผิดและการทุจริตในองค์กร รวมถึงการเพิ่มมาตรการรักษาระบบรักษาความปลอดภัยทางด้านสารสนเทศของบริษัท เพื่อป้องกันไม่ให้เกิดเหตุการณ์ในลักษณะนี้ขึ้นอีกในอนาคต โดยในขั้นแรก บริษัทฯได้กำหนดให้ดำเนินการ อาทิ ในการเข้าถึงข้อมูลบนระบบสารสนเทศซึ่งเก็บรักษาข้อมูลส่วนบุคคลของลูกค้าแต่ละครั้ง ให้พนักงานผู้มีสิทธิจำนวน 2 คนกรอกรหัสผ่านในการเข้าสู่ระบบ (Double Password) จากเดิมที่พนักงานผู้มีสิทธิสามารถใช้รหัสของตนเองเข้าถึงข้อมูลได้ , ปรับปรุงให้ระบบการทำงานของผู้ที่มีสิทธิเข้าถึงข้อมูลส่วนบุคคลของลูกค้ามีลักษณะการทำงานแบบปิด (Close working environment) กล่าวคือ กำหนดให้พนักงานห้ามนำโทรศัพท์เคลื่อนที่ อุปกรณ์บันทึกข้อมูล เช่น USB Thumb drive เข้าไปในบริเวณสถานที่ปฏิบัติงาน เป็นต้น

สำหรับมาตรการในขั้นถัดไป บริษัทจะพิจารณาเพิ่มเรื่องการป้องกันทั้งในด้านบุคคลากร กระบวนการทำงานทั้งภายในและภายนอกองค์กร และระบบรักษาความปลอดภัย ระบบตรวจสอบความผิดปกติในการทำงานที่อาจนำไปสู่การละเมิดข้อมูลส่วนบุคคลของลูกค้า และขอให้ลูกค้าทุกท่านมั่นใจว่าบริษัทฯ จะทำทุกวิถีทางเพื่อดูแลความปลอดภัยข้อมูลส่วนบุคคลของลูกค้า” นางวิไล กล่าวสรุป

ที่มา - อีเมลประชาสัมพันธ์

ขอบคุณเนื้อหาและภาพประกอบ, บทความโดย:

Microsoft ออกมาเคลียร์โปรแกรม Paint ยังไม่ตาย แค่ย้ายไปอยู่บน Windows Store

Microsoft ออกมาเคลียร์โปรแกรม Paint ยังไม่ตาย แค่ย้ายไปอยู่บน Windows Store

มาแน่ Nikon ประกาศกำลังพัฒนา D850 อยู่

มาแน่ Nikon ประกาศกำลังพัฒนา D850 อยู่

หลุดรายละเอียดของ Samsung Galaxy A7 (2018) ที่จะเปิดตัวในปีหน้า

หลุดรายละเอียดของ Samsung Galaxy A7 (2018) ที่จะเปิดตัวในปีหน้า

Android O Developer Preview 4 เวอร์ชั่นสุดท้าย ก่อนเป็นตัวจริง ออกมาให้ได้ลองใช้แล้ว

Android O Developer Preview 4 เวอร์ชั่นสุดท้าย ก่อนเป็นตัวจริง ออกมาให้ได้ลองใช้แล้ว

5 โปรแกรมฟรี แทน Paint หลัง Microsoft จะเลิกใช้แล้ว

5 โปรแกรมฟรี แทน Paint หลัง Microsoft จะเลิกใช้แล้ว

พบ iOS 11 Beta 4 มีฟีเจอร์เชื่อมต่อ WiFi เองเมื่อพบว่าสัญญาณมือถืออ่อน

พบ iOS 11 Beta 4 มีฟีเจอร์เชื่อมต่อ WiFi เองเมื่อพบว่าสัญญาณมือถืออ่อน

รวม 6 กล้องติดรถยนต์ที่น่าสนใจที่สุดในขณะนี้ ในงบเบาๆ ราคาไม่เกิน 2,000 บาท มีรุ่นไหนให้เลือกบ้าง

รวม 6 กล้องติดรถยนต์ที่น่าสนใจที่สุดในขณะนี้ ในงบเบาๆ ราคาไม่เกิน 2,000 บาท มีรุ่นไหนให้เลือกบ้าง

ยืนยันแล้ว! Samsung Galaxy Note 8 เปิดตัว 23 ส.ค. นี้ คาดจัดเต็มด้วยจอไร้กรอบไซส์ใหญ่ 6.3 นิ้ว

ยืนยันแล้ว! Samsung Galaxy Note 8 เปิดตัว 23 ส.ค. นี้ คาดจัดเต็มด้วยจอไร้กรอบไซส์ใหญ่ 6.3 นิ้ว

ชมภาพ iPhone 8 Final Design ชูจุดเด่นของหน้าจอบางสุดเหลือ 4 มิลลิเมตร เท่านั้น

ชมภาพ iPhone 8 Final Design ชูจุดเด่นของหน้าจอบางสุดเหลือ 4 มิลลิเมตร เท่านั้น

ภาพหลุด iPhone 8 “ดีไซน์สุดท้าย” ก่อนเปิดตัว : ขอบจอบาง 4 มม., ราคา 36,800 บาท

ภาพหลุด iPhone 8 “ดีไซน์สุดท้าย” ก่อนเปิดตัว : ขอบจอบาง 4 มม., ราคา 36,800 บาท

เห็นขนหน้าแข้งก็รู้ชื่อพ่อ ผู้เชี่ยวชาญชี้ธุรกิจจะปังได้ต้องมีเคมีเข้ากันแบบ Steve Jobs และ Steve Wozniak

เห็นขนหน้าแข้งก็รู้ชื่อพ่อ ผู้เชี่ยวชาญชี้ธุรกิจจะปังได้ต้องมีเคมีเข้ากันแบบ Steve Jobs และ Steve Wozniak

แนะนำ 9 สมาร์ทโฟน RAM 4GB ในราคาไม่เกิน 10,000 บาท ที่มาแรงที่สุด ณ ชั่วโมงนี้!

แนะนำ 9 สมาร์ทโฟน RAM 4GB ในราคาไม่เกิน 10,000 บาท ที่มาแรงที่สุด ณ ชั่วโมงนี้!

หลุดภาพ Samsung Galaxy J7 (2017) เวอร์ชันใหม่สำหรับขายในจีน พร้อมกล้องคู่ (Dual-Camera) ชัดเจน

หลุดภาพ Samsung Galaxy J7 (2017) เวอร์ชันใหม่สำหรับขายในจีน พร้อมกล้องคู่ (Dual-Camera) ชัดเจน

หนุ่ยสัมภาษณ์ผู้สร้าง WMApp แอปพยากรณ์อากาศที่เคลมว่าแม่นที่สุดในอาเซียน รู้ 28 ชมล่วงหน้าดั่งตาเห็น

หนุ่ยสัมภาษณ์ผู้สร้าง WMApp แอปพยากรณ์อากาศที่เคลมว่าแม่นที่สุดในอาเซียน รู้ 28 ชมล่วงหน้าดั่งตาเห็น

หลุดภาพจริงของ Samsung Galaxy S8 Active มือถือรุ่นถึกของตระกูล S8

หลุดภาพจริงของ Samsung Galaxy S8 Active มือถือรุ่นถึกของตระกูล S8

สื่อนอกเผยแบรนด์มือถือเริ่มชะลอสั่งผลิตชิปฯ หวังดูเชิง iPhone 8 เปิดตัวก่อน

สื่อนอกเผยแบรนด์มือถือเริ่มชะลอสั่งผลิตชิปฯ หวังดูเชิง iPhone 8 เปิดตัวก่อน

ชมคลิปหนังสั้น The Rock X Siri ที่แสดงโดยนักแสดงตัวจริง และ Siri

ชมคลิปหนังสั้น The Rock X Siri ที่แสดงโดยนักแสดงตัวจริง และ Siri

Surface Pro รุ่นใหม่ รุ่นที่ 5 เตรียมวางขายในไทย ราคาเริ่มต้น 30900 บาท

Surface Pro รุ่นใหม่ รุ่นที่ 5 เตรียมวางขายในไทย ราคาเริ่มต้น 30900 บาท

ปิดตำนาน 32 ปี Paint หนึ่งในโปรแกรมวาดรูปรุ่นเดอะที่เราคุ้นเคยมากที่สุด

ปิดตำนาน 32 ปี Paint หนึ่งในโปรแกรมวาดรูปรุ่นเดอะที่เราคุ้นเคยมากที่สุด

[Startup] VC หน้าใหม่ ใจปลาซิว

[Startup] VC หน้าใหม่ ใจปลาซิว

ส่งอีเมล์ให้เพื่อน

ส่งให้เพื่อนหลายคนใส่ “,” (ส่งพร้อมกันมากสุด 50 อีเมล์)

ส่งอีเมล์