ครม.สั่ง 300 กรมเปลี่ยนรหัสผ่านทันที ล้าง 3 หมื่นระบบใน 15 วัน-บังคับใช้ MFA

ครม.ยกระดับความปลอดภัยข้อมูลภาครัฐ รับมือบัญชีผู้ใช้งานรั่วไหล ไฟเขียว 3 มาตรการเร่งด่วน บังคับเจ้าหน้าที่กว่า 300 กรมเปลี่ยนรหัสผ่านทันที ตรวจสอบระบบสารสนเทศกว่า 30,000 ระบบภายใน 15 วัน พร้อมยกระดับใช้ MFA ปิดช่องภัยคุกคามไซเบอร์

11 สิงหาคม 2569 - ที่ทำเนียบรัฐบาล น.ส.รัชดา ธนาดิเรก โฆษกประจำสำนักนายกรัฐมนตรี เปิดเผยว่า ที่ประชุมคณะรัฐมนตรี (ครม.) มีมติเห็นชอบแนวทางการป้องกันข้อมูลส่วนบุคคลรั่วไหลจากเหตุบัญชีผู้ใช้งานสำหรับยืนยันตัวตน (Credential) รั่วไหล ด้วยมาตรการยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication: MFA) เช่น การใช้ Digital Identity (ThaID) หรือวิธีการยืนยันตัวตนในรูปแบบอื่นที่มีความมั่นคงปลอดภัย ตามที่คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (กมช.) เสนอ

มาตรการดังกล่าวมีเป้าหมายเพื่อยกระดับการป้องกันข้อมูลส่วนบุคคล และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ในภาครัฐอย่างเป็นระบบ ทำให้ระบบดิจิทัลของรัฐมีความมั่นคงปลอดภัยมากยิ่งขึ้น นำไปสู่การเพิ่มความเชื่อมั่นให้แก่ประชาชน ภาคธุรกิจ และนักลงทุน รวมถึงยกระดับมาตรฐานด้านความมั่นคงปลอดภัยไซเบอร์ของประเทศไทยให้ทัดเทียมระดับสากล

ครม.ยังเห็นชอบให้สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ดำเนินการตามมาตรา 22 (5) แห่งพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 เพื่อให้ทุกหน่วยงานของรัฐและเอกชนดำเนินการตามมติ กมช. ดังกล่าว

ทั้งนี้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ฯ กำหนดให้ สกมช. มีหน้าที่และอำนาจในการดำเนินการและประสานงานกับหน่วยงานของรัฐและเอกชนในการตอบสนองและรับมือกับภัยคุกคามทางไซเบอร์ เพื่อให้เกิดความรวดเร็วและสามารถตอบสนองต่อสถานการณ์ภัยคุกคามได้อย่างทันท่วงที

โฆษกประจำสำนักนายกรัฐมนตรีกล่าวว่า นอกจากนี้ ที่ประชุม ครม. ยังเห็นชอบ 3 มาตรการ ซึ่งเป็นผลจากการประชุมของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เมื่อวันที่ 10 สิงหาคม 2569 ประกอบด้วย

1.Force Reset Password บังคับให้ข้าราชการและเจ้าหน้าที่ในหน่วยงานภาครัฐกว่า 300 กรม เปลี่ยนรหัสผ่านใหม่ทั้งหมดทันที เพื่อตัดวงจรไม่ให้ผู้ประสงค์ร้ายนำฐานข้อมูลเก่าที่รั่วไหลไปสวมรอยใช้งานได้อีก

2.System Cleansing ภายใน 15 วัน ให้ทุกกระทรวงและกว่า 300 กรม ตรวจสอบระบบสารสนเทศในสังกัดกว่า 30,000 ระบบ หากพบระบบใดเป็นระบบเก่าหรือระบบร้างที่ไม่ได้ใช้งานแล้ว ให้ปิดการเข้าถึงระบบหลังบ้าน (Back-end) อย่างถาวรภายใน 15 วัน เนื่องจากที่ผ่านมา หลายหน่วยงานเข้าใจว่าการปิดหน้าเว็บไซต์เท่ากับปิดระบบแล้ว แต่ระบบหลังบ้านยังเปิดทิ้งไว้จนกลายเป็นช่องโหว่ด้านความปลอดภัย

3.ยกระดับการยืนยันตัวตนหลายปัจจัย (MFA) ให้มีการนำระบบ MFA มาใช้กับระบบภาครัฐทั้งหมดอย่างเป็นรูปธรรม เพื่อเพิ่มระดับความปลอดภัยในการเข้าถึงระบบและข้อมูลของภาครัฐ.

เพิ่มเพื่อน

ข่าวที่เกี่ยวข้อง

ครม.เคาะวันหยุดพิเศษ 28-29 ก.ย.นี้ กทม.-นนทบุรี-ปทุมธานี-สมุทรปราการ เร่งเครื่อง 'โครงการชัยนาท-ป่าสัก-อ่าวไทย'

นายกฯ เผย ครม.เคาะวันหยุดพิเศษ 28–29 ก.ย.นี้ พื้นที่ กทม.-นนทบุรี-ปทุมธานี-สมุทรปราการ  เตรียมเปิดวอร์วูมเกาะติดสถานการณ์พรุ่งนี้ รับห่วง กาญจนบุรี พยากรณ์แจ้งเจอฝนหนัก

ลุ้น!ศาลรธน.ชี้ขาดคดีบัตรเลือกตั้งพรุ่งนี้ หลัง ครม.ประกาศวันหยุดชดเชยน้ำท่วม

ศาลรธน.ยังไม่ส่งสัญญาณเลื่อนตัดสินคดีบัตรเลือกตั้ง หากไม่ยกเลิก บ่ายสองพรุ่งนี้รู้ผลเลือกตั้ง8 ก.พ.โมฆะหรือไม่ เปิดแนววินิจฉัยคดี ออกสูตรไหนได้บ้าง  

เด้งอธิบดีDSI‘ปิยะ’เสียบแทน

ตามคาด! ครม.ไฟเขียว “ปิยะ” นั่งอธิบดีดีเอสไอคนใหม่ ขยับ "ยุทธนา” เข้าสำนักนายกฯ เป็นผู้ทรงคุณวุฒิพิเศษ ซี 11 “

ครม.ไฟเขียว ให้ กคช. เดินหน้า “บ้านเขียวประหยัดพลังงาน” GEF อัดฉีดงบ 3.14 ล้านดอลลาร์สหรัฐ

วันที่ 22 กันยายน 2569 ที่ประชุมคณะรัฐมนตรี (ครม.) มีมติเห็นชอบให้กระทรวงการพัฒนาสังคมและความมั่นคงของมนุษย์ (พม.) โดยการเคหะแห่งชาติ (กคช.)

'ภราดร' ไม่หวั่นฝ่ายค้านจ่อยื่นซักฟอก ครม. พร้อมแจงทุกข้อกล่าวหา

'ภราดร' ไม่รู้ฝ่ายค้านจ่อซักฟอกตามมาตราไหน เรื่องอะไร ลั่น ครม.ทุกคนพร้อมแจงทุกข้อกล่าวหา ยันปฏิบัติหน้าที่ตรงไปตรงมา

'ปกรณ์' เคาะ 'เออร์ลี่รีไทม์ ขรก.' 2 กลุ่ม จ่ายเงินก้อนสูงสุดไม่เกิน 12 เท่า

'ปกรณ์' ประชุมสรุปรับฟังความเห็นเกษียณอายุก่อนกำหนดข้าราชการ พุ่งเป้า 2 กลุ่ม ให้เงินก้อนสูงสุดไม่เกิน 12 เท่า พร้อมเตรียมนำเสนอ ครม.