วานนี้ (13 มีนาคม) ยูทูบเบอร์สายไอทีชื่อดัง นายอาร์ม-ธนานนท์ ปฏิญญาศักดิกุล ออกมาแสดงความคิดเห็นต่อกรณีข้อมูลสมาชิกของพรรคประชาชน ถูกเข้าถึงโดยไม่ได้รับอนุญาต ซึ่งอาจเสี่ยงต่อการถูกนำไปใช้โดยมิจฉาชีพ โดยตั้งคำถามถึงความชัดเจนของแถลงการณ์ที่พรรคเผยแพร่
นายอาร์มได้แชร์ภาพแถลงการณ์ของพรรคประชาชนที่ระบุว่า ข้อมูลสมาชิกที่อาจได้รับผลกระทบจากเหตุการณ์ดังกล่าวประกอบด้วย
- ชื่อ-นามสกุล
- เลขประจำตัวประชาชน
- ที่อยู่
- วันเดือนปีเกิด
- หมายเลขโทรศัพท์
- อีเมล
- URL ของภาพบัตรประชาชน
- URL ของภาพถ่ายคู่กับบัตรประชาชน
- URL ของเอกสารส่วนบุคคลอื่นที่สมาชิกส่งให้พรรค
นายอาร์มแสดงความคิดเห็นต่อข้อมูลดังกล่าวว่า
“อหหหหหห งี้ไม่เรียกหลุดเล็กน้อย อันนี้เอาชื่อกูไปทำอะไรก็ได้ละเนี่ย”
ต่อมา หลังจากพรรคประชาชนออกแถลงการณ์เพิ่มเติมเพื่อแจ้งเตือนสมาชิกเกี่ยวกับเหตุการณ์ดังกล่าว อาร์มได้โพสต์ตั้งคำถามถึงรายละเอียดสำคัญที่ยังไม่ปรากฏในแถลงการณ์ โดยระบุว่า “เขียนยาวมาก แต่ไม่ได้ความว่า
- url ที่หลุดไปใช้เข้าถึงรูปที่เราถ่ายคู่กับบัตรได้มั้ย
- มีข้อมูลสมาชิกกี่ record
- มีการเข้าถึงข้อมูลกี่ record
- แนวทางการเยียวยา
- PDPA ปรับเท่าไร
คนในพรรคประชาชน (ผม) ขอรายละเอียดละเอียดด้วยครับ”
สำหรับพรรคประชาชนออกแถลงการณ์ชี้แจงว่า พรรคตรวจพบความพยายามจากบุคคลภายนอกในการเข้าถึงฐานข้อมูลสมาชิกโดยไม่ได้รับอนุญาต และได้ดำเนินการแก้ไขทันทีตั้งแต่วันที่ 23 กุมภาพันธ์ที่ผ่านมา ด้วยการปิดช่องทางการบุกรุก ยกระดับความปลอดภัยของระบบเครือข่าย และแจ้งเหตุไปยังสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ตามขั้นตอนกฎหมาย
พรรคระบุเพิ่มเติมว่า เมื่อวันที่ 10 มีนาคม ได้รับข้อมูลเพิ่มเติมเกี่ยวกับลักษณะของการละเมิดข้อมูล ซึ่งอาจกระทบต่อสิทธิและเสรีภาพของเจ้าของข้อมูล จึงได้แจ้งเหตุและมาตรการแก้ไขต่อสมาชิก รวมทั้งรายงานความคืบหน้าให้ สคส. ทราบ
จากการตรวจสอบเบื้องต้น พรรคประชาชนระบุว่า ผลกระทบจำกัดอยู่เฉพาะข้อมูลที่เกี่ยวข้องกับขั้นตอนการสมัครสมาชิก เช่น ชื่อ-นามสกุล เลขบัตรประชาชน ที่อยู่ วันเกิด เบอร์โทรศัพท์ อีเมล และไฟล์ภาพเอกสารประกอบการสมัครในบางราย โดยยืนยันว่า ไม่กระทบต่อข้อมูลในระบบอื่นของพรรค เช่น รหัสผ่าน ระบบร้องเรียน ระบบเสนอความคิดเห็น หรือระบบบริจาคที่เกี่ยวข้องกับข้อมูลทางการเงิน
อย่างไรก็ตาม พรรคระบุว่า ขณะนี้ยังไม่พบความเสียหายที่เกิดขึ้นอย่างชัดเจน และอยู่ระหว่างการตรวจสอบเชิงลึกเพื่อยืนยันขอบเขตของข้อมูลที่ได้รับผลกระทบ
พรรคประชาชนยังแนะนำให้สมาชิกเฝ้าระวังการแอบอ้างจากบุคคลที่ติดต่อมาเพื่อขอข้อมูลเพิ่มเติม ตรวจสอบรายการธุรกรรมทางการเงินอย่างสม่ำเสมอ และเปลี่ยนรหัสผ่านหากมีความเกี่ยวข้องกับข้อมูลที่อาจได้รับผลกระทบ
ทั้งนี้ หากสมาชิกต้องการสอบถามข้อมูลเพิ่มเติม สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของพรรคผ่านอีเมล [email protected] ได้โดยตรง


