สคส. เร่งตรวจสอบข้อมูลรั่วไหลบางจาก แจ้งลูกค้าห้ามกดลิงก์-ส่ง OTP ให้ผู้อื่น
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เปิดเผยถึงกรณีบริษัทบางจากฯ รายงานเหตุละเมิดข้อมูลส่วนบุคคลของลูกค้า หลังพบมีการเข้าถึงระบบรับฟังความคิดเห็นโดยมิชอบ กว่า 6.5 ล้านรายการ เมื่อวันที่ 9 เมษายนที่ผ่านมา
จากรายงานของ สคส. บริษัทบางจากฯ ได้แจ้งเหตุการณ์ดังกล่าวมายังทางสำนักงานเมื่อวันที่ 11 เมษายน หลังจากที่สามารถตรวจพบและระงับการเข้าถึงโดยมิชอบได้แล้ว โดยขณะนี้อยู่ระหว่างการตรวจสอบอย่างละเอียดเพื่อประเมินความเสียหายและหามาตรการป้องกันไม่ให้เกิดเหตุซ้ำ
“ทาง สคส. ได้รับรายงานและอยู่ระหว่างเร่งตรวจสอบข้อเท็จจริง พร้อมให้บริษัทบางจากฯ รายงานผลการตรวจสอบเพิ่มเติมถึงสาเหตุและมาตรการแก้ไขอย่างครบถ้วน หากพบว่ามีการฝ่าฝืนหรือไม่ปฏิบัติตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะดำเนินการตามกฎหมายอย่างเคร่งครัด” แหล่งข่าวจาก สคส. ระบุ
ก่อนหน้านี้มีผู้ใช้บริการบางจากฯ จำนวนหนึ่งได้รับข้อความ SMS แจ้งเตือนจากบริษัท ระบุว่าพบการละเมิดข้อมูลส่วนบุคคล แต่ยืนยันว่าไม่มีข้อมูลอ่อนไหวหรือข้อมูลทางการเงินรั่วไหล พร้อมแนะแนวทางป้องกันตนเอง
ทางบริษัทบางจากฯ ได้ออกประกาศยืนยันว่าได้ยกระดับมาตรการรักษาความปลอดภัยของข้อมูลแล้ว และขออภัยในความไม่สะดวกที่เกิดขึ้น โดยเน้นย้ำว่าความปลอดภัยของข้อมูลลูกค้าเป็นเรื่องสำคัญที่สุด
คำแนะนำสำหรับลูกค้า:
- ห้ามกดลิงก์จากข้อความหรืออีเมลที่น่าสงสัย
- ไม่เปิดเผยรหัส OTP ให้บุคคลอื่นไม่ว่ากรณีใดๆ
- ตรวจสอบความถูกต้องของช่องทางติดต่อก่อนทำธุรกรรม
- ติดต่อสายด่วนบางจาก 1651 กด 4 (08.00-21.00 น.) หากมีข้อสงสัย