MGR Online - กองเทคโนโลยีฯ ดีเอสไอ แจ้งแนวทางการใช้งานระบบค้นหาข้อมูลบุคคล หลังถูกแฮกเกอร์เข้าฐานข้อมูล เกรงนำไปใช้แอบอ้างหลอกเหยื่ออาจเสียหายวงกว้าง
วันนี้ (20 มี.ค.) รายงานข่าวแจ้งว่า เอกสารส่วนราชการ กองเทคโนโลยีและศูนย์ข้อมูลการตรวจสอบ ศูนย์สารสนเทศ เลขที่ ยธ. 0814/ว077 เมื่อวันที่ 14 มีนาคม 2567 เรื่อง แจ้งแนวทางการใช้งานระบบค้นหาข้อมูลบุคคล (DSI Smart Search) เรียน หัวหน้าหน่วยงานในสังกัดกรมสอบสวนคดีพิเศษ
ตามหนังสือที่ ยธ 0814/499 ลงวันที่ 23 กุมภาพันธ์ 2567 กองเทคโนโลยีและศูนย์ข้อมูลการตรวจสอบ ได้ขออนุมัติดำเนินการควบคุมความเสี่ยงและจำกัดความเสียหายที่อาจเกิดขึ้นต่อระบบสารสนเทศของกรมสอบสวนคดีพิเศษ โดยมีเหตุจำเป็นทางเทคนิคต้องดำเนินการ เพื่อให้ทราบถึงสาเหตุของปัญหา และดำเนินการแก้ไขต่อไป จึงเห็นควรจำกัดการเข้าถึงระบบค้นหาข้อมูลบุคคล (DSI Smart Search) ในระหว่างการดำเนินการจนกว่าจะได้ข้อเท็จจริง และสามารถแก้ไขปัญหาเสร็จสิ้น ซึ่งคาดว่าจะใช้ระยะเวลาดำเนินการตั้งแต่วันที่ 1 มีนาคม - 31 พฤษภาคม 2567 โดยอธิบดีกรมสอบสวนคดีพิศษได้ลงนามอนุมัติการดำเนินการดังกล่าว ลงวันที่ 4 มีนาคม 2567
โดยแนวทางการใช้งานระบบค้นหาข้อมูลบุคคล (DSI Smart Search) กำหนดให้เข้าใช้งานระบบฯ ได้ ณ ห้องฝึกอบรมคอมพิวเตอร์ ชั้น 1 อาคารกรมสอบสวนคดีพิเศษเท่านั้น , พนักงานสอบสวนคดีพิเศษ หรือเจ้าหน้าที่คดีพิเศษ ที่ต้องการค้นหาข้อมูลบุคคลเป้าหมายในภารกิจการสืบสวนสอบสวนคดีพิเศษตามอำนาจหน้าที่ สามารถใช้ระบบฯ ด้วยตนเอง ณ สถานที่ที่กำหนด , กรณีคณะพนักงานสืบสวนสอบสวนออกปฏิบัติงานนอกสถานที่ ให้จัดพนักงานสอบสวนคดีพิเศษ หรือเจ้าหน้าที่คดีพิเศษ ซึ่งมีรายชื่อเป็นคณะพนักงานสืบสวนสอบสวนในคดี/เรื่องดังกล่าว เพื่อเป็นผู้เข้าถึงและค้นหาข้อมูล
กรณีมีเหตุจำเป็นต้องเข้าถึงข้อมูลนอกเวลาราชการ ให้คณะพนักงานสืบสวนสอบสวนจัดพนักงานสอบสวนคดีพิเศษ หรือเจ้าหน้าที่คดีพิเศษ ซึ่งมีรายชื่อเป็นคณะพนักงานสืบสวนสอบสวนในคดี/เรื่องดังกล่าว เพื่อเป็นผู้เข้าถึงและค้นหาข้อมูล และ สำหรับพนักงานสอบสวนคดีพิเศษ หรือเจ้าหน้าที่คดีพิเศษ ซึ่งปฏิบัติงาน ณ ศูนย์ปฏิบัติการคดีพิเศษเขตพื้นที่ ให้กองปฏิบัติการคดีพิเศษภาค กำหนดให้พนักงานสอบสวนคดีพิเศษ หรือเจ้าหน้าที่คดีพิเศษ เพื่อเป็นผู้เข้าถึงและค้นหาข้อมูล
ผู้สื่อข่าวรายงานว่า กรณีคนร้ายแอบเข้าระบบข้อมูล กรมสอบสวนคดีพิเศษ เป็นที่วิพากษ์วิจารณ์ภายในองค์กร เนื่องจากเป็นหน่วยงานที่มีระบบเทคโนโลยีความมั่นคงและทันสมัยแต่กลับถูกเจาะระบบโดยไม่ทราบว่าคนร้ายเป็นใคร และอาจนำข้อมูลเฉพาะบุคคล แอบอ้างเป็นพนักงานสอบสวนคดีพิเศษติดต่อหลอกเหยื่อ เพราะสามารถบอกข้อมูลของผู้เสียหายได้ทั้งหมด ซึ่งจะสร้างความเสียหายเป็นวงกว้าง