บทเรียน “กรณีความบกพร่องต่อการรักษาความลับของสำนักงานความมั่นคงแห่งชาติสหรัฐฯ”

สำนักข่าวรอยเตอร์ได้รายงานข่าวในวันที่ 6 ตุลาคม 2559 ตามเวลาประเทศสหรัฐฯ หัวข้อข่าว “N.S.A. contractor charged with stealing secret data” ระบุว่าสำนักงานสืบสวนกลางสหรัฐฯ (FBI) ได้จับกุมนายแฮโรลด์มาร์ติน เจ้าหน้าที่บริษัทบูซ, อัลเลน แอนด์ แฮมิลตัน อิงค์ (Booz, Allen & Hamilton Inc.) ผู้รับเหมาของสำนักงานความมั่นคงแห่งชาติสหรัฐฯ (N.S.A.) โดยนายมาร์ตินถูกดำเนินคดีในความผิดทางอาญาข้อหาขโมยทรัพย์สินของทางราชการ เคลื่อนย้ายหรือเก็บรักษาสิ่งที่เป็นเอกสารหรือวัสดุที่มีชั้นความลับของราชการหรือของบริษัทรับเหมาโดยไม่ได้รับอนุญาต โดยหลักฐานถูกพบในที่พักและยานพาหนะเป็นเอกสารและข้อมูลดิจิทัลที่เป็นข้อมูลชั้นลับที่สุดและ/หรือมีเนื้อหาอ่อนไหว นอกจากนั้นยังมีคำสั่งหรือโค๊ดในโปรแกรม ซึ่งเขียนด้วยภาษาคอมพิวเตอร์ (source code) ที่สหรัฐใช้สำหรับการแฮ็กระบบของรัฐบาลในรัสเซีย จีน เกาหลีเหนือ และอิหร่าน มุมมองด้านการรักษาความปลอดภัย การให้บุคคลภายนอกหรือภาคเอกชนเป็นผู้สร้างและพัฒนา รวมถึงดูแล ซ่อมบำรุงระบบ (Network) ของหน่วยงาน/องค์กรรัฐซึ่งทำให้สามารถเข้าถึงข้อมูลของระบบได้ทั้งหมด ทำให้ง่ายต่อการแฮ็กข้อมูลหรือขโมยข้อมูลและจากกรณีศึกษาดังกล่าวบริษัทบูซ, อัลเลน แอนด์ แฮมิลตัน ประกอบธุรกิจที่ปรึกษาเกี่ยวกับการบริหารจัดการองค์กรและเทคโนโลยี ซึ่งหลายหน่วยงานภาครัฐของสหรัฐฯ ใช้บริการ เช่น กระทรวงกลาโหม สำนักงานความมั่นคงแห่งชาติสหรัฐฯ…

ข้อมูลส่วนบุคคลผู้ใช้มือถือ บริหารอย่างไรให้ปลอดภัย

กสทช. ร่วมกับเครือข่ายพลเมืองเน็ต (Thai Netizen Network) จัดประชุม NBTC Public Forum ครั้งที่ ๖/๒๕๕๙ เรื่อง “ข้อมูลส่วนบุคคลผู้ใช้มือถือ บริหารอย่างไรให้ปลอดภัย” เมื่อวันที่ ๑๓ ตุลาคม ๒๕๕๙ ณ โรงแรมเอเชีย กรุงเทพฯ สรุปสาระสำคัญ ดังนี้ ๑.  หลักการป้องกันข้อมูลที่ต้องคำนึงถึง ได้แก่ ๑) วัตถุประสงค์และรูปแบบ/วิธีการเก็บข้อมูล ๒) ความถูกต้องของข้อมูลและกำหนดระยะเวลาการเก็บรักษาข้อมูล ๓) วิธีการใช้ข้อมูลส่วนบุคคล ๔) การรักษาความปลอดภัยข้อมูลส่วนบุคคล เช่น การเข้ารหัส (Encryption) การซ่อนข้อมูล (Masking/Hiding) ๕) ข้อมูลข่าวสารพร้อมใช้งานทั่วไป และ ๖) การเข้าถึงข้อมูลส่วนบุคคล ทุกประเด็นที่กล่าวมามีใจความสำคัญด้านการรักษาความปลอดภัย คือ ๑) การรักษาความปลอดภัยข้อมูลส่วนบุคคล ๒) การเก็บรักษาข้อมูล ๓) การลบข้อมูล โดยหน่วยงานต้องมีการจำกัดระดับ (Level) และกำหนดสิทธิ์ของผู้ใช้งาน…

SNOWDEN

MOVIE ของสหรัฐฯ (ปี 2559) : “SNOWDEN” นำแสดงโดย    Joseph Gordon-Levitt   Shatlene Woodley เนื้อเรื่อง : ชีวประวัติของ Edward Snowden เจ้าหน้าที่ในหน่วยข่าวกรองของสหรัฐฯ ที่หลบหนีออกนอกประเทศและเปิดโปงการทำงานของหน่วยข่าวที่เป็นไปอย่างผิดกฎหมาย ละเมิดสิทธิส่วนบุคคลและศีลธรรม โดยอ้างเหตุผลทางด้านความมั่นคงปลอดภัยของชาติ

CitizenFour

ภาพยนต์สารคดีของสหรัฐฯ (ปี 2557) : “CitizenFour” เนื้อเรื่อง : Edward Snowden  อดีตเจ้าหน้าที่ในหน่วยงาน Intelligence Community สำนักงานความมั่นคงแห่งชาติ (NSA) ของรัฐบาลสหรัฐฯ ทำการเปิดโปงการสอดส่องดูแลประชาชนของรัฐบาลสหรัฐฯ และอังกฤษ ซึ่งเป็นโครงการลับสุดยอดที่รัฐทำการตรวจสอบด้วยการดักข้อมูลทางอินเทอร์เน็ตและทางโทรศัพท์ Edward หนีไปฮ่องกง และส่งอีเมลด้วยนามแฝง ‘citizen four’ ติดต่อนักข่าวจากเว็บไซต์กับหนังสือพิมพ์ The GuardianEdwardได้กลายเป็นผู้ที่ถูกรัฐทำร้าย โดยไม่มีสิทธิ์ต่อสู้ เพราะรัฐมีอำนาจเบ็ดเสร็จ และพร้อมจะลงโทษ ทั้งๆที่การกระทำที่เกิดขึ้นนั้นมิได้บิดเบือนความจริงใดๆเลย

Enemy of the state

MOVIE ของสหรัฐฯ (ปี 2541) : “Enemy of the state” นำแสดงโดย    Will Smith  Gene Hackman เนื้อเรื่อง :ภาพยนต์เรื่องนี้มาพร้อมกับการเสนอตัวของ  Search Engine ที่ชื่อ “Google”  เนื้อเรื่องเป็นดีน ทนายความด้านกฏหมายแรงงาน ได้หลักฐานเกี่ยวกับการฆาตกรรมที่รองผู้อำนวยการสำนักงานความมั่นคงแห่งชาติของสหรัฐฯ(NSA)สั่งการ  ดีนเลยโดนNSA ตามล่า  จุดเด่นของภาพยนต์คือ การที่รัฐเข้ามาเฝ้าระวังและตรวจสอบการใช้ระบบสารสนเทศของประชาชนนั้น การกระทำของรัฐเช่นนี้จะเป็นการกระทำที่ประชาชนจะไว้วางใจได้หรือไม่ แล้วใครจะมาเป็นผู้ตรวจสอบการกระทำของรัฐได้บ้าง เหมือนกับประโยคที่ภรรยาของดีนกล่าวไว้ว่า “Well, who’s gonna monitor the monitors of the monitors?”

Bloody Monday season 2

MOVIE ของสหรัฐฯ (ปี 2553) : “Bloody Monday” season 2 จำนวน 9 ตอน นำแสดงโดย    Miura Haruma  Sato Takeru เนื้อเรื่อง :หลังจากเหตุการณ์ Bloody Monday  ผ่านมา 2 ปี เกิดเหตุเขย่าขวัญทั่วประเทศญี่ปุ่น ปรากฎโทรศัพท์ลึกลับมาข่มขู่นายกรัฐมนตรีว่า “คืนพรุ่งนี้เวลา 20.00 น. โตเกียวจะโดนถล่มด้วยอาวุธนิวเคลียร์” รัฐบาลเรียกหน่วย THIRD-iให้เข้ามาสืบสวน ฟูจิมารุจึงต้องเข้ามาร่วมแก้ไขเหตุการณ์ครั้งนี้ทั้งๆ ที่ยังประสาทเสียกับเหตุการณ์ที่เผชิญมาเมื่อ 2 ปีที่แล้วก็ตาม