ความท้าทายของข้อมูลส่วนบุคคลในคลังภาครัฐ
หน่วยงานภาครัฐคือองค์กรที่ถือครอง "ข้อมูลส่วนบุคคล (Personal Data)" ของประชาชนและข้าราชการไว้มากที่สุด ไม่ว่าจะเป็น สำเนาบัตรประชาชน, ทะเบียนบ้าน, ข้อมูลสุขภาพ, ไปจนถึงข้อมูลบัญชีเงินเดือน เมื่อมีการบังคับใช้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) หน่วยงานต่างๆ จึงมีความเสี่ยงทางกฎหมายทันที หากระบบเทคโนโลยีสารสนเทศเดิมที่ใช้งานอยู่ ไม่มีมาตรการรักษาความปลอดภัยที่เพียงพอ หรือมีการปล่อยให้บุคคลที่ไม่เกี่ยวข้องเข้าถึงข้อมูลได้โดยง่าย
มาตรฐานระบบฐานข้อมูลยุคใหม่ที่ภาครัฐต้องอัปเกรด
เพื่อป้องกันข้อมูลรั่วไหลและรองรับการประเมินความเสี่ยง ระบบ Platform หรือ e-Service ของภาครัฐ จำเป็นต้องมีกลไกทางเทคโนโลยี (Technical Measures) ดังนี้:
- Role-Based Access Control (RBAC): ระบบกำหนดสิทธิ์การเข้าถึงข้อมูลตามตำแหน่งงานอย่างชัดเจน เจ้าหน้าที่ระดับปฏิบัติการจะเห็นข้อมูลเฉพาะส่วนที่ตนรับผิดชอบเท่านั้น ในขณะที่ระดับบริหารจะเห็นในเชิงสถิติ (Dashboard) โดยไม่เปิดเผยตัวตนบุคคล
- Data Encryption (การเข้ารหัสข้อมูล): ข้อมูลสำคัญ (Sensitive Data) ต้องถูกเข้ารหัสทั้งในขณะรับส่งข้อมูล (Data in Transit) และขณะจัดเก็บในฐานข้อมูล (Data at Rest)
- Audit Log (ประวัติการใช้งานระบบ): ระบบต้องสามารถบันทึกได้ว่า ใคร เข้าสู่ระบบเมื่อใด และมีการกดดู แก้ไข หรือดาวน์โหลดข้อมูลใดไปบ้าง เพื่อใช้เป็นหลักฐานทางกฎหมาย (Log File)
DK Startup ผู้เชี่ยวชาญการพัฒนาระบบที่ให้ความสำคัญกับ Data Security เป็นอันดับ 1
การจ้างเหมาพัฒนาระบบภาครัฐ สิ่งสำคัญที่สุดคือ "ความไว้ใจและการเก็บรักษาความลับ" ที่ DK Startup เรามีการลงนามมาตรฐานรักษาความลับ (NDA) อย่างเคร่งครัด สถาปัตยกรรมซอฟต์แวร์และ Database ทุกโปรเจกต์ถูกออกแบบให้สอดคล้องกับมาตรฐานความปลอดภัย และ PDPA ตั้งแต่วันแรกที่เริ่มเขียนโค้ด (Privacy by Design) ไม่ว่าจะเป็นระบบจัดเก็บเอกสาร ทะเบียนประวัติ หรือระบบบริการประชาชน คุณสามารถมั่นใจได้ว่าข้อมูลขององค์กรคุณจะถูกปกป้องด้วยมาตรฐานระดับ Enterprise