ข่าวไอที - แจกวิธีดูแลข้อมูลส่วนบุคคล ให้ปลอดภัยตาม พรบ.คุ้มครองข้อมูลส่วนบุคคล PDPA ฉบับปี 2021

ชอบข่าวนี้?
22 ก.พ. 64 19:41

โพสต์โดย : network
IP Address : 110.169.128.90

ใกล้เข้ามาแล้วกับการประกาศใช้ พรบ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) แบบเต็มรูปแบบในปี 2564 นี้ หลายคนเริ่มเข้าใจถึงสาระสำคัญในการปฏิบัติตามกฎหมายนี้และเริ่มนำไปปรับใช้กันในองค์กรบ้างแล้ว

อ่านเพิ่มเติม :หากใครยังไม่รู้ข้อมูลเบื้องต้นสามารถเข้าไปอ่าน5 สาระสำคัญของพรบ.คุ้มครองข้อมูลส่วนบุคคลและหน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)กันได้ที่นี่เลย

แต่หลายคนอาจจะยังไม่รู้ว่าแล้วเราจะดูแลอย่างไรให้ข้อมูลส่วนบุคคลของเราปลอดภัยจริง ตามหลัก PDPA วันนี้เราจึงจะมาทำความเข้าใจเพิ่มเติมเกี่ยวกับวิธีดูแลข้อมูลส่วนบุคคลให้ปลอดภัย เพื่อที่จะได้ปฏิบัติตามกฎหมายกันอย่างถูกต้อง

อย่างแรกเราต้องเข้าใจก่อนว่า ข้อมูลส่วนบุคคล ได้แก่อะไรบ้าง

ADDเลยนำตัวอย่างข้อมูลที่เป็นข้อมูลส่วนบุคคลและที่ไม่ใช่ข้อมูลส่วนบุคคลมาแยกแยะให้ทุกคนเข้าใจง่ายขึ้น

ข้อมูลที่เป็นข้อมูลส่วนบุคคล

เป็นข้อมูลที่สามารถระบุตัวตนของเจ้าของข้อมูลได้ทั้งแบบ online และ offline ในทางตรงและทางอ้อม

  • ชื่อ-นามสกุล
  • ที่อยู่
  • เบอร์โทรศัพท์
  • E-mail
  • รูปถ่าย
  • เลขบัตรประชาชน
  • วันเกิด
  • เชื้อชาติ
  • อายุ
  • ประวัติการทำงาน
  • ข้อมูลสุขภาพ
  • ข้อมูลด้านการเงิน
  • Biometric (เช่น ลายนิ้วมือ)
  • ความคิดเห็นต่างๆ
  • อื่นๆ

ข้อมูลที่ไม่เป็นข้อมูลส่วนบุคคล

  • เลขทะเบียนบริษัท
  • ข้อมูลติดต่อทางธุรกิจที่ไม่ได้ระบุถึงตัวบุคคล
  • ข้อมูลผู้ตาย
แจกวิธีดูแลข้อมูลส่วนบุคคล ให้ปลอดภัยตาม พรบ.คุ้มครองข้อมูลส่วนบุคคล PDPA ฉบับปี 2021 4

หากองค์กรต้องการนำข้อมูลไปใช้ไม่ว่าจะด้วยจุดประสงค์ใดก็ตาม ต้องได้รับความยินยอมจากข้อมูลก่อนเสมอ โดยต้องทำการขอคำยินยอม (Consent) อย่างถูกต้องและชัดเจน

อ่านเพิ่มเติม :วิธีรับมือและการขอ consent ตามพรบ.คุ้มครองข้อมูลส่วนบุคคล

หลังจากเราทราบประเภทของข้อมูลส่วนบุคคลไปเบื้องต้นแล้ว ทีนี้เรามารู้จักวิธีดูแลข้อมูลส่วนบุคคลให้ปลอดภัยตามหลัก PDPA กันเลย ซึ่งการดูแลข้อมูลส่วนบุคคลที่ปลอดภัยสามารถทำได้หลายวิธีดังนี้

วิธีดูแลข้อมูลส่วนบุคคลให้ปลอดภัยตามหลัก PDPA

  1. Encryption
    ปกป้องข้อมูลที่พบด้วยการเข้ารหัสและกำหนดนโยบายรักษาความปลอดภัย

  2. Access Control
    การกำหนดสิทธิการเข้าถึงข้อมูล เพื่อไม่ให้คนที่ไม่เกี่ยวข้องเข้าถึงข้อมูลนั้นๆได้ เช่น การกำหนดสิทธิให้แค่ฝ่าย HR สามารถเข้าถึงข้อมูลของพนักงานได้ ส่วนฝ่ายบัญชีสามารถเข้าถึงได้เฉพาะข้อมูลเงินเดือนของพนักงาน หากฝ่ายบัญชีต้องการเข้าถึงข้อมูลส่วนอื่นๆของพนักงานก็จะไม่สามารถเแสดงข้อมูลได้ครบถ้วน (Data Masking) ซึ่งขึ้นอยู่กับการตั้งนโยบายของบริษัท เป็นต้น

  3. ติดตามการใช้งานข้อมูลและแอปพลิเคชันบนระบบคลาวด์ของผู้ใช้
    หากใครใช้ Windows จะสามารถเข้าใช้ Microsoft 365 ที่มีชุดเครื่องมือสามารถ ติดตาม ตรวจสอบ และป้องกัน การใช้งานไฟล์ที่มีข้อมูลส่วนตัวไปใช้งานบนแอปพลิเคชันบนระบบคลาวด์อื่นๆ ที่ไม่ใช่ขององค์กรได้

  4. มีการระบุความเสี่ยง
    โดยองค์กรควรร่างนโยบายเกี่ยวกับ Data Privacy/Data Protection Impact Assessment และ Risk Assessment เพื่อเป็นมาตรการในการวางแผนป้องกันข้อมูลและรองรับในกรณีที่ข้อมูลเกิดการรั่วไหล

  5. มีระบบ Monitoring
    สำหรับ Monitor พฤติกรรมการใช้งานของ user ในระบบ ถ้าหากมีพฤติกรรมการใช้งานที่ผิดปกติ ระบบควรมีการแจ้งเตือนให้ผู้ดูแลระบบทราบ

  6. จัดอบรม
    เกี่ยวกับการดูแลรักษาความปลอดภัยของข้อมูลในองค์กรให้กับพนักงานที่เกี่ยวข้องกับข้อมูลโดยตรงทั้งในรูปแบบ IT และ Non-IT

  7. ทำลายข้อมูลส่วนบุคคลที่ไม่ใช้แล้วอย่างถูกต้อง
    เนื่องจากหลายองค์กรจะมีข้อมูลที่ค่อนข้างมากอยู่ในระบบ และมักจะมีข้อมูลที่ไม่ใช้แล้วหลงเหลืออยู่โดยที่คิดว่าการกดลบหรือ ลบลงRecycle Bin จะทำให้ลบข้อมูลส่วนบุคคลออกไปหมดได้ไม่ว่าจะเป็น ข้อมูลลูกค้า ข้อมูลพนักงานที่ลาออกไปแล้ว หรือข้อมูลความลับองค์กรก็ตาม

แต่!!…

เพียงแค่การกดลบออกจากถังขยะ หรือการFormat ข้อมูลยังไม่สามารถเคลียข้อมูลออกไปหมดได้ ซึ่งหากข้อมูลส่วนบุคคลหรือข้อมูลสำคัญขององค์กรเหล่านี้ตกไปอยู่ในมือของผู้ไม่หวังดี อาจสร้างความเสียหายในเชิงธุรกิจของคุณอย่างมหาศาลและอาจจะทำให้องค์กรของคุณเสียชื่อเสียงในฐานะองค์กรที่ทำข้อมูลส่วนบุคคลของผู้อื่นรั่วไหล และโดนบทลงโทษตามกฎหมาย PDPA อีกด้วย

แจกวิธีดูแลข้อมูลส่วนบุคคล ให้ปลอดภัยตาม พรบ.คุ้มครองข้อมูลส่วนบุคคล PDPA ฉบับปี 2021 5

ซึ่งการทำลายข้อมูลควรเลือกหน่วยงานเฉพาะด้านหรือ Third Party ที่ดูแลจัดการข้อมูลอย่างปลอดภัย และควรเป็นหน่วยงานที่เชื่อถือได้ มีมาตรการจัดการข้อมูลส่วนบุคคลเหล่านั้นอย่างปลอดภัย ได้มาตรฐานตามที่กฎหมายกำหนด รวมถึงมีหลักฐานการทำลายข้อมูลที่ชัดเจน

เพราะสาเหตุหลักๆที่เราพบเห็นกันตามข่าวเกี่ยวกับข้อมูลขององค์กรรั่วไหลมักเกิดขึ้นหลังจากองค์กรเหล่านั้นเลิกใช้อุปกรณ์ IT ต่างๆ หรือการนำไปทำลายกับบุคคล/หน่วยงานที่ไม่มีมาตรฐาน เลยทำให้เกิดการแสวงหาผลประโยชน์ของข้อมูลเหล่านั้นอยู่บ่อยๆ

แต่สำหรับAsia Data Destructionเราเป็นหน่วยงานที่ดูแลจัดการข้อมูลของคุณโดยเฉพาะ ไม่ว่าจะเป็นข้อมูลส่วนบุคคลหรือข้อมูลความลับองค์กรต่างๆที่ต้องการทำลายทิ้งและไม่อยากให้รั่วไหลออกไป รวมถึงเรายังใส่ใจสิ่งแวดล้อมด้วยการรับซื้ออุปกรณ์ IT ของคุณหลังจากทำลายข้อมูลอย่างหมดจดแล้ว ด้วยที่ว่าอุปกรณ์เหล่านั้นยังสามารถนำกลับไปใช้ใหม่ได้ โดยปราศจากข้อมูลของคุณในเครื่องอีกด้วย

ติดตาม PR.News Thailand

ส่วนสมาชิก

Summer Sale! โปรแรงรับซัมเมอร์ ฝากข่าวประชาสัมพันธ์ โพสต์ 1 ครั้ง แสดง 5 เว็บไซต์ ทันที! (เฉพาะในเครือของเรา) เพียง 100 บาท เท่านั้น วันนี้ - 30 เมษายน 2569

ผลสลากกินเเบ่งรัฐบาล

ผลสลากกินแบ่งรัฐบาล 16 มีนาคม 69
รางวัลที่ 1 2 ตัว เลขท้าย 3 ตัว เลขหน้า 3 ตัว
833009 64 439 954 510 983
เงินรางวัล รางวัลที่ 1 : รางวัลละ 6,000,000 บาท เลขท้าย 2 ตัว : 1 รางวัลๆ ละ 2,000 บาท เลขท้าย 3 ตัว : 2 รางวัลๆ ละ 4,000 บาท เลขหน้า 3 ตัว : 2 รางวัลๆ ละ 4,000 บาท | ตรวจผลสลากกินแบ่งรัฐบาล lotterythai.in.th

จองตั๋วรถทัวร์ออนไลน์

Klook.com

คำค้นแนะนำ

ข่าวประชาสัมพันธ์

ฝากข่าวประชาสัมพันธ์

รับทำเว็บไซต์

รับทำเว็บไซต์โรงแรม

เว็บเซลเพจ

เว็บเซลเพจโรงแรม

โรงแรมนครศรีธรรมราช

นครศรีธรรมราช

รวมโรงแรมนครศรีธรรมราช

ผู้หญิง

เว็บไซต์ผู้หญิง

นิตยสารออนไลน์

โปรโมชั่น

ความงาม

แฟชั่น

สุขภาพ

ไลฟ์สไตล์

สลากกินแบ่งรัฐบาล

ผลสลากกินแบ่งรัฐบาล

หวย

ตรวจหวย

ลอตเตอรี่

เรียงเบอร์

รวมข่าวประชาสัมพันธ์

วงล้อนำโชค

สุ่มเลขนำโชค

ไอ้ไข่เด็กวัดเจดีย์

ท้าวเวสสุวรรณ

หวยงวดนี้

เลขเด่นนำโชค

พระพิฆเนศ

นิวส์ไวร์

newswire

ไทยนิวส์ไวร์

thainewswire

จองตั๋วรถทัวร์

จองตั๋วรถทัวร์ออนไลน์

รีสอร์ทตราด

ตราดรีสอร์ท

โรงแรมตราด

Resort Trat

Trat Resort

ดูดวงไพ่ทาโรต์

ดูดวงไพ่ยิปซี

ดูดวงฟรี

ดูดวงออนไลน์

ดูดวงทั่วไป

ดูดวงการงาน

ดูดวงการเงิน

ดูดวงความรัก

ดูดวงสุขภาพ

ดูดวงการศึกษา