PlusMagi's Blog By Pitt Phunsanit Law ถ้านิติบุคคลอาคารชุดเอาอินเตอร์เน็ตฟรีมาให้บริการโดยติด username, password ไว้ที่สาธารณะ ถ้ามีคดีความไซเบอร์ใครต้องรับผิดชอบ

ถ้านิติบุคคลอาคารชุดเอาอินเตอร์เน็ตฟรีมาให้บริการโดยติด username, password ไว้ที่สาธารณะ ถ้ามีคดีความไซเบอร์ใครต้องรับผิดชอบ

การให้บริการอินเทอร์เน็ตฟรีในพื้นที่ส่วนรวมของนิติบุคคลอาคารชุดถือเป็นสิ่งอำนวยความสะดวกที่ช่วยยกระดับคุณภาพชีวิตและสร้างภาพลักษณ์ที่ดีให้กับโครงการ อย่างไรก็ตาม เมื่อระบบดังกล่าวถูกใช้งานโดยสาธารณะ และมีการเปิดเผย Username/Password ทิ้งไว้ ทำให้เกิดช่องโหว่ด้านความปลอดภัยทางไซเบอร์อย่างร้ายแรง คำถามสำคัญจึงเกิดขึ้นว่า หากมีคดีความเสียหายจากกิจกรรมออนไลน์ใดๆ ใครคือผู้รับผิดชอบตามกฎหมาย

🔍 ความเสี่ยงและความบกพร่องในการจัดการข้อมูลประจำตัว

จากการวิเคราะห์เชิงลึกทั้งมิติด้านเครือข่ายและการกำกับดูแล พบว่า การติด Credentials สาธารณะเป็นการละเลยมาตรฐานความมั่นคงปลอดภัยขั้นพื้นฐานที่สุด เพราะมันทำให้ทุกคนสามารถเข้าถึงทรัพยากรดิจิทัลได้ราวกับการใช้ ‘Master Key’ ร่วมกัน ในมุมมองของผู้เชี่ยวชาญ ระบบนี้ขาดกลไกหลัก (Authentication Mechanism) ที่เรียกว่า Individual Accountability หรือการระบุตัวตนเฉพาะราย

  • ปัญหาของการแชร์ Credential: ผู้ไม่ประสงค์ดี สามารถสวมรอยเพื่อก่อเหตุการณ์ที่เป็นผลกระทบต่อบุคคลอื่นหรือทรัพย์สินของอาคาร โดยไม่มีใครตรวจสอบกลับไปยังแหล่งที่มาแรกเริ่ม
  • ภาระผูกพันทางกฎหมายสำหรับนิติฯ: นิติบุคคลในสถานะผู้อำนวยบริการ มีหน้าที่ต้องจัดให้ระบบมีความเหมาะสมและป้องกันภัยอันตรายเท่าที่จะทำได้ เมื่อเกิดช่องโหว่ชัดเจนเช่นนี้ อาจถูกตีความเป็น
Exit mobile version