Blog Details

  • Home
  • PDPA, GDPR กับ Social ค่ายยักษ์ใหญ่
admin March 19, 2022 0 Comments

PDPA, GDPR กับ Social ค่ายยักษ์ใหญ่

สื่อออนไลน์ยักษ์ใหญ่อย่าง Facebook, Google, LinkedIn, Apple, และ Amazon ถูกลงโทษอย่างหนักจากการไม่ปฏิบัติตาม GDPR, PDPA

ผลที่เกิดขึ้นจากข้อกำหนด GDPR จากแหล่งข่าวทั่วโลกนั้นมีการเน้นย้ำว่า Facebook และ Google ถูกฟ้องร้องหลายคดี โดยมีการร้องเรียนเรื่องความเป็นส่วนตัว 4 ครั้งจาก My Privacy is None of Your Business หรือที่รู้จักในชื่อ noyb ซึ่งเป็นองค์กรไม่แสวงผลกำไรในออสเตรีย และสนับสนุนในเรื่องความเป็นส่วนตัวของข้อมูลส่วนบุคคล และการป้องกัน Max Schrems ซึ่งทนายความขององค์กรอ้างว่าทั้ง Facebook และ Google ได้ให้ผู้ใช้แสดงความยินยอมโดยการบังคับเมื่อผู้ใช้เข้าใช้งานนโยบายความเป็นส่วนตัวของเว็บไซต์

นอกจากนี้ ZDNet มีการรายงานว่ากลุ่มผู้สนับสนุนของฝรั่งเศส La Quadrature du Net ซึ่งปกป้องสิทธิของมนุษย์บนอินเทอร์เน็ตได้ยื่นเรื่องร้องเรียน 7 เรื่องต่อ CNIL หรือหน่วยงานกำกับดูแลความเป็นส่วนตัวของฝรั่งเศสต่อองค์กรทั้ง 5 แห่ง” คือ Google, Facebook, Apple, อเมซอน และ LinkedIn โดยการร้องเรียนนั้นมีความคล้ายคลึงกับของ noyb คือเรื่องของ “การบังคับยินยอม” ที่เกิดขึ้นทางออนไลน์โดยทั้งสองกลุ่มมีแคมเปญที่กำลังดำเนินการเพื่อหาเงินทุนสำหรับการดำเนินการในอนาคต

เรื่องราวข่าวสารที่เป็นเครื่องมือเสริมแรง

จากข้อความข้างต้นนี่อาจเป็นเพียงจุดเริ่มต้นของ ข้อกล่าวหาและการฟ้องร้องที่มีความคล้ายคลึงกัน และในอนาคตจะต้องปรากฏในสื่ออย่างแน่นอน ซึ่งข่าวต่าง ๆ นั้นถือเป็นคุณค่าให้กับการฝึกอบรมเพื่อสร้างความตระหนักรู้เกี่ยวกับข้อกำหนด GDPR และเป็นการกระตุ้นให้พนักงานของคุณรู้จักการประยุกต์เชื่อมโยงการฝึกอบรมของกับเหตุการณ์จริงที่เกิดขึ้น 

ซึ่งผู้เชี่ยวชาญด้านความปลอดภัยควรใช้โอกาสนี้เพื่อหารือเกี่ยวกับข่าวสารเหล่านี้กับพนักงานในองค์กร เพื่อให้เกิดการมีส่วนร่วมและเกิดความคิดริเริ่มการรับรู้ด้านความปลอดภัยรวมไปถึงการตอกย้ำความสำคัญของการฝึกอบรม ในเรื่องความปลอดภัยทางไซเบอร์และความเป็นส่วนตัว โดยการให้พนักงานอธิบายได้อย่างเปิดเผยเกี่ยวกับเหตุการณ์ปัจจุบันที่เกี่ยวข้องกับความเป็นส่วนตัวหรือความปลอดภัย อันจะเป็นตัวบ่งชี้ที่ชัดเจนว่าโปรแกรมการฝึกอบรมของคุณประสบความสำเร็จ

การบังคับให้ยินยอม

Noyb อ้างว่าผู้ใช้งานนั้นถูกบังคับให้ยอมรับเงื่อนไขที่บริษัทกำหนดในการเข้าถึงโปรไฟล์ของพวกเขา โดยสิ่งนี้สร้างความเป็นส่วนตัวที่ผิด ๆ เนื่องจากผู้ใช้จำเป็นต้องปฏิบัติตามเงื่อนไขความเป็นส่วนตัวที่กำหนดโดยองค์กรขนาดใหญ่อย่างไม่เต็มใจ

Albatross มีทีมผู้เชี่ยวชาญ หรือที่ปรึกษา ที่พร้อมจะให้บริการสร้างความตระหนักแบบครบวงจร เช่น วางแผนการรับมือกับภัยคุกคามทางไซเบอร์ ฝึกอบรมสร้างความตระหนักด้านความมั่นคงปลอดภัยสารสนเทศ จำลองการโจมตีในรูปแบบต่างๆ เช่น Email Phishing  เป็นต้น