ญี่ปุ่นเผยเครือข่ายรัฐอาจรั่วข้อมูลบุคลากรเกือบ 2.5 แสนคน
หน่วยงานดิจิทัลของญี่ปุ่นระบุว่า ระบบ Government Solution Service ซึ่งเป็นโครงสร้างพื้นฐานร่วมด้านไอทีของภาครัฐ อาจถูกเข้าถึงโดยไม่ได้รับอนุญาต จนทำให้ข้อมูลที่เกี่ยวข้องกับเจ้าหน้าที่รัฐและบุคลากร…
หน่วยงานดิจิทัลของญี่ปุ่นระบุว่า ระบบ Government Solution Service ซึ่งเป็นโครงสร้างพื้นฐานร่วมด้านไอทีของภาครัฐ อาจถูกเข้าถึงโดยไม่ได้รับอนุญาต จนทำให้ข้อมูลที่เกี่ยวข้องกับเจ้าหน้าที่รัฐและบุคลากรอื่น ๆ ราว 246,000 รายอาจรั่วไหล เหตุการณ์นี้สะท้อนความเสี่ยงด้านความปลอดภัยไซเบอร์ของระบบที่ใช้ร่วมกันในหน่วยงานภาครัฐ และอาจกระทบทั้งข้อมูลส่วนบุคคลและความเชื่อมั่นต่อการบริหารจัดการดิจิทัลของรัฐญี่ปุ่น
ทางหน่วยงานระบุว่า การเข้าถึงดังกล่าวเกี่ยวข้องกับบัญชีผู้ใช้ของผู้ดูแลระบบฝ่ายบำรุงรักษา ไม่ได้เปิดเผยรายละเอียดเชิงลึกเกี่ยวกับวิธีการโจมตีหรือขอบเขตข้อมูลที่ถูกเข้าถึงอย่างครบถ้วน แต่ยอมรับว่ามีความเป็นไปได้ที่ข้อมูลจำนวนมากจะได้รับผลกระทบ การใช้บัญชีผู้ดูแลระบบเป็นจุดเริ่มต้นยิ่งทำให้เหตุการณ์น่ากังวล เพราะบัญชีลักษณะนี้มักมีสิทธิ์เข้าถึงระบบในวงกว้าง
แม้ข้อความที่เปิดเผยยังไม่สรุปชัดเจนว่าข้อมูลใดถูกนำออกไปจริงบ้าง แต่กรณีนี้ย้ำให้เห็นว่าระบบกลางของภาครัฐเป็นเป้าหมายสำคัญของผู้โจมตีไซเบอร์ หากมีช่องโหว่หรือการป้องกันไม่รัดกุม ความเสียหายอาจขยายวงกว้างกว่าระบบของหน่วยงานใดหน่วยงานหนึ่งเพียงแห่งเดียว
เหตุการณ์ดังกล่าวน่าจะนำไปสู่การตรวจสอบด้านความปลอดภัยเพิ่มเติมของหน่วยงานรัฐญี่ปุ่น รวมถึงการทบทวนนโยบายการจัดการสิทธิ์เข้าถึงบัญชีผู้ดูแลระบบ การเฝ้าระวังการบุกรุก และมาตรการปกป้องข้อมูลส่วนบุคคลในระบบที่เชื่อมต่อกันหลายหน่วยงาน


