373/66 (IT) ประจำวันอังคารที่ 15 สิงหาคม 2566
![](https://www.thaicert.or.th/wp-content/uploads/2023/08/1.1-5.png)
Cumbria Constabulary ซึ่งเป็นหน่วยงานตำรวจรักษาดินแดนในอังกฤษ ได้เผยแพร่ข้อมูลที่เป็นชื่อและเงินเดือนของเจ้าหน้าที่และพนักงานทั้งหมดทางออนไลน์โดยไม่ได้ตั้งใจ ซึ่งเหตุการณ์ครั้งนี้ถือเป็นหน่วยงานที่ 2 ของสหราชอาณาจักรในรอบสองสัปดาห์ที่ออกมายอมรับถึงเหตุการณ์การเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับพนักงาน
ในเหตุการณ์นี้ ตำรวจ Cumbria ยอมรับว่าข้อมูลชื่อ เงินเดือน และเบี้ยเลี้ยงของเจ้าหน้าที่จริงและถูกเผยแพร่บนเว็บไซต์ ซึ่งเกิดจากความผิดพลาดของเจ้าหน้าที่โดยไม่เจตนา โดยข้อมูลดังกล่าวถูกลบออกทันทีที่มีการเผยแพร่โดยไม่ได้ตั้งใจ แต่ไม่ได้ระบุว่าข้อมูลดังกล่าวออนไลน์มานานแค่ไหนก่อนที่จะพบข้อผิดพลาด Cumbria Constabulary กล่าวว่าได้ติดต่อเจ้าหน้าที่ที่ได้รับผลกระทบทั้งหมดให้ทราบทันที และแจ้งถึงผลกระทบเล็กน้อยที่จะเกิดขึ้น และสรุปมาตรการที่ใช้เพื่อจัดการการรั่วไหลและป้องกันไม่ให้เกิดขึ้นอีก
เหตุการณ์ดังกล่าวถูกรายงานไปยังสำนักงานคณะกรรมการสารสนเทศ (Information Commissioner’s Office) (ICO – หน่วยงานกำกับดูแลข้อมูลของสหราชอาณาจักร) โดยอ้างว่า ICO ระบุว่าไม่จำเป็นต้องดำเนินการใด ๆ นอกเหนือจากการให้คำแนะนำและข้อเสนอแนะ ซึ่ง ICO พอใจกับการดำเนินการของ Constabulary และขั้นตอนที่เข้มงวดซึ่งถูกนำมาใช้เพื่อป้องกันการละเมิดข้อมูลเพิ่มเติมนั้นแล้ว แต่ทั้งนี้ มีรายงานว่าหัวหน้าตำรวจ Simon Byrne จะต้องถูกสอบสวนโดยหน่วยงานกำกับดูแลและอาจจะต้องรับโทษ
แหล่งข่าว ( https://www.theregister.com/2023/08/14/cumbrian_police_accidentally_published_officer_details_online/ )