คณะทำงานจัดการเหตุรั่วไหล ในประเด็น “เหตุละเมิดข้อมูลส่วนบุคคล” โดย ตรวจพบข้อมูลรั่วไหลจากบัญชีผู้ดูแลระบบ ขั้นตอนใดต้องทำก่อน

จำกัดเหตุ ประเมินความเสี่ยง เก็บหลักฐาน และแจ้งสำนักงานภายใน 72 ชั่วโมงเมื่อทราบเหตุ เว้นแต่ไม่น่ามีความเสี่ยง; ถ้าเสี่ยงสูงแจ้งเจ้าของข้อมูลด้วย
แจ้งเฉพาะเมื่อมีผู้เสียหายฟ้องแล้ว
รอสอบสวนเสร็จทุกประเด็นก่อนเริ่มนับเวลา
ลบ log เพื่อป้องกันชื่อเสียงเสียหาย

เฉลยอธิบาย

มาตรา 37 (4) และประกาศที่เกี่ยวข้องกำหนดการแจ้งเหตุภายใน 72 ชั่วโมงตามระดับความเสี่ยง และการแจ้งเจ้าของข้อมูลเมื่อมีความเสี่ยงสูง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตรวจตัวบทจากราชกิจจานุเบกษา https://www.ratchakitcha.soc.go.th/DATA/PDF/2562/A/069/T_0052.PDF และแนวทางปฏิบัติปัจจุบันของ สคส. https://gppc.pdpc.or.th/ จึงเลือกข้อ A ส่วนตัวเลือกอื่นขาดฐานกฎหมาย ขยายการใช้ข้อมูลเกินวัตถุประสงค์ หรือลดทอนสิทธิและมาตรการที่ต้องมี

ข้อสอบอื่นในวิชาพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →