ข้อมูลรั่ว-โดนแฮก ไม่ใช่เรื่องไกลตัว”สื่อมวลชน”

รายงานพิเศษ

โดย ทีมข่าวจุลสารราชดำเนิน

.......................................

         เมื่อช่วงสุดสัปดาห์ที่ผ่านมา เสาร์ที่ 29 สิงหาคม สมาคมนักข่าวนักหนังสือพิมพ์แห่งประเทศไทย ร่วมกับ กองทุนพัฒนาสื่อปลอดภัยและสร้างสรรค์ จัดโครงการอบรม “Protecting Sources, Investigating Power: ความปลอดภัยไซเบอร์และการทำข่าวในยุคดิจิทัล” (Cyber Security in Journalism) ที่โรงแรมเบสท์ เวสเทิร์น เพื่อเสริมทักษะด้านความปลอดภัยไซเบอร์ ควบคู่กับการเรียนรู้เครื่องมือสืบสวนออนไลน์ (Open-source Intelligence: OSINT) สำหรับการทำข่าวในยุคดิจิทัล

         ที่ปรากฏว่าได้รับความสนใจจากสื่อมวลชนหลายสำนักลงทะเบียนเข้าร่วมการอบรม ที่จัดขึ้นตลอดทั้งวัน 

         ในช่วงหนึ่งของการอบรม ที่เรียกว่า Cyber Security 101: ที่เป็นการอบรมเพื่อให้สื่อมวลชน เข้าใจภัยคุกคามไซเบอร์ในโลกข่าวสารยุคใหม่โดยมี ตัวแทนจากสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ หรือสกมช. (NCSA) มาบรรยายให้ข้อมูลเพื่อสร้างความเข้าใจพื้นฐานเกี่ยวกับภัยคุกคามไซเบอร์และเชื่อมโยงความเสี่ยงดังกล่าวกับการทำงานของสื่อมวลชน จะได้เข้าใจภาพรวมภัยคุกคามไซเบอร์ในประเทศไทยและบริบทปัจจุบันตลอดจนแนวทางพื้นฐานในการลดความเสี่ยงและป้องกันตนเอง

         โดยตัวแทนจากสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ก็คือ  "พล.อ.ต.อมร ชมเชย-เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ"ซึ่งมีประสบการณ์และองค์ความรู้ในเรื่องความมั่นคงปลอดภัยไซเบอร์ที่ได้รับการยอมรับมากคนหนึ่ง เพราะมีประสบการณ์ในงานส่วนนี้มาอย่างโชกโชนโดยเขาได้ย้ำว่า เรื่องความไม่ปลอดภัยทางไซเบอร์ ไม่ใช่เรื่องไกลตัวสำหรับประชาชนแล้วในยุคนี้ เห็นได้จากการหลอกลวงออนไลน์ที่มีหลายรูปแบบ มีคนตกเป็นเหยื่อจำนวนมาก   

         ช่วงแรก"เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ" อธิบายถึงการทำงานของ สกมช.ว่าจะมีความแตกต่างจากตำรวจไซเบอร์(กองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยีหรือบช.สอท.)ที่จะจับโจร แต่สกมช.เน้นในเรื่องการรักษาความมั่นคงปลอดภัยโครงสร้างพื้นฐานสำคัญของประเทศให้ปลอดภัย เช่นปลอดภัยจากแฮ็กเกอร์ ซึ่งโครงสร้างพื้นฐานสำคัญในปัจจุบันก็เช่น ไฟฟ้า ที่เป็นโครงสร้างพื้นฐานสำคัญของทุกประเทศ  -โทรศัพท์มือถือ ที่มีอินเตอร์เน็ตให้ใช้ มี Mobile Banking เป็นต้น

          ..หน้าที่ของสกมช.คือดูแลให้มีความปลอดภัย จะดูแลทั้งเรื่องการป้องกันภัยล่วงหน้า เรื่องของความเสี่ยง หน้าที่เราคือร่วมมือกับตำรวจ แต่ตอนไปจับโจรเป็นหน้าที่ตำรวจไปจับ แต่หน้าที่เราคือทำอย่างไรไม่ให้เกิดปัญหาขึ้นซ้ำ ต้องป้องกัน หน้าที่เราคือดับเพลิง ต้องหาให้ได้ว่าแหล่งต้นเพลิงอยู่ที่ไหน จะได้ดับได้ถูกจุด  

         "พล.อ.ต.อมร"กล่าวต่อไปว่า โลกทุกวันนี้ หายนะที่มันจะเกิด จะมีความหลากหลายมาก ซึ่งมีรายงาน Global Risks Report โดย  World Economic Forum (WEF) ล่าสุด ที่มีการสรุปว่าจะมีหายนะอะไรบ้างที่จะกระทบกับโลก โดยหากเป็นหลายปีก่อนก็จะเป็นเรื่องภาวะอากาศ หรือความขัดแย้งระหว่างประเทศ แต่ตอนนี้จะเป็นเรื่อง Geoeconomic confrontation ที่เป็นเรื่องการต่อสู้กันทางเศรษฐกิจ เช่นเรื่องการขู่เกี่ยวกับภาษี

         " แต่ความเสี่ยงที่สำคัญคือ Misinformation และ Disinformation ที่ตอนนี้กลายเป็นปัญหาของโลก ต้องย้ำว่าเป็นปัญหาโลก"

          เพราะคนไทยมักชอบคิดว่าเวลามีหายนะในบ้านเรา ก็จะคิดว่าเราแย่ที่สุดแล้วในโลกนี้ ไม่มีใครแย่กว่าไทย  จะคิดแบบนั้นตลอด ซึ่งอยากจะบอกว่าเรื่องข่าวปลอม ข่าวหลอกลวง มันเป็นสิ่งที่ต้องเผชิญ มันเป็นเรื่องธรรมชาติ หน้าที่ของเราก็คือ เราจะช่วยประชาชนของเราได้อย่างไร ให้แยกinformation ออกมาให้ได้ จากMisinformation และ Disinformation 

         Misinformation และ Disinformation มันแตกต่างกันตรงที่ "ความตั้งใจ" โดยMisinformation ไม่ได้ตั้งใจมาหลอกแต่บังเอิญรู้มาผิด

ยกตัวอย่างเช่น ที่เคยมีเรื่องบอกกันว่า น้ำโซดา กินคู่กับน้ำมะนาว จะไม่เป็นมะเร็งหรือความเชื่อที่บอกว่า หากอยากรู้ว่าโควิด เข้าปอดหรือยัง ให้กลั้นหายใจ สิบวินาที หากกั้นแล้วทนไหว แสดงว่าโอเค โควิดยังไม่ลงปอด แล้วก็มีการแชร์เรื่องเหล่านี้ออกไปด้วยความหวังดี แชร์เพราะเกรงว่าเพื่อนจะไม่รู้ แต่ตัวเองก็ไม่รู้ว่าเป็นเรื่องจริงหรือไม่ แต่ก็ส่งต่อกัน หรืออย่างหลายอันที่อ้างว่า นักวิทยาศาตร์ฮาร์วาร์ดบอกว่า ... เริ่มต้นจั่วหัวแบบนี้ แต่ก็ไม่รู้ว่างานวิจัยชื่ออะไร พูดแค่นี้คนก็เชื่อแล้ว ซึ่งก็ไม่ได้ตั้งใจ จะทำร้ายกันแต่เข้าใจผิดเพราะรู้สึกว่ามันน่าสนใจ หรือแม้กระทั่ง สายไหมต้องรอดที่โผล่มาแล้วบอกว่า เสียบสายไฟชาร์จโทรศัพท์แล้วเงินหายหมด ที่ก็ไม่ได้ตั้งใจจะทำร้ายใคร แต่จะตั้งใจว่าจะสร้างความสำคัญให้เพจอย่างไร แล้วต่อไปจะไปสมัครเป็นผู้แทน แต่ก็เร้าใจได้ทุกเรื่องเพราะพอมีชื่อนี้มา สื่อก็อยากทำข่าว 

         ส่วนDisinformation (ข้อมูลบิดเบือน-ข้อมูลเท็จที่สร้างขึ้นโดยจงใจ)  อันนี้ร้ายกาจทำเพื่อทำลาย ทำเป็นว่าอินโนเซ้นท์ ไม่ได้ตั้งใจโจมตี แต่ทำให้มีข่าวปลอมข่าวข่าวหลอกลวง โดยรู้ว่าเป้าหมายจะต้องแย่ ไปด้วย นี้คือ Disinformation

         ความยากของพวกนี้คือ ไม่พูดถึงมันไม่ได้ แต่บางทีพอจะพูดถึงมัน เรื่องมันยาวแล้ว จะมาบอกว่านายเอ นายบี นายซี ได้โพสต์ไว้ในโซเชียลมีเดียชื่อนี้ มันยาว ก็เลยมีการละไว้แล้วบอกว่ามีข่าวนี้ ส่วนว่ามีใครบางคนพูดเรื่องนี้ไว้ ก็มีการละไว้เอาไปไว้ข้างใน แต่เวลาคนมาเห็น เขาก็จะรู้สึกอย่างเดียวว่าสำนักข่าวแห่งนี้พูดไว้ ชีวิตมันยาก คนต้องดิ้นรน ข่าวเราเขียนไป โพสต์ไปแล้วคนไม่อ่าน บางมีอาจรู้สึกแย่ บรรณาธิการจะว่าเอา ก็เลยต้องรีบ แล้วหลายเรื่อง กว่าความจริงจะปรากฏ มันต้องเป็นวันถัดไป แต่วันนั้นเรารอไม่ได้ 

         "พล.อ.ต.อมร"ยกเคสขึ้นมาบรรยายเพื่อสะท้อนการทำงานของสื่อว่า เคยมีกรณี ดีเจเก่ง เกียร์อาร์ ข่าววันแรกเลยคือ น่าสงสารมากเลย มีคนมาชนรถผมครั้งแล้วครั้งเล่า ทุกคนก็บอกว่าสงสาร เหตุการณ์แบบนี้เกิดขึ้นได้อย่างไรกับเมืองพุทธ ดีเจเขาขับรถมาดีๆ แล้วมีใครไม่รู้มาขับรถชนรถเขาครั้งแล้วครั้งเล่า แต่พอไปดูมุมกล้อง ปรากฏว่าตัวเขาเองที่ถอยรถไปชนรถคนอื่น แล้วก็รีบนำคลิปของตัวเองมาเผยแพร่เป็นคนแรก เพราะเขารู้ว่าชาวบ้านที่มาชนไม่มีเงินไปซื้อ(กล้อง)แต่เขามีเพจ มีคนติดตามเพจ แต่ความลับมาเปิดเผย เพราะมีกล้องของอีกมุมหนึ่ง เลยทำให้เขาได้ชื่อว่าดีเจเก่ง เกียร์อาร์ เพราะถอยรถไปชนชาวบ้าน แต่การเสนอข่าวที่มีข่าวช่วงแรกกับข่าวช่วงหลัง เรื่องมันเศร้าคือไม่มีใครไปลบข่าวแรก เก็บไว้ เพราะเสียดายยอดไลค์ ซึ่งในอดีตอย่างเวลาการเสนอข่าวตีพิมพ์เป็นข่าวในสื่อสิ่งพิมพ์ หากข่าวผิดจะไปไล่เก็บหนังสือพิมพ์หมดก็ไม่ได้ ก็ต้องนำเสนอข่าวใหม่แล้วบอกว่าข่าววันนั้น นำเสนอผิด 

         "เชื่อได้เลยตอนนี้ ข่าวชมลุงพล ยังมีอยู่เลย หรือข่าวเด็กอายุสิบสามปี บอกว่าโดนคนขับรถตู้ข่มขืน ก็ยังมีอยู่ คู่กับข่าวที่น้องอายุสิบสามปีคนเดียวกันสารภาพว่าตัวเองโกหก ก็ยังอยู่คู่กับสังคมไทย โลกโซเชียลมีเดีย เพราะเสียดายยอดไลค์ ยอดฟอลโล่ ยอดติดตาม"

ข้อมูลส่วนบุคคลรั่ว

กับการพาดหัวข่าวของสื่อ

"เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ"บรรยายเรื่อง"ปัญหาข้อมูลส่วนบุคคลคนไทยรั่วไหลหรือถูกแฮก"เชื่อมโยงกับการทำงานของสื่อมลชน โดยยกเคสการพาดหัวข่าวของสื่อมวลชนสามสำนัก ขึ้นมาแลกเปลี่ยนความเห็นและให้ข้อมูลเกี่ยวกับปัญหาข้อมูลส่วนบุคคลคนไทยถูกแฮก ซึ่งเป็นหนึ่งในปัญหาภัยไซเบอร์ของประเทศไทยที่เป็นข่าวออกมาหลายครั้ง 

         สำหรับพาดหัวข่าวของสื่อสามสำนักที่ยกขึ้นมาประกอบการบรรยาย เรียงลำดับดังนี้ 

         ข่าวแรก-สรุปเหตุการณ์ข้อมูลผู้ป่วย 16 ล้านคนในระบบสาธารณสุขไทยถูกแฮก เบื้องต้นอนุทินสั่งตรวจสอบข้อเท็จจริงแล้ว -www.thematter.co

         ข่าวที่สอง -ข้อมูลผู้สูงอายุรั่วไหลเกือบ 20 ล้านชุด ถูกขายในเว็บใต้ดิน-www.thaipbs.or.th

         ข่าวที่สาม 9near : จับกุม จ่าสิบโท แฮกเกอร์ที่อ้างมีข้อมูลคนไทย 55 ล้านคนได้แล้ว -www.bbc.com/thai

         โดย"พล.อ.อมร"ได้ถามความเห็นของสื่อมวลชนที่ร่วมวงอบรมว่า จากพาดหัวข่าวทั้งสามข่าวดังกล่าว มีความคิดเห็นอย่างไรและคิดว่า ข้อมูลส่วนบุคคลที่รั่วไหลหรือถูกแฮกมีมากหรือน้อยกว่าที่สื่อพาดหัวข่าว จากนั้นเขาได้ให้รายละเอียดข้อเท็จจริงแต่ละข่าวโดยสรุปได้พอสังเขปคือ       

         ..จากการตรวจสอบ ข่าวแรก ข้อเท็จจริงคือข้อมูลคนไทยรั่วจากเหตุการณ์นี้ 12,000 คน ส่วนที่สื่อเสนอข่าวว่า ข้อมูลผู้ป่วย 16 ล้านคนในระบบสาธารณสุขไทยถูกแฮก มาจากตัวแฮกเกอร์ออกมาสื่อสารเองว่ามีข้อมูล 16 ล้านเรคคอร์ดและต้องการขายโดยเป็นข้อมูลในระบบสาธารณสุข ดังนั้นอย่าไปเชื่อสิ่งที่แฮ็กเกอร์เคลม 

         ข่าวที่สอง ข้อมูลส่วนบุคคลผู้สูงอายุรั่วไหล 230,000 คน(พาดหัวข่าว-เกือบ20ล้านชุด) โดยเป็นข้อมูลผู้สูงอายุที่ไปขอกู้เงินในระบบสวัสดิการ ที่มีทั้งคนไปกู้และคนที่ค้ำประกันให้ บทเรียนของกรณีนี้ คือ เวลาจะตีความเป็นเรื่องใหญ่ ก็มีการเล่นเลยว่า รัฐแย่แล้ว คนไทยทั้งประเทศจะถูกหลอก โดยเฉพาะคนชรา เพราะเขาจะเชื่อว่ามีข้อมูลผู้สูงอายุรั่วไหล 20 ล้านชุด แล้วก็มีการไปถามความเห็นคนที่ไม่รู้เรื่อง แต่ได้ชื่อว่าทำงานด้านไซเบอร์ แล้วทุกคนกลายเป็นกูรูหมด ในวันนั้น ต่างออกมาให้ความเห็นว่าเป็นเรื่องแย่มาก คนชราจะถูกหลอกทั้งประเทศ 20ล้านคน ทั้งที่ความจริงไม่ใช่ คนให้ความเห็นก็ไม่รู้เรื่อง 

         แต่ด้วยความที่เรา(สื่อ)ต้องหาใครสักคนไปออกรายการเพื่อพูดเรื่องนี้ คว้าใครได้ก็ต้องเอา แล้วคนที่อยากดัง ก็ไป(ออกรายการ) ถามว่ารู้เรื่องเหตุการณ์หรือไม่ ก็ไม่รู้ แต่ใช้เซนส์ว่ามันน่าจะเป็นแบบนั้นแบบนี้ คาดว่าจะเป็นแบบนั้น แต่คำว่า"คาด"จะหายไปเมื่อถึงหูประชาชน ก็จะบอกว่าโอ้แย่แล้ว คนแก่ทั้งประเทศกับเหตุการณ์วันนั้นน่าจะถูกหลอกหมดเลย ข้อมูลรั่วแล้ว ที่สุดท้ายก็ไม่จริง เพราะในส่วนที่รั่วมันไม่ได้มีข้อมูลที่สุดท้ายนำไปสู่การหลอกลวงคนได้ทั้งประเทศ  

         ข่าวที่สาม ข้อเท็จจริงคือ 300,000 คน (พาดหัวข่าว-แฮกเกอร์อ้างมีข้อมูลคนไทย 55 ล้านคน) แต่คนร้ายไปอ้างว่ามี55 ล้านคน ซึ่งข่าวดังกล่าวมีการพาดหัวที่จริง เพราะมีการพาดหัวโดยใช้คำว่า คนร้ายอ้าง ซึ่งเป็นเทคนิคการพาดหัวที่เจ๋งมาก เป็นเทคนิคชั้นสูง  สำนักข่าวบีบีซีไม่ได้พาดหัวผิด เพราะเป็นการอ้างของแฮ็กเกอร์ แต่เวลาประชาชนได้อ่าน จะคิดแบบนั้นหรือไม่ เขาก็จะอ่านข้อมูลคนไทยรั่ว 55 ล้านคน รวบยอดความคิดเป็นหนึ่งเดียวแล้วไม่ได้ไปเจาะ แต่ perception ที่คนไทยได้คือ ข้อมูลคนไทยรั่วหมดแล้ว 

         ..คดีนี้ เกิดจากแฮ็กเกอร์ ตอนแรกไปโพสต์ว่าตัวเองมีข้อมูล 55 ล้านคนจะขาย โพสต์อยู่ในฟอรั่มของการขายข้อมูล โดยคิดว่าจะมีใครสักคนเห็นแล้วก็ทำเป็นข่าวใหญ่ แต่แป๊ก เพราะโพสต์ผิดที่ โดนลบ แต่เราตามตั้งแต่ตอนนั้น เห็นโลโก้-เห็นวิธีการ-เห็นคำพูด ซึ่งหลังจากนั้น คนร้ายเว้นไปสองสัปดาห์แล้วไปจดทะเบียนเว็บไซด์ แล้วก็โพสต์ว่ามีข้อมูลคนไทย 55 ล้านคน จะเอาไปเผยแพร่ ไม่มีใครทำอะไรเขาได้ แล้วก็ส่งSMSไปหาคนดังๆ ที่มีรายการ เพื่อต้องการให้รอบนี้ต้องปัง ต้องดัง 

         "ก่อนหน้านี้เคยนำพาดหัวข่าวทั้งสามข่าวไปบรรยายให้กับหน่วยงานรัฐบางแห่ง ซึ่งก็มีคนในหน่วยงานรัฐ ยังเชื่อว่ายอดข้อมูลที่รั่วไหลมีมากกว่าตัวเลขตามพาดหัวข่าว บอกว่าตัวเลขน่าจะมากกว่า 55 ล้าน โดยไม่ได้แคร์ด้วยว่าเรื่องจริงคืออะไร ความยากของมันก็คือเวลาที่เห็นข่าวแบบนี้ ก็ไม่ได้ investigate บางทีก็จะเชื่อไปตามข่าวนั้น เชื่อแล้วก็แชร์ด้วย"

         ..และล่าสุด กรณี นายธนารัตน์  บอกว่าเข้าไปในระบบหนึ่ง แล้วเห็นรูปหน้าบัตรประชาชนของนายกรัฐมนตรี (อนุทิน ชาญวีรกูล) ก็คือข้อมูลคนไทยรั่วแล้ว 67 ล้านคน แล้วคนก็เชื่อ โดยไม่มีการตั้งคำถามเลย เพราะมันมีข่าวเรื่องแบบนี้มาต่อเนื่อง ที่พาดหัวเรื่องแบบนี้ จนกระทั่งมีใครสักคนออกมาพูดแบบนั้น ทุกคนไม่ตั้งคำถาม ไม่ตั้งคำถามด้วยว่าแล้วสิ่งที่เขาทำไป มันถูกหรือผิด บางคนถึงขั้นไปช่วยพูดด้วยว่าเขาทำไปทำให้ระบบปลอดภัย ทำให้หาช่องโหว่ได้ 

         เราอยู่ในโลกที่มันซับซ้อนมาก ในการจะบอกว่าความเป็นจริงคืออะไร ซึ่งเวลาที่เกิดข่าวแบบนี้(ข้อมูลส่วนบุคคลรั่ว) ความยากของเราก็คือ หากอยากได้คำตอบเลย จะไม่มีให้  โดยคำตอบที่จะมีให้ได้ก็คือ ขณะนี้กำลังตรวจสอบอยู่ ซึ่งลงไปก็มีแต่โดนด่า ไปหาคนอื่นดีกว่า เพราะการตรวจสอบต้องใช้เวลา เรามีหน้าที่หาจุดเกิดเหตุให้เจอ แก้ปัญหาให้ได้ 

         ในช่วงท้ายของการบรรยาย     "พล.อ.ต.อมร"พูดถึงภาพรวมของปัญหาภัยไซเบอร์ในยุคปัจจุบันเช่น การหลอกลวงทางออนไลน์ ,การเสนอข้อมูลที่ไม่เป็นความจริงผ่านโซเชียลมีเดีย ส่วนคำถามที่คนชอบถามกันว่า พวกที่ทำข่าวทำเรื่องปลอม ทำเพื่ออะไร เหตุผลอย่างหนึ่งก็คือมันทำเงินได้ เพราะหากเพจที่เขาสร้างขึ้น คนนิยม ต่อไปก็แปรเป็นเงินได้ มีโฆษณา มีขายพ่วง ก็มีการฉวยโอกาสแบบนี้ มันไม่เหมือนเดิมแล้วที่ต้องเป็นสื่อเท่านั้นถึงจะขายโฆษณา แต่ตอนนี้คนหนึ่งคน อยู่บนโซเชียลมีเดีย ขายโฆษณาขายของได้ จึงไม่ต้องสงสัยเลยว่าทำไปทำไม เขาก็มีเหตุของเขาอยู่ เริ่มต้นอาจแค่อยากดัง 

         ส่วนเรื่อง IO (Information Operation)คนชอบเข้าใจผิดว่าต้องเป็นรัฐทำถึงเรียกว่า IO แต่หากเป็นคนอื่นทำจะไม่เรียก ซึ่งในความเป็นจริง หากมีการนำข้อมูลข่าวสารมาบิดเบือนมาทำร้ายกันก็เรียก IO หมดไม่ว่าคุณเป็นใคร

ป้องกันข้อมูลรั่ว

อย่ามองข้าม การตั้งpassword

         "เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ"ทิ้งท้ายว่า สิ่งที่อยากเตือนสำหรับคนทำงานสื่อ ก็คือเรื่องของการถูกแฮก ซึ่งจากภาพกว้างสิ่งที่เจอก็คือ ในปีหนึ่งๆ จากสถิติที่เราเจอก็คือ การแฮกที่ทำแล้วสำเร็จจะมีประมาณสี่พันครั้ง โดยในสี่พันครั้ง จะมีเรื่องใหญ่ๆ ที่ทำเพื่อเงิน จะมีประมาณสองร้อย แต่ส่วนที่เหลือคือทำเพื่อความสนุกสนาน ทำเพื่อเก็บแต้ม เช่นเข้าไปเปลี่ยนหน้าเว็บไซด์ -ลองเข้าไปอ่านข้อมูล แล้วก็เจอพวกแฮ็กทิวิสต์ ที่ทำในช่วงสงครามเพื่อนบ้านทะเลาะกัน (ไทย-กัมพูชา)ก็มีแฮ็กเกอร์ที่บอกว่าสนับสนุนกัมพูชาแล้วมาแฮกเว็บไซด์ของไทย เป็นการทำเพื่อแสดงออกอะไรบางอย่าง ส่วนเรื่องข้อมูลส่วนบุคคล เป็นสิ่งที่แฮกเกอร์อยากได้เพื่อจะนำไปประกอบร่างเอาไปทำอย่างอื่น ไม่ใช่แค่การหลอกลวงออนไลน์อย่างเดียว ซึ่งตอนนี้ปัญหาเรื่อง password รั่ว แล้วมีการเก็บข้อมูลไว้ พบว่าทั่วโลกมีประมาณ 50,000 กว่าล้านแอคเคาท์ โดยของไทยมีประมาณ 300 กว่าล้าน 

         ...การป้องกันข้อมูลรั่ว เรื่องการเลือกpassword ที่ดีก็มีส่วนสำคัญpasswordแบบนี้ห้ามเลือก เพราะเป็นที่นิยม (123456 ,12345678,admin ,123456789,1234,12345,password -ตัวอย่างที่นำมาบรรยาย)เรื่องนี้ต้องอยากเตือน เพราะบางครั้งการถูกแฮก มันมาจากเราเอง เราเลือกpassword ไม่ดี เช่นบางคนเลือกวัน เดือน ปีเกิด หรือเบอร์โทรศัพท์มาเป็นรหัส ตรงนี้ก็เป็นส่วนหนึ่งและเป็นส่วนใหญ่ด้วย ขอเตือนว่าเลือกpassword ให้มันแตกต่าง และต้องมีการเช็คด้วยว่ารั่วหรือถูกแฮกหรือไม่ หลายคนเช็คแล้วก็เฉย บางคนรู้ว่ารั่วแต่ขี้เกียจเปลี่ยนpassword เพราะเป็นpasswordมงคล ซินแสเลือกให้ บางคนชื่อก็เปลี่ยนแล้ว เบอร์โทรศัพท์ก็เปลี่ยน เหลือก็แต่password มงคลที่ทำให้ชีวิตเจริญรุ่งเรือง เลยไม่เปลี่ยน ทั้งที่มีการเตือนแล้วว่ารั่ว

         ส่วนเรื่องAI ที่มีการเปิดใช้โครงการ TH AI Passport ไปแล้ว หลังจากนี้ก็ต้องคุยกัน เพราะต่อไปอาจจะมีปัญหาตามมาเหมือนทุกอย่างที่ดีในโลกนี้ ซึ่งทุกอย่างที่ดีในโลกนี้ ยังนึกไม่ออกว่ามีอะไรที่มีแต่ดีอย่างเดียวไม่มีโทษ AI ก็จะเป็นแบบนั้นเพราะเวลามีเรื่องอะไรที่มันยิ่งใหญ่ ก็จะมีทั้งคนใช้ในด้านดีและด้านลบMobile Banking ที่ดีมาก ทำให้ชีวิตสะดวกไม่ต้องพกเงิน ก็เสี่ยงทำให้ถูกหลอกเยอะเหมือนกัน เดี๋ยวAI ก็จะมาสร้างประโยชน์ที่เป็นเรื่องบวกและเรื่องที่ไม่พึงประสงค์เหมือนกัน เป็นเรื่องที่ต้องดูกันต่อ 

         “พล.อ.ต.อมร”ให้ข้อมูลว่า สำหรับความเสียหายจากการที่ประชาชนถูกหลอกออนไลน์ ในอดีตอยู่ที่ประมาณ 150 ล้านบาทต่อวัน แต่ปัจจุบันลดลงแล้ว แต่คนไม่ค่อยพูดถึง ตอนนี้อยู่ที่ประมาณ 20 ล้านบาทแต่บางวันอาจพุ่งไปถึง 50 ล้านบาท แต่ที่จะเป็นวันละ100 ล้านบาทแบบในอดีตไม่มีแล้ว

         สาเหตุที่ความเสียหายลดลงมาจากปัจจัยหลายอย่าง เช่นการป้องกันการเปิดบัญชีม้า โดยหากพบว่าชื่อใดไปเปิดบัญชีม้าต่อไปจะเปิดบัญชีอะไรอีกไม่ได้ หรือเรื่องซิมเถื่อน ก็หายากขึ้น ส่วนเรื่อง SMS เถื่อน ก็มีการประสานกับผู้ให้บริการว่าหากใครปล่อยลิงก์หลอกลวง หรือพวกพนันออนไลน์ ทางกสทช.จะมีการระงับไลเซนส์ จะไม่ได้ประกอบอาชีพต่อไป จนสังเกตุได้ว่าตอนนี้พวกส่งSMSเว็บหลอกลวงลดน้อยลง 

         ส่วนสถิติคดีความผิดเกี่ยวกับออนไลน์ ส่วนใหญ่ตอนนี้เป็นพวกซื้อของออนไลน์ คือสั่งซื้อของแต่ไม่ได้ของ เพราะบางคนอยากได้ของถูก ของหายาก  เช่นโทรศัพท์ไอโฟน ที่มีมาก โดยโอนเงินไปแล้วไม่ได้โทรศัพท์ หรือของหายากเช่นบัตรคอนเสิร์ตอัสนี-วสันต์ โชติกุล หาซื้อไม่ได้แล้วเลยยอมให้ถูกหลอก เพราะคิดว่าจะซื้อได้แต่สุดท้ายถูกหลอก แต่ที่น่าเป็นห่วงมากคือการหลอกให้ลงทุน เช่นหลอกให้มาร่วมลงทุนหนึ่งหมื่นบาทแล้วได้ผลตอบแทนก่อนหนึ่งพันบาท ก็เป็นเหตุให้ถูกหลอก 

         "ฝากด้วยว่า ต่อไปเวลาเขียนข่าวอะไร นึกถึงผลกระทบที่ตามมา นึกถึงพาดหัวข่าวสามข่าวที่ยกมาข้างต้น เพราะสามข่าวดังกล่าวทำให้ทุกวันนี้คนไทยเชื่อว่า ข้อมูลรั่วหมดแล้ว รัฐล้มเหลว ทั้งที่จริง ไม่ได้เป็นแบบนั้นทั้งหมด สิ่งที่แฮ็กเกอร์อ้าง ไม่ใช่เรื่องจริง 

แต่ขณะเดียวกัน ก็ไม่ได้หมายความว่าไม่มีตัวตน ตัวคุณเองก็ถูกแฮกได้  เครื่องที่ใช้หากไม่อัพเดท  แอคเคานต์ของคุณหากไม่ใช้ Multi-Factor Authentication (การยืนยันตัวตนแบบหลายปัจจัย)ก็โดนแฮกได้เหมือนกัน เรื่องเหล่านี้ ต้องเรียนรู้อย่างเข้าใจ ตื่นตัวอย่างเหมาะสม รู้ว่าต้องทำอะไรเพื่อให้ปลอดภัยทางไซเบอร์จะได้ไม่ถูกหลอกลวง"พล.อ.ต.อมร กล่าวปิดท้าย 

เสียงสะท้อนสื่อ

ข้อมูล-องค์ความรู้ที่ได้

นำไปต่อยอดในการทำข่าว

         หลังการอบรมเสร็จสิ้นลง สื่อมวลชนที่ได้เข้าร่วมโครงการให้ความเห็นผ่าน"ทีมข่าวจุลสารราชดำเนิน สมาคมนักข่าวนักหนังสือพิมพ์แห่งประเทศไทย"

         "วิศิษฏ์ ชวนพิพัฒน์พงศ์ บรรณาธิการบริหาร สถานีโทรทัศน์ PPTV" บอกว่าก่อนหน้านี้เคยเข้าร่วมกิจกรรมสัมมนา-อบรมที่สมาคมนักข่าวฯ จัดมาแล้วหลายครั้ง เช่นตอนที่สมาคมฯจัดสัมมนาให้ความรู้เกี่ยวกับการเลือกตั้งประธานาธิบดีสหรัฐฯ ส่วนที่มาเข้าร่วมอบรมในรอบนี้เพราะเห็นหัวข้อโครงการแล้วมีความน่าสนใจ เพราะด้วยลักษณะการทำงานที่ต้องดูแลภาพรวมของข่าวที่จะนำเสนอ ซึ่งเรื่องข่าวปลอม-เฟกนิวส์ เป็นเรื่องซีเรียสและเป็นนโยบายของช่องที่ต้องรักษาความน่าเชื่อถือในการเสนอข่าว เลยสนใจมาเข้าร่วมอบรมเพื่อหาความรู้เพิ่มเติมเช่นเรื่องเฟกนิวส์ สถานการณ์ตอนนี้คนพูดไปถึงไหนแล้ว 

..จากการไปร่วมอบรมครั้งนี้ได้ความรู้ที่เป็นประโยชน์ อย่างในช่วงการบรรยายพิเศษ ของ พล.อ.ต.อมร ก็ทำให้เข้าใจเรื่องของปัญหาเฟกนิวส์ เรื่องการทำงานของAI มากขึ้น โดยสิ่งที่ได้จากการอบรมสามารถนำมาต่อยอดในการทำงานได้ แต่อยากให้มีการเพิ่มเวลาในบางหัวข้อของการอบรมให้มากขึ้นเช่นการให้ความรู้เกี่ยวกับการใช้เครื่องมือต่างๆ ในการหาข้อมูลเพื่อนำมาใช้ในงานข่าว หรือเรื่องเฟกนิวส์ ที่ตอนนี้มีการหลบเลี่ยงการถูกตรวจสอบว่าเป็นข่าวปลอมโดยใช้AI มาช่วย ก็ควรมีการอบรมหรือสัมมนาให้ความรู้ถึงเครื่องมือที่จะใช้ตรวจสอบเฟกนิวส์ เพราะเครื่องมือเดิมที่เคยใช้อาจนำมาใช้ในปัจจุบันไม่ได้เพราะข่าวปลอมมีความซับซ้อนมากขึ้นเช่น ใช้ภาพจริงแค่เจ็ดสิบเปอร์เซ็นต์ ที่เหลือเป็นAI พอนำไปเช็คก็ปรากฏว่าตรวจผ่านว่าไม่ใช่ภาพAI

         ด้าน"วราภรณ์ กันยาเฮง สำนักข่าวไทยแทบลอยด์"ซึ่งก่อนหน้านี้เคยเข้าร่วมกิจกรรมในโครงการอบรมต่างๆ ของสมาคมนักข่าวฯ มาแล้วหลายครั้งเช่น โครงการอบรมเชิงปฏิบัติการ Safety Training (การรายงานข่าวในภาวะวิกฤตและสาธารณภัย) เมื่อปี 2554 -โครงการอบรม “มองจีนยุคใหม่ฯ”รุ่นที่ 1 เมื่อปี 2560ที่เดินทางไปเมืองกว่างโจว เป็นต้น เธอบอกว่า การเข้าร่วมอบรมครั้่งนี้ เพราะมีความสนใจเนื่องจากเรื่องความปลอดภัยไซเบอร์และการทำข่าวในยุคดิจิทัล เป็นเรื่องที่มีความสำคัญอย่างมากสำหรับสื่อมวลชนในการทำข่าวยุคปัจจุบัน ที่ต้องรู้เรื่องเหล่านี้ เช่นเรื่องของ AI -ภัยคุกคามทางไซเบอร์ ซึ่งการได้เข้าร่วมอบรมทำให้ได้อัปเดตข้อมูลเกี่ยวกับเรื่องของภัยทางไซเบอร์ เรื่องของ AI เป็นต้น 

เพราะอย่างการทำงานของสื่อเช่นการทำข่าวแบบเจาะลึกข่าวสืบสวนซึ่งหากสื่อไม่ได้มีเครื่องมือที่เป็นเรื่องทางเทคนิค เราก็อาจตรวจสอบข้อมูลได้ยาก แต่การที่ได้ไปร่วมอบรมมาตลอดหนึ่งวัน รู้สึกว่าได้ประโยชน์มากเช่นการอบรมในหัวข้อที่วิทยากรให้เครื่องมือในการตรวจสอบข้อมูลที่มีประมาณ 12 เครื่องมือ  เพื่อที่จะตรวจสอบได้ว่า ข่าวที่ต้องการตรวจสอบข้อเท็จจริงเป็นอย่างไร มีการบิดเบือนข้อมูลหรือไม่ เพราะอาจจะมีการใช้AI เพื่อบิดเบือนข้อมูล แต่พอเราไปอบรมและรู้ว่ามีเครื่องมืออยู่ ทำให้เราสามารถที่จะตรวจสอบได้ง่ายขึ้น

         "วราภรณ์"ให้ความเห็นถึงสิ่งที่ได้จากการเข้าร่วมอบรมครั้งนี้เช่นช่วงการบรรยายพิเศษของพล.อ.ต.อมร ทำให้ได้รู้ว่าภัยไซเบอร์ยุคปัจจุบันเป็นอย่างไรและเราสามารถเข้าถึงหรือตรวจสอบได้อย่างไร รวมถึงการป้องกันในส่วนของตัวเราเองและกองบรรณาธิการข่าว ส่วนที่วิทยากรมีการหยิบกการนำเสนอข่าว-การพาดหัวข่าวของสื่อ 3 สำนักในเรื่องข้อมูลส่วนบุคคลคนไทยรั่วหรือโดนแฮก ก็สำคัญมากเพราะปัจจุบัน บางคนอ่านแค่พาดหัวข่าวก็เชื่อไปแล้วเช่นเห็นพาดหัวข่าวว่าข้อมูลคนไทยรั่ว 55 ล้านคน แต่ว่าพอเราไปดูข้อมูลหรือว่าลงลึกลงไป พบว่า ตัวเลขไม่ได้เยอะขนาดนั้นแต่ประชาชนเห็นพาดหัวข่าว เขาก็อาจแตกตื่นตกใจ เป็นห่วงเรื่องความปลอดภัยในข้อมูลส่วนบุคคลของตัวเอง ตรงนี้ มองว่าสื่อ-นักข่าวก็ควรที่จะรีเช็คกับแหล่งข่าว เพื่อตรวจสอบข้อมูลให้มีการยืนยันข้อเท็จจริงก่อนที่จะมีการนำเสนอข่าว