- 19
- กุมภาพันธ์
ในหลายองค์กร ไฟล์ Excel ไม่ได้เป็นเพียงเครื่องมือคำนวณ แต่กลายเป็น "ที่เก็บข้อมูลจริง" ขององค์กร ตั้งแต่เงินเดือน ราคาต้นทุน ไปจนถึงทะเบียนลูกค้า และช่องทางที่ทำให้ข้อมูลเหล่านั้นหลุดออกไปส่วนใหญ่ ไม่ใช่การถูกเจาะระบบ แต่เป็นการทำงานปกติในแต่ละวัน — แนบไฟล์ส่งอีเมลให้อนุมัติ ส่งต่อให้เพื่อนร่วมงานช่วยดู ก๊อปใส่ USB เอากลับไปทำที่บ้าน และในปี 2569 มีช่องทางใหม่เพิ่มเข้ามาคือ อัปโหลดไฟล์เข้าเครื่องมือ AI ด้วยบัญชีส่วนตัว เพื่อให้ช่วยสรุปหรือเขียนสูตรให้
อัปเดตเนื้อหาล่าสุด 3 กันยายน 2569 — เพิ่มตัวเลขจากรายงานความปลอดภัยปี 2569 กรณีบทลงโทษตาม PDPA ในไทย และแผนลงมือ 7 วัน
สรุปง่ายๆ: ความเสี่ยงของไฟล์ Excel ไม่ได้อยู่ที่ตัวโปรแกรม แต่อยู่ที่ ไฟล์เดินทางต่อได้ด้วยตัวเอง — เมื่อสำเนาออกจากมือเจ้าของไปแล้ว องค์กรไม่รู้ว่าไฟล์ไปอยู่ที่ใคร เพิกถอนสิทธิ์ไม่ได้ และตอบไม่ได้ว่าข้อมูลของใครหลุดไปเท่าไร ซึ่งข้อสุดท้ายนี้คือคำถามที่กฎหมาย PDPA บังคับให้ผู้ควบคุมข้อมูลตอบภายใน 72 ชั่วโมงนับจากทราบเหตุ
ตัวเลขปี 2568–2569 ที่เปลี่ยนภาพความเสี่ยง
เรื่องการแชร์ไฟล์ Excel เคยถูกมองว่าเป็นปัญหาระเบียบภายใน แต่รายงานความปลอดภัยรอบล่าสุดทำให้เห็นว่าต้นทุนของมันวัดเป็นตัวเงินได้ และคนในองค์กรเป็นตัวแปรสำคัญ:
| ตัวเลข | ความหมาย | แหล่งข้อมูล |
|---|---|---|
| 4.99 ล้าน USD | ค่าเสียหายเฉลี่ยต่อเหตุข้อมูลรั่ว 1 ครั้ง เพิ่มขึ้น 12% จากปีก่อนและสูงที่สุดเท่าที่เคยสำรวจ | IBM Cost of a Data Breach 2026 |
| 43% | สัดส่วนองค์กรที่เกิดเหตุข้อมูลรั่วแล้วพบว่ามี Shadow AI (การใช้ AI นอกการอนุมัติ) เกี่ยวข้อง — ปีก่อนอยู่ที่ 20% และค่าเสียหายเฉลี่ยขยับจาก 4.63 เป็น 5.39 ล้าน USD | IBM Cost of a Data Breach 2026 |
| 92% | องค์กรที่เกิดเหตุเกี่ยวกับ AI แล้วตรวจพบว่า ไม่มีการควบคุมการเข้าถึง AI ที่เพียงพอ — ปัญหาอยู่ที่การใช้แบบไม่มีกรอบ ไม่ใช่ตัวเทคโนโลยี | IBM Cost of a Data Breach 2026 |
| 45% / 67% | พนักงาน 45% ใช้ AI เป็นประจำบนอุปกรณ์ของบริษัท (ปีก่อน 15%) และ 67% เข้าใช้บริการ AI ผ่าน บัญชีที่ไม่ใช่ของบริษัท | Verizon DBIR 2026 |
| 12% | เหตุข้อมูลรั่วที่มีคนในองค์กรเกี่ยวข้อง (ปีก่อน 18%) โดยแรงจูงใจอันดับหนึ่งของการใช้สิทธิ์ผิดวัตถุประสงค์คือ ความสะดวก 60% รองลงมาคือผลประโยชน์ทางการเงิน 33% | Verizon DBIR 2026 |
| 21.5 ล้านบาท | ค่าปรับทางปกครองสะสมที่ PDPC สั่งปรับทั้งหน่วยงานรัฐและเอกชนไทย (ยอดสะสม ณ ปีงบประมาณ 2568) | PDPC เผยผลดำเนินงาน 4 ปี (ก.ค. 2569) |
ตัวเลขชุด Verizon มาจากการวิเคราะห์เหตุการณ์มากกว่า 31,000 เหตุ และเหตุข้อมูลรั่วที่ยืนยันแล้วราว 22,000 กรณีใน 145 ประเทศ จุดที่ควรอ่านให้ละเอียดคือแรงจูงใจ — "ความสะดวก" มาก่อนผลประโยชน์ทางการเงิน แปลว่าคนส่วนใหญ่ที่ทำข้อมูลหลุดไม่ได้ตั้งใจ เขาเพียงเลือกทางที่เร็วที่สุดในการทำงานให้เสร็จ ซึ่งบ่อยครั้งคือ "ส่งเป็นไฟล์ Excel ไปเลย"
7 ช่องทางที่ไฟล์ Excel หลุดออกจากองค์กร
ทั้งเจ็ดช่องทางนี้เกิดในงานประจำวัน ไม่มีข้อไหนต้องอาศัยการเจาะระบบ:
| ช่องทาง | เกิดขึ้นตอนไหน | สิ่งที่หลุดไปพร้อมไฟล์ |
|---|---|---|
| 1. อีเมลส่งผิดคน | ช่องผู้รับเติมชื่ออัตโนมัติ แล้วกดส่งเร็วเกินไป | ไฟล์ทั้งไฟล์ ไม่ใช่แค่แถวที่เกี่ยวข้องกับผู้รับ |
| 2. ส่งต่อ "ช่วยดูให้หน่อย" | หลังส่งครั้งแรก 1–2 ทอด โดยผู้ส่งต่อไม่ได้เปิดดูทุกชีต | ไฟล์แนบทุกฉบับในเธรด รวมทั้งข้อความที่คุยกันก่อนหน้า |
| 3. ชีตซ่อน / ข้อมูลที่ไม่ได้แสดง | ตอนส่งเฉพาะ "หน้าสรุป" ให้คนนอก แต่ไฟล์ยังพาข้อมูลดิบไปด้วย | ชีตที่ซ่อนไว้ แถว-คอลัมน์ที่ซ่อน ตัวกรอง และแคชของ PivotTable |
| 4. ลิงก์แชร์แบบ "ใครมีลิงก์ก็เปิดได้" | รีบแชร์ให้หลายคนพร้อมกันจนเลือกตัวเลือกที่กว้างที่สุด | สิทธิ์เปิดไฟล์สำหรับทุกคนที่ได้รับลิงก์ต่อ รวมถึงคนนอกองค์กร |
| 5. USB และเครื่องส่วนตัว | เอากลับไปทำต่อที่บ้าน หรือช่วงส่งมอบงานก่อนลาออก | สำเนาที่อยู่นอกการควบคุมขององค์กรอย่างถาวร |
| 6. ส่งให้บุคคลภายนอก | ช่วงปิดงบ ตรวจสอบบัญชี หรือให้ที่ปรึกษา/ผู้รับจ้างช่วยงาน | ข้อมูลไปอยู่ในระบบของบุคคลที่สาม ภายใต้มาตรการที่เราตรวจไม่ได้ |
| 7. อัปโหลดเข้าเครื่องมือ AI | อยากให้ช่วยสรุป จัดตาราง หรือเขียนสูตร แล้วใช้บัญชีส่วนตัวเพราะเร็วกว่า | ไฟล์เข้าไปอยู่ในบัญชีที่องค์กรไม่มีสิทธิ์ตรวจสอบหรือสั่งลบ |
ไฟล์เงินเดือนที่ส่งผิดคน เรียกคืนไม่ได้
ฝ่ายบุคคลทำไฟล์สรุปเงินเดือนทั้งบริษัทเพื่อส่งให้ผู้บริหารอนุมัติ ช่องผู้รับเติมชื่อที่คล้ายกันให้อัตโนมัติ และไฟล์ที่มีเงินเดือนพนักงานทุกคนไปถึงคนที่ไม่ควรได้รับ สิ่งที่ทำให้เหตุนี้แก้ไม่ได้คือ การเรียกคืนอีเมลไม่ได้ลบสิ่งที่ผู้รับเห็นแล้ว — ภาพหน้าจอหนึ่งภาพก็เพียงพอให้ข้อมูลกระจายต่อ และองค์กรจะไม่มีทางรู้ว่ากระจายไปถึงไหน
ข้อมูลที่ "ไม่ได้แสดง" ไม่เท่ากับ "ไม่ได้ส่ง"
ไฟล์ Excel หนึ่งไฟล์เก็บมากกว่าที่ตาเห็นบนหน้าจอ ชีตที่ซ่อน แถวที่กรองออก คอลัมน์ที่ซ่อนไว้ และแคชข้อมูลของ PivotTable ล้วนเดินทางไปกับไฟล์ทั้งหมด การส่ง "หน้าสรุป" ให้คนนอกจึงอาจเท่ากับส่งข้อมูลดิบทั้งชุดไปด้วยโดยไม่รู้ตัว
กรณีศึกษา: ชีตซ่อนใบเดียว ค่าปรับ 750,000 ปอนด์
เดือนสิงหาคม 2566 ตำรวจไอร์แลนด์เหนือ (PSNI) ตอบคำขอข้อมูลข่าวสารด้วยไฟล์สเปรดชีต โดยไม่มีใครสังเกตว่าไฟล์นั้นมีชีตซ่อนอยู่ ซึ่งบรรจุนามสกุล อักษรย่อ ยศ และหน้าที่ของเจ้าหน้าที่และพนักงาน ทั้งหมด 9,483 คน ไฟล์อยู่บนอินเทอร์เน็ตเพียง 2 ชั่วโมง 20 นาที แต่ความเสียหายย้อนคืนไม่ได้ ต่อมาเดือนตุลาคม 2567 ICO ของสหราชอาณาจักรออกคำสั่งปรับ โดยคำนวณค่าปรับตั้งต้นไว้ที่ 5.6 ล้านปอนด์ ก่อนลดเหลือ 750,000 ปอนด์ ตามแนวทางการบังคับใช้กับหน่วยงานภาครัฐ พร้อมระบุว่าเหตุนี้ป้องกันได้ด้วยขั้นตอนตรวจสอบง่ายๆ ก่อนเผยแพร่ไฟล์
เมื่อไฟล์เดียวกันมีหลายเวอร์ชัน
ผลข้างเคียงที่มาคู่กับการส่งไฟล์ไปมาคือไม่มีใครตอบได้ว่าฉบับไหนคือฉบับจริง ปัญหานี้ปรากฏชัดที่สุดในงานที่ต้องใช้ตัวเลขล่าสุดตัดสินใจ เช่นการติดตามงบประมาณระหว่างปี ซึ่งเราเคยเขียนแยกไว้ในบทความ งบหมดก่อนสิ้นปี — ทำไมติดตามงบประมาณจากไฟล์ Excel ถึงไม่เวิร์ค ในมุมความปลอดภัย ทุกสำเนาที่เพิ่มขึ้นคือจุดที่ข้อมูลหลุดได้เพิ่มขึ้นหนึ่งจุด
ช่องทางที่เพิ่งเกิดใน 2 ปีนี้: อัปโหลดเข้าเครื่องมือ AI
เมื่อพนักงานเอาไฟล์ต้นทุนหรือทะเบียนลูกค้าไปอัปโหลดเข้าเครื่องมือ AI ด้วยบัญชีส่วนตัว องค์กรจะไม่มีทั้งบันทึกว่าอัปโหลดอะไรไป และไม่มีสิทธิ์สั่งลบข้อมูลนั้น รายงาน Verizon DBIR 2026 จัด Shadow AI เป็นเหตุการณ์สูญเสียข้อมูลจากคนในที่ไม่ได้เจตนาร้ายอันดับสาม และเพิ่มขึ้นราวสี่เท่าในปีเดียว ประเด็นนี้ไม่ใช่ "ห้ามใช้ AI" แต่คือ ต้องกำหนดว่าใช้เครื่องมือใด ด้วยบัญชีใด และห้ามอัปโหลดข้อมูลประเภทใด เราเขียนเรื่องนี้ไว้ละเอียดในบทความ Shadow AI — ภัยเงียบที่ IT มองไม่เห็น และกรณีที่ผู้สอบบัญชีขอไฟล์ไปประมวลผลด้วย AI อยู่ในบทความ ผู้สอบบัญชีขอข้อมูล Excel ไปให้ AI ประมวลผล ข้อมูลหลุดไหม?
การป้องกันของ Excel มี 3 ระดับ และไม่แข็งเท่ากัน
คำว่า "ใส่รหัสแล้ว" ในทางปฏิบัติหมายถึงคนละอย่างกันได้สามแบบ ซึ่งให้ระดับการป้องกันต่างกันมาก:
| ระดับ | ทำหน้าที่อะไร | ป้องกันได้จริงแค่ไหน |
|---|---|---|
| รหัสเปิดไฟล์ (Password to Open) |
เข้ารหัสเนื้อหาทั้งไฟล์ ถ้าไม่มีรหัสจะเปิดอ่านไม่ได้เลย | เป็นการเข้ารหัสจริง แข็งพอถ้ารหัสยาวและไม่ถูกส่งไปพร้อมไฟล์ |
| รหัสแก้ไขไฟล์ (Password to Modify) |
เปิดอ่านได้ แต่บันทึกทับไม่ได้ถ้าไม่มีรหัส | กันการแก้พลาด ไม่ได้กันการอ่าน คัดลอก หรือส่งต่อ |
| ป้องกันชีต/โครงสร้างสมุดงาน (Protect Sheet / Workbook) |
ล็อกเซลล์ที่ไม่ให้แก้ หรือกันการเพิ่ม-ลบ-ซ่อนชีต | Microsoft ระบุในเอกสารของตนเองว่าการป้องกันระดับชีต ไม่ได้มีเจตนาให้เป็นฟีเจอร์ความปลอดภัย — เป็นเพียงการกันแก้เซลล์ที่ล็อกไว้ |
ข้อจำกัดที่การเข้ารหัสไฟล์แก้ให้ไม่ได้
แม้จะใช้รหัสเปิดไฟล์ซึ่งเข้ารหัสจริง ก็ยังเหลือสามเรื่องที่การเข้ารหัสช่วยไม่ได้ — หนึ่ง รหัสมักถูกส่งในอีเมลหรือแชตฉบับเดียวกับไฟล์ ซึ่งเท่ากับล็อกประตูแล้วแขวนกุญแจไว้ที่ลูกบิด สอง เพิกถอนสิทธิ์ย้อนหลังไม่ได้ ผู้รับเปิดครั้งเดียวแล้วบันทึกสำเนาที่ไม่มีรหัสไว้ก็จบ และ สาม ไม่มีบันทึกว่าใครเปิดไฟล์เมื่อไร องค์กรจึงยังตอบคำถามสำคัญที่สุดตอนเกิดเหตุไม่ได้ว่า ข้อมูลของใครหลุดไปเท่าไร
PDPA: ไฟล์ Excel ที่มีข้อมูลบุคคล มาพร้อมหน้าที่ตามกฎหมาย
ทะเบียนพนักงาน ไฟล์เงินเดือน และทะเบียนลูกค้า ล้วนเป็นข้อมูลส่วนบุคคลตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และไฟล์งานบุคคลมักมีข้อมูลอ่อนไหวปนอยู่ด้วย เช่น ประวัติสุขภาพ ความพิการ หรือข้อมูลชีวมิติที่ใช้บันทึกเวลาทำงาน หน้าที่ที่ตามมามีสามข้อหลัก:
- จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม — และต้องแสดงให้เห็นได้ว่ามีจริง ไม่ใช่เพียงประกาศไว้ในนโยบาย
- แจ้งเหตุละเมิดต่อสำนักงาน PDPC โดยไม่ชักช้าภายใน 72 ชั่วโมง นับแต่ทราบเหตุ และแจ้งเจ้าของข้อมูลด้วยหากมีความเสี่ยงสูงต่อสิทธิและเสรีภาพ
- รับผิดตามระดับความเสียหาย — ค่าปรับทางปกครองสูงสุด 5 ล้านบาท และยังมีโทษอาญาในบางความผิด รวมถึงความรับผิดทางแพ่งที่ศาลสั่งค่าสินไหมเพื่อการลงโทษเพิ่มได้
ข้อที่สองเป็นข้อที่การแชร์ไฟล์ Excel ทำให้ปฏิบัติได้ยากที่สุด เพราะการแจ้งเหตุต้องระบุขอบเขตความเสียหาย — ข้อมูลประเภทใด ของบุคคลกี่ราย — ในขณะที่ไฟล์ที่กระจายไปแล้วไม่มีบันทึกว่าเดินทางไปถึงใคร ส่วนสิทธิของเจ้าของข้อมูลที่จะขอสำเนาข้อมูลของตนเอง ก็ตอบได้ยากเมื่อข้อมูลคนคนเดียวกระจายอยู่ในไฟล์หลายสิบไฟล์ (ดูรายละเอียดใน สิทธิขอสำเนาข้อมูลส่วนบุคคล PDPA 2569)
บทลงโทษที่ PDPC สั่งจริงในไทย
เมื่อ 1 สิงหาคม 2568 PDPC ประกาศค่าปรับทางปกครองรวม 14.5 ล้านบาทในคราวเดียว ซึ่งทำให้ยอดสะสมขยับเกิน 21 ล้านบาท กรณีเด่นและสาเหตุที่ถูกปรับมีดังนี้:
| ประเภทองค์กร | ค่าปรับ | สาเหตุที่ถูกปรับ |
|---|---|---|
| ธุรกิจค้าปลีกสินค้าไอที | 7 ล้านบาท | ข้อมูลลูกค้าถูกนำไปใช้ในขบวนการหลอกลวง ไม่แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ไม่แจ้งเหตุละเมิด และมาตรการความปลอดภัยไม่เพียงพอ |
| บริษัทเครื่องสำอาง | 2.5 ล้านบาท | ข้อมูลรั่วไหลและถูกนำไปใช้หลอกลวง โดยมีข้อบกพร่องด้านการปฏิบัติตามกฎหมายลักษณะเดียวกัน |
| ผู้ประมวลผลข้อมูล (ระบบจองออนไลน์) |
3 ล้านบาท บริษัทผู้ว่าจ้าง 5 แสนบาท |
ระบบถูกเจาะ กระทบข้อมูลราว 200,000 ราย และผู้ประมวลผลไม่แจ้งผู้ควบคุมข้อมูลหรือแก้ไขโดยเร็ว |
| โรงพยาบาลเอกชน | กว่า 1.2 ล้านบาท | เอกสารผู้ป่วยหลุดจากขั้นตอนทำลายเอกสาร กำกับดูแลผู้รับจ้างไม่เพียงพอ และแจ้งเหตุล่าช้า |
| หน่วยงานรัฐ + ผู้พัฒนาระบบ | กว่า 1.5 แสนบาท ต่อราย | ถูกโจมตีจนข้อมูลราว 200,000 รายหลุด จากมาตรการที่อ่อน การจัดการรหัสผ่านไม่ดี ไม่มีการประเมินความเสี่ยง และไม่มีข้อตกลงการประมวลผลข้อมูลกับผู้รับจ้าง |
สิ่งที่ควรอ่านจากตารางนี้คือ เหตุผลที่ถูกปรับซ้ำกันแทบทุกราย ไม่ใช่เรื่องเทคนิคการโจมตี แต่คือไม่มีมาตรการที่พิสูจน์ได้ ไม่แจ้งเหตุตามกำหนด และกำกับผู้รับจ้างไม่พอ ทั้งสามข้อนี้คือสิ่งที่วงจร "ส่งไฟล์ Excel ไปมา" ทำให้พิสูจน์ได้ยากที่สุด อีกด้านหนึ่ง PDPC รายงานว่าระบบเฝ้าระวัง Eagle Eye ตรวจค้นไปแล้วราว 900,000 URL และจัดการข้อมูลที่รั่วได้กว่า 7,000 เรื่องก่อนเกิดความเสียหาย ซึ่งแปลว่าโอกาสที่ไฟล์ที่หลุดจะถูกพบเห็นมีสูงขึ้นเรื่อยๆ
เทียบกันตรงๆ: ไฟล์ที่แชร์กัน กับข้อมูลในระบบกลาง
Excel ไม่ได้ถูกออกแบบมาให้ทำหน้าที่เป็นทะเบียนกลางขององค์กร ความต่างจึงไม่ได้อยู่ที่ฟีเจอร์ แต่อยู่ที่ว่าองค์กร ควบคุมข้อมูลได้หรือไม่หลังส่งออกไปแล้ว:
| ประเด็น | ไฟล์ Excel ที่แชร์กัน | ข้อมูลในระบบกลาง (ERP) |
|---|---|---|
| ใครเห็นข้อมูลได้ | ใครถือไฟล์ก็เห็นทั้งไฟล์ | กำหนดสิทธิ์อ่าน/เขียนแยกตามผู้ใช้และบทบาท เห็นเฉพาะส่วนที่ได้รับสิทธิ์ |
| เมื่อคนย้ายงานหรือลาออก | เพิกถอนไม่ได้ สำเนาอยู่กับผู้รับไปแล้ว | ปิดบัญชีหรือถอนสิทธิ์แล้วเข้าถึงไม่ได้ทันที |
| จำนวนสำเนา | ทุกครั้งที่ส่ง คือสำเนาใหม่ที่ตามไม่ได้ | ข้อมูลชุดเดียว ทุกคนอ่านจากแหล่งเดียวกัน |
| การนำข้อมูลออก | แนบอีเมลหรือก๊อปใส่ USB ได้ทันที | ผ่านหน้าจอและรายงานที่กำหนดสิทธิ์ผู้เรียกดูไว้ |
| การปิดบังข้อมูลบางส่วน | ทำได้เพียงลบหรือซ่อน ซึ่งยังติดไปกับไฟล์ | ตั้งค่าให้บางฟิลด์แสดงเป็น *** สำหรับผู้ใช้ที่ไม่มีสิทธิ์ |
| ตอบคำถามตอนเกิดเหตุ | ระบุขอบเขตได้ยากว่าข้อมูลของใครหลุดไปเท่าไร | ระบุขอบเขตได้จากโครงสร้างข้อมูลและสิทธิ์ที่กำหนดไว้ |
Saeree ERP กับการลดวงจรส่งไฟล์
แนวทางของเราไม่ใช่การห้ามใช้ Excel แต่คือ ย้ายข้อมูลที่อ่อนไหวที่สุดออกจากวงจรส่งไฟล์ ให้คนที่ต้องใช้เข้ามาอ่านจากระบบตามสิทธิ์ของตนเอง สิ่งที่ Saeree ERP รองรับในส่วนนี้:
- สิทธิ์อ่าน/เขียนแยกตามผู้ใช้และบทบาท ในแต่ละระบบย่อย เช่น งบประมาณ จัดซื้อ บัญชี การเงิน — กำหนดได้ว่าใครเข้าเมนูใดและทำรายการใดได้
- รองรับ SSO และ LDAP/AD — เมื่อพนักงานลาออกและบัญชีถูกปิดที่ AD การเข้าถึงข้อมูลก็ถูกตัดตามทันที ไม่ต้องตามเก็บไฟล์
- ปิดบังข้อมูลบางฟิลด์ให้แสดงเป็น *** ผ่าน Application Dictionary สำหรับผู้ใช้ที่ไม่มีสิทธิ์เห็นค่าจริง
- ยืนยันตัวตนสองชั้น (2FA) และ SSL Grade A+ — เหตุผลที่ระบบงานควรมี 2FA อยู่ในบทความ 2FA คืออะไร? ทำไมระบบ ERP ต้องมีการยืนยันตัวตนสองชั้น
- Workflow อนุมัติในระบบ — ผู้อนุมัติเปิดดูรายการในระบบตามสิทธิ์ แทนการส่งไฟล์สรุปแนบอีเมลไปให้อนุมัติ ซึ่งเป็นจุดที่ไฟล์เริ่มเดินทาง
- ติดตั้งบนเซิร์ฟเวอร์ขององค์กรเอง ทั้งแบบ on-premise และบนคลาวด์ที่ลูกค้าเป็นเจ้าของบัญชี — เราไม่ได้โฮสต์ข้อมูลลูกค้าไว้กับเรา ข้อมูลจึงอยู่ในขอบเขตที่องค์กรควบคุมและตรวจสอบได้เอง
ข้อกำหนดที่ควรระบุเวลาจัดหาระบบ
ไม่ว่าจะจัดหาจากผู้ขายรายใด แนะนำให้เขียนหกข้อนี้เป็นข้อกำหนดและ ทดสอบจริงก่อนตรวจรับ อย่าประเมินจากเอกสารแนะนำสินค้าเพียงอย่างเดียว:
- การกำหนดสิทธิ์ระดับบทบาท และการปิดบังข้อมูลรายฟิลด์ — ทดสอบด้วยการล็อกอินด้วยบัญชีที่ไม่มีสิทธิ์
- บันทึกการแก้ไขและการเข้าถึงข้อมูล เก็บย้อนหลังได้นานเท่าไร และเรียกดูในรูปแบบใด
- การควบคุมการนำข้อมูลออกเป็นไฟล์ ใครส่งออกได้ และมีบันทึกการส่งออกหรือไม่
- การเข้ารหัสข้อมูลขณะรับส่งและขณะจัดเก็บ ทำที่ชั้นใด (แอปพลิเคชัน ฐานข้อมูล หรือดิสก์)
- ขั้นตอนสนับสนุนการแจ้งเหตุภายใน 72 ชั่วโมง — ผู้ขายช่วยระบุขอบเขตข้อมูลที่กระทบได้เร็วแค่ไหน
- ข้อตกลงการประมวลผลข้อมูล (DPA) และเงื่อนไขการรักษาความลับ สำหรับกรณีที่ทีมสนับสนุนต้องเข้าถึงข้อมูลจริง
แผนลงมือ 7 วัน ที่ไม่ต้องรอโครงการใหญ่
การลดความเสี่ยงจากไฟล์ Excel เริ่มได้ทันทีโดยไม่ต้องรอเปลี่ยนระบบ:
| วัน | สิ่งที่ทำ | ผลที่ได้ |
|---|---|---|
| วันที่ 1 | ค้นหาว่าไฟล์อ่อนไหวอยู่ที่ไหน ค้นคำอย่างเงินเดือน ต้นทุน ทะเบียนลูกค้า ในไดรฟ์ที่แชร์และกล่องอีเมลของทีม | เห็นขอบเขตจริงก่อนตัดสินใจว่าจะแก้อะไรก่อน |
| วันที่ 2 | ปิดลิงก์แชร์แบบ "ใครมีลิงก์ก็เปิดได้" และตรวจว่าใครยังมีสิทธิ์เข้าถึงโฟลเดอร์ที่แชร์ค้างไว้ | ตัดช่องทางที่กว้างที่สุดออกในวันเดียว |
| วันที่ 3 | จัดชั้นความลับแบบง่าย 3 ระดับ — เปิดเผยได้ / ใช้ภายใน / จำกัดเฉพาะผู้เกี่ยวข้อง แล้วระบุชั้นความลับไว้ในชื่อไฟล์ | คนส่งไฟล์รู้ทันทีว่าไฟล์ในมือส่งต่อได้หรือไม่ |
| วันที่ 4 | ตั้งกฎการส่งออก ไฟล์ระดับจำกัดไม่ส่งเป็นไฟล์แนบ ให้ใช้ลิงก์ที่ระบุผู้รับเป็นรายบุคคลและตั้งวันหมดอายุได้ | เปลี่ยนจากสำเนาที่ตามไม่ได้ เป็นสิทธิ์ที่ถอนคืนได้ |
| วันที่ 5 | ประกาศนโยบายการใช้เครื่องมือ AI ระบุเครื่องมือที่อนุญาต บัญชีที่ต้องใช้เป็นบัญชีองค์กร และข้อมูลประเภทที่ห้ามอัปโหลด | ลด Shadow AI โดยไม่ต้องห้ามใช้ AI ทั้งหมด |
| วันที่ 6 | ซ้อมขั้นตอนแจ้งเหตุ 72 ชั่วโมง ใครเป็นผู้รับแจ้งภายใน ใครประเมินขอบเขต ใครลงนามแจ้ง PDPC และใช้แบบฟอร์มใด | วันเกิดเหตุจริงไม่ต้องเสียเวลาหาว่าใครรับผิดชอบ |
| วันที่ 7 | เลือกข้อมูลที่อ่อนไหวที่สุดหนึ่งชุด เช่น ทะเบียนเงินเดือน แล้ววางแผนย้ายขึ้นระบบกลาง เลิกวงจรส่งไฟล์ของชุดนั้นเป็นชุดแรก | ได้ผลจริงหนึ่งชุด ใช้เป็นต้นแบบขยายชุดถัดไป |
Excel ยังใช้ได้ตรงไหน และควรเลิกใช้ตรงไหน
| ยังเหมาะกับ Excel | ไม่ควรอยู่ใน Excel |
|---|---|
| วิเคราะห์เฉพาะกิจจากข้อมูลที่ดึงออกมาจากระบบแล้ว | ทะเบียนหลักขององค์กร เช่น พนักงาน ลูกค้า ผู้ขาย สินทรัพย์ |
| ตัวแบบคำนวณและการทดลองสถานการณ์สมมติ | ข้อมูลเงินเดือนและสวัสดิการรายบุคคล |
| ข้อมูลสรุปรวมที่ระบุตัวบุคคลไม่ได้ | ราคาต้นทุนและเงื่อนไขราคาของผู้ขายแต่ละราย |
| ร่างโครงสร้างรายงานก่อนสั่งพัฒนาในระบบ | ข้อมูลที่ต้องตรวจสอบย้อนหลังได้ หรือมีผลผูกพันทางบัญชีและสัญญา |
หลักที่ใช้ตัดสินใจได้ในหนึ่งบรรทัด
ถ้าข้อมูลชุดนั้นหลุดแล้วต้องแจ้ง PDPC หรือกระทบผู้อื่น ให้เก็บไว้ในระบบที่กำหนดสิทธิ์และเพิกถอนสิทธิ์ได้ ถ้าหลุดแล้วไม่กระทบใคร Excel ยังเป็นเครื่องมือที่ดีและเร็วที่สุด
สรุป
ข้อมูลรั่วจากไฟล์ Excel ไม่ใช่เรื่องของคนทำผิด และไม่ใช่ข้อบกพร่องของโปรแกรม แต่เป็นผลจากการใช้เครื่องมือที่ออกแบบมาเพื่อ คำนวณและวิเคราะห์ ไปทำหน้าที่ เก็บทะเบียนกลางที่ต้องควบคุมการเข้าถึง เมื่อสำเนาออกจากมือเจ้าของแล้ว องค์กรเพิกถอนสิทธิ์ไม่ได้ ไม่รู้ว่าไฟล์เดินทางไปถึงใคร และตอบคำถามที่กฎหมายบังคับให้ตอบภายใน 72 ชั่วโมงไม่ได้ ซึ่งตรงกับสาเหตุที่ปรากฏซ้ำในกรณีที่ PDPC สั่งปรับ
ทางแก้ไม่จำเป็นต้องเริ่มจากโครงการใหญ่ เริ่มจากปิดลิงก์แชร์ที่กว้างเกินจำเป็น กำหนดชั้นความลับ วางกรอบการใช้เครื่องมือ AI แล้วเลือกข้อมูลที่อ่อนไหวที่สุดหนึ่งชุดย้ายขึ้นระบบกลางเป็นชุดแรก ส่วนแนวปฏิบัติด้านความปลอดภัยในภาพรวมสำหรับผู้บริหาร อ่านต่อได้ในบทความ ความปลอดภัยของข้อมูลในระบบ ERP สิ่งที่ผู้บริหารต้องรู้
"ข้อมูลที่ยังอยู่ในระบบ เพิกถอนสิทธิ์ได้ ข้อมูลที่ออกไปเป็นไฟล์แล้ว ทำได้แค่ขอความร่วมมือ"
แหล่งอ้างอิง
- IBM, Cost of a Data Breach Report 2026 — ค่าเสียหายเฉลี่ย 4.99 ล้าน USD, Shadow AI 43%
- IBM Newsroom, IBM Study: One in Four Malicious Breaches are AI-Enabled (29 กรกฎาคม 2569)
- Verizon, 2026 Data Breach Investigations Report — คนใน 12%, Shadow AI, การใช้ AI ผ่านบัญชีนอกองค์กร 67%
- Information Commissioner's Office (สหราชอาณาจักร), Police Service of Northern Ireland — Monetary Penalty Notice (ตุลาคม 2567)
- Microsoft, Protection and security in Excel — การป้องกัน 3 ระดับและข้อจำกัดของการป้องกันระดับชีต
- สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC), pdpc.or.th — พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศที่เกี่ยวข้อง
- รายงานผลดำเนินงานครบ 4 ปีของ PDPC (เผยแพร่ 6 กรกฎาคม 2569) — ค่าปรับสะสม 21.5 ล้านบาท และผลการเฝ้าระวังข้อมูลรั่ว
