Правительство повысило меры по защите данных после серии утечек учётных записей и распорядилось, чтобы 300 ведомств срочно сменили пароли и привели безопасность в соответствие с международными стандартами.
11 августа 2026 года официальный представитель офиса премьер‑министра Ратчада Танадирек сообщил, что на заседании кабинета министров было одобрено внедрение мер по предотвращению утечек персональных данных, вызванных компрометацией учётных данных для аутентификации. В качестве одной из мер рекомендовано использовать многофакторную аутентификацию (MFA), в том числе цифровую идентичность (ThaID) или другие надёжные способы, как предложила Комиссия по кибербезопасности (ККБ).
Цель — системно повысить защиту персональных данных, сократить риски кибератак в госсекторе и вернуть доверие граждан, бизнеса и инвесторов. Для координации действий по реагированию на угрозы поручено Национальному офису кибербезопасности действовать в рамках Закона о кибербезопасности 2019 года.
Пресс‑секретарь добавил, что на основе заседания комиссии по кибербезопасности 10 августа 2026 года кабинет одобрил три ключевые меры. Во‑первых, Force Reset Password: принудительная смена паролей — все государственные служащие и сотрудники более чем в 300 ведомствах должны немедленно установить новые пароли, чтобы лишить злоумышленников доступа к ранее скомпрометированным базам данных.
Во‑вторых, System Cleansing: в течение 15 дней все министерства и эти 300 ведомств обязаны проверить свои информационные системы — более 30 000 систем в общей сложности. Если обнаружат устаревшие или неиспользуемые системы, доступ к ним на уровне бэкенда должен быть полностью отключён в течение 15 дней. Ранее некоторые организации закрывали только видимую часть сайта, оставляя «закулисные» системы открытыми, что создаёт уязвимости.
В‑третьих, повсеместное внедрение MFA: многофакторная аутентификация будет обязательной для всех государственных информационных систем, чтобы обеспечить максимально возможный уровень безопасности.
Эти шаги призваны оперативно пресечь угрозы и повысить устойчивость государственных сервисов к кибератакам.