FTC เข้ม! เพิ่ม 6 ข้อบังคับเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้บน Facebook
คณะกรรมาธิการการค้ากลางสหรัฐอเมริกา หรือ The Federal Trade Commission (FTC) ลงมติให้ Facebook ต้องจ่ายค่าปรับ 5 พันล้านดอลลาร์ หรือราว 150,000 ล้านบาท จากกรณีที่ Facebook ปล่อยให้บริษัทวิเคราะห์ข้อมูลทางการเมือง Cambridge Analytica นำข้อมูลของผู้ใช้งาน Facebook ไปทำแคมเปญหาเสียงทางการเมืองในสหรัฐฯ เมื่อปี 2016 ซึ่งส่งผลกระทบแก่ผู้ใช้กว่า 50 ล้านบัญชี แถมตามมาด้วย FTC ก็ได้มีข้อบังคับ 6 ข้อ เพื่อให้ Facebook ปกป้องความเป็นส่วนตัวของผู้ใช้ดังนี้
1. Facebook ต้องระมัดระวังในการเข้าถึงข้อมูลจากบุคคลที่สามและนักพัฒนาที่ไม่ได้รับการรับรองว่ามีการปฏิบัติตามนโยบายแพลตฟอร์มของ Facebook ซึ่งจากในกรณีนี้ บุคคลที่สามคือ Cambridge Analytica ที่ได้ข้อมูลผู้ใช้ Facebook ไปกว่า 50 ล้านบัญชี
2. ห้ามมิให้ Facebook ใช้หมายเลขโทรศัพท์ของผู้ใช้ที่ได้รับมา เพื่อผลประโยชน์ทางการโฆษณา กฎระเบียบข้อนี้เกี่ยวข้องโดยตรงกับผู้ใช้ที่ป้อนหมายเลขโทรศัพท์ส่วนตัวลงใน Facebook เพื่อรับรองความถูกต้อง “การตรวจสอบสิทธิ์แบบสองปัจจัย” การรักษาความปลอดภัยประเภทนี้กำหนดให้ผู้ใช้ต้องรับข้อความหรือโทรศัพท์ด้วยรหัสตัวเลขที่ไม่ซ้ำกันก่อนที่พวกเขาจะได้รับอนุญาตให้เข้าถึงบัญชี Facebook
3. Facebook ต้องแจ้งผู้ใช้งานให้ทราบอย่างชัดเจนหากมีการใช้เทคโนโลยีจดจำใบหน้า กฎข้อนี้เกี่ยวข้องกับความสามารถของ Facebook ในการจดจำใบหน้าจากภาพถ่ายที่อัพโหลดไปยังเครือข่ายโซเชียลเน็ตเวิร์ก Facebook ต้องแจ้งเตือนผู้ใช้เมื่อมีการใช้ซอฟต์แวร์จดจำใบหน้า ที่สำคัญต้องมีการแจ้งล่วงหน้า และต้องได้รับความยินยอมจากผู้ใช้ก่อนการใช้งานใดๆ
4. Facebook ต้องมีการตรวจสอบระบบทางด้านเทคนิคการใช้งาน ความเสี่ยงด้านความเป็นส่วนตัว และบำรุงรักษาระบบรักษาความปลอดภัยข้อมูลให้อย่างครอบคลุม
5. Facebook ต้องทำการเข้ารหัสและสแกนพาสเวิร์ดของผู้ใช้เป็นประจำ เพื่อตรวจสอบว่ามีการจัดเก็บรหัสผ่านอย่างถูกต้องหรือไม่ ซึ่งกฎข้อที่ห้านี้จะเกี่ยวข้องกับวิธีการจัดเก็บรหัสผ่านโดย Facebook นี่เป็นตัวชี้วัดความปลอดภัยทั้งภายในและภายนอก ดังนั้นพนักงานของ Facebook ห้ามรู้รหัสผ่านของผู้ใช้ นี่เป็นวิธีการปฏิบัติที่เป็นมาตรฐานสำหรับผู้ที่ให้บริการกับผู้ใช้ที่มีรหัสผ่าน
6. ห้ามมิให้ Facebook ขอรหัสผ่านอีเมลผู้ใช้งานที่ใช้ Facebook เป็นช่องทางในการสมัครใช้บริการอื่น ยกตัวอย่างเช่นขอข้อมูลการเข้าสู่ระบบที่ใช้กับบริการของบุคคลที่สามอย่าง Google
ทางด้าน Facebook เอง ก็ได้ออกมาตอบกลับถึงคำสั่ง FTC ว่า ยอมรับในคำสั่งของ FTC ทุกอย่าง พร้อมจะเดินหน้าปรับกระบวนการในบริษัทเพื่อปกป้องข้อมูลอย่างถึงที่สุด