5 เทรนด์ใหม่ด้าน Security และ Risk Management สำหรับธนาคาร

เทรนด์การใช้งานย่อมเปลี่ยนไปตามเทคโนโลยีและกาลเวลาเช่นเดียวกันภัยคุกคามก็หมุนไปตามสิ่งเหล่านั้น วันนี้ทาง Security Magazine จึงได้นำเสนอเทรนด์ที่ถือกำเนิดใหม่เมื่อไม่นานมานี้ 5 ข้อด้านความมั่นคงปลอดภัยที่แวดวงธนาคารไม่ควรมองข้ามและเราจึงขอนำมาสรุปให้อ่านกัน Security Breachs แน่นอนว่าเหตุการณ์การรั่วไหลต่างๆ ย่อมกระทบต่อความเชื่อมั่นของผู้บริโภคซึ่งคงไม่ต้องกล่าวถึงแล้วว่ากระทบแค่ไหนโดยเฉพาะกับบริการทางการเงิน อีกทั้งยังมีเหตุการณ์เกิดขึ้นจริงในปี 2017 ที่ Kaspersky ได้พบกลุ่มแฮ็กเกอร์ที่ชื่อ ‘Carnanak’ ที่ขโมยเงินจากสถาบันการเงินระดับสากลไปได้กว่า 1,000 ล้านดอลล่าร์ฯ นี่จึงเป็นสาเหตุว่าทำไม Gartner ถึงทำนายว่าในปีนี้ยอดการลงทุนทั่วโลกใน Information Security จะแตะไปถึง 93,000 ล้านดอลล่าร์ New Regulations กฏหมายส่งลกระทบสำคัญต่อวิธีการบริหารจัดการข้อมูลของธุรกิจและความมั่นคงปลอดภัย โดยเฉพาะกับธุรกิจการเงินเพราะข้อมูลสามารถเป็นได้ทั้งสินทรัพย์และหนี้สินเนื่องจากผลทางกฏหมายที่ระบุโทษเอาไว้ เช่น กฏหมาย GDPR ในยุโรปที่มีโทษถึง 4% ของรายได้ทั้งหมดซึ่งการปฏิบัตินั้นค่อนข้างซับซ้อน ดังนั้นผู้นำด้านความมั่นคงปลอดภัยควรจะทำให้แน่ใจว่าธุรกิจของตนเป็นไปตามบริบทกฏหมายที่เกี่ยวข้อง นอกจากนี้ยังต้องเลือก Vendor ที่มีความเข้าใจในตัวกฏหมายด้วย Cloud-Based Solutions ข้อดีของ Cloud ในแง่ของการพัฒนาคือเรื่องของความรวดเร็วและความยืดหยุ่นในการเพิ่มลดทรัพยากรซึ่งเหมาะสมกับงานแบงก์อีกด้วย นอกจากนี้การใช้งาน Cloud ยังทำให้ลดค่าใช้ง่ายและดูแลลูกค้าได้ง่ายขึ้น ซึ่ง Cisco ได้ทำนายไว้ว่าภายในปี 2020 ทราฟฟิคการใช้งานในดาต้าเซ็นเตอร์…

ใครคือ ‘ซีซาร์ ซายอค’? แล้วอะไรจูงใจให้ส่งพัสดุระเบิด 14 ชิ้น ถึงศัตรูทางการเมืองของ โดนัลด์ ทรัมป์

ใครคือ ‘ซีซาร์ ซายอค’? แล้วอะไรจูงใจให้ส่งพัสดุระเบิด 14 ชิ้น ถึงศัตรูทางการเมืองของ โดนัลด์ ทรัมป์ ในที่สุด ก็พบตัวผู้ต้องสงสัยที่ส่งพัสดุบรรจุระเบิดไปป่วนนักการเมืองเดโมแครต ผู้สนับสนุน ผู้วิจารณ์โดนัลด์ ทรัมป์ และสำนักข่าวซีเอ็นเอ็น รวมจำนวนทั้งหมด 14 ลูก เขาคือ ซีซาร์ ซายอค จูเนียร์ (Cesar Sayoc Jr.) วัย 56 ปี อาศัยอยู่ในรัฐฟลอริดา หนังสือพิมพ์นิวยอร์กไทม์ส ตามไปดูชีวิตบนโซเชียลมีเดียของ ซีซาร์ ซายอค จูเนียร์ ซึ่งแต่ก่อนก็ไม่มีอะไรโดดเด่น เขาโพสต์รูปอาหาร การออกกำลังกาย ผู้หญิง และการแข่งขันกีฬา ในแบบที่พบมากในชายวัยกลางคนทั่วไป จนกระทั่งปี 2016 ซึ่งเป็นปีที่มีการเลือกตั้งประธานาธิบดีสหรัฐอเมริกา โพสต์ของเขาน่ากลัวขึ้น มีน้ำเสียงแบ่งฝักแบ่งฝ่ายมากกว่าเดิม เขาเปิดบัญชีทวิตเตอร์ใหม่ และเริ่มโพสต์ข่าวที่แสดงออกด้านอารมณ์ของฝ่ายขวา หน้าฟีดส์ของเต็มไปด้วยรูปที่เข้าข้างทรัมป์ ข่าวเกี่ยวกับมุสลิมและกลุ่มไอเอส โดยเฉพาะทฤษฎีสมคบคิด และข่าวจากฟ็อกซ์นิวส์ แพลตฟอร์มโซเชียลมีเดียกระตุ้นความสนใจของซายอคด้วยอารมณ์โกรธและการแบ่งฝ่ายสุดขั้วของโพสต์จำพวกคลิกเบต และทำให้เขาประกาศตัวต่อสาธารณะว่า อยู่ข้างเดียวกับทรัมป์ และเกลียดชังศัตรูของทรัมป์…

‘ทรัมป์’ ประณามพัสดุบรรจุระเบิดส่งถึงบุคคลสำคัญทางการเมือง “น่ารังเกียจ”

A member of the New York Police Department bomb squad is pictured outside the Time Warner Center in the Manhattan borough of New York City after a suspicious package was found inside the CNN Headquarters in New York, Oct. 24, 2018. President Donald Trump speaks about crude pipe bombs targeting Hillary Clinton, former President Barack…

กลโกงบัตรพลาสติก – มือใหม่ต้องรู้ก่อนเปิดใช้งานบัตร

IN FOCUS บัตรเครดิต เดบิต หรือเอทีเอ็มจะใช้แถบแม่เหล็กในการจัดเก็บข้อมูล ความสะดวกสบายดังกล่าวต้องแลกมาด้วยความเสี่ยงที่จะถูกโกง เพราะแถบแม่เหล็กด้านหลังบัตรสามารถทำสำเนาได้ง่ายแสนง่ายโดยใช้เครื่องเล่นเทปที่บ้านท่าน เทปคาสเซ็ทเปล่า และอุปกรณ์อีกนิดหน่อย ก่อนที่บัตรพลาสติกจะได้รับการพัฒนาโดยติดไมโครชิปซึ่งปลอมแปลงได้ยาก ตามมาตรฐานบัตรอัจฉริยะเพื่อการจ่ายเงิน EMV ปัจจุบัน เทคโนโลยีสารสนเทศทำให้เกิดการโกงประเภทใหม่คือ ‘การโกงแบบไม่จำเป็นต้องแสดงบัตร (Card-not-present Fraud หรือ CNP)’ หมายถึงการทำธุรกรรมผ่านทางอินเทอร์เน็ตหรือโทรศัพท์โดยไม่จำเป็นต้องแสดงบัตรตัวเป็นๆ ให้กับเจ้าของร้านค้า ซึ่งมิจฉาชีพสามารถ ‘ขโมย’ ข้อมูลที่จำเป็นต่างๆ ในการทำธุรกรรม เช่น ชื่อ-สกุล ที่อยู่ หรือหมายเลขหน้าบัตร จากโลกออนไลน์ ข้อควรระวังสำหรับผู้ถือบัตรพลาสติกคือ ห้ามเปิดเผยเลข 3 หลักหลังบัตรเด็ดขาด เช็กเว็บไซต์ให้ดีก่อนกรอก ID และ Password และใช้ระบบจำรหัสอัตโนมัติและเครือข่ายสาธารณะอย่างระมัดระวัง โดยเฉพาะกับเว็บไซต์ธนาคารออนไลน์ หรือเว็บไซต์ที่มีข้อมูลสำคัญของผู้ใช้งาน กลโกงบัตรพลาสติกมีอยู่ทุกยุคทุกสมัย ในวันที่เหล่าผู้บริโภคต้องการความสะดวกสบายแบบไร้เงินสด นายธนาคารหรือสถาบันการเงินก็พยายามตอบสนองความต้องการเหล่านั้นโดยหยิบยื่น ‘สิ่งแทน’ เพื่อแสดงตัวตนว่าเขาหรือเธอมีเครดิตหรือเงินในธนาคารมากเพียงพอที่จะชำระค่าสินค้าหรือบริการ แต่ความยุ่งยากที่ตามมาคือการสอบทานว่าลูกค้าคนนั้นคือตัวจริงและบัตรเป็นของจริง เพราะมิเช่นนั้น เหล่านักการเงินก็จะเสียรู้และเสียสตางค์ให้กับเหล่ามิจฉาชีพ การสู้รบปรบมือระหว่างเหล่านายธนาคารกับมิจฉาชีพจึงเป็นสงครามที่ไม่มีวันสงบ ตั้งแต่สมัยแอนะล็อกจนถึงยุคออนไลน์ไร้พรมแดน ในบทความนี้ ผู้เขียนขอพาย้อนกลับไปอ่านพัฒนาการก่อนที่จะมาเป็นบัตรพลาสติก รวมถึงแนวทางรับมือสารพัดกลโกงรูปแบบใหม่ในโลกออนไลน์ที่เหล่ามิจฉาชีพไม่จำเป็นต้องมีบัตรอยู่ในมืออีกต่อไป ที่มาของบัตรพลาสติก…

ความปลอดภัยของข้อมูลส่วนบุคคลไม่ได้มีแค่ Cyber แต่เป็นเรื่องของ ‘สำนึก’

“เราต้องสร้างวัฒนธรรมตระหนักความเป็นส่วนตัวในสังคม” ถอด 10 บทสรุปจากวงเสวนา : เมื่อข้อมูลส่วนบุคคลออนไลน์โดนละเมิด ‘อินเทอร์เน็ต’ ทำให้ทุกคนบนโลกสามารถเชื่อมต่อกันอย่างไร้พรมแดน และข้อมูล (Data) เกี่ยวกับพฤติกรรม ความสนใจ ของผู้บริโภคบนโลกออนไลน์ ก็กลายเป็นขุมทรัพย์มูลค่ามหาศาล ที่ถูกนำไปใช้ประโยชน์ทั้งในภาคธุรกิจและภาครัฐ ส่งผลให้ ‘ข้อมูลส่วนบุคคล’ ของประชาชน โดนละเมิดอย่างต่อเนื่องตลอดระยะเวลาที่ผ่านมา จึงเป็นสิ่งที่เลี่ยงไม่ได้ที่ ‘ความเป็นส่วนตัวของข้อมูล’ จะถูกหยิบยกขึ้นมาเป็นวาระสำคัญที่ทุกคนต้องใส่ใจ โดยเฉพาะประเด็นการจำกัดความหมายของคำว่า ‘ความเป็นส่วนตัว’ (Privacy) ในวงเสวนาระหว่างดร.นคร เสรีรักษ์ วิทยาลัยการปกครองท้องถิ่น มหาวิทยาลัยขอนแก่น นายอาทิตย์ สุริยะวงศ์กุล กรรมการมูลนิธิเพื่ออินเทอร์เน็ตและวัฒนธรรมพลเมือง และนายวสันต์ ลิ่วลมไพศาล วิศวกรซอฟต์แวร์บริษัท เอ็ม เอฟ อี ซี จำกัด (มหาชน) และผู้ร่วมก่อตั่งเว็บไซต์ blognone.com เรื่อง “เมื่อข้อมูลส่วนบุคคลออนไลน์โดนละเมิด : ถอดบทเรียนจากกรณีศึกษาปัจจุบัน” ที่จัดขึ้นโดยคณะอักษรศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย ร่วมกับ วิทยาลัยการปกครองท้องถิ่น มหาวิทยาลัยขอนแก่น ที่สุดท้ายแล้ว ความพอดีอยู่ที่ใดในการปกป้องข้อมูลส่วนบุคคล ข้อมูลส่วนบุคคลคือภาพสะท้อนอัตลักษ์ อัตลักษณ์จะทำหน้าที่ได้ย่อมหมายความว่า มีพื้นที่ให้แสดงออก…

ชำแหละร่าง กฎหมายคุ้มครองข้อมูลส่วนบุคคล เมื่อข้อมูล ปชช. รั่วตั้งแต่ เฟซบุ๊ก – True จนถึง KBank และ KTB

ตั้งแต่ต้นปี 2018 ไม่ใช่แค่ในไทย แต่ทั่วโลกกำลังต้องเจอกับวิกฤต เมื่อแบรนด์ที่เราไว้ใจกลับพบการรั่วไหลของข้อมูลส่วนบุคคลของผู้ใช้บริการ ทุกวันนี้ข้อมูลของผู้ใช้ (Users) กลายเป็น Big Data สำคัญให้ภาคธุรกิจนำไปใช้เป็นประโยชน์มากขึ้น โดยเฉพาะในการทำการตลาดดิจิทัล เนื่องจากข้อมูลของลูกค้าที่หลากหลายจำนวนมากนั้น หากสามารถจัดเก็บได้เป็นระบบ จะสามารถนำมาวิเคราะห์เพื่อเป็นประโยชน์ต่อการวางกลยุทธ์ในธุรกิจได้ อย่างที่กล่าว ‘หากสามารถจัดเก็บได้เป็นระบบ’ การพัฒนาที่รวดเร็ว แต่ไร้ระบบป้องกันอย่างรัดกุมกำลังกลายเป็นภัยคุกคามทางไซเบอร์ให้กับผู้บริโภคอย่างเลี่ยงไม่ได้ ตั้งแต่ต้นปี 2018 ไม่ใช่แค่ในไทย แต่ทั่วโลกกำลังต้องเจอกับวิกฤต เมื่อแบรนด์ที่เราไว้ใจกลับพบการรั่วไหลของข้อมูลส่วนบุคคลของผู้ใช้บริการ สรุปเหตุการณ์ข้อมูลผู้บริโภครั่วไหล ข้อมูลของผู้ใช้เฟซบุ๊ก กว่า 50 ล้านรายถูกนำไปใช้ในแคมเปญโฆษณาในการเลือกตั้งประธานาธิบดีสหรัฐฯ และในการลงคะแนน ‘Brexit’ ในสหราชอาณาจักร โดยบริษัทที่ปรึกษาด้านการเมือง บริษัท Cambridge Analytica ข้อมูลรูปสำเนาบัตรประชาชน ใบขับขี่ และพาสปอร์ต ลูกค้าบริษัท Tue Corporation (Truemove H) ที่ถูกจัดเก็บบน Amazon Web Service S3 ถูกตั้งค่าข้อมูลทั้งหมดเป็น ‘สาธารณะ’ ทุกคนสามารถเข้าถึงข้อมูลดังกล่าว และสามารถดาวน์โหลดออกไปใช้ได้ทันทีผ่าน URL ข้อมูลลูกค้ารายย่อยธนาคารกรุงไทย (KTB)…