การประชุมทางอิเล็กทรอนิกส์ : ไม่ง่ายอย่างที่คิด

โดย : พิเศษ เสตเสถียร เมื่อเร็ว ๆ นี้มีกรรมการของบริษัทมหาชนแห่งหนึ่งถามผมว่า การประชุมกรรมการผ่านทางอิเล็กทรอนิกส์สามารถทำได้แล้วไม่ใช่หรือ? พอดีเขามีเรื่องที่จะต้องประชุมด่วน แต่กรรมการของเขาอยู่ต่างประเทศ ถ้าอย่างนั้น บริษัทของเขาจะประชุมคณะกรรมการทาง Video Conference จะได้ไหม? ผมตอบไปว่าอย่างไรขออุบไว้ก่อน เรามาดูกฎหมายที่เกี่ยวข้องกับการประชุมอิเล็กทรอนิกส์กันก่อนดีกว่าครับ ตามประกาศคณะรักษาความสงบแห่งชาติ ฉบับที่ 74/2557 เรื่อง การประชุมผ่านสื่ออิเล็กทรอนิกส์ ที่ได้ออกมาตั้งแต่วันที่ 27 มิถุนายน พ.ศ. 2557 ได้บัญญัติถึง “การประชุมผ่านสื่ออิเล็กทรอนิกส์” เอาไว้ว่า “การประชุมที่กฎหมายบัญญัติให้ต้องมีการประชุมที่กระทําผ่านสื่ออิเล็กทรอนิกส์โดยผู้ร่วมประชุมอย่างน้อยหนึ่งในสามขององค์ประชุมต้องอยู่ในที่ประชุมแห่งเดียวกัน และผู้ร่วมประชุมทั้งหมดต้องอยู่ในราชอาณาจักรขณะที่มีการประชุม แม้จะมิได้อยู่ในสถานที่เดียวกันและสามารถประชุมปรึกษาหารือและแสดงความคิดเห็นระหว่างกันได้ผ่านสื่ออิเล็กทรอนิกส์” เพราะฉะนั้น เงื่อนไขข้อแรกของการประชุมทางอิเล็กทรอนิกส์ คือนอกจากจะต้องกระทำผ่านสื่ออิเล็กทรอนิกส์ เช่น โทรศัพท์หรือวิดีโอ แล้ว ก็จะต้องมีเงื่อนไขว่าต้องมีผู้เข้าร่วมประชุมอย่างน้อย 1 ใน 3 ต้องอยู่ในที่เดียวกัน และที่สำคัญที่สุดผู้เข้าร่วมประชุมทั้งหมดจะต้องอยู่ในราชอาณาจักรขณะที่มีการประชุม เพราะฉะนั้น ถ้าบริษัทไหนมีกรรมการเป็นชาวต่างประเทศที่อยู่นอกประเทศไทย ก็คิดดูเอาเองครับว่าจะประชุมทางอิเล็กทรอนิกส์ได้หรือไม่? ในการประชุมทางอิเล็กทรอนิกส์นั้น ก็ไม่ยากอะไร ในข้อ 6 ของประกาศ คสช. ดังกล่าวบอกว่า “ในการประชุมผ่านสื่ออิเล็กทรอนิกส์ ผู้มีหน้าที่จัดการประชุมต้อง…

ทำไมโลกตะวันตกจึงไม่ไว้ใจเครือข่ายโทรคมนาคมจีน

การจับกุมตัวลูกสาวผู้ก่อตั้งหัวเว่ยที่แคนาดาเพื่อส่งต่อไปให้รัฐบาลสหรัฐฯ ทำให้บริษัทโทรคมนาคมยักษ์ใหญ่ของจีน กลายเป็นข่าวใหญ่ไปทั่วโลกอีกครั้ง รัฐบาลชาติตะวันตกระแวงหัวเว่ยมาสักพักแล้ว สั่งห้ามไม่ให้บริษัทโทรคมนาคมใช้บริการด้านเครือข่ายของหัวเหว่ยโดยอ้างเหตุผลด้านความมั่นคง สหราชอาณาจักรยังไม่ได้สั่งห้ามอย่างเป็นทางการ แล้วหัวเว่ย เป็นภัยต่อความมั่นคงจริงหรือ หัวเว่ยคืออะไร หากคุณกำลังมองหาสมาร์ทโฟนใหม่ หัวเว่ยเป็นหนึ่งในคู่แข่งสำคัญในท้องตลาด สถิติเมื่อเร็ว ๆ นี้ระบุว่าสินค้าจากจีนยี่ห้อนี้ครองส่วนแบ่งถึง 15 เปอร์เซ็นต์ของตลาดโลก นำหน้าแอปเปิล และเป็นรองก็แต่ซัมซุง แต่ที่ผู้ใช้ทั่วไปอาจไม่รู้คือหัวเว่ยเติบโตอย่างรวดเร็วในฐานะผู้ผลิตอุปกรณ์ชิ้นส่วนสำหรับโครงข่ายโทรศัพท์ไร้สาย ในขณะที่จีนมีบทบาทในเวทีโลกมากขึ้นเรื่อย ๆ หัวเว่ยก็เป็นผู้ผลิตอุปกรณ์โทรคมนาคมรายใหญ่ที่สุดของโลกแล้ว เหริน เจิ้งเฟย อดีตวิศวกรแห่งกองทัพปลดปล่อยประชาชนจีน ก่อตั้งหัวเว่ยในปี 1987 ที่เซินเจิ้น มณฑลกวางตุ้ง โดยมีพนักงาน 1.8 แสนคนเป็นผู้ถือหุ้นบริษัท ภัยความมั่นคง? สหรัฐฯ อ้างว่า ด้วยพื้นเพทางทหารของผู้ก่อตั้งบริษัท และและการที่หัวเว่ยมีอิทธิพลในเวทีโลกมากขึ้นเรื่อย ๆ ทำให้บริษัทนี้เป็นภัยต่อความมั่นคงของประเทศ โดยทฤษฎีแล้ว การเป็นผู้ควบคุมเทคโนโลยีที่ใช้ในเครือข่ายคมนาคมทำให้บริษัทมีความสามารถในการจารกรรม หรือขัดขวางการติดต่อ หากมีกรณีพิพาทกันในอนาคต โดยเฉพาะอย่างยิ่งเมื่ออุปกรณ์มากมายที่ต้องพึ่งอินเทอร์เน็ตมากขึ้นในอนาคต ไม่ว่าจะเป็นรถที่ขับเคลื่อนได้ด้วยตัวเอง หรืออุปกรณ์เครื่องใช้ในบ้าน ประเทศที่ใช้อุปกรณ์ของหัวเว่ยต่างจับตาเรื่องนี้อย่างใกล้ชิด ที่สำคัญไปกว่านั้น สหรัฐฯ อ้างถึงการผ่านกฎหมายด้านข่าวกรองแห่งชาติของจีนเมื่อปี 2017 ซึ่งระบุว่า องค์กรต่าง ๆ ต้องให้ความร่วมมือในงานด้านข่าวกรองของชาติ…

เครือโรงแรม Marriott ถูกแฮ็ก ข้อมูลแขกราว 500 ล้านคนหลุดสู่ภายนอก

Credit: StarwoodHotels.com Marriott International เครือโรงแรมที่ใหญ่ที่สุดในโลกออกแถลงการณ์ กลุ่มโรงแรม Starwood ถูกแฮ็กเกอร์นิรนามแฮ็กฐานข้อมูลการจองที่พัก ขโมยข้อมูลแขกของโรงแรมไปกว่า 500 ล้านคน นับเป็นหนึ่งในเหตุ Data Breach ที่ใหญ่ที่สุดในโลกต่อจากการแฮ็ก Yahoo ในปี 2016 Starwood Hotels and Resorts Worldwide เป็นกลุ่มโรงแรมในเครือของ Marriott International ถูกควบรวมกิจการเมื่อปี 2016 โดยมีมูลค่าการเข้าซื้อสูงถึง $13,000 ล้าน (ประมาณ 428,000 ล้านบาท) จากการตรวจสอบพบว่าเหตุ Data Breach นี้เกิดขึ้นตั้งแต่ปี 2014 หลังจากที่ “กลุ่มที่ไม่ได้รับอนุญาต” ประสบความสำเร็จในการเข้าถึงฐานข้อมูลการจองที่พักของ Starwood ได้โดยมิชอบ และได้ทำการคัดลองและเข้ารหัสข้อมูลภายใน Marriott International ตรวจพบการแฮ็กนี้เมื่อวันที่ 8 กันยายนที่ผ่านมา หลังจากที่ได้รับการจากเตือนจากอุปกรณ์รักษาความมั่นคงปลอดภัยภายในเกี่ยวกับความพยายามที่จะเข้าถึงฐานข้อมูลการจองที่พักของเครือ Starwood ในสหรัฐอเมริกา ต่อมาในวันที่ 19…

Knuddels ข้อมูลผู้ใช้รั่วกว่า 1.8 ล้านราย สังเวย GDPR รายแรกในเยอรมนี

Credit: ShutterStock.com หลังจากถูกแฮ็กเกอร์ล้วงข้อมูลชื่อผู้ใช้และรหัสผ่านไปกว่า 1,800,000 ราย และอีเมลอีกกว่า 808,000 เมื่อเดือนกรกฎาคมที่ผ่านมา Knuddels.de แพลตฟอร์มโซเชียลมีเดียชื่อดังในเยอรมนีถูก Baden-Württemberg Data Protection Authority ปรับเป็นเงิน 760,000 บาทฐานละเมิด GDPR Knuddels.de เป็นแพลตฟอร์มแชตจีบสาวที่รู้จักกันดีในประเทศเยอรมนี ถูกแฮ็กเกอร์โจมตีเมื่อเดือนกรกฎาคมที่ผ่านมา ส่งผลให้เกิดเหตุ Data Breach และข้อมูลของผู้ใช้จากเซิร์ฟเวอร์ถูกเผยแพร่ออนไลน์ในรูปของ Clear Form บน Pastebin และ Mega (บริการเก็บข้อมูลบน Cloud) หนึ่งในผู้ดูแลระบุในขณะนั้นว่า เหตุการณ์นี้ส่งผลกระทบต่อผู้ใช้ทั้งหมดที่มีบัญชีบนแพลตฟอร์ม ณ วันที่ 20 กรกฎาคม 2018 ในขณะที่ผู้ดูแลอีกคนระบุว่า อีเมลผู้ใช้ที่หลุดออกไปได้รับการยืนยันเรียบร้อยแล้ว 330,000 ราย ส่งผลให้ทีมงานเพิ่มมาตรการรักษาความมั่นคงปลอดภัยทันที และแจ้งผู้ใช้ให้รีเซ็ตรหัสผ่านใหม่ทั้งหมด ที่น่าตกใจคือ มีการค้นพบภายหลังว่าแพลตฟอร์มดังกล่าวไม่มีการวางมาตรการควบคุมเพื่อคุ้มครองข้อมูลสำคัญ เช่น รหัสผ่าน และจัดเก็บข้อมูลเหล่านั้นในรูปของ Plain Text จากเหตุ Data…

6 ภัยคุกคามด้าน Mobile Security ที่น่าจับตามองในปี 2019

Credit: rangizzz/ShutterStock อุปกรณ์พกพา เช่น สมาร์ตโฟนและแท็บเล็ต กลายเป็นเครื่องมือพื้นฐานที่ใช้ทั่วไปในองค์กรยุคดิจิทัล ส่งผลให้แฮ็กเกอร์เริ่มพุ่งเป้าโจมตีอุปกรณ์เหล่านี้มากขึ้นเพราะมีระบบรักษาความมั่นคงปลอดภัยเปราะบางกว่าอุปกรณ์อื่นๆ ในระบบเครือข่าย บทความนี้ได้ทำการสรุปภัยคุกคามด้าน Mobile Security ที่ทุกองค์กรควรจับตามองและเตรียมมาตรการในการรับมือทั้งหมด 6 รายการ ดังนี้ 1. การรั่วไหลของข้อมูล การรั่วไหลของข้อมูลเป็นหนึ่งในภัยคุกคามที่น่าเป็นห่วงที่สุดในปี 2019 สถาบัน Ponemon คาดการณ์ว่า อุปกรณ์พกพามีโอกาส 28% ในการเกิดเหตุข้อมูลรั่วไหลสู่ภายนอกภายในอีก 2 ปี โดยสาเหตุหลักมาจากการตัดสินใจผิดพลาดอย่างไม่ได้ตั้งใจว่าจะให้แอปพลิเคชันใดมีสิทธิ์เข้าถึงและแชร์ข้อมูลของตนได้บ้าง เช่น อัปโหลดไฟล์เอกสารสำคัญขึ้น Cloud หรือเก็บข้อมูลความลับไว้ผิดที่ผิดทาง เป็นต้น 2. Social Engineering รายงานจาก FireEye ระบุว่า 91% ของอาชญากรรมไซเบอร์เริ่มต้นที่อีเมล Phishing และผู้ใช้อุปกรณ์พกพาในการเช็คอีเมลมีโอกาสตกเป็นเหยื่อมากกว่า เนื่องจากแอปพลิเคชันสำหรับเช็คอีเมลหลายชนิดแสดงผลเฉพาะชื่อผู้ส่งเท่านั้น ส่งผลให้สามารถปลอมชื่อเพื่อหลอกว่าเป็นอีเมลมาจากคนที่ผู้ใช้รู้จักหรือเชื่อใจได้ง่ายยิ่งขึ้น ซึ่งสอดคล้องกับผลสำรวจจาก IBM ที่ระบุว่า ผู้ใช้อุปกรณ์พกพามีสิทธิ์ตกเป็นเหยื่อของอีเมล Phishing มากกว่าผู้ใช้คอมพิวเตอร์ทั่วไปถึง 3 เท่า 3. การรบกวนสัญญาณ…

เตือนโทรจันมือถือ ‘Rotexy’ ปฏิบัติการโจมตีแล้วกว่า 70,000 ครั้งใน 3 เดือน

Credit: ShutterStock.com พบมัลแวร์บนมือถือฟังก์ชันการโจมตีครบเครื่องที่เป็นได้ทั้ง Banking Trojan และ Ransomware ซึ่งมีการโจมตีเหยื่อไปแล้วกว่า 70,000 ครั้งในเวลาเพียง 3 เดือน โดยก่อนหน้านี้ปี 2014 ทีม Kaspersky ได้ศึกษาการปรากฏตัวขึ้นของมัลแวร์ดังกล่าวพบว่ามีความสามารถในหลายด้าน ช่องทางการสื่อสารมีหลายช่องทาง ฟีเจอร์ที่โดดเด่นของ Rotexy คือสามารถสื่อสารได้ถึง 3 ช่องทางคือ นักวิจัยพบว่ามัลแวร์สามารถรับคำสั่งผ่านทาง Google Cloud Messaging (GCM) ได้ซึ่งอยู่ในรูปแบบของ JSON แต่ Google เตรียมปิดช่องทางนี้ใน 11 เมษายน ปีหน้าทำให้ช่องทางนี้กำลังจะหมดพิษสงลง มีการรับคำสั่งผ่านเซิร์ฟเวอร์ (C2 หรือ Command and control) เหมือนมัลแวร์ทั่วไปได้ สามารถรับคำสั่งเพื่อปฏิบัติการผ่านทาง SMS ของมือถือ มีรายงานจาก 2 นักวิจัยคือ Tatyana Shishkova และ Lev Pinkman ได้จัดทำเอกสารพัฒนาการของ Rotexy…