ทำเนียบขาวแจ้งเตือนหน่วยงานภาครัฐ ห้ามใช้ SMS ยืนยันตัวตนเพราะไม่ปลอดภัยมากพอ

Loading

  Office of Management and Budget (OMB) หน่วยงานในทำเนียบขาว (เทียบได้กับสำนักงบประมาณของประเทศไทย แต่มีส่วนของการตรวจสอบกระบวนการภาครัฐนอกจากทำงบประมาณด้วย) ออกบันทึกเตือนเรื่องแนวทางรักษาความปลอดภัยไซเบอร์ให้กับหน่วยงานรัฐบาลกลางสหรัฐ (federal agencies) ประเด็นหลักของบันทึกนี้คือหน่วยงานภาครัฐควรใช้สถาปัตยกรรมความปลอดภัยแบบ zero trust architecture (ZTA) หรือไม่เชื่อมั่นในสิ่งใดเลย ทุกอย่างในระบบไม่ว่าจะเป็นผู้ใช้หรือเครือข่ายต้องถูกยืนยันใหม่เสมอ (we must verify anything and everything) ในทางปฏิบัติแล้ว OMB ขอให้หน่วยงานภาครัฐต้องใช้บัญชีที่ถูกจัดการจากส่วนกลาง (enterprise-managed accounts) , อุปกรณ์ที่พนักงานใช้ต้องถูกมอนิเตอร์และจำกัดสิทธิ , ระบบคอมพิวเตอร์ของหน่วยงานแต่ละหน่วยต้องแยกจากหน่วยอื่น ทราฟฟิกระหว่างกันต้องถูกเข้ารหัส , แอพพลิเคชันที่ใช้ต้องถูกทดสอบอย่างสม่ำเสมอ สิ่งที่น่าสนใจคือ OMB ระบุว่าจำเป็นต้องยืนยันตัวตนแบบหลายปัจจัย (multi-factor authentication หรือ MFA) ถือเป็นการป้องกันขั้นพื้นฐานจาก phishing ซึ่ง OMB ชี้ชัดว่าต้องเป็นการยืนยันตัวตนที่ปลอดภัยอย่างการใช้ฮาร์ดแวร์ (บัตรประจำตัวพนักงานหรือคีย์ FIDO2) และเลิกใช้วิธีที่ไม่ปลอดภัย เช่น SMS…

สิงคโปร์เปิดให้ใช้แอป SingPass เพื่อติดต่อราชการแทนบัตรประชาชนตัวจริงแทบทุกกรณี

Loading

  สิงโปร์ประกาศให้หน่วยงานที่เกี่ยวข้องสามารถตรวจสอบบัตรประชาชนจากหน้าจอแอป SingPass แทนการขอตรวจสอบบัตรประชาชนตัวจริงได้แทบทุกกรณี เหลือเพียงบางกรณีที่กฎหมายระบุไว้ชัดเจนว่าต้องใช้บัตรประชาชนตัวจริง เช่น การจดทะเบียนสมรส หรือการลงทะเบียนเข้าพักโรงแรมที่ต้องรอการแก้ไขกฎหมายที่เกี่ยวข้องต่อไป มีผลวันที่ 1 พฤศจิกายนนี้เป็นต้นไป ประกาศครั้งนี้มีผลทำให้แอป SingPass ใช้งานกับบริการออฟไลน์ได้ด้วย จากเดิมที่แอปมีหน้าที่ยืนยันตัวตนสำหรับบริการออนไลน์เท่านั้น และสิงคโปร์พยายามย้ายบริการภาครัฐหลายอย่างเป็นบริการออนไลน์ล้วนมาแล้ว เช่น บริการแจ้งเกิด หรือบริการที่เกี่ยวข้องกับทะเบียนราษฎร์ทั้งหลาย การแสดงตัวที่จุดบริการภาครัฐ, การเข้ารับบริการทางการแพทย์, และการยืมคืนหนังสือในห้องสมุดจะสามารถแสดงหน้าจอ SingPass ได้แทนทันที โดยหน้าจอ SingPass เวอร์ชั่นใหม่จะมีหน้าจอแสดงข้อมูลพื้นฐานเฉพาะ ชื่อ-นามสกุล, หมายเลขบัตรประชาชน, และรูปถ่าย และหน้าจอแสดงข้อมูลเต็ม ที่เพิ่มข้อมูล เพศ, สัญชาติ, วันเกิด, ที่อยู่ หรือหากเป็นผู้พำนักแบบถือใบอนุญาตทำงานก็จะมีชื่อนายจ้างด้วย ตัวหน้าจอป้องกันการปลอมแปลงด้วยโลโก้แบบภาพเคลื่อนไหวเพื่อป้องกันการจับภาพหน้าจอไปปลอมแปลง ตอนนี้มีการใช้งาน SingPass ครอบคลุม 97% ของประชากรและผู้พำนักถาวรในสิงคโปร์ รวม 3.2 ล้านคนและมีการทำธุรกรรมทั้งแบบบุคคลและนิติบุคคลถึงปีละ 300 ล้านครั้ง   ที่มา – GovTech —————————————————————————————————————————————————- ที่มา :…