รัฐงัดกฎเหล็กคุมเข้มเว็บไซต์ ดัน ความปลอดภัยไซเบอร์ ไทย

ความปลอดภัยไซเบอร์

รัฐใช้แผน AI สวนกลับโจร! สกมช. เร่ง ดันความปลอดภัยไซเบอร์ เต็มสูบ บังคับล็อกอิน 2 ชั้น อุดรอยรั่วอินเทอร์เน็ต

ยอมรับความจริงกันก่อนว่า ทุกวันนี้แค่ก้าวขาเข้าโลกออนไลน์ ข้อมูลส่วนตัวของเราก็แทบจะไปอยู่บนกระดานซื้อขายของมิจฉาชีพแล้ว คำถามคือ ในเมื่อโจรไซเบอร์มันดุขนาดนี้ ทำไมระบบธนาคาร แอปพลิเคชันรัฐ หรือบริการดิจิทัลที่เราใช้ทุกวันยังไม่ล่มสลายไป?

เบื้องหลังเรื่องนี้คือหน้าที่ของ สกมช. (หน่วยงานดูแลความปลอดภัยไซเบอร์แห่งชาติ) ที่กำลังทำหน้าที่เป็น ยามเฝ้าบ้าน  อุดรอยรั่วบนโลกอินเทอร์เน็ตให้คนไทย ซึ่งในแผนงานระยะต่อไป พวกเขาเลิกใช้วิธีตั้งรับช้าๆ แต่กำลังเปลี่ยนมาใช้ 4 มาตรการเชิงรุกที่ส่งผลกับชีวิตเราโดยตรง เพื่อ ดันความปลอดภัยไซเบอร์ ไม่ว่าจะเป็น

1. สกัดเว็บปลอม ไม่ให้เราโดนดูดข้อมูล

เคยไหม? จะเข้าเว็บหน่วยงานรัฐแต่เกือบกดผิดไปเข้าเว็บปลอมที่มิจฉาชีพทำเลียนแบบ สกมช. ได้เข้าไปวางระบบตรวจสอบความถูกต้องหลังบ้าน (ที่เรียกว่า DNSSEC) จากเดิมที่มีแค่ 8% ตอนนี้ได้ดันขึ้นมาเกือบครึ่งประเทศ (44.86%) ผลลัพธ์คือ ระบบจะช่วยคัดกรองและลดโอกาสที่เราจะหลงกลเข้าเว็บไซต์ปลอมเพื่อไปกรอกรหัสผ่านหรือข้อมูลส่วนตัวโดยไม่รู้ตัว

2. บังคับล็อกอิน 2 ชั้น (MFA) เลิกใช้รหัสผ่านที่เดาง่าย

สกมช. กำลังไล่บี้ให้หน่วยงานต่างๆ ให้ยกระดับการยืนยันตัวตนหลายชั้น และดันให้ใช้ แอป ThaID ในการยืนยันตัวตน เพื่อให้มั่นใจว่า ต่อให้มีคนรู้รหัสผ่านของเรา แต่อยู่ดีๆ จะแอบอ้างล็อกอินเข้าบริการรัฐหรือข้อมูลของเราไม่ได้ ถ้าไม่มีตัวคุณยืนยันผ่านมือถือจริงๆ

3. แผน AI ฟัด AI โจรใช้เทคโนโลยีมา รัฐใช้เทคโนโลยีสวน

ทุกวันนี้มิจฉาชีพฉลาดขึ้น ใช้ AI ทำคลิปปลอม มาหลอกโอนเงิน สกมช. เลยจัดระบบ AI Security ขนเครื่องมือ AI ฝั่งผู้พิทักษ์มาตรวจจับความผิดปกติบนเครือข่าย เพื่อสกัดกั้นภัยคุกคามก่อนที่มันจะหลุดมาถึงหน้าจอมือถือของประชาชน

4. ดีเดย์กันยายนนี้! เว็บไซต์รัฐต้องเลิกเป็น เป้านิ่ง ให้ข้อมูลหลุด

ที่ผ่านมาเรามักได้ยินข่าวข้อมูลประชาชนหลุดจากหน่วยงานโน้นหน่วยงานนี้ สกมช. เลยออกกฎเหล็กที่จะบังคับใช้ในเดือนกันยายน 2569 นี้ไม่ว่าจะเป็น

– 10 กันยายน บังคับมาตรฐานความปลอดภัยระบบคลาวด์ หน่วยงานไหนเอาข้อมูลประชาชนไปฝากไว้ ต้องเก็บให้มิดชิดตามมาตรฐานระดับสูง

– 17 กันยายน บังคับมาตรฐานความปลอดภัยเว็บไซต์ (WSS 1.0) เว็บไซต์รัฐทั่วประเทศต้องอัปเกรดระบบป้องกัน ห้ามปล่อยให้แฮกเกอร์เจาะเข้ามาขโมยฐานข้อมูลได้ง่ายๆ อีกต่อไป

นอกจากนี้ ใน 5 ปีที่ผ่านมา ผลงานสำคัญของ สกมช. คือทำให้ไทยคว้าอันดับ 7 ของโลก จาก 194 ประเทศในหมวด Global Cybersecurity Index 2024 ซึ่งการันตีว่าระบบหลังบ้านของประเทศไทยมีความพร้อมในการรับมือและป้องกันแฮกเกอร์ในระดับสากล

โดยอันดับความปลอดภัยไซเบอร์ของไทยที่พุ่งไปอยู่อันดับ 7 ของโลก มันไม่ใช่แค่ตัวเลขสวยหรูบนกระดาษ แต่มันหมายถึงการที่ระบบหลังบ้านของประเทศมี เกราะกำบัง ที่หนาขึ้น ซึ่งทั้งหมดนี้ทำไปเพื่อเป้าหมายเดียวคือ ให้คนไทยคลิกโอนเงิน ช้อปปิ้งออนไลน์ หรือติดต่อราชการ ได้อย่างสบายใจ โดยไม่ต้องระแวงว่าเงินจะหายวับไปกับตาทุกๆ วินาที

ที่มา

งานแถลงข่าว 5 ปี สกมช.