แคสเปอร์สกี้ชี้ประเด็นความเป็นส่วนตัวและความปลอดภัยของข้อมูลไบโอเมตริกซ์ หลังพบภาคส่วนนี้ถูกโจมตีมากสุด

ข่าวประชาสัมพันธ์ »

ผู้เชี่ยวชาญของแคสเปอร์สกี้กล่าวถึงกรณีกรณีที่มีการนำการสแกนม่านตาไปใช้เพื่อแลกกับสินทรัพย์ดิจิทัลในประเทศไทย โดยเมื่อเร็วๆ นี้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) และหน่วยงานที่เกี่ยวข้อง ได้หารือเกี่ยวกับกรอบกฎหมายสำหรับข้อมูลไบโอเมตริกซ์ (biometric data)

แคสเปอร์สกี้ชี้ประเด็นความเป็นส่วนตัวและความปลอดภัยของข้อมูลไบโอเมตริกซ์ หลังพบภาคส่วนนี้ถูกโจมตีมากสุด

ข้อมูลส่วนบุคคลอย่างเช่น ชื่อ ที่อยู่ ข้อมูลทางการเงิน ชื่อผู้ใช้ รหัสผ่าน และข้อมูลไบโอเมตริกซ์ ถือเป็นทรัพย์สินที่มีค่าและมีความสำคัญอย่างยิ่งต่อทั้งบุคคลและองค์กร จำเป็นต้องได้รับการปกป้องในระดับสูงสุดเพื่อรักษาความเป็นส่วนตัว ความมั่นคงทางการเงิน และความสมบูรณ์ขององค์กร แคสเปอร์สกี้ชี้ประเด็นความเป็นส่วนตัวและความปลอดภัยของข้อมูลไบโอเมตริกซ์ หลังพบภาคส่วนนี้ถูกโจมตีมากสุด

  • ไบโอเมตริกซ์เพิ่มความสะดวกในการใช้งาน

ปัจจุบันสมาร์ทโฟนระดับไฮเอนด์และคอมพิวเตอร์องค์กรหลายรุ่นมีเครื่องสแกนลายนิ้วมืออยู่แล้ว ในกลุ่มผู้ใช้เองก็มีใช้แอปพลิเคชันการจดจำใบหน้าอย่างแพร่หลายเช่นกัน

ลักษณะไบโอเมตริกซ์อื่นๆ ที่มีการใช้งานแต่ว่าแพร่หลายน้อยกว่า ได้แก่ ม่านตา เส้นเลือดและลายนิ้วมือบนฝ่ามือ เรตินา รวมถึงดีเอ็นเอ ข้อมูลไบโอเมตริกซ์แตกต่างจากระบบยืนยันตัวตนทั่วไปตรงที่มีลักษณะเฉพาะตัวของแต่ละบุคคล จึงไม่สามารถเข้าถึงได้ด้วยกลวิธีทางวิศวกรรมสังคมทั่วไป นอกจากนี้ การมองกล้องเพื่อดำเนินการยังมีประสิทธิภาพมากกว่าการป้อนข้อมูลเข้าสู่ระบบด้วยตนเอง หรือเสี่ยงต่อการจัดเก็บข้อมูลไว้ในอุปกรณ์ที่ไม่ปลอดภัย

  • ข้อมูลไบโอเมตริกซ์รั่วไหลอาจส่งผลต่อความเป็นส่วนตัวและความปลอดภัย

ข้อมูลไบโอเมตริกซ์เป็นทางเลือกที่มีประสิทธิภาพสำหรับใช้เป็นชื่อผู้ใช้ ซึ่งเป็นส่วนหนึ่งของวิธีการยืนยันตัวตนแบบสองปัจจัย การรั่วไหลของข้อมูลส่วนบุคคลโดยเฉพาะข้อมูลไบโอเมตริกซ์นั้น อาจก่อให้เกิดความเสี่ยงอย่างมากต่อบุคคลและธุรกิจ และทำให้ข้อมูลที่ละเอียดอ่อนตกอยู่ในมืออาชญากรไซเบอร์ซึ่งสามารถนำไปใช้ในกิจกรรมที่เป็นอันตรายต่างๆ ได้ เช่น การโจรกรรมข้อมูลส่วนบุคคลและการฉ้อโกงทางการเงิน

ที่สำคัญคือข้อมูลไบโอเมตริกซ์เป็นสิ่งที่ไม่สามารถทดแทนได้ การรั่วไหลอาจส่งผลให้ความเป็นส่วนตัวของบุคคลสูญหายไปอย่างถาวร

  • อุตสาหกรรมไบโอเมตริกซ์เป็นโครงสร้างพื้นฐาน OT ที่ถูกโจมตีมากที่สุด

งานวิจัยของแคสเปอร์สกี้ชี้ให้เห็นว่าข้อมูลไบโอเมตริกซ์มีความเสี่ยงที่จะถูกละเมิด ด้วยพบว่าภาคส่วนไบโอเมตริกซ์เป็นอุตสาหกรรมมีสัดส่วนคอมพิวเตอร์ ICS ที่พบและบล็อกวัตถุอันตรายมากที่สุด โดยในไตรมาสที่ 1 ปี 2568 คอมพิวเตอร์ในกลุ่มไบโอเมตริกซ์จำนวน 28.1% ประสบกับภัยคุกคามไซเบอร์ ตามมาด้วยภาคระบบอัตโนมัติในอาคาร (25%) และพลังงานไฟฟ้า (22.8%)

เฮง ลี หัวหน้าฝ่ายกิจการรัฐบาลและนโยบายสาธารณะประจำภูมิภาคเอเชียแปซิฟิกและญี่ปุ่น แคสเปอร์สกี้ กล่าวว่า "ไบโอเมตริกซ์เป็นวิธีการยืนยันตัวตนที่ได้รับความนิยมเพิ่มขึ้นเรื่อยๆ ในระบบรักษาความปลอดภัยไซเบอร์ การผสมผสานลายเซ็นทางกายภาพหรือทางพฤติกรรมให้ใช้ร่วมกับการยืนยันตัวตนแบบอื่นๆ ถือเป็นระบบรักษาความปลอดภัยที่แข็งแกร่งที่สุดเท่าที่เคยมีมา ซึ่งอย่างน้อยที่สุดในขณะนี้ก็นับว่าดีกว่าการใช้รหัสผ่านแบบตัวอักขระที่เป็นการยืนยันตัวตนแบบสแตนด์อโลน"

"เทคโนโลยีไบโอเมตริกซ์นั้นเป็นวิธีการด้านความปลอดภัยที่น่าสนใจอย่างยิ่ง แม้จะมีความเสี่ยงอยู่แต่ระบบเหล่านี้ก็สะดวกและทำซ้ำได้ยาก อีกทั้งระบบเหล่านี้ก็จะยังคงพัฒนาต่อไปอีกนานในอนาคต" ลีกล่าวเสริม

วิธีปกป้องข้อมูลระบุตัวตนแบบไบโอเมตริกซ์

การเข้าถึงโดยไม่ได้รับอนุญาตจากผู้คุกคามจะยากขึ้นเมื่อระบบต้องการการยืนยันตัวตนหลายช่องทาง แคสเปอร์สกี้แนะนำแนวทางเพื่อใช้ประโยชน์จากความสะดวกของข้อมูลระบุตัวตนแบบไบโอเมตริกซ์ พร้อมกับลดความเสี่ยงที่เกี่ยวข้องกับการใช้งานให้น้อยที่สุด ดังนี้

  • ไม่พึ่งพาข้อมูลระบุตัวตนแบบไบโอเมตริกซ์เพียงอย่างเดียว: ควรใช้ข้อมูลระบุตัวตนร่วมกับรหัสผ่านที่คาดเดายาก หรือวิธีการยืนยันตัวตนอื่นๆ เช่น การยืนยันตัวตนแบบสองปัจจัย เพื่อเพิ่มความปลอดภัย
  • เปิดใช้งานการยืนยันตัวตนด้วยลายนิ้วมือ: ตรวจสอบว่าอุปกรณ์รองรับการยืนยันตัวตนด้วยลายนิ้วมือและใช้งานได้
  • ความปลอดภัยทางกายภาพของอุปกรณ์: มาตรการรักษาความปลอดภัยทางกายภาพก็มีความสำคัญเช่นกันเพื่อป้องกันการเข้าถึงอุปกรณ์และข้อมูลระบุตัวตนแบบไบโอเมตริกซ์โดยไม่ได้รับอนุญาต
  • โมบายดีไวซ์: พิจารณาใช้ลายนิ้วมือ การจดจำใบหน้า และรหัสผ่านที่คาดเดายากร่วมกันเพื่อความปลอดภัยสูงสุด
  • การปรับเปลี่ยนเฟิร์มแวร์: ให้ระมัดระวังเมื่อเฟิร์มแวร์ของอุปกรณ์ถูกปรับเปลี่ยน เนื่องจากการยืนยันตัวตนด้วยลายนิ้วมืออาจไม่ปลอดภัย
  • การอัปเดตเป็นประจำ: ตรวจสอบว่าอุปกรณ์และแอปทั้งหมดได้รับการอัปเดตแล้ว เพื่อให้ได้รับประโยชน์จากแพตช์ความปลอดภัยล่าสุด
  • ติดตั้งโซลูชันความปลอดภัยที่เชื่อถือได้: Kaspersky Premium มีเทคโนโลยีในตัวที่ออกแบบมาเพื่อปกป้องกิจกรรมทางการเงินออนไลน์และข้อมูลส่วนบุคคลของผู้ใช้
  • ใช้แอปจัดการรหัสผ่าน: จัดเก็บรหัสผ่านแบบดั้งเดิมใน Kaspersky Password Manager เพื่อเสริมการป้องกันเพิ่มเติม

ข่าวสินทรัพย์ดิจิทัล+แคสเปอร์สกี้วันนี้

ก.ล.ต. จับมือ LINE ร่วมสร้างสรรค์และเผยแพร่เนื้อหาเสริมภูมิคุ้มกันผู้ลงทุนผ่าน LINE TODAY

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) เดินหน้าบูรณาการความร่วมมือกับบริษัท ไลน์ คอมพานี (ประเทศไทย) จำกัด (LINE ประเทศไทย) เพื่อยกระดับการป้องกันและการถูกหลอกลงทุน ให้กับประชาชนควบคู่กับการส่งเสริมความรู้ความเข้าใจด้านการลงทุนในตลาดทุนและตลาดสินทรัพย์ดิจิทัลในรูปแบบของสื่อประชาสัมพันธ์ต่าง ๆ ของ ก.ล.ต. ผ่านช่องทาง LINE TODAY นางพรอนงค์ บุษราตระกูล เลขาธิการ ก.ล.ต. และนายนรสิทธิ์ สิทธิเวชวิจิตร ประธานเจ้าหน้าที่บริหาร LINE ประเทศไทย ร่วมลงนามบันทึกความเข้า

ก.ล.ต. เปิดรับสมัครผู้เข้าร่วมโครงการ "ตลาดทุนไทย ร่วมใจส่งพลังความรู้ สู่ประชาชน เฟส 2 ปี 2569" รวมพลังส่งต่อความรู้ด้านการลงทุนแก่ประชาชน

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ขอเชิญชวนผู้ประกอบธุรกิจ สมาคม และชมรมในตลาดทุนไทยและตลาดสินทรัพย์ดิจิทัล รวมถึง Finfluencer ที่...

"ตลาดอนุพันธ์ไทยกับทิศทางการพัฒนาสินค้าอ้างอิงรูปแบบใหม่"

ตลาดอนุพันธ์ไทยกำลังก้าวเข้าสู่ช่วงสำคัญของการพัฒนา เมื่อมีการกำหนดสินค้าและตัวแปรอ้างอิงเพิ่มเติมภายใต้พระราชบัญญัติสัญญาซื้อขายล่วงหน้า เพื่อรองรับสินค้าอ้างอิงรูปแบบใหม่ เช่น คาร์บอนเครดิต และสินทรัพย์ดิจิทัล ทำไมผู้ลงทุนควรสนใจ...

งาน Money20/20 Asia 2026 เปิดฉากวันแรกอย่... Money20/20 Asia 2026 เปิดเวทีประกาศความร่วมมือและ นวัตกรรมการเงินจากผู้นำระดับโลก — งาน Money20/20 Asia 2026 เปิดฉากวันแรกอย่างคึกคัก รวบรวมหลากหลายเวทีแล...

ก.ล.ต. เตรียมเปิดให้ "ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัล" ประกอบธุรกิจเกี่ยวกับสัญญาซื้อขายล่วงหน้าได้ รองรับการเพิ่มสินทรัพย์ดิจิทัลเป็นสินค้าอ้างอิง

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) เปิดรับฟังความคิดเห็นหลักการปรับปรุงหลักเกณฑ์การอนุญาตการประกอบธุรกิจ...

ก.ล.ต. เปิดรับฟังความเห็นร่างประกาศการทบทวน "นิยามผู้ถือหุ้นรายใหญ่" ที่ผู้ประกอบธุรกิจสัญญาซื้อขายล่วงหน้าต้องขอรับความเห็นชอบ

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) เปิดรับฟังความคิดเห็นต่อร่างประกาศเกี่ยวกับการทบทวนนิยามผู้ถือหุ้นราย...