เส้นผมบังตาศก.ดิจิทัล “Human Error” แปลงเอกสาร ลวงตัวตนโอนเงินบัญชีออนไลน์

by ThaiQuote, 23 สิงหาคม 2559

หากติดตามข่าวสารตามสื่อต่าง ๆ หลายท่านอาจจะสงสัย และตั้งคำถามว่าเหตุใด ทำไมคนร้ายถึงสามารถเข้าถึงระบบได้ ระบบมันเกิดช่องโหว่ตรงไหน คนร้ายทำอย่างไร ทำไมมันถึงทำทุกอย่างได้ราบรื่นอย่างดี จนสามารถเปลี่ยนข้อมูลแล้วทำการโยกย้ายเงินจากบัญชีผู้เป็นเจ้าของไปสู่บัญชีอื่นในชั่วระยะเวลาไม่เกินข้ามคืน

สิ่งที่เกิดขึ้นหากมองอย่างถ่องแท้ เข้าใจในบริบทของการเข้าถึงระบบข้อมูลและในด้านระบบการป้องกัน ระบบความปลอดภัยในระบบออนไลน์ แม้กระทั่งการทำธุรกรรมการเปลี่ยนแปลงข้อมูลบุคคลผ่านระบบเทคโนโลยีสารสนเทศ เหตุปัญหาที่เกิดขึ้นนี้มาจากแค่จุดเดียว และเป็นสิ่งที่ผู้คิด ผู้ออกแบบด้านระบบซอฟแวร์ ระบบสารสนเทศต่าง ๆกังวลใจที่สุด ในการเป็นช่องโหว่ที่ทำให้เกิดการเข้าถึงข้อมูลได้ง่ายที่สุด ถึงแม้จะออกแบบระบบให้มีความซับซ้อน มีขั้นตอนในการกระบวนการเข้าถึงให้ยากที่สุดก็ตาม ซึ่งก็คือ “Human Error” ความผิดพลาดของผู้ใช้ ความผิดพลาดของบุคคลที่เกี่ยวข้อง ที่เปิดทางในการเข้าถึง โดยขาดการตรวจสอบอย่างโดยละเอียด ที่กระทำการยืนยันตัวตนด้วยเอกสารสำเนา

ระบบฐานข้อมูลต่อให้ถูกออกแบบให้ดีที่สุดอย่างไร แต่ทุกระบบนั้นต้องผ่านการใช้คนทำการนั่งคีย์ข้อมูลเข้าเครื่องคอมพิวเตอร์อยู่ เพราะคนจะต้องเข้าไปเปิดรหัสเพื่อเข้าสู่โปรแกรม และดำเนินการเข้าใช้ฐานข้อมูลชั้นอื่น ๆที่ต้องการต่อไป แต่ถ้าส่วนใดที่จำเป็นต้องการปรับเปลี่ยนก็ทำการเข้ารหัส โดยการจะเข้ารหัส หรือใช้รหัสเพื่อยืนยันการเปลี่ยนได้นั้นต้องผ่านการตรวจสอบจากอีกฐานข้อมูลเปรียบเทียบ การยืนยันด้วยข้อมูลอ้างอิงจากเสียงบุคคล ตัวเลขพิเศษ ซึ่งจะมีหลากหลายลักษณะเพื่อตรวจสอบเปรียบเทียบได้ว่าข้อมูล ตรงกันเพื่อยืนยันในการเข้าผ่านสู่ระบบทำการแก้ไข ปรับปรุงอัพเดท สถานะต่าง ๆขึ้นใหม่ได้

จากการติดตามข่าวสาร รายงานข่าวจากสื่อหลาย ๆแหล่งสำนัก เมื่อดูจากเส้นทางเริ่มต้นในกระบวนการก่ออาชญากรรมของคนร้าย ข้อสันนิษฐานเบื้องต้นจากข้อมูลที่ได้รับผ่านสื่อนั้นช่องโหว่ รอยรั่ว เกิดจากข้อผิดพลาดของพนักงานศูนย์บริการลูกค้าของผู้ให้บริการโทรศัพท์ โดยเกิดจุดบกพร่องในการตรวจสอบเอกสารสำเนา โดยมิผ่านการยืนยันด้วยการตรวจสอบจากบัตรจริง ซึ่งผิดปกติวิสัยที่ทำปกติเหมือนในการทำธุรกรรมอื่น ๆ ในการแสดงตัวตนของความเป็นเจ้าของ ไม่ว่าเราจะเป็นใครกล่าวอ้างแค่ไหน หากเราไม่ยื่นบัตรเพื่อยืนยันตัวตนเราได้ เราก็ไม่สามารถทำการติดต่อธุรกรรมอะไรได้

นอกจากนี้ผู้เป็นเจ้าของอาจจะเคยดำเนินการผิดพลาดในด้านเอกสารส่วนบุคคล ในการเปิดช่องให้คนร้ายได้เอกสารสำคัญเพื่อนำไปประกอบการสร้างเอกสาร พยานยืนยันตัวตนใหม่แทนจึงทำให้หลายอย่างเอื้อต่อการใช้เอกสารพยานตัวตนแทนต่าง ๆได้ดี ซึ่งคนร้านที่ก่อเหตุคงจะใช้ระยะเวลาติดตามอย่างใกล้ชิด และคงมิได้กระทำการเพียงคนเดียว ซึ่งเรื่องนี้ผู้เขียนเชื่อว่าเจ้าพนักงานสอบสวน สำนักงานตำรวจแห่งชาติคงจะปะติดปะต่อสืบสวนไปจนถึงต้นตอเหตุนี้ได้ เพราะถ้าต้นทางมันผิดอย่างไรมันก็หาทางเจอเป็นแน่นอน และยิ่งเข้าถึงระบบโอนเงินในระบบออนไลน์ การติดตามหาตัวคงแกะรอยย้อนศรไม่ยาก เพราะร่องรอยการโอนจากบัญชีธนาคารหนึ่งไปอีกธนาคารหนึ่ง ธนาคารผู้เกี่ยวข้องย่อมรู้ดีเพราะทุกอย่างย่อมบันทึกไว้หมด ใครเป็นเจ้าของตัวจริงคงหาได้ไม่ยาก เพียงแค่คงต้องใช้ระยะเวลาสักพัก

อย่างไรก็ดีเรื่องราวที่เกิดขึ้นอาจจะส่งผลในการปรับเปลี่ยน ในด้านการยืนยันบุคคลใช้บัตรประชาชนสมาร์ทการ์ดมากขึ้น สนับสนุนให้เกิดการทำธุรกรรมรูปแบบใหม่ในอนาคต นั่นคือการใช้บัตรประชาชนอเนกประสงค์ และการใช้เทคโนโลยีของบัตร Smart Card ในหนทางที่ก่อให้เกิดบริการใหม่ เพื่อนำความสะดวกและทันสมัยให้แก่ประชาชนทั่วไปเพื่อให้หลุดพ้นจากคำครหาวัฒนธรรม การยืนยันตัวตนด้วยเอกสาร ทั้งที่บัตรประชาชนอิเล็กทรอนิกส์ ได้ถูกออกแบบให้รองรับในการตรวจสอบการยืนยันตัวบุคคลได้ ในการที่ใช้บัตรเสียบเข้าอุปกรณ์อ่าน แล้วยืนยันตัวตนด้วยลายนิ้วมือ เพื่อทำการเข้าสู่ระบบ ซึ่งระบบได้ถูกทำการออกแบบมาให้เกือบเป็นระยะเวลา 10 ปี แต่บัตรนี้ไม่เคยถูกนำมาใช้อย่างเต็มรูปแบบ

ปัญหาที่เกิดขึ้นอาจจะเป็นแค่อุปสรรคที่เข้ามาสร้างโอกาสในการทำความเข้าใจ และปรับเปลี่ยนพฤติกรรมในการดำเนินวิถีเศรษฐกิจดิจิทัล วันนี้ถ้าเราไม่พบปัญหาเราก็ย่อมไม่รู้ว่า อะไรเป็นจุดบกพร่อง เพื่อแก้ไขไปสู่ความสำเร็จได้ และการป้องกันความผิดพลาดจากคนนั้นต้องหาระบบหรือขั้นตอนที่เป็นการบังคับให้ไม่ให้ทำผิดพลาดได้ หรือถ้าผิดพลาดขึ้นมาก็สามารถรู้ได้ทันที ก่อนที่ความเสียหายจะลุกลามเกินแก้ไข ซึ่งแน่นอนว่ามาตรการป้องกันเหล่านี้มีค่าใช้จ่าย ทั้งเวลาที่เพิ่มขึ้น เครื่องมือที่นำมาใช้ และค่าใช้จ่ายจิปาถะอื่น ซึ่งทุกฝ่ายจะต้องช่วยออกแบบร่วมกัน ที่สำคัญเหตุอาชญากรรมที่เกิดขึ้นอยากให้มองว่า เทคโนโลยีนั้นเป็นแค่เครื่องมือสนับสนุนความสำเร็จ ทุกอย่างจะดีได้อยู่ที่ผู้ใช้งาน ผู้ดูแล ผู้เป็นเจ้าของธุรกิจ ตระหนักและให้ความสำคัญกับเรื่องการยืนยันตัวตนของมนุษย์ในทางกายภาพ มากกว่าการพึ่งพาเทคโนโลยีเพียงอย่างเดียว

การที่จะเดินหน้าเข้าสู่ยุคเศรษฐกิจดิจิทัล ประเด็นเหล่านี้ควรถูกหยิบยกและนำมาใช้อย่างจริงจัง ลงทุนในด้านโครงสร้างระบบ พัฒนาการบริการภาครัฐให้เข้าถึงหลากหลาย แต่ประตูปลายทางยังมีข้อจำกัด สิ่งที่เดินไปสู่จุดหมายนั้นย่อมอาจจะสำเร็จไปได้ยาก หรือดำเนินการอย่างไม่สมบูรณ์ตามที่ออกแบบให้เกิดห่วงโซ่ต่อการพัฒนาประเทศในทุกๆด้าน 

ที่มา : thaiquote