

0x00h
The knowledge is free.
I hear and I forget, I see and I remember,
I do and I understand...

ระบบทะเบียนราษฏร์ถือเป็นระบบสำคัญที่สุดระบบหนึ่งของประเทศไทยก็ว่าได้ แต่เหตุการณ์ระบบล่มครั้งนี้ทำให้เห็นความจริงของระบบ IT ประเทศไทยโดยเฉพาะราชการ เสียเงินวางระบบหลายล้านบาท แต่ระบบที่ได้ไม่มีเสถียรภาพ ไม่มีระบบสำรอง (หรือว่ามีแต่ทำงานไม่ได้ ไม่เคยทดสอบ)
ระบบสำคัญแบบนี้ต้องมีเสถียรภาพสูง ระบบต้องมี HA (High Availability) ตัวหนึ่งตายอีกตามหนึ่งทำงานแทน และมีระบบสำรอง และที่สำคัญควรมีแผนรองรับกรณีฉุกเฉิน (IT Contingency Plan)
จากเหตุการณ์ครั้งนี้ ทำให้เห็นความจริงการทำงานของคน IT ประเทศไทย ที่มีความเชื่อผิด ๆ ที่ว่า "ถ้าระบบยังทำงานได้อยู่ ก็ไม่ต้องไปทำอะไรกับมัน" พูดง่าย ๆ ไม่มีใครกล้าแตะ ระบบสำรองที่มี ไม่มีเคยทดสอบอย่างจริงจัง ว่ามันสามารถทำงานได้จริงหรือไม่ ถึงเวลาแล้วที่ IT ประเทศไทยควรพัฒนาซะที และควรให้ความสำคัญกับคำวัา " IT Assurance"
ธนาคาร 10 กว่าแห่งของอิหร่านถูกแฮก ข้อมูลลูกค้ากว่า 3 ล้านรายถูกขโมย แฮกเกอร์รายนี้เป็นอดีตเจ้าหน้าตำแหน่ง bank-system specialist
ก่อนหน้านี้เขาได้ตืนไปยังธนาคารแล้วว่าอาจมีช่องโหว่ของระบบและเน็ตเวิร์ค แต่ไม่มีใครเชื่่อ ในที่สุดเพื่อยืนยันช่องโหว่นี้ เขาก็เลยดั้มข้อมูลรายการบัญชีลูกค้าธนาคารกว่า 3 ล้านรายการ ซึ่งประกอบด้วย หมายเลขบัตร และ PINs โดยนำไปโพสบนบล๊อกของเขา
หวังว่าเหตการณ์แบบนี้คงไม่เกิดขึ้นกับธนาคารของไทยนะ และนี่ก็เป็นบทเรียนสำหรับผู้บริหารธนาคารต่าง ๆ ควรตรวจสอบให้แน่ใจก่อนที่จะประกาศอะไรออกไป และไม่ต้องกลัวจะเสียหน้าเมื่อพบว่าระบบของตนมีช่องโหว่ ดีกว่าปล่อยให้เกิดเรื่องเพราะจะเสียหายยิ่งกว่า