CDIC 2023

Gartner ชี้ สมาร์ทโฟนจะถูกนำมาใช้แทนบัตรผ่านเข้าออกมากขึ้น

Gartner บริษัทวิจัยและให้คำปรึกษาชื่อดังจากสหรัฐฯ ออกมาระบุถึงการนำสมาร์ทโฟนเข้ามาในระบบ Physical Security ชี้ในปี 2016 มีองค์กรเพียง 5% เท่านั้นที่ใช้สมาร์ทโฟนสำหรับผ่านเข้าออกออฟฟิสหรือสถานที่ต่างๆ แต่ภายในปี 2020 การนำสมาร์ทโฟนมาใช้แทนบัตรผ่านเข้าออกแบบเก่าจะเพิ่มขึ้นถึง 20%

“องค์กรโดยส่วนใหญ่ในปัจจุบันใช้เทคโนโลยีการเข้าออกทางกายภาพแบบเก่า ซึ่งเป็นมาตรฐานเฉพาะแต่ละอุปกรณ์ เป็นระบบปิด และมีข้อจำกัดในการรวมระบบเข้าด้วยกันกับโครงข่ายพื้นฐานทางด้าน IT อื่นๆ แต่ปัจจุบันนี้ การเติบโตขึ้นของเทคโนโลยีอุปกรณ์พกพาและระบบ Cloud จากผู้ผลิต Physical Access Control System (PACS) จะส่งผลกระทบอย่างใหญ่หลวงต่อวิธีติดตั้งและบริหารจัดการระบบเหล่านี้” — Anthony Mahdi ผู้อำนวยการศูนย์วิจัยของ Gartner ระบุ

เทคโนโลยี PACS ถูกติดตั้งบนหลายอุตสาหกรรมและหลายพื้นที่ทั่วโลกเป็นกว้างขวาง เพื่อเพิ่มความมั่นคงปลอดภัยในการเข้าถึงสถานที่ต่างๆ เช่น อาคาร ออฟฟิศ ศูนย์สารสนเทศ ห้องจ่ายไฟ ห้องเก็บของ และอื่นๆ รวมไปถึงช่วยให้มั่นใจได้ว่า เฉพาะผู้ที่มีสิทธิ์เท่านั้นที่จะเข้าใช้สถานที่เหล่านั้นได้

เทคโนโลยีอุปกรณ์พกพาถูกใช้สำหรับเป็นตัวควบคุมการเข้าถึงเชิง Logical การพิสูจน์ตัวตนโดยใช้ Phone-as-a-Token กลายเป็นตัวเลือกยอดนิยมสำหรับการทำระบบ Physical Security ใหม่ในปัจจุบัน ซึ่งถูกนำมาใช้แทนที่ฮาร์ดแวร์แบบเก่าอย่าง One-time Password (OTP) Token

Gartner ระบุว่า การใช้สมาร์ทโฟนแทนบัตรผ่านช่วยเพิ่มประสบการณ์การใช้งานอันแสนยอดเยี่ยมให้กับผู้ใช้ ในขณะที่มีค่าใช้จ่ายไม่ต่างกัน สมาร์ทโฟนที่ใช้เทคโนโลยีและโปรโตคอล เช่น Bluetooth, Bluetooth LE และ NFC สามารถทำงานร่วมกับ Reader และเทคโนโลยี PACS หลายประเภทได้อย่างไร้ปัญหา ซึ่งหนึ่งในวิธีที่ง่ายที่สุดที่จะใช้สมาร์ทโฟนยืนยันตัวตนเพื่อผ่านเข้าออกสถานที่ คือ การส่งข้อมูล Credential ผ่านอากาศหรือ Wi-Fi ไปยัง Access Controle System (ACS) และสั่งเปิดประตูจากระยะไกล (เหมือนอย่างที่ผู้ดูแลระบบ ACS ทำ) วิธีการนี้ช่วยให้ไม่จำเป็นต้องเปลี่ยน Reader ใหม่แต่อย่างใด

นอกจากนี้ สมาร์ทโฟนยังสามารถทำงานร่วมกับเทคโนโลยี Biometric ได้ง่าย แทนที่จะต้องติดตั้งอุปกรณ์สำหรับพิสูจน์ตัวตนแบบ Biometrics หรือเปลี่ยน Reader ใหม่ ตัวสมาร์ทโฟนเองสามารถใช้จับใบหน้าและ/หรือเสียง จากนั้นทำการยืนยันตัวตนบนเครื่องหรือส่งต่อไปยังระบบกลางก็ได้ วิธีนี้ช่วยลดความเสียงที่แฮ็คเกอร์จะขโมยมือถือของคนอื่นมาใช้ได้อีกด้วย

อย่างไรก็ตาม เทคโนโลยีนี้ยังคงมีข้อจำกัดอยู่ เช่น สมาร์ทโฟนแต่ละเครื่องมีคุณสมบัติและการใช้งานที่แตกต่างกัน รวมไปถึงระบบ PACS และ Reader เองอาจจำเป็นต้องทำการอัปเกรดครั้งใหญ่เพื่อให้สามารถใช้งานร่วมกับสมาร์ทโฟนได้ แต่หลังจากติดตั้งไปแล้ว จะช่วยลดปัญหาค่าใช้จ่ายในการดูแลรักษาและเพิ่มประสบการณ์การใช้งานที่ดีขึ้นให้แก่ผู้ใช้ได้เป็นอย่างดี

ที่มาและเครดิตรูปภาพ: https://www.helpnetsecurity.com/2017/01/18/physical-access-cards/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …