อินเดียสั่งธนาคารทั่วประเทศ เลิกใช้ Windows XP รันระบบ ATM ภายในมิถุนายน 2019

Reserve Bank of India (RBI) หน่วยงานกำกับดูแลธนาคากลางของประเทศ ออกคำสั่งไปยังธนาคารท้องถิ่นทั่วประเทศที่ยังคงใช้ Windows XP รันระบบ ATM อยู่ ให้อัปเดตระบบปฏิบัติการเป็นเวอร์ชันใหม่ภายในเดือนมิถุนายน 2019 มิเช่นนั้นจะโดนมาตรการคว่ำบาตร

Credit: ShutterStock.com

RBI ได้ส่งจดหมายเวียนไปยังธนาคารท้องถิ่นเมื่อวันที่ 21 มิถุนายนที่ผ่านมา โดยระบุรายละเอียดเกี่ยวกับระยะเวลาและเดดไลน์สำหรับการอัปเกรดระบบเครือข่าย ATM ของประเทศ ดังนี้

  • วางมาตรการด้านความมั่นคงปลอดภัยพื้นฐานสำหรับระบบ ATM ได้แก่ การตั้งค่ารหัสผ่าน BIOS, ปิดการใช้พอร์ต USB, ปิดฟังก์ชัน Auto-run บนระบบปฏิบัติการ, อัปเดตแพตช์ด้านความมั่นคงปลอดภัยล่าสุด และอื่นๆ ภายในเดือนสิงหาคม 2018
  • ติดตั้งระบบ Anti-skimming ภายในเดือนมีนาคม 2019
  • อัปเกรดระบบปฏิบัติการ Windows XP ที่ใช้รันระบบ ATM เป็นระบบปฏิบัติการที่ใหม่กว่าภายในเดือนมิถุนายน 2019

นับว่าเป็นความท้าทายครั้งใหญ่ของธนาคารทั่วอินเดีย เนื่องจาก Windows XP เป็นระบบปฏิบัติการหลักที่ใช้รันระบบ ATM ด้วยการออกข้อบังคับฉบับนี้ จะทำให้ระบบ ATM ของธนาคารทั้งหมดเริ่มเปลี่ยนไปรันระบบปฏิบัติการใหม่ประมาณร้อยละ 25 ภายในเดือนกันยายนนี้ ร้อยละ 50 ภายในเดือนธันวาคม ร้อยละ 75 ในเดือนมีนาคม 2019 และทั้งหมดภายในเดือนมิถุนายน 2019

จากประกาศข้อบังคับฉบับใหม่นี้ ทำให้ทุกธนาคารจำเป็นต้องลงทุนอย่างหนักเพื่ออัปเกรดเครือข่าย ATM ของตนภายในไม่กี่เดือนข้างหน้า อย่างไรก็ตาม นี่ไม่ใช่ครั้งแรกที่ RBI แจ้งเตือนให้ธนาคารอัปเกรดระบบปฏิบัติการ ก่อนหน้านี้ RBI เคยแจ้งเตือนมาแล้วหลายครั้ง ตั้งแต่ปี 2014 ที่ Windows XP ถูกประกาศ End-of-life และในเดือนมีนาคมและกันยายนปี 2017 หลังเกิดเหตุการณ์ด้านความมั่นคงปลอดภัยต่อระบบ ATM ของธนาคารหลายแห่งในอินเดีย

ที่มา: https://www.bleepingcomputer.com/news/security/india-tells-banks-to-migrate-atms-from-windows-xp-by-june-2019/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์