อินเดียสั่งธนาคารทั่วประเทศ เลิกใช้ Windows XP รันระบบ ATM ภายในมิถุนายน 2019

Reserve Bank of India (RBI) หน่วยงานกำกับดูแลธนาคากลางของประเทศ ออกคำสั่งไปยังธนาคารท้องถิ่นทั่วประเทศที่ยังคงใช้ Windows XP รันระบบ ATM อยู่ ให้อัปเดตระบบปฏิบัติการเป็นเวอร์ชันใหม่ภายในเดือนมิถุนายน 2019 มิเช่นนั้นจะโดนมาตรการคว่ำบาตร

Credit: ShutterStock.com

RBI ได้ส่งจดหมายเวียนไปยังธนาคารท้องถิ่นเมื่อวันที่ 21 มิถุนายนที่ผ่านมา โดยระบุรายละเอียดเกี่ยวกับระยะเวลาและเดดไลน์สำหรับการอัปเกรดระบบเครือข่าย ATM ของประเทศ ดังนี้

  • วางมาตรการด้านความมั่นคงปลอดภัยพื้นฐานสำหรับระบบ ATM ได้แก่ การตั้งค่ารหัสผ่าน BIOS, ปิดการใช้พอร์ต USB, ปิดฟังก์ชัน Auto-run บนระบบปฏิบัติการ, อัปเดตแพตช์ด้านความมั่นคงปลอดภัยล่าสุด และอื่นๆ ภายในเดือนสิงหาคม 2018
  • ติดตั้งระบบ Anti-skimming ภายในเดือนมีนาคม 2019
  • อัปเกรดระบบปฏิบัติการ Windows XP ที่ใช้รันระบบ ATM เป็นระบบปฏิบัติการที่ใหม่กว่าภายในเดือนมิถุนายน 2019

นับว่าเป็นความท้าทายครั้งใหญ่ของธนาคารทั่วอินเดีย เนื่องจาก Windows XP เป็นระบบปฏิบัติการหลักที่ใช้รันระบบ ATM ด้วยการออกข้อบังคับฉบับนี้ จะทำให้ระบบ ATM ของธนาคารทั้งหมดเริ่มเปลี่ยนไปรันระบบปฏิบัติการใหม่ประมาณร้อยละ 25 ภายในเดือนกันยายนนี้ ร้อยละ 50 ภายในเดือนธันวาคม ร้อยละ 75 ในเดือนมีนาคม 2019 และทั้งหมดภายในเดือนมิถุนายน 2019

จากประกาศข้อบังคับฉบับใหม่นี้ ทำให้ทุกธนาคารจำเป็นต้องลงทุนอย่างหนักเพื่ออัปเกรดเครือข่าย ATM ของตนภายในไม่กี่เดือนข้างหน้า อย่างไรก็ตาม นี่ไม่ใช่ครั้งแรกที่ RBI แจ้งเตือนให้ธนาคารอัปเกรดระบบปฏิบัติการ ก่อนหน้านี้ RBI เคยแจ้งเตือนมาแล้วหลายครั้ง ตั้งแต่ปี 2014 ที่ Windows XP ถูกประกาศ End-of-life และในเดือนมีนาคมและกันยายนปี 2017 หลังเกิดเหตุการณ์ด้านความมั่นคงปลอดภัยต่อระบบ ATM ของธนาคารหลายแห่งในอินเดีย

ที่มา: https://www.bleepingcomputer.com/news/security/india-tells-banks-to-migrate-atms-from-windows-xp-by-june-2019/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

จีเอเบิล ชี้ 3 Mega Trend ไอที เปลี่ยนโฉมธุรกิจองค์กรไทย พร้อมเป็น Tech Enabler ขับเคลื่อนองค์กรสู่อนาคต [PR]

ในยุคที่ธุรกิจองค์กรแข่งขันกันด้วยความเร็ว เพื่อให้ได้ผลลัพธ์และผลกำไรที่มากขึ้น การลดต้นทุนและการเพิ่มประสิทธิภาพในการทำงานที่เพิ่มขึ้น เป็นสิ่งที่เจ้าของธุรกิจรวมถึงผู้บริหารระดับสูงในธุรกิจองค์กรต่างๆ กำลังมองหา เพราะการดำเนินธุรกิจองค์กรในสถานการณ์ปัจจุบัน จำเป็นอย่างยิ่งที่จะต้องสร้าง Competitive Advantage เพื่อเป็นฐานในการสร้างการเติบโตอย่างยั่งยืน ซึ่งแน่นอนว่าอาวุธที่เป็นฟันเฟืองสำคัญในการผลักดันให้เกิดการเติบโตอย่างยั่งยืน นอกจากการพัฒนาคนในองค์กรให้เรียนรู้ทักษะด้านเทคโนโลยีอยู่เสมอ การเลือกใช้เทคโนโลยีที่ตรงกับกระแสทิศทางเทรนด์ได้อย่างถูกต้องเหมาะสมและตอบโจทย์ในการสร้างผลกำไรของแต่ละธุรกิจองค์กรในทุกภาคอุตสาหกรรมก็เป็นหัวใจสำคัญไม่แพ้กัน

นักวิจัยพบ whoAMI โจมตี Amazon EC2 Instance ทำ Code Execution ได้

แม้ว่านักวิจัยด้าน Security จะค้นพบช่องโหว่ whoAMI และ AWS ได้แก้ไขปัญหาที่จะทำให้สามารถทำ Code Execution ได้บน Amazon EC2 Instance ไปเรียบร้อยแล้ว แต่ดูเหมือนว่าปัญหาดังกล่าวยังคงอยู่ในฝั่งของลูกค้าองค์กรที่สภาพแวดล้อมยังคงไม่ได้อัปเดตแก้ไข