เดอะมอลล์กรุ๊ป ผ่านการรับรองมาตรฐาน PCI DSS v4.0.1 ยกระดับความปลอดภัยระบบชำระเงิน รับรองจาก “อัลฟ่าเซค” [Guest Post]

บริษัท เดอะมอลล์กรุ๊ป จำกัด ผู้ให้บริการชั้นนำด้านค้าปลีกในประเทศไทย สร้างความสำเร็จครั้งสำคัญด้วยการผ่านการรับรองมาตรฐาน PCI DSS (Payment Card Industry Data Security Standard) Version 4.0.1 สำหรับระบบ Point of Sale (POS) โดยได้รับการตรวจประเมินจากบริษัท อัลฟ่าเซค จำกัด

ดร.นิพนธ์ นาชิน ผู้ตรวจประเมิน QSA จากบริษัท อัลฟ่าเซค จำกัด กล่าวว่า  แนวโน้มการเปลี่ยนแปลงของระบบการชำระเงินในอนาคตที่คาดการณ์ไว้สำหรับปี 2025 โดยเน้นไปที่ 10 เทรนด์สำคัญที่จะมีผลกระทบต่อพฤติกรรมผู้บริโภค ดังนี้:

  1. การชำระเงินแบบไร้ตัวเลขบัตร: ภายในปี 2030 การชำระเงินออนไลน์จะไม่จำเป็นต้องใช้หมายเลขบัตรหรือรหัสผ่านอีกต่อไป ด้วยเทคโนโลยี tokenization, การยืนยันตัวตนทางชีวมิติ และกระเป๋าเงินดิจิทัล Click to Pay
  2. AI ป้องกันการโจมตีจาก AI: AI ถูกนำมาใช้ในการป้องกันภัยไซเบอร์ ที่สามารถตรวจจับการฉ้อโกงในเวลาเพียงระดับมิลลิวินาทีเพิ่มประสิทธิภาพการป้องกันได้สูงสุดถึง 300%
  3. เครื่องมือดิจิทัลสำหรับธุรกิจขนาดเล็ก: ธุรกิจขนาดเล็กสามารถเข้าถึงแพลตฟอร์มที่รวมฟังก์ชันจัดการงานธุรการและการตลาด พร้อมข้อมูลเชิงลึกที่ช่วยเพิ่มศักยภาพการตัดสินใจ
  4. การรวมตัวทางดิจิทัล: กระเป๋าเงินดิจิทัลกำลังเป็นที่นิยมในกลุ่มผู้ไม่มีบัญชีธนาคาร โดยสามารถเชื่อมโยงกับระบบการชำระเงินแบบดั้งเดิม
  5. การยืนยันตัวตนดิจิทัล: เทคโนโลยี passkeys และการยืนยันตัวตนทางชีวมิติกำลังขยายตัวในหลากหลายภาคส่วน เช่น สุขภาพ การศึกษา และบริการสาธารณะ
  6. การชำระเงิน B2B ที่ง่ายขึ้น: การใช้บัตรเสมือน (virtual cards) ช่วยลดข้อผิดพลาด เพิ่มความปลอดภัย และให้ข้อมูลเรียลไทม์แก่ธุรกิจ
  7. เทคโนโลยี Tap on Phone: อุปกรณ์ใดๆ สามารถกลายเป็นเครื่องรับชำระเงินได้ ลดโครงสร้างพื้นฐานที่ซับซ้อน และยกระดับประสบการณ์ผู้ใช้
  8. การชำระเงินแบบเรียลไทม์: การชำระเงินแบบเรียลไทม์ขยายตัวสู่ 100 ประเทศ และเริ่มเชื่อมโยงกับสกุลเงินดิจิทัลเพื่อการทำธุรกรรมที่ราบรื่นยิ่งขึ้น
  9. การร่วมมือในระบบนิเวศดิจิทัล: การร่วมมือระหว่างฟินเทค รัฐบาล และสถาบันการเงินช่วยสร้างโซลูชันที่ง่ายต่อการเข้าถึงและเพิ่มความไว้วางใจในระบบเศรษฐกิจดิจิทัล
  10. เทคโนโลยีบล็อกเชนและเศรษฐกิจโทเคน: การใช้ tokenization และบล็อกเชนช่วยเพิ่มความเร็ว ความปลอดภัย และลดต้นทุนในระบบการเงิน โดยเฉพาะในธุรกรรม B2B และการจัดการสินทรัพย์

อย่างไรก็ตามแนวโน้มเหล่านี้สะท้อนถึงการเปลี่ยนแปลงครั้งใหญ่ของการชำระเงินในอนาคต ที่จะทำให้ผู้บริโภคและธุรกิจสามารถเข้าถึงระบบที่สะดวกและปลอดภัยมากขึ้น

โดยล่าสุด บริษัท อัลฟ่าเซค ได้รับรอง มาตรฐาน PCI DSS v4.0.1  (The Payment Card Industry Data Security Standard ) ให้แก่ เดอะมอลล์กรุ๊ป ถือเป็นมาตรฐานที่เข้มงวดในการปกป้องข้อมูลการชำระเงิน ได้มีส่วนร่วมในการช่วยเดอะมอลล์กรุ๊ปบรรลุเป้าหมายในครั้งนี้ ซึ่งจะช่วยเพิ่มความมั่นใจให้กับลูกค้าและพันธมิตรทางธุรกิจในอนาคต การได้รับการรับรองครั้งนี้ช่วยเสริมสร้างความมั่นใจให้กับลูกค้าเดอะมอลล์กรุ๊ปในยุคที่ภัยคุกคามทางไซเบอร์มีความซับซ้อนมากยิ่งขึ้น

อย่างไรก็ตามมาตรฐานดังกล่าว เป็นการรับรอง เพื่อให้สามารถมั่นใจว่า หากได้ทำตามมาตรฐานแล้วจะทำให้ระบบขององค์กรมีความมั่นคงปลอดภัย และจะช่วยลดโอกาสและผลกระทบที่อาจเกิดขึ้นจากการรั่วไหลของข้อมูลบัตรเครดิต และการรับรองมาตรฐาน PCI DSS v4.0.1 ในครั้งนี้ถือเป็นก้าวสำคัญของเดอะมอลล์กรุ๊ปในการสร้างระบบที่มีความปลอดภัยสูงสุดและตอบสนองต่อความต้องการของลูกค้าในยุคดิจิทัลได้อย่างมีประสิทธิภาพ

คุณจิรยุทธ์ กาญจนมยูร CHIEF INFORMATION OFFICER (CIO) บริษัท เดอะมอลล์กรุ๊ป จำกัด กล่าวว่า “การผ่านมาตรฐาน PCI DSS 4.0.1 เป็นผลลัพธ์ของการทำงานที่ต่อเนื่องและทุ่มเทของทีมงานทุกฝ่าย โครงการนี้เริ่มจากการวางแผนที่ครอบคลุมและการประเมินจุดเสี่ยงต่าง ๆ เพื่อให้ระบบ POS มีความปลอดภัยสูงสุดและตอบโจทย์การใช้งานในยุคดิจิทัล”

“มาตรฐาน PCI DSS เป็นส่วนสำคัญในการยกระดับความปลอดภัยของระบบ POS ของเรา การได้รับการรับรองครั้งนี้ไม่เพียงแสดงถึงความมุ่งมั่นในการปกป้องข้อมูลของลูกค้า แต่ยังสะท้อนถึงความตั้งใจของเราในการพัฒนาโครงสร้างพื้นฐานด้านไอทีให้แข็งแกร่ง เพื่อสร้างความมั่นใจในบริการของเราในทุกมิติ”

About Maylada

Check Also

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …

ปรับกลยุทธ์ Enterprise Infrastructure ที่ Symphony Communication มองว่า Public Cloud อาจไม่ใช่คำตอบเดียวเสมอไป

องค์กรส่วนใหญ่ที่ตัดสินใจย้ายระบบขึ้น Public Cloud หวังผลด้านความรวดเร็วและความยืดหยุ่น แต่เมื่อเวลาผ่านไปกลับพบปัญหาต้นทุนที่พุ่งสูงขึ้น ควบคู่กับความซับซ้อนในการบริหารจัดการ และความเสี่ยงด้าน Ransomware ที่รุนแรงขึ้น จนทิศทางการขึ้น Public Cloud อาจไม่ใช่คำตอบสุดท้ายในการบริหารจัดการองค์กรในยุคนี้ ภายในงาน Enterprise …