การเปิดรับฟังความคิดเห็นต่อ (ร่าง) หลักการของการรักษาความมั่นคงปลอดภัยของการให้บริการทางการเงินผ่านช่องทางดิจิทัล (Digital Channel Security)

33 วัน

Public hearing

สรุปสาระสำคัญ

ธปท. ขอเชิญทุกท่านร่วมแสดงความคิดเห็นและข้อเสนอแนะต่อ (ร่าง) หลักการของการรักษาความมั่นคงปลอดภัยของการให้บริการทางการเงินผ่านช่องทางดิจิทัล (Digital Channel Security)  

ช่วงเวลาในการเปิดรับฟังความคิดเห็น

 

ตั้งแต่วันที่ 23 กรกฎาคม - 24 สิงหาคม 2569

เหตุผลความจำเป็น

 

ที่ผ่านมา ธนาคารแห่งประเทศไทย (ธปท.) ตระหนักถึงความสำคัญในการป้องกันภัยดังกล่าว จึงได้ออกประกาศหลักเกณฑ์การรักษาความมั่นคงปลอดภัยของการให้บริการทางการเงินและการชำระเงินบนอุปกรณ์เคลื่อนที่ (Mobile Banking Security) เพื่อยกระดับมาตรฐานการรักษาความมั่นคงปลอดภัยขั้นต่ำที่จำเป็นสำหรับการให้บริการ Mobile Banking ของสถาบันการเงิน สถาบันการเงินเฉพาะกิจ และผู้ให้บริการ e-Money ส่งผลให้ภัยทุจริตในรูปแบบแอปดูดเงินลดลงอย่างมีนัยสำคัญในปี 2567 อย่างไรก็ตาม มิจฉาชีพเริ่มเปลี่ยนเป้าหมายการโจมตีไปยังผู้ให้บริการทางการเงินที่มิใช่สถาบันการเงิน เช่น การสวมรอยทำธุรกรรมบนแอปพลิเคชัน บัตรเครดิต และเบิกถอนเงินสดทางตู้ ATM ผ่านบริการถอนเงินไม่ใช้บัตร (cardless withdrawal) รวมทั้ง ใช้เทคนิควิธีการที่มีความซับซ้อนมากขึ้น เช่น การติดตั้งมัลแวร์บนเครื่องคอมพิวเตอร์เหยื่อเพื่อดักจับรหัสผ่านและ SMS OTP สำหรับเข้าใช้บริการ Internet Banking เป็นต้น

 

ธปท. จึงเห็นควรออกประกาศหลักเกณฑ์การรักษาความมั่นคงปลอดภัยของการให้บริการทางการเงินผ่านช่องทางดิจิทัล (Digital Channel Security) เพื่อยกระดับการรักษาความมั่นคงปลอดภัยของบริการทางการเงินผ่านช่องทางดิจิทัล ได้แก่ บริการทางการเงินผ่าน Mobile application และบริการ Internet Banking ให้เท่าทันภัยคุกคามทางไซเบอร์และภัยทุจริต unauthorized payment fraud ตลอดจนสร้างความเชื่อมั่นในระบบสถาบันการเงินและระบบการชำระเงินของประเทศ

 

ธปท. จึงได้จัดทำเอกสารรับฟังความคิดเห็นฉบับนี้ เพื่อรับฟังความคิดเห็นและข้อเสนอแนะจากผู้ที่เกี่ยวข้องอย่างรอบด้าน เพื่อนำมาประกอบการพิจารณาออกหลักเกณฑ์ฯ ให้เหมาะสมต่อไป 

ติดต่อขอข้อมูลเพิ่มเติม

งานเกณฑ์การกำกับความเสี่ยงด้านเทคโนโลยีสารสนเทศ

ฝ่ายกำกับและตรวจสอบความเสี่ยงด้าน IT

E-mail: TSD-TechPolicy@bot.or.th

* ธปท.จะเก็บรักษาความลับและใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ในการแสดงความคิดเห็นต่อร่างหลักเกณฑ์เท่านั้น ทุกความคิดเห็นที่มีต่อร่างดังกล่าวจะไม่มีผลทางกฎหมาย *