สรุปข่าว
- FSA ผลักดันให้สถาบันการเงินเปลี่ยนมาใช้ระบบอ่านข้อมูลจากชิป IC แทนการอัปโหลดภาพถ่ายเอกสารก่อนกำหนดเดิมในปี 2027
- เว็บเทรดคริปโทฯ ต้องปรับตัว ผู้ให้บริการในญี่ปุ่นต้องเตรียมเปลี่ยนระบบยืนยันตัวตน เพื่อรับมือการปลอมแปลงเอกสารและการสวมรอย
- เร่งรับมือข้อมูลรั่วไหล หลังพบการแฮกระบบต่อเนื่องจนข้อมูลลูกค้าและเอกสารยืนยันตัวตนรั่วไหล
แนวโน้มผลกระทบ: Neutral
หน่วงงานกำกับดูแล FSA ของญี่ปุ่นเรียกร้องให้สถาบันการเงินและผู้ให้บริการที่เกี่ยวข้องเร่งยกระดับความปลอดภัยทางไซเบอร์ พร้อมเปลี่ยนระบบยืนยันตัวตนออนไลน์ (e-KYC) มาใช้การอ่านข้อมูลจากชิป IC แทนการอัปโหลดภาพถ่ายเอกสาร โดยไม่ต้องรอกำหนดเดิมวันที่ 1 เมษายน 2027 หลังเกิดเหตุแฮกจนข้อมูลลูกค้าและเอกสารยืนยันตัวตนรั่วไหล มาตรการนี้ครอบคลุมเว็บเทรดคริปโทฯ ในญี่ปุ่น ซึ่งต้องเตรียมปรับระบบเปิดบัญชีให้สอดคล้องกับกฎระเบียบใหม่ เพื่อลดความเสี่ยงจากการปลอมแปลงเอกสารและการสวมรอยตัวตน
สำนักงานบริการทางการเงินของญี่ปุ่น (FSA) ออกประกาศเมื่อวันที่ 9 ตุลาคม เรียกร้องให้สถาบันการเงินเร่งยกระดับความปลอดภัยทางไซเบอร์ พร้อมเปลี่ยนระบบยืนยันตัวตนออนไลน์ (e-KYC) มาใช้การอ่านข้อมูลจากชิป IC บนบัตรแทนการอัปโหลดภาพถ่ายเอกสาร โดยไม่ต้องรอกำหนดเดิมในวันที่ 1 เมษายน 2027
การเปลี่ยนแปลงนี้ทำให้ผู้ใช้งานที่ต้องการเปิดบัญชีเว็บเทรดคริปโทฯ ในญี่ปุ่นต้องปรับตัวมาใช้วิธียืนยันตัวตนรูปแบบใหม่ ขณะที่ผู้ให้บริการต้องเร่งปรับปรุงระบบให้รองรับ โดยมีเป้าหมายเพื่อลดความเสี่ยงจากการปลอมแปลงเอกสารและการสวมรอยตัวตน
มาตรการดังกล่าวเกิดขึ้นหลังตรวจพบการเข้าถึงระบบโดยไม่ได้รับอนุญาตอย่างต่อเนื่อง ทั้งระบบภายในและบริการออนไลน์สำหรับลูกค้า ส่งผลให้ข้อมูลส่วนบุคคลและภาพเอกสารยืนยันตัวตน เช่น ใบขับขี่ รั่วไหล FSA ระบุว่ากลโกงสวมรอยตัวตนมีความซับซ้อนมากขึ้น จึงจำเป็นต้องเพิ่มความเข้มงวดในการตรวจสอบข้อมูลลูกค้า
ข้อเรียกร้องของ FSA ครอบคลุม 3 ด้าน ได้แก่ การทบทวนมาตรการรับมือภัยไซเบอร์และความเสี่ยงจากผู้ให้บริการภายนอก การตรวจสอบความผิดปกติของภาพเอกสารและใบหน้าในกระบวนการ e-KYC และการเตรียมพร้อมรองรับการแก้ไขกฎระเบียบภายใต้กฎหมายป้องกันการถ่ายโอนผลประโยชน์ที่ได้จากอาชญากรรม โดย FSA มองว่า การอ่านข้อมูลจากชิป IC เป็นมาตรการป้องกันการทุจริตที่มีประสิทธิภาพสูง
มาตรการนี้ครอบคลุมผู้ให้บริการแลกเปลี่ยนสินทรัพย์ดิจิทัลในญี่ปุ่นด้วย เนื่องจากแนวทางความมั่นคงปลอดภัยทางไซเบอร์ในภาคการเงินที่จัดทำขึ้นเมื่อเดือนตุลาคม 2024 รวมธุรกิจดังกล่าวไว้ในกลุ่มสถาบันการเงินและหน่วยงานที่เกี่ยวข้อง อีกทั้งผู้ให้บริการคริปโทฯ ยังมีหน้าที่ตามกฎหมายในการยืนยันตัวตนลูกค้าก่อนเปิดบัญชี
หลังการแก้ไขกฎระเบียบมีผลบังคับใช้ วิธีเปิดบัญชีที่ใช้สมาร์ตโฟนถ่ายภาพเอกสารยืนยันตัวตนคู่กับใบหน้าจะไม่สามารถใช้งานได้อีกต่อไป ผู้ให้บริการที่ยังใช้วิธีดังกล่าวจึงต้องปรับระบบไปสู่การอ่านข้อมูลจากชิป IC เช่น บัตร My Number ของญี่ปุ่น เพื่อให้สอดคล้องกับข้อกำหนดใหม่
ขณะเดียวกัน รัฐบาลญี่ปุ่นกำลังเพิ่มความเข้มงวดในการรับมือภัยไซเบอร์ โดยสำนักงานความมั่นคงปลอดภัยทางไซเบอร์แห่งชาติ (NISC) ประชุมร่วมกับหน่วยงานที่เกี่ยวข้องเมื่อวันที่ 8 ตุลาคม ก่อนออกประกาศเตือนเรื่องข้อมูลรั่วไหลจากการถูกแฮกในวันที่ 9 ตุลาคม
ที่มา:coinpost
มุมมองผู้เขียน: มาตรการดังกล่าวมุ่งยกระดับความปลอดภัยและป้องกันการสวมรอยตัวตน มากกว่าจะเป็นปัจจัยที่ส่งผลต่อราคาคริปโทฯ โดยตรง อย่างไรก็ตาม ผู้ให้บริการแลกเปลี่ยนสินทรัพย์ดิจิทัลในญี่ปุ่นอาจต้องแบกรับต้นทุนในการปรับปรุงระบบยืนยันตัวตนเพิ่มเติม

