วันนี้ ณ เวลา 12.59 นาที I Banking ของผมซึ่งใช้อยู่คนเดียว และรหัสผ่านก็รู้อยู่คนเดียว ไม่เคยบันทึกหรือจดไว้ที่ใดๆ เลย เวลาเข้าใช้งานก็ใช้งานผ่านโน๊ตบุ๊คส่วนตัวอยู่เครื่องเดียว ไม่เคย log in กับมือถือ หรือตั้งรหัสผ่านอ้างอิงกับข้อมูลส่วนตัวอันไหนเลย มีผู้เข้าไปใช้งาน ณ ช่วงเวลาดังกล่าว ที่ทราบเพราะว่ามี message alert แจ้งเตือนทาง E-mail หลังจากนั้นผมก็ได้โทรไปแจ้งเรื่องกับ จนท. Call Center ของธนาคารดอกบัว และกว่าจะได้คุยกับ จนท. เพราะต้องกดโน่นนี่นั่น และรอเจ้าหน้าที่รับสายก็กินเวลากว่าสิบนาที จนกระทั่งได้แจ้งข้อมูลทุกอย่างที่เกิดขึ้นกับ จนท. ฟัง คำตอบที่ได้รับคือ
" งั้นคุณต้องเปลี่ยนรหัสผ่านนะคะเพื่อความปลอดภัย"
ผมเลยตอบกลับไปว่า "ถ้าแค่เปลี่ยนรหัสผ่านแล้วมันจบ ผมไม่ต้องโทรหาคุณหรอกเพราะนี่มันเป็นวิธีการขั้นต้นที่ต้องทำกันอยู่แล้ว แต่นี่ผมกำลังถามหาความปลอดภัยในข้อมูลของผม ที่กำลังถูกผู้ใช้คนอื่นใช้งาน เค้ารู้รหัสผมได้ยังงัย หรือว่า คุณรู้?"
จนท. ตอบกลับมาว่า " งั้นอีกวิธี คุณต้องบล๊อคบัญชีคุณไว้ก่อน"
ถ้าผมบล๊อคบัญชีผมก็เท่ากับว่าผมไม่สามารถใช้งานได้อีกล่ะซิ แล้วผมจะรู้ได้ยังงัยว่านานแค่ไหนบัญชีผมถึงจะปลอดภัย ผมได้แจ้งย้ำ จนท.คนเดิมอีกครั้งว่ารหัสผ่านผม เดายากมาก ภรรยาผมยังไม่รู้เลย แล้วใครอีกจะรู้ และการเข้าใช้แต่ละครั้งต้องกรอกรหัสผ่านทุกครั้งเพราะระบบไม่จำรหัสผ่าน เพราะฉะนันวิธีการแอบใช้ เค้าใช้วิธีการอย่างไร และ จนท.คนเดิมแจ้งเรื่องให้หัวหน้างานรับเรื่องต่อและจะติดต่อมาภายหลัง
1 ชั่วโมงผ่านไป คนที่แนะนำตัวเองว่าเป็นระดับ Supervisor ได้โทรกลับมา และผมได้แจ้งทุกอย่างให้ทราบอีกครั้งและให้ทางธนาคารช่วยตรวจสอบอีกครั้งว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไร และขอให้ทางธนาคารช่วยตรวจสอบด้วยว่า IP ที่ใช้งานตอนเข้าไปในระบบของผมใช้งานที่ไหน แต่คำตอบที่ผมได้ยินจากปากคนระดับ supervisor คือ
" คุณจะตรวจสอบ IP เพื่อ? " ถามได้อย่างไรว่าเพื่ออะไร ก็เพื่อผมจะได้ทราบว่าคนที่เข้าใช้งานอยู่ที่ไหน เพราะถ้าอยู่ในที่ทำงานผม ผมเองจะไปไต่สวนเองว่าใครแอบมาใช้งานเครื่องผม เพราะมันอาจจะเป็นไปได้ และถ้ามันใช้งานจากที่อื่นผมจะได้แน่ใจในทันทีว่าบัญชีผมไม่ปลอดภัยแล้วแน่ๆ คุณเล่นตอบว่าไม่สามารถจะตรวจสอบได้ ผมตอบกลับไปว่าผมไม่เชื่อ ระบบไอทีของคุณตรวจสอบได้และใช้เวลาไม่นานด้วย และต้องตอบผมให้ได้ เพราะว่าเราจะได้ช่วยกันตรวจสอบว่าปัญหามันเกิดจากตรงไหน
ที่เล่ามาทั้งหมด ผมตั้งอยู่บนพื้นฐานของความปลอดภัยของบัญชีเพราะเชื่อว่ามีคนอยู่เยอะมากที่ใช้บริการ I Banking การเปลียนรหัสผ่านผมว่ามันแก้ปัญหาได้ในระดับหนึ่งแต่เมื่อคนสามารถเจาะข้อมูลของเราได้ ไม่ว่าจะเปลี่ยนอะไรมันก็สามารถเข้าหาเราได้ตลอดเวลาและอะไรคือความปลอดภัย ตอนนี้ ณ ขณะพิมพ์ จนท.ธนาคารได้โทรแจ้ง IP มาแล้ว แต่แจ้ง IP จริงๆ ผมเช็คได้ว่ามันถูกใช้มาจากที่ไหน แต่ผมจะรอคูณว่าคุณจะหาได้เหมือนผมมั้ย เพราะระบบคุณต้องแม่นและชัดเจนกว่าผมอยู่แล้ว
ในวันที่ I Banking แบงค์ดอกบัวโดนเข้าใช้โดยใครไม่รู้
" งั้นคุณต้องเปลี่ยนรหัสผ่านนะคะเพื่อความปลอดภัย"
ผมเลยตอบกลับไปว่า "ถ้าแค่เปลี่ยนรหัสผ่านแล้วมันจบ ผมไม่ต้องโทรหาคุณหรอกเพราะนี่มันเป็นวิธีการขั้นต้นที่ต้องทำกันอยู่แล้ว แต่นี่ผมกำลังถามหาความปลอดภัยในข้อมูลของผม ที่กำลังถูกผู้ใช้คนอื่นใช้งาน เค้ารู้รหัสผมได้ยังงัย หรือว่า คุณรู้?"
จนท. ตอบกลับมาว่า " งั้นอีกวิธี คุณต้องบล๊อคบัญชีคุณไว้ก่อน"
ถ้าผมบล๊อคบัญชีผมก็เท่ากับว่าผมไม่สามารถใช้งานได้อีกล่ะซิ แล้วผมจะรู้ได้ยังงัยว่านานแค่ไหนบัญชีผมถึงจะปลอดภัย ผมได้แจ้งย้ำ จนท.คนเดิมอีกครั้งว่ารหัสผ่านผม เดายากมาก ภรรยาผมยังไม่รู้เลย แล้วใครอีกจะรู้ และการเข้าใช้แต่ละครั้งต้องกรอกรหัสผ่านทุกครั้งเพราะระบบไม่จำรหัสผ่าน เพราะฉะนันวิธีการแอบใช้ เค้าใช้วิธีการอย่างไร และ จนท.คนเดิมแจ้งเรื่องให้หัวหน้างานรับเรื่องต่อและจะติดต่อมาภายหลัง
1 ชั่วโมงผ่านไป คนที่แนะนำตัวเองว่าเป็นระดับ Supervisor ได้โทรกลับมา และผมได้แจ้งทุกอย่างให้ทราบอีกครั้งและให้ทางธนาคารช่วยตรวจสอบอีกครั้งว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไร และขอให้ทางธนาคารช่วยตรวจสอบด้วยว่า IP ที่ใช้งานตอนเข้าไปในระบบของผมใช้งานที่ไหน แต่คำตอบที่ผมได้ยินจากปากคนระดับ supervisor คือ
" คุณจะตรวจสอบ IP เพื่อ? " ถามได้อย่างไรว่าเพื่ออะไร ก็เพื่อผมจะได้ทราบว่าคนที่เข้าใช้งานอยู่ที่ไหน เพราะถ้าอยู่ในที่ทำงานผม ผมเองจะไปไต่สวนเองว่าใครแอบมาใช้งานเครื่องผม เพราะมันอาจจะเป็นไปได้ และถ้ามันใช้งานจากที่อื่นผมจะได้แน่ใจในทันทีว่าบัญชีผมไม่ปลอดภัยแล้วแน่ๆ คุณเล่นตอบว่าไม่สามารถจะตรวจสอบได้ ผมตอบกลับไปว่าผมไม่เชื่อ ระบบไอทีของคุณตรวจสอบได้และใช้เวลาไม่นานด้วย และต้องตอบผมให้ได้ เพราะว่าเราจะได้ช่วยกันตรวจสอบว่าปัญหามันเกิดจากตรงไหน
ที่เล่ามาทั้งหมด ผมตั้งอยู่บนพื้นฐานของความปลอดภัยของบัญชีเพราะเชื่อว่ามีคนอยู่เยอะมากที่ใช้บริการ I Banking การเปลียนรหัสผ่านผมว่ามันแก้ปัญหาได้ในระดับหนึ่งแต่เมื่อคนสามารถเจาะข้อมูลของเราได้ ไม่ว่าจะเปลี่ยนอะไรมันก็สามารถเข้าหาเราได้ตลอดเวลาและอะไรคือความปลอดภัย ตอนนี้ ณ ขณะพิมพ์ จนท.ธนาคารได้โทรแจ้ง IP มาแล้ว แต่แจ้ง IP จริงๆ ผมเช็คได้ว่ามันถูกใช้มาจากที่ไหน แต่ผมจะรอคูณว่าคุณจะหาได้เหมือนผมมั้ย เพราะระบบคุณต้องแม่นและชัดเจนกว่าผมอยู่แล้ว