เป็นข้อเสนอแนะเกี่ยวกับการใช้งานเข้ารหัสผ่าน Username และ Password นะครับ
คือผมเป็นคนหนึ่ง ที่ใช้บริการเครือข่ายโทรศัพท์มือถือของ AIS ด้วยนะครับ และใช้
งานออนไลน์ ผ่านหน้าเว็บไซต์ www.ais.co.th เป็นประจำ ประมาณ สัปดาห์ละครั้ง
ซึ่งก็ต้องใช้ Username และ Password ในการเข้ารหัสเพื่อใช้งานด้วยเช่นกัน แต่ใน
ส่วนของ Username นั้น จะใช้หมายเลขโทรศัพท์มือถือของเราที่ใช้งาน แต่ในส่วน
ของ Password นั้น ผมค่อนข้างมั่นใจในระบบความปลอดภัยของเค้านะครับ คือจะ
ใช้เป็นรหัสผ่านแบบที่ใช้งานครั้งเดียว หรือที่เรารู้จักกันว่า OTP นั่นเอง ซึ่งผมคิดว่า
หาก K-Cyber Banking ทำรหัสผ่านการเข้าใช้งาน ให้เหมือนกับระบบทาง AIS หรือ
แบบที่ใช้ยืนยันทำรายการต่างๆ ที่ทาง K-Cyber Banking มีอยู่แล้วนั้น ก็จะเป็นการดี
มากๆ เลยนะครับ กับความปลอดภัยในยุคนี้สมัยนี้ เพราะแม้จะมีคำแนะนำแก่ผู้ใช้งาน
ว่าให้เปลี่ยนรหัสผ่านบ่อยๆ หรืออย่างน้อยเดือนละครั้งบ้าง สามเดือนครั้งบ้าง แต่ผม
เชื่อเหลือเกินว่า มีจำนวนไม่น้อย ที่ก็ไม่ได้ทำตามคำแนะนำไว้ได้อย่างเคร่งครัด หรือ
แม้แต่กระผมเอง ก็ไม่ได้เปลี่ยนมานานพอสมควร หลังจากที่ได้เปลี่ยนบ่อยๆ แล้วพบ
กับปัญหาและความยุ่งยากบางประการ เนื่องจากกระผมเคยลองเปลี่ยนบ่อยๆแล้ว แต่
พบปัญหาที่ไม่สามารถจำจดรหัสผ่านที่เปลี่ยนใหม่ได้ หรือจดจำผิดๆ ถูกๆ จากรหัสที่
เคยตั้งมาก่อนหน้านั้น ซึ่งการแก้ไขเพื่อป้องกันการลืมได้นั้น นั่นก็คือการต้องหาสมุด
บันทึกมาจดรหัสผ่านที่ได้เปลี่ยนใหม่ เพื่อป้องการการจดจำสลับกันไปมา หรือกลาย
เป็นว่า ถ้าจะทำธุรกรรมผ่าน K-Cyber Banking ครั้งใด ก็ต้องมีสมุดบันทึกรหัสผ่านนี้
ติดตัวทุกครั้งด้วย แต่ทั้งนี้ กระผมไม่ได้จด Username เอาไว้แต่อย่างใดนะครับ เพื่อ
ป้องกันความปลอดภัยในกรณีทำสมุดหาย จึงกลายเป็นความยุ่งยากอย่างหนึ่ง ที่ต้อง
มีสมุดจดรหัสผ่านการเปลี่ยนรหัส ในแต่ละครั้งด้วย แต่หากทางธนาคารกสิกรไทยนั้น
สามารถทำระบบการเข้าใช้งาน แบบใช้รหัสผ่าน OTP ได้ ก็จะสามารถตัดปัญหานี้ไป
ได้เลยนะครับ และเหมือนกับเป็นการบังคับให้ผู้ที่ใช้บริการนี้ เปลี่ยนรหัสผ่านบ่อยๆได้
ไปโดยปริยาย หรือคงไม่ต้องไปแนะนำให้ผู้ใช้บริการนี้ ต้องหมั่นเปลี่ยนรหัสบ่อยๆอีก
ต่อไปแล้ว เพราะระบบบังคับเหมือนกับต้องเปลี่ยนทุกครั้ง ในการใช้งาน ในแต่ละครั้ง
อยู่แล้วนะครับ ยุคสมัยนี้ต้องยอมรับนะครับว่า การทำธุรกรรมต่างๆผ่านทางออนไลน์
มีโอกาสถูกแฮกข้อมูลส่วนตัวได้ตลอดเวลา ยิ่งตอนนี้มีโจรทัน มีโปรแกรมดักคีบอร์ด
(ในกรณีจำเป็นต้องใช้บริการคาเฟ่อินเทอร์เน็ต) แม้ผมมีกฏไว้อยู่แล้วว่า จะไม่ใช้งาน
ผ่านคาเฟ่อินเทอร์เน็ตเด็ดขาดก็ตาม แต่ถ้าเป็นกรณีฉุกเฉิน ผมคิดว่าเราก็ควรที่จะทำ
ธุรกรรมต่างๆ ได้อย่างสบายใจด้วย จริงมั้ยครับ ผมจึงคิดว่าการเข้ารหัสผ่าน โดยใช้
รหัสผ่านแบบ OTP จะปลอดภัยกว่า และดีกว่าการใช้ Password อย่างที่ใช้งานอยู่ใน
ปัจจุบันนะครับ อย่างไรแล้ว จึงอยากขออนุญาต ฝากข้อเสนอแนะการให้บริการนี้ ให้
กับทางธนาคารกสิกรไทย เพื่อรับไว้พิจารณา ในการปรับปรุงเกี่ยวกับการให้บริการที่ดี
ยิ่งขึ้นไปด้วยนะครับ เพื่อประโยชน์สูงสุดของผู้ใช้บริการทางธนาคาร ขอบคุณนะครับ
มีข้อเสนอแนะเกี่ยวกับการให้บริการ K-Cyber Banking ของทางธนาคารกสิกรไทยครับ
คือผมเป็นคนหนึ่ง ที่ใช้บริการเครือข่ายโทรศัพท์มือถือของ AIS ด้วยนะครับ และใช้
งานออนไลน์ ผ่านหน้าเว็บไซต์ www.ais.co.th เป็นประจำ ประมาณ สัปดาห์ละครั้ง
ซึ่งก็ต้องใช้ Username และ Password ในการเข้ารหัสเพื่อใช้งานด้วยเช่นกัน แต่ใน
ส่วนของ Username นั้น จะใช้หมายเลขโทรศัพท์มือถือของเราที่ใช้งาน แต่ในส่วน
ของ Password นั้น ผมค่อนข้างมั่นใจในระบบความปลอดภัยของเค้านะครับ คือจะ
ใช้เป็นรหัสผ่านแบบที่ใช้งานครั้งเดียว หรือที่เรารู้จักกันว่า OTP นั่นเอง ซึ่งผมคิดว่า
หาก K-Cyber Banking ทำรหัสผ่านการเข้าใช้งาน ให้เหมือนกับระบบทาง AIS หรือ
แบบที่ใช้ยืนยันทำรายการต่างๆ ที่ทาง K-Cyber Banking มีอยู่แล้วนั้น ก็จะเป็นการดี
มากๆ เลยนะครับ กับความปลอดภัยในยุคนี้สมัยนี้ เพราะแม้จะมีคำแนะนำแก่ผู้ใช้งาน
ว่าให้เปลี่ยนรหัสผ่านบ่อยๆ หรืออย่างน้อยเดือนละครั้งบ้าง สามเดือนครั้งบ้าง แต่ผม
เชื่อเหลือเกินว่า มีจำนวนไม่น้อย ที่ก็ไม่ได้ทำตามคำแนะนำไว้ได้อย่างเคร่งครัด หรือ
แม้แต่กระผมเอง ก็ไม่ได้เปลี่ยนมานานพอสมควร หลังจากที่ได้เปลี่ยนบ่อยๆ แล้วพบ
กับปัญหาและความยุ่งยากบางประการ เนื่องจากกระผมเคยลองเปลี่ยนบ่อยๆแล้ว แต่
พบปัญหาที่ไม่สามารถจำจดรหัสผ่านที่เปลี่ยนใหม่ได้ หรือจดจำผิดๆ ถูกๆ จากรหัสที่
เคยตั้งมาก่อนหน้านั้น ซึ่งการแก้ไขเพื่อป้องกันการลืมได้นั้น นั่นก็คือการต้องหาสมุด
บันทึกมาจดรหัสผ่านที่ได้เปลี่ยนใหม่ เพื่อป้องการการจดจำสลับกันไปมา หรือกลาย
เป็นว่า ถ้าจะทำธุรกรรมผ่าน K-Cyber Banking ครั้งใด ก็ต้องมีสมุดบันทึกรหัสผ่านนี้
ติดตัวทุกครั้งด้วย แต่ทั้งนี้ กระผมไม่ได้จด Username เอาไว้แต่อย่างใดนะครับ เพื่อ
ป้องกันความปลอดภัยในกรณีทำสมุดหาย จึงกลายเป็นความยุ่งยากอย่างหนึ่ง ที่ต้อง
มีสมุดจดรหัสผ่านการเปลี่ยนรหัส ในแต่ละครั้งด้วย แต่หากทางธนาคารกสิกรไทยนั้น
สามารถทำระบบการเข้าใช้งาน แบบใช้รหัสผ่าน OTP ได้ ก็จะสามารถตัดปัญหานี้ไป
ได้เลยนะครับ และเหมือนกับเป็นการบังคับให้ผู้ที่ใช้บริการนี้ เปลี่ยนรหัสผ่านบ่อยๆได้
ไปโดยปริยาย หรือคงไม่ต้องไปแนะนำให้ผู้ใช้บริการนี้ ต้องหมั่นเปลี่ยนรหัสบ่อยๆอีก
ต่อไปแล้ว เพราะระบบบังคับเหมือนกับต้องเปลี่ยนทุกครั้ง ในการใช้งาน ในแต่ละครั้ง
อยู่แล้วนะครับ ยุคสมัยนี้ต้องยอมรับนะครับว่า การทำธุรกรรมต่างๆผ่านทางออนไลน์
มีโอกาสถูกแฮกข้อมูลส่วนตัวได้ตลอดเวลา ยิ่งตอนนี้มีโจรทัน มีโปรแกรมดักคีบอร์ด
(ในกรณีจำเป็นต้องใช้บริการคาเฟ่อินเทอร์เน็ต) แม้ผมมีกฏไว้อยู่แล้วว่า จะไม่ใช้งาน
ผ่านคาเฟ่อินเทอร์เน็ตเด็ดขาดก็ตาม แต่ถ้าเป็นกรณีฉุกเฉิน ผมคิดว่าเราก็ควรที่จะทำ
ธุรกรรมต่างๆ ได้อย่างสบายใจด้วย จริงมั้ยครับ ผมจึงคิดว่าการเข้ารหัสผ่าน โดยใช้
รหัสผ่านแบบ OTP จะปลอดภัยกว่า และดีกว่าการใช้ Password อย่างที่ใช้งานอยู่ใน
ปัจจุบันนะครับ อย่างไรแล้ว จึงอยากขออนุญาต ฝากข้อเสนอแนะการให้บริการนี้ ให้
กับทางธนาคารกสิกรไทย เพื่อรับไว้พิจารณา ในการปรับปรุงเกี่ยวกับการให้บริการที่ดี
ยิ่งขึ้นไปด้วยนะครับ เพื่อประโยชน์สูงสุดของผู้ใช้บริการทางธนาคาร ขอบคุณนะครับ