อุปกรณ์ที่แจกให้ถูกควบคุมโดยระบบ IT ของธนาคารอย่างเข้มงวด และมีฟังก์ชันน้อยกว่าโทรศัพท์ทำงานปกติของพนักงาน
จากข้อมูลที่มีรายงานไว้ อุปกรณ์เหล่านี้ใช้ได้หลัก ๆ สำหรับ
ในขณะเดียวกัน การเข้าถึงระบบฐานข้อมูลภายใน การดาวน์โหลดไฟล์ขนาดใหญ่ หรือการเข้าถึงระบบองค์กรอื่น ๆ ถูกจำกัดหรือปิดใช้งาน เพื่อให้แน่ใจว่าหากอุปกรณ์ถูกตรวจสอบ สูญหาย หรือถูกแฮ็ก ก็จะไม่มีข้อมูลสำคัญอยู่ในเครื่อง
แนวคิดนี้เรียกว่า หลักการ “least‑data” ในความปลอดภัยไซเบอร์ คือพยายามให้ข้อมูลสำคัญอยู่บนอุปกรณ์ให้น้อยที่สุดเท่าที่จำเป็น
ในช่วงหลายปีที่ผ่านมา จีนได้ออกกฎหมายด้านไซเบอร์และการจัดการข้อมูลหลายฉบับ ซึ่งมีผลกระทบต่อบริษัทต่างชาติที่ทำธุรกิจในประเทศอย่างมาก
กฎหมายสำคัญ ได้แก่
กฎหมายเหล่านี้ทำให้ข้อมูลบางประเภทต้องเก็บไว้ภายในประเทศจีน และการโอนข้อมูลออกนอกประเทศต้องผ่านขั้นตอนกำกับดูแลหรือการตรวจสอบด้านความปลอดภัย
การวิเคราะห์ของหน่วยงานรัฐบาลสหรัฐยังระบุว่า ข้อมูลที่จัดเก็บภายในจีนอาจเข้าถึงได้โดยหน่วยงานรัฐภายใต้กรอบกฎหมายด้านความมั่นคง ซึ่งเป็นประเด็นที่บริษัทต่างชาติให้ความสำคัญอย่างมากเมื่อจัดการข้อมูลสำคัญหรือข้อมูลลูกค้า
มาตรการของ Morgan Stanley ไม่ใช่กรณีเดียว บริษัทการเงินระดับโลกจำนวนมากกำลังปรับโครงสร้างระบบเทคโนโลยีของตนเพื่อให้สอดคล้องกับกฎระเบียบของจีน พร้อมกับปกป้องข้อมูลขององค์กร
แนวทางที่เริ่มเห็นมากขึ้น เช่น
ก่อนหน้านี้ Morgan Stanley ยังได้ย้ายวิศวกรเทคโนโลยีมากกว่า 200 คนออกจากจีนไปยังฮ่องกงและสิงคโปร์ หลังจากกฎด้านข้อมูลทำให้การเข้าถึงข้อมูลที่เก็บไว้ในจีนมีข้อจำกัดมากขึ้น
การแจกโทรศัพท์สำหรับการเดินทางโดยเฉพาะสะท้อนว่า บริษัทข้ามชาติไม่ได้ถอนตัวจากจีน แต่กำลังปรับกลยุทธ์เพื่อควบคุมความเสี่ยง
แนวทางที่ใช้กันมากขึ้น ได้แก่
ในทางปฏิบัติ นั่นหมายความว่าพนักงานที่เดินทางไปบางประเทศจะใช้ “อุปกรณ์สะอาด” (clean devices) ที่ออกแบบมาเฉพาะสำหรับทริปนั้น
สำหรับธนาคารระดับโลก เป้าหมายคือการสร้างสมดุลระหว่างสองสิ่ง: การรักษาธุรกิจในตลาดการเงินที่ใหญ่ที่สุดแห่งหนึ่งของโลก และการปกป้องข้อมูลลูกค้า กลยุทธ์ และระบบของบริษัทจากความเสี่ยงทางกฎหมายและไซเบอร์
Comments
0 comments