จากกรณีที่สำนักข่าวต่างประเทศ ได้เสนอข่าวเมื่อช่วงต้นปี 2551 เกี่ยวกับกรณีที่ นายเฌอโรม แคร์เวียล นักค้าเงินหนุ่มวัย 31 ปี ฉ้อโกง โซซีเอเต เยเนอราล ธนาคารที่ใหญ่เป็นอันดับ 2 ของฝรั่งเศส สร้างความเสียหายให้โซซีเอเตฯ ถึง 4,900 ล้านยูโร (ราว 223,500 ล้านบาท) นับเป็นคดีฉ้อโกงธนาคารโดยบุคคลคนเดียวครั้งใหญ่ที่สุดในโลก โดยก่อนหน้านี้ ตำรวจได้บุกค้นสำนักงานใหญ่ของโซซีเอเตฯ และอพาร์ตเมนต์ที่พักของนายแคร์เวียล และยึดหลักฐานหลายอย่าง รวมทั้งข้อมูลในคอมพิวเตอร์
ขณะที่สื่อมวลชนในเยอรมนี ระบุว่า เจ้าหน้าที่เยอรมนีเป็นผู้แจ้งเรื่องการฉ้อโกงของนายแคร์เวียลต่อฝรั่งเศส หลังพบว่าการซื้อขายหุ้นล่วงหน้าของเขาในตลาดหุ้น ยูเร็กซ์ ในสวิตเซอร์แลนด์ และในตลาดหุ้น แด็กซ์ ของเยอรมนี ขาดทุนกว่า 2,000 ล้านยูโร เรื่องนี้เป็นตัวอย่างที่ดี ที่สะท้อนให้เห็นถึงช่องโหว่ในระบบคอมพิวเตอร์ของธนาคาร ที่ยังมีความหละหลวมให้บุคคลภายนอกเข้าถึงระบบของธนาคารได้
เมื่อช่วงเดียวกันนี้ของปี 2550 ได้เคยนำเสนอเรื่องราวเกี่ยวกับ โซลูชั่น IDM: Identity Management ที่เป็นระบบการบริหารจัดการ สิทธิ์การเข้าใช้ระบบของพนักงานในองค์กร อันเป็นหัวข้อที่เก็บตกจากการสัมมนาของ บริษัท ซัน ไมโครซิสเต็มส์ (ประเทศไทย) จำกัด ในงาน FSI Executive Forum 2007 ที่ผ่านมา
โดยงาน FSI Executive Forum 2008 ที่จัดขึ้นในปี 2551 นี้ นำเสนอในหัวข้อ Surfing The Next Wave of Technology to New Market Opportunity มีการพูดถึงการนำ IDM เข้ามาใช้ในองค์กร ควบคู่กับใต้โซลูชั่นอีกตัวหนึ่ง คือ Role Manager หลังจากที่ บริษัท ซัน ไมโครซิสเต็มส์ เพิ่มเข้าไปซื้อกิจการ บริษัท วาอู ที่เป็นผู้นำในโซลูชั่นดังกล่าวเมื่อไม่นานมานี้
เมื่อเอามาประสานกัน ภายใต้การดำเนินงานระหว่าง บ.ซันฯ และพันธมิตรบริษัทที่ปรึกษาด้านไอที คือ ไพรซ์วอร์เตอร์เฮาส์คูเปอร์ส (PWC) จึงเกิดแนวทาง หรือ กรอบการทำงานใหม่ที่เรียกว่า RBAC: Role Base Access Control แนวการบริการจัดการแบบนี้ เป็นเรื่องใหม่ที่น่าสนใจสำหรับธุรกิจด้านการเงินการธนาคาร ที่ต้องมีการดำเนินการตามหลักธรรมาภิบาล และต้องปฏิบัติตามระเบียบสากลต่างๆ เช่น บาเซิล ทู หรือ ซาร์บาห์น อ็อกซเลย์ (SOX) เป็นต้น จึงถือโอกาสเก็บตกจากเวทีสัมมนา มาให้ผู้อ่านได้รับทราบเป็นความรู้กัน
ดร.ธนชาติ นุ่มนนท์ ผู้อำนวยการฝ่ายธุรกิจซอฟต์แวร์ บริษัท ซันฯ กล่าวถึงแนวทาง RBAC ว่า จากการที่ซันฯ กับ PWC ได้พูดถึงเรื่อง IDM มาตลอด อันเป็นเรื่องที่เกี่ยวกับสิทธิ์ของลูกค้าที่เข้ามาใช้บริการอินเทอรืเน็ต แบงก์กิ้ง ของธนาคารชั้นนำต่างๆ ที่เปิดให้ลูกค้าสมัครใช้งานได้รวดเร็ว และมีการจำกัดสิทธิ์เมื่อไม่มีการใช้งาน หรือ provisioning โดยที่ผ่านมาธนาคารหลายแห่งให้ความสนใจ เพราะธนาคารของไทยต้องถูกผลักดันให้ใช้ IDM โดยธุรกิจ ส่วนต่างประเทศเขามีกฎหมายบังคับให้ต้องทำ
อ่านรายละเอียดเพิ่มเติมที่ : http://www.thairath.co.th/news.php?section=technology03a&content=89740