ผู้เชี่ยวชาญเตือนภัย! IRS กำลังสร้าง ‘Mega API’ รวมข้อมูลภาษีคนทั้งชาติ – เสี่ยงข้อมูลรั่วไหลครั้งใหญ่
- Mega API คืออะไร และทำไมถึงน่ากังวล?
- ความเสี่ยงด้านความปลอดภัยที่ต้องจับตา
- ทางออกที่เป็นไปได้ด้วยเทคโนโลยีใหม่
- คำเตือนสำหรับประชาชน
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ออกมาเตือนถึงความเสี่ยงที่อาจเกิดขึ้นหลังจากที่ IRS (Internal Revenue Service) หน่วยงานจัดเก็บภาษีของสหรัฐฯ ประกาศแผนสร้างระบบ ‘Mega API’ ที่จะรวบรวมข้อมูลภาษีของประชาชนทั้งประเทศไว้ในที่เดียว โดย Angie Darrow ผู้เชี่ยวชาญจาก Web3 Foundation ชี้ว่าโครงการนี้อาจนำไปสู่หายนะด้านความปลอดภัยข้อมูลหากมีการโจมตีทางไซเบอร์เกิดขึ้น
Mega API คืออะไร และทำไมถึงน่ากังวล?
Mega API คือระบบที่ IRS กำลังพัฒนาขึ้นเพื่อรวบรวมข้อมูลภาษีของประชาชนทุกคนในสหรัฐฯ เข้า้าสู่ระบบกลางเดียว โดยจะเชื่อมต่อกับฐานข้อมูลต่างๆ ของหน่วยงานรัฐ ทั้งนี้เพื่อเพิ่มประสิทธิภาพในการจัดเก็บภาษีและลดความซับซ้อนของกระบวนการ
อย่างไรก็ตาม Angie Darrow ชี้ว่าว่าการรวมข้อมูลสำคัญขนาดนี้ไว้ในที่เดียวสร้างความเสี่ยงมหาศาล "มันเหมือนกับการวางไข่ทั้งหมดไว้ในตะกร้าใบเดียว ถ้าระบบถูกโจมตี ข้อมูลทางการเงินของประชาชนทั้งประเทศอาจรั่วไหลได้"
ความเสี่ยงด้านความปลอดภัยที่ต้องจับตา
Darrow อธิบายว่าแม้ IRS จะอ้างว่าจะมีมาตรการรักษาความปลอดภัยที่แข็งแกร่ง แต่ประวัติศาสตร์แสดงให้เห็นว่าไม่มีระบบใดที่ปลอดภัย 100% เ เธอยกตัวอย่างกรณีข้อมูลรั่วไหลของ Amazon Web Services (AWS) เมื่อปี 2021 ที่ส่งผลกระทบต่อองค์กรกว่า 36 แห่ง
"แม้แต่บริษัทเทคโนโลยีชั้นนำยังเกิดข้อผิดพลาดได้ แล้วระบบของรัฐบาลที่มักมีงบประมาณและความเชี่ยวชาญด้านไอทีจำกัดจะรับมือกับภัยคุกคามสมัยใหม่ได้อย่างไร" Darrow ตั้งคำถาม
ทางออกที่เป็นไปได้ด้วยเทคโนโลยีใหม่
ผู้เชี่ยวชาญเสนอว่า IRS น่าจะพิจารณาใช้เทคโนโลยีแบบกระจายศูนย์ (Decentralized Technology) และ Zero-Knowledge Proofs เพื่อลดความเสี่ยง โดยแทนที่จะเก็บข้อมูลทั้งหมดไว้ในที่เดียว ระบบสามารถยืนยันความถูกต้องของข้อมูลได้โดยไม่ต้องเปิดเผยข้อมูลจริง
"เทคโนโลยีสมัยใหม่มีวิธีแก้ปัญหาที่ดีกว่ากว่าการสร้างคลังข้อมูลขนาดใหญ่ Smart Contract และระบบ Blockchain สามารถช่วยให้ IRS ตรวจสอบข้อมูลได้โดยไม่ต้องจัดเก็บข้อมูลทั้งหมดไว้ในเซิร์ฟเวอร์กลาง" Darrow อธิบาย
คำเตือนสำหรับประชาชน
Darrow แนะนำให้ประชาชนติดตามข่าวสารเกี่ยวกับโครงการนี้อย่างใกล้ชิด และเตรียมพร้อมรับมือกับความเป็นไปได้ที่ข้อมูลอาจถูกโจรกรรม "หากคุณเป็นผู้เสียภาษีในสหรัฐฯ นี่คือเวลาที่ต้องตื่นตัวเรื่องความปลอดภัยของข้อมูลส่วนตัวมากเป็นพิเศษ"
ทั้งนี้ IRS ยังไม่ออกมาแสดงความเห็นเพิ่มเติมเกี่ยวกับข้อกังวลด้านความปลอดภัยเหล่านี้ แต่คาดว่าจะมีรายละเอียดเพิ่มเติมเกี่ยวกับโครงการ Mega API ในช่วงไตรมาสสุดท้ายของปี 2023