บริการ
CAT-CA (Certificate Authority)
แนะนำบริการ
การใช้อินเทอร์เน็ตนับว่าเป็นสิ่งจำเป็นและสำคัญอย่างยิ่งของมนุษย์ในยุคโลกาภิวัฒน์
ได้มีการนำเอาอินเทอร์เน็ตมาใช้กันอย่างแพร่หลาย ทั้งด้านการติดต่อสื่อสาร การศึกษา
ตลอดจนการทำธุรกิจได้เห็นประโยชน์ของอินเทอร์เน็ต ในการนำเสนอข้อมูลข่าวสารและ
การค้าขายสินค้าผ่านอินเทอร์เน็ต เพราะจะช่วยลดต้นทุนและระยะเวลาในการเข้าถึงผู้บริโภค
ทั้งนี้ เพื่อให้การทำธุรกรรมบนเครือข่ายอินเทอร์เน็ตเป็นไปได้โดยมีความมั่นคงปลอดภัย
และความน่าเชื่อถือตามจุดประสงค์หลักของความปลอดภัยทางข้อมูล ได้แก่
การรักษาความลับ (Confidentiality) คือการรับรองว่าจะมีการเก็บข้อมูลไว้เป็นความลับ และ
ผู้มีสิทธิ์เท่านั้นจึงจะเข้าถึงข้อมูลได้
การรักษาความสมบูรณ์ (Integrity) คือการรับรองว่าข้อมูลจะไม่ถูกเปลี่ยนแปลงหรือทำลาย
ไม่ว่าจะเป็นโดยอุบัติเหตุหรือโดยเจตนา
ความพร้อมใช้ (Availability) คือการรับรองว่าข้อมูลและบริการสื่อสารต่าง ๆ พร้อมที่จะ
ใช้ได้ในเวลาที่ต้องการใช้งาน
การห้ามปฏิเสธความรับผิดชอบ (Non Repudiation) คือ วิธีการสื่อสาร ซึ่งผู้ส่งข้อมูล
ได้รับหลักฐานว่าได้มีการส่งข้อมูลและผู้รับ ก็ได้รับการยืนยันว่าผู้ส่งเป็นใคร ดังนั้นทั้งผู้ส่งและ
ผู้รับจะไม่สามารถปฏิเสธได้ว่าไม่มีความเกี่ยวข้องกับข้อมูลดังกล่าวในภายหลัง
ซึ่งในทางปฏิบัตินั้นสามารถกำหนดลักษณะของการควบคุมความมั่นคงปลอดภัยทางข้อมูล
ได้ 5 ระดับ คือ
1.
การพิสูจน์ตัวตน (Authentication) คือขั้นตอน การยืนยันความถูกต้องของหลักฐาน(Identity)
ที่แสดงว่าเป็นบุคคลที่กล่าวอ้างจริง
2.
การกำหนดสิทธิ์ (Authorization) คือขั้นตอนในการอนุญาตให้แต่ละบุคคลสามารถเข้าถึง
ข้อมูลหรือระบบใดได้บ้าง
3.
การเข้ารหัส (Encryption) คือการเก็บข้อมูลให้เป็นส่วนบุคคลจากบุคคลอื่นที่ไม่ได้รับอนุญาต
4. การรักษาความสมบูรณ์ (Integrity) คือการรับรองว่าข้อมูลจะไม่ถูกเปลี่ยนแปลงหรือทำลาย
ไปจากต้นฉบับ (source)
5.
การตรวจสอบ (Audit) คือการตรวจสอบหลักฐานทางอิเล็กทรอนิกส์ ซึ่งสามารถใช้ในการ
ติดตามการดำเนินการเพื่อตรวจสอบความถูกต้องและแม่นยำ
ประเภทของบริการ
กสท ได้นำบริการใบรับรองอิเล็กทรอนิกส์ CAT-CA (Certificate Authority)
มาใช้ในหน่วยงาน และให้บริการแก่ลูกค้าโดยแบ่งเป็น 5 ประเภท ได้แก่
1.
Personal Certificate
ใบรับรองอิเล็กทรอนิกส์ที่ออกให้บุคคลธรรมดาหรือนิติบุคคล
เพื่อยืนยันตัวตน
ของผู้ส่ง / ผู้รับ ซึ่งใบรับรองดังกล่าวใช้สำหรับการรับ- ส่ง Secure e-mail
ที่มีการลงลายมือชื่อดิจิตอล (Signing) และ / หรือการเข้ารหัสข้อมูล (Encryption) โดยต้อง
ใช้งานผ่านโปรแกรม e-mail Client ของ Outlook Express หรือ Netscape
Messenger
2. Enterprise Certificate ใบรับรองอิเล็กทรอนิกส์ที่ออกให้บุคคลธรรมดาหรือนิติบุคคล
เพื่อยืนยัน
ตัวตนของผู้ส่ง / ผู้รับ ซึ่งใบรับรองดังกล่าวใช้สำหรับการรับ- ส่ง Secure e-mail
ที่มีการลงลายมือชื่อดิจิตอล (Signing) และ / หรือการเข้ารหัสข้อมูล (Encryption)
โดยต้องใช้งานผ่านโปรแกรม e-mail Client ของ Microsoft Outlook หรือ Eudora
นอกจากนี้ยังสามารถลงลายมือชื่อหรือเข้ารหัสข้อมูลกับแฟ้มข้อมูลชนิดอื่น เช่น แฟ้มข้อมูล
ประเภท Excel, Word หรือ PDF เป็นต้น ตลอดจนการป้องกันความปลอดภัยของข้อมูล
ต่าง ๆ บนเครื่องคอมพิวเตอร์ด้วยโปรแกรม Entrust Desktop Solution
3.
VPN Device Certificate ใบรับรองอิเล็กทรอนิกส์ที่ออกให้กับอุปกรณ์ VPN
(
Virtual Private Network)
เช่น Router Gateway, Firewall และ Remote
Access Device ซึ่งใบรับรองนี้ใช้สำหรับบุคคลธรรมดาหรือนิติบุคคลที่ต้องการความ
ปลอดภัย ในการ รับ - ส่ง
ข้อมูลผ่านเครือข่ายเสมือนส่วนตัว (VPN) ของตนเอง เพื่อให้แน่ใจว่า
อุปกรณ์ทั้งด้านส่งและด้านรับสามารถตรวจสอบยืนยัน ด้วยวิธีการลงลายมือ
ดิจิตอล
(Signing) และการเข้ารหัสข้อมูล (Encryption) ระหว่างกันได้
4. VPN Client Certificate ใบรับรองอิเล็กทรอนิกส์ที่ออกให้กับเครื่องคอมพิวเตอร์ที่ทำ
หน้าที่เป็นเครื่องลูกข่ายของ VPN สำหรับบุคคลหรือนิติบุคคลที่ใช้บริการ
VPN Device
Certificate
เพื่อให้เครื่องคอมพิวเตอร์ลูกข่ายสามารถตรวจสอบยืนยันการลงลายมือชื่อดิจิตอล
(Signing)
และการเข้ารหัสข้อมูล (Encryption) ระหว่าง VPN Device กับ VPN
Client
5.
Web Server Certificate ใบรับรองอิเล็กทรอนิกส์ที่ออกให้กับเครื่องคอมพิวเตอร์
ที่ทำหน้าที่ให้บริการ
Web Server สำหรับนิติบุคคลที่ต้องการสร้างความมั่นใจ
และความ
น่าเชื่อถือให้กับ Web Server เป็นใบรับรองที่ใช้ในการยืนยันเครื่องให้บริการ
ทำให้ผู้ที่
ทำธุรกรรมมั่นใจได้ว่าเป็นเครื่องที่ต้องการติดต่อสื่อสารจริง เพื่อให้เครื่องคอมพิวเตอร์
ที่ให้บริการ (Client) ติดต่อกับเครื่องคอมพิวเตอร์ที่ให้บริการ (Server) สามารถรับส่งข้อมูล
ระหว่างกันโดยการลงลายมือชื่อดิจิตอล (Signing) และการเข้ารหัสข้อมูล (Encryption)
เอกสารประกอบการขอใช้บริการ
นิติบุคคล
1. หนังสือรับรองบริษัท ( จดทะเบียนไม่เกิน 3 เดือน สำหรับธนาคาร และไม่เกิน
6 เดือนสำหรับบริษัท )
2. สำเนาบัตรประชาชนกรรมการผู้มีอำนาจลงนาม
บุคคลธรรมดา ( ผู้ขอใช้บริการ )
1. สำเนาบัตรประชาชน
2. สำเนาหนังสือรับรองการเป็นพนักงาน
3. สำเนาทะเบียนบ้าน
กรณีมอบฉันทะ
1. หนังสือมอบฉันทะ
2. สำเนาบัตรประชาชนของผู้มอบอำนาจ
3. สำเนาบัตรประชาชนของผู้รับมอบอำนาจ
สอบถามข้อมูลเพิ่มเติมและขอใช้บริการได้ที่
อาคารศูนย์บริการลูกค้า บมจ.กสท โทรคมนาคม
99 หมู่ 3 ถนนแจ้งวัฒนะ แขวงทุ่งสองห้อง
เขตหลักสี่ กทม.ฯ 10210-0298
>> ฝ่ายบริการลูกค้าภาครัฐ
โทร.0-2104-4402-4
>> ฝ่ายบริการลูกค้าเอกชน
โทร.0-2104-4076-7, 0-2104-4750-1,0-2104-4031
>> ฝ่ายบริการลูกค้าผู้ประกอบการ
โทร.0-2104-4423