คณะทำงานออกแบบบริการพิจารณากรณีนี้ ในประเด็น “การพิสูจน์และยืนยันตัวตนดิจิทัล” โดย บริการเสี่ยงสูงใช้เพียงชื่อและวันเกิด ส่วนบริการข้อมูลทั่วไปบังคับตรวจเข้มเท่ากัน ควรดำเนินการอย่างไร
กใช้รหัสผ่านเดียวร่วมกันทั้งหน่วยงาน
ขขอสำเนาบัตรประชาชนทุกครั้งแม้ยืนยันได้แล้ว
คออกแบบระดับการพิสูจน์ตัวตนตามความเสี่ยง ใช้มาตรฐานที่เกี่ยวข้อง และเก็บหลักฐานเท่าที่จำเป็น
งไม่ยืนยันตัวตนในธุรกรรมที่เปลี่ยนสิทธิสำคัญ
เฉลยอธิบาย
กระบวนการดิจิทัลต้องเชื่อถือได้และได้สัดส่วนกับความเสี่ยง โดยใช้มาตรฐานรัฐบาลดิจิทัลและลดภาระเกินจำเป็น ตามพระราชบัญญัติการบริหารงานและการให้บริการภาครัฐผ่านระบบดิจิทัล พ.ศ. 2562 ตรวจจากสำนักงานพัฒนารัฐบาลดิจิทัล https://www.dga.or.th/policy-standard/policy-regulation/dga-dg-256/ ประกาศและมาตรฐานปัจจุบัน https://www.dga.or.th/policy-standard/policy-regulation/dga-020/dga-045/ และแผนพัฒนารัฐบาลดิจิทัล พ.ศ. 2566-2570 https://www.dga.or.th/policy-standard/policy-regulation/dga-019/dga-027/dg-plan-2566-2570/ จึงเลือกข้อ C ส่วนตัวเลือกอื่นสร้างภาระซ้ำ ขาดธรรมาภิบาล หรือไม่คุ้มค่าต่อประชาชน