
กระทรวงมหาดไทยได้ปรับปรุงแนวทางการใช้ระบบจัดการผู้สนับสนุน (Sponsor Management System - SMS) โดยกำหนดให้ผู้ใช้ใบอนุญาตผู้สนับสนุนทุกคนต้องใช้การยืนยันตัวตนแบบหลายขั้นตอน (MFA) เป็นข้อบังคับ และจำกัดจำนวนอุปกรณ์ที่สามารถเข้าสู่ระบบได้ไม่เกินสองเครื่องต่อผู้ใช้ การเปลี่ยนแปลงนี้ซึ่งประกาศเมื่อวันที่ 24 กันยายน 2026 มีขึ้นหลังจากการสอบสวนเหตุการณ์โจมตีด้วยการใช้ข้อมูลรับรองซ้ำที่มุ่งเป้าไปยังบริษัทบริการมืออาชีพเมื่อต้นปีนี้ ตั้งแต่วันที่ 15 ตุลาคม ผู้สนับสนุนต้องลงทะเบียนผู้ใช้ระดับ 1 อย่างน้อยสองคน และให้แต่ละคนเปิดใช้งาน MFA ผ่านแอป gov.uk One Login บทบาทผู้ใช้ระดับ 2 ที่มีมาอย่างยาวนานจะถูกยกเลิกในวันที่ 9 กันยายน 2027 ทำให้ธุรกิจต้องอัปเกรดสิทธิ์การเข้าถึงหรือเสี่ยงสูญเสียการเข้าถึง กระทรวงมหาดไทยระบุว่ามาตรการนี้จะช่วย “ปรับมาตรฐานการปฏิบัติตามข้อกำหนดของผู้สนับสนุนให้สอดคล้องกับมาตรฐานความปลอดภัยทางไซเบอร์ของรัฐบาลโดยรวม” สำหรับทีมงานฝ่ายทรัพยากรบุคคลและการเคลื่อนย้ายแรงงานระหว่างประเทศ การเปลี่ยนแปลงที่สำคัญที่สุดคือข้อกำหนดใหม่ในการตรวจสอบบัญชีที่ไม่ใช้งานทุกไตรมาส และรายงานข้อมูลรับรองที่ถูกละเมิดภายใน 24 ชั่วโมง หากไม่ปฏิบัติตาม อาจถูกตรวจสอบความสอดคล้องโดยไม่แจ้งล่วงหน้า ซึ่งเป็นเรื่องที่ SMEs หลายแห่งกังวลเนื่องจากทรัพยากรที่จำกัด แนวทางนี้ยังเตือนผู้สนับสนุนไม่ให้เก็บรหัสผ่าน SMS ในสเปรดชีตที่ใช้ร่วมกัน ซึ่งเป็นการปฏิบัติที่พบได้บ่อยจากการตรวจสอบล่าสุด ผู้เชี่ยวชาญแนะนำให้รีบตรวจสอบสิทธิ์การเข้าถึงและปรับปรุงนโยบายภายในทันที เนื่องจากกระทรวงมหาดไทยได้เปิดใช้กลไกลดระดับสิทธิ์อย่างรวดเร็วที่สามารถระงับการออกใบรับรองการสนับสนุนภายใน 48 ชั่วโมง หากพบการละเมิดร้ายแรง
แหล่งที่มา: Electronic Immigration Network