ซีเคียวอินโฟ เตือนภัยไซเบอร์รูปแบบใหม่ แนะ 5 แนวทางเชิงรุก

ซีเคียวอินโฟ เตือนภัยไซเบอร์รูปแบบใหม่ แนะ 5 แนวทางเชิงรุก
⏱️ ใช้เวลาอ่าน: ประมาณ 8 นาที

ซีเคียวอินโฟ แจ้งเตือนองค์กรเร่งรับมือภัยไซเบอร์รูปแบบใหม่ที่เน้นการแฝงตัวเป็นผู้ใช้มีสิทธิ์ พร้อมเสนอ 5 แนวทางป้องกันเชิงรุกเพื่อลดความเสี่ยงก่อนเกิดความเสียหาย

บริษัท ซีเคียวอินโฟ จำกัด (SECUREiNFO) ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจร ในเครือกลุ่มบริษัทสามารถเทลคอม แจ้งเตือนองค์กรภาครัฐ ภาคเอกชน และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ ให้เร่งปรับกลยุทธ์การรับมือภัยคุกคามทางไซเบอร์ โดยปัจจุบันผู้ไม่หวังดีได้เปลี่ยนรูปแบบจากการเจาะระบบจากภายนอก มาเป็นการแฝงตัวในฐานะผู้ใช้งานที่มีสิทธิ์เข้าถึงระบบเพื่อลักลอบขโมยข้อมูลสำคัญ ซึ่งยากต่อการตรวจจับด้วยระบบรักษาความปลอดภัยรูปแบบเดิม

ดร.โชติกา กำลูนเวสารัช รองกรรมการผู้จัดการใหญ่ สายธุรกิจเทคโนโลยีประยุกต์ด้าน ICT บริษัท สามารถเทลคอม จำกัด (มหาชน) เปิดเผยว่า ความท้าทายสำคัญขององค์กรในยุคดิจิทัลคือการที่ภัยคุกคามไม่ได้มุ่งโจมตีแนวป้องกันด่านแรกอีกต่อไป แต่ใช้วิธีแฝงตัวเป็นผู้ใช้งานที่ได้รับสิทธิ์อย่างถูกต้อง แล้วอาศัยช่องโหว่ในการเข้าถึงและลักลอบนำข้อมูลสำคัญออกไป ส่งผลให้ระบบเดิมไม่สามารถตรวจจับได้ทันท่วงที องค์กรจึงต้องปรับเปลี่ยนแนวคิดจากการป้องกันแบบตั้งรับไปสู่การป้องกันเชิงรุกเพื่อหยุดยั้งความเสียหายก่อนจะเกิดขึ้น

5 แนวทางป้องกันเชิงรุกยกระดับความปลอดภัยองค์กร

เพื่อช่วยให้องค์กรรับมือกับความเสี่ยงดังกล่าว ซีเคียวอินโฟ ได้เสนอ 5 แนวทางสำคัญที่ควรเร่งดำเนินการ เริ่มจากการปรับใช้แนวคิด Zero Trust Architecture ที่ไม่ไว้วางใจการเข้าถึงระบบโดยอัตโนมัติ มีการบังคับใช้การยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication: MFA) รวมถึงการกำหนดสิทธิ์เข้าถึงข้อมูลเท่าที่จำเป็นเท่านั้น นอกจากนี้ ยังต้องยกระดับการเฝ้าระวังด้วยศูนย์ปฏิบัติการความปลอดภัย (SOC 24/7) และบริการ Managed Detection & Response (MDR) ควบคู่กับระบบวิเคราะห์ความผิดปกติ (Anomaly Detection) เพื่อให้สามารถตรวจจับและตอบสนองต่อเหตุการณ์ได้ตลอดเวลา

อีกหนึ่งส่วนสำคัญคือการบริหารความเสี่ยงจากคู่ค้าและผู้ให้บริการภายนอก (Third-Party/Vendor Risk Management) ผ่านการตรวจสอบมาตรฐานความปลอดภัยและการทำข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement: DPA) ร่วมกับการสร้างความตระหนักรู้ด้านความปลอดภัย (Security Awareness) ให้กับบุคลากรในองค์กร ผ่านการฝึกอบรมและทดสอบการโจมตีแบบจำลองฟิชชิง (Phishing Simulation) เพื่อลดข้อผิดพลาดจากผู้ใช้งาน สุดท้ายคือการจัดทำและซ้อมแผนรับมือเหตุการณ์ (Incident Response Plan) ที่ครอบคลุมการระงับเหตุ การกู้คืนระบบ และการแจ้งหน่วยงานกำกับดูแลตามระยะเวลาที่กฎหมายกำหนด เช่น PDPA และ สกมช.

การประยุกต์ใช้เทคโนโลยี AI เพื่อการรับมืออย่างสมบูรณ์

ซีเคียวอินโฟ ได้พัฒนาแนวทางการให้บริการด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจร ที่ครอบคลุมทั้งการเฝ้าระวัง การวิเคราะห์ข้อมูล และการตอบสนองต่อเหตุการณ์ พร้อมทั้งนำเทคโนโลยีปัญญาประดิษฐ์ (AI) และ Machine Learning มาประยุกต์ใช้ในการสนับสนุนการวิเคราะห์ภัยคุกคาม ตรวจจับพฤติกรรมที่ผิดปกติ และประเมินความเสี่ยงของระบบ ซึ่งช่วยเพิ่มความแม่นยำในการเฝ้าระวังและทำให้การตอบสนองต่อสถานการณ์ต่าง ๆ เป็นไปได้อย่างรวดเร็วและมีประสิทธิภาพยิ่งขึ้น

“การรับมือภัยไซเบอร์ในปัจจุบันไม่ใช่เพียงการลงทุนด้านเทคโนโลยี แต่ต้องอาศัยการวางนโยบายที่เหมาะสม การบริหารจัดการความเสี่ยง และการสร้างความตระหนักรู้ให้กับบุคลากรควบคู่กัน เพื่อยกระดับความมั่นคงปลอดภัยขององค์กรในระยะยาว และสอดคล้องกับข้อกำหนดของกฎหมายและมาตรฐานที่เกี่ยวข้อง” — ดร.โชติกา กำลูนเวสารัช

ผู้สนใจสามารถศึกษารายละเอียดเกี่ยวกับแนวทางการยกระดับความมั่นคงปลอดภัยไซเบอร์และบริการของ บริษัท ซีเคียวอินโฟ จำกัด ได้ที่ www.secureinfo.co.th หรือสอบถามเพิ่มเติมผ่านอีเมล [email protected] และโทรศัพท์ 0 2502 6900

#SECUREiNFO #ซีเคียวอินโฟ #Cybersecurity #ความปลอดภัยไซเบอร์ #ZeroTrust #PDPA #สกมช #สามารถเทลคอม

Related Posts