“ซีเคียวอินโฟ” เตือนภัยไซเบอร์รูปแบบใหม่ พร้อมแนะ 5 แนวทางป้องกันเชิงรุก ที่องค์กรควรทำก่อนเกิดความเสียหาย

บริษัท ซีเคียวอินโฟ จำกัด (SECUREiNFO) ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจร ในเครือกลุ่มบริษัทสามารถเทลคอม แจ้งเตือนองค์กรภาครัฐ ภาคเอกชน และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ ควรเร่งปรับกลยุทธ์รับมือภัยคุกคามไซเบอร์ที่กำลังเปลี่ยนแปลงอย่างรวดเร็ว โดยปัจจุบันผู้ไม่หวังดีเปลี่ยนรูปแบบการโจมตีจากการเจาะระบบภายนอก มาเป็นการแฝงตัวในฐานะผู้ใช้งานที่มีสิทธิ์เข้าถึงระบบ เพื่อขโมยข้อมูลสำคัญ ซึ่งยากต่อการตรวจจับด้วยมาตรการรักษาความปลอดภัยแบบเดิม

ดร.โชติกา กำลูนเวสารัช รองกรรมการผู้จัดการใหญ่ สายธุรกิจเทคโนโลยีประยุกต์ด้าน ICT บริษัท สามารถเทลคอม จำกัด (มหาชน) กล่าวว่า“ความท้าทายขององค์กรในยุคดิจิทัล คือภัยคุกคามไซเบอร์ไม่ได้มุ่งโจมตีแนวป้องกันด่านแรกอีกต่อไป แต่เลือกใช้วิธีแฝงตัวเป็นผู้ใช้งานที่ได้รับสิทธิ์อย่างถูกต้อง ก่อนอาศัยช่องโหว่ในการเข้าถึงข้อมูลสำคัญภายในองค์กรและลักลอบนำข้อมูลออกไป ทำให้ระบบรักษาความปลอดภัยแบบเดิมไม่สามารถตรวจจับได้อย่างมีประสิทธิภาพ องค์กรจึงจำเป็นต้องปรับแนวคิดจากการป้องกันแบบตั้งรับ (Reactive) ไปสู่การป้องกันเชิงรุก (Proactive) เพื่อป้องกันความเสียหายก่อนเกิดเหตุ”

“ซีเคียวอินโฟจึงแนะนำ 5 แนวทางสำคัญที่องค์กรควรเร่งดำเนินการ ได้แก่

1. ปรับใช้แนวคิด Zero Trust Architecture โดยไม่ไว้วางใจการเข้าถึงระบบโดยอัตโนมัติ บังคับใช้การยืนยันตัวตนหลายปัจจัย (MultiFactor Authentication: MFA) และกำหนดสิทธิ์การเข้าถึงข้อมูลเท่าที่จำเป็น
2. ยกระดับการเฝ้าระวังด้วย SOC 24/7 และ Managed Detection & Response (MDR) พร้อมระบบวิเคราะห์ความผิดปกติ (Anomaly Detection) เพื่อเฝ้าระวังและตอบสนองต่อภัยคุกคามได้ตลอด 24 ชั่วโมง
3. บริหารความเสี่ยงจากคู่ค้าและผู้ให้บริการภายนอก (ThirdParty/Vendor Risk Management) ด้วยการตรวจสอบมาตรฐานด้านความปลอดภัยและจัดทำข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement: DPA)
4. สร้าง Security Awareness ให้บุคลากร ผ่านการอบรมและทดสอบการโจมตีแบบฟิชชิง (Phishing Simulation) อย่างสม่ำเสมอ เพื่อลดความเสี่ยงจากความผิดพลาดของผู้ใช้งาน
5. จัดทำและซ้อมแผนรับมือเหตุการณ์ (Incident Response Plan)ครอบคลุมการระงับเหตุ การกู้คืนระบบ และการแจ้งหน่วยงานกำกับดูแลภายในระยะเวลาที่กฎหมายกำหนด เช่น PDPA และ สกมช.

เพื่อสนับสนุนให้องค์กรไทยสามารถรับมือกับภัยคุกคามไซเบอร์ที่มีความซับซ้อนมากขึ้น “ซีเคียวอินโฟ” ได้พัฒนาแนวทางการให้บริการด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจร โดยครอบคลุมทั้งการเฝ้าระวังภัยคุกคาม การวิเคราะหข้อมูลด้านความปลอดภัย และการตอบสนองต่อเหตุการณ์ เพื่อช่วยให้องค์กรสามารถบริหารความเสี่ยงและลดผลกระทบจากการโจมตีทางไซเบอร์ได้อย่างมีประสิทธิภาพ

นอกจากนี้ บริษัทฯ ยังนำเทคโนโลยีปัญญาประดิษฐ์ (AI) และ Machine Learning มาประยุกต์ใช้ในการสนับสนุนการวิเคราะห์ภัยคุกคาม การตรวจจับพฤติกรรมที่ผิดปกติ และการประเมินความเสี่ยงของระบบ เพื่อเพิ่มความแม่นยำในการเฝ้าระวังและช่วยให้การตอบสนองต่อเหตุการณ์เป็นไปอย่างรวดเร็วยิ่งขึ้น

การรับมือภัยไซเบอร์ในปัจจุบันไม่ใช่เพียงการลงทุนด้านเทคโนโลยี แต่ต้องอาศัยการวางนโยบายที่เหมาะสม การบริหารจัดการความเสี่ยง และการสร้างความตระหนักรู้ให้กับบุคลากรควบคู่กัน เพื่อยกระดับความมั่นคงปลอดภัยขององค์กรในระยะยาว และสอดคล้องกับข้อกำหนดของกฎหมายและมาตรฐานที่เกี่ยวข้องดร.โชติกา กล่าวทิ้งท้าย

ผู้สนใจสามารถศึกษาข้อมูลเพิ่มเติมเกี่ยวกับแนวทางการยกระดับความมั่นคงปลอดภัยไซเบอร์และบริการของ บริษัท ซีเคียวอินโฟ จำกัด (SECUREiNFO) ได้ที่ www.secureinfo.co.th และสามารถติดต่อสอบถามผ่านอีเมล info@secureinfo.co.th หรือ โทร. 0 2502 6900

บทความที่เกี่ยวข้อง

ข่าวล่าสุด

กทพ. เร่งเครื่องทางพิเศษภูเก็ต 34.6 กม. จ่อเปิดปี 2574! ดัน Easy Pass สู่ยุค “ขับก่อน จ่ายทีหลัง” รับการเดินทางแห่งอนาคต

กทพ. จัดสัมมนา “54 ปี กทพ. กับโครงการทางพิเศษ” ณ จังหวัดภูเก็ต เปิดแผนพัฒนาโครงข่ายทางพิเศษ...

รฟม. เยี่ยมชมพื้นที่โครงการพลังงานแสงอาทิตย์ขนาดใหญ่ของ BEM

นายวิทยา พันธุ์มงคล รองผู้ว่าการ (ปฏิบัติการ) การรถไฟฟ้าขนส่งมวลชนแห่งประเทศไทย (รฟม.) นำคณะผู้บริหาร รฟม. เข้าเยี่ยมชมพื้นที่โครงการพลังงานแสงอาทิตย์ขนาดใหญ่ของ...

NEDA แจงปมงบกัมพูชา 18.2 ล้าน ยันไม่ใช่เงินช่วยรัฐบาล แต่เป็นค่าชดเชยดอกเบี้ยตามภาระผูกพันเดิม ย้ำ 2 โครงการแล้วเสร็จนานแล้ว

สำนักงานความร่วมมือพัฒนาเศรษฐกิจกับประเทศเพื่อนบ้าน (องค์การมหาชน) หรือ สพพ. (NEDA) ชี้แจงข้อเท็จจริงกรณีมีการเผยแพร่ข้อมูลเกี่ยวกับงบประมาณปี 2570 ที่เกี่ยวข้องกับโครงการในราชอาณาจักรกัมพูชา โดยมีการกล่าวถึงตัวเลข...