เว็บไซต์นี้ใช้คุ้กกี้เพื่อสร้างประสบการณ์ที่ดีมีประสิทธิภาพยิ่งขี้น อ่านเพิ่มเติมคลิก (Privacy Policy) และ (Cookies Policy)
Skip to content
คลัง ชง ครม. สรุปผลคนผ่านเกณฑ์ “บัตรสวัสดิการฯ” 11.22 ล้านสิทธิ
Finance คลัง ชง ครม. สรุปผลคนผ่านเกณฑ์ “บัตรสวัสดิการฯ” 11.22 ล้านสิทธิ
ค่าเงินบาทวันนี้ (29 ก.ย. 69) เปิดตลาดอ่อนค่า 33.62 บาท บทวิเคราะห์ล่าสุด
Finance ค่าเงินบาทวันนี้ (29 ก.ย. 69) เปิดตลาดอ่อนค่า 33.62 บาท บทวิเคราะห์ล่าสุด
จับตา! ครม.เคาะแผนแก้น้ำท่วมภาคกลาง 1.65 แสนล้าน-งบเยียวยาน้ำท่วมกทม.-ปริมณฑล
Politics จับตา! ครม.เคาะแผนแก้น้ำท่วมภาคกลาง 1.65 แสนล้าน-งบเยียวยาน้ำท่วมกทม.-ปริมณฑล
ราคาบิตคอยน์วันนี้ (29 ก.ย. 69) ปรับลง 1.21% อยู่ที่ 83,493 เหรียญสหรัฐ
Finance ราคาบิตคอยน์วันนี้ (29 ก.ย. 69) ปรับลง 1.21% อยู่ที่ 83,493 เหรียญสหรัฐ
ราคาน้ำมันวันนี้ (29 ก.ย. 69) เช็กราคาดีเซล-แก๊สโซฮอล์ล่าสุด
News ราคาน้ำมันวันนี้ (29 ก.ย. 69) เช็กราคาดีเซล-แก๊สโซฮอล์ล่าสุด
Fastwork แพลตฟอร์จ้างงานฟรีแลนซ์ ปิดตัวสิ้นปีนี้
Tech Fastwork แพลตฟอร์จ้างงานฟรีแลนซ์ ปิดตัวสิ้นปีนี้
สแกนเศรษฐกิจฐานราก ‘วัดเกาะ-เพิ่มสิน’ น้ำท่วมสูง ภาคการค้ายังเปิดหน้าสู้ ตรึงราคาสินค้าประคองชุมชน
News สแกนเศรษฐกิจฐานราก ‘วัดเกาะ-เพิ่มสิน’ น้ำท่วมสูง ภาคการค้ายังเปิดหน้าสู้ ตรึงราคาสินค้าประคองชุมชน
KPMG ตั้ง ‘อภิสิทธิ์ ปิ่นมณีกุล’ นั่ง CEO ไทย-เมียนมา-ลาว มีผล 1 ต.ค. 69
Biz Movement KPMG ตั้ง ‘อภิสิทธิ์ ปิ่นมณีกุล’ นั่ง CEO ไทย-เมียนมา-ลาว มีผล 1 ต.ค. 69
เตือนผู้ได้สิทธิเงินช่วยค่าน้ำมัน “DLT พร้อมซัปพอร์ต” เร่งผูกพร้อมเพย์ ก่อน 30 ก.ย. 69
Economic เตือนผู้ได้สิทธิเงินช่วยค่าน้ำมัน “DLT พร้อมซัปพอร์ต” เร่งผูกพร้อมเพย์ ก่อน 30 ก.ย. 69
น้ำท่วมสูง รถร่วม บขส. หยุดวิ่ง 13 เส้นทาง รถไฟปรับแผนเดินรถสายกาญจนบุรี
News น้ำท่วมสูง รถร่วม บขส. หยุดวิ่ง 13 เส้นทาง รถไฟปรับแผนเดินรถสายกาญจนบุรี
ดูทั้งหมด

มือดีเปลี่ยนวิธีแฮกองค์กร มาแฝงตัวในระบบแต่แรก SECUREiNFO แนะ 5 แนวทางรับมือ

12 ส.ค. 2569 | 12:44น.

SECUREiNFO แจ้งเตือนองค์กรภาครัฐ ภาคเอกชน และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ เร่งปรับกลยุทธ์รับมือภัยคุกคามไซเบอร์ ผู้ไม่หวังดีเปลี่ยนรูปแบบการโจมตีจากการเจาะระบบภายนอก มาเป็นการแฝงตัวในฐานะผู้ใช้งานที่มีสิทธิเข้าถึงระบบ เพื่อขโมยข้อมูลสำคัญ ซึ่งยากต่อการตรวจจับด้วยมาตรการรักษาความปลอดภัยแบบเดิม

ดร.โชติกา กำลูนเวสารัช รองกรรมการผู้จัดการใหญ่ สายธุรกิจเทคโนโลยีประยุกต์ด้าน ICT บริษัท สามารถเทลคอม จำกัด (มหาชน) กล่าวว่า “ความท้าทายขององค์กรในยุคดิจิทัล คือภัยคุกคามไซเบอร์ไม่ได้มุ่งโจมตีแนวป้องกันด่านแรกอีกต่อไป แต่เลือกใช้วิธีแฝงตัวเป็นผู้ใช้งานที่ได้รับสิทธิอย่างถูกต้อง ก่อนอาศัยช่องโหว่ในการเข้าถึงข้อมูลสำคัญภายในองค์กรและลักลอบนำข้อมูลออกไป ทำให้ระบบรักษาความปลอดภัยแบบเดิมไม่สามารถตรวจจับได้อย่างมีประสิทธิภาพ องค์กรจึงจำเป็นต้องปรับแนวคิดจากการป้องกันแบบตั้งรับ (Reactive) ไปสู่การป้องกันเชิงรุก (Proactive) เพื่อป้องกันความเสียหายก่อนเกิดเหตุ”

“ซีเคียวอินโฟ” จึงแนะนำ 5 แนวทางสำคัญที่องค์กรควรเร่งดำเนินการ ได้แก่

  1. ปรับใช้แนวคิด Zero Trust Architecture โดยไม่ไว้วางใจการเข้าถึงระบบโดยอัตโนมัติ บังคับใช้การยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication : MFA) และกำหนดสิทธิการเข้าถึงข้อมูลเท่าที่จำเป็น
  2. ยกระดับการเฝ้าระวังด้วย SOC 24/7 และ Managed Detection & Response (MDR) พร้อมระบบวิเคราะห์ความผิดปกติ (Anomaly Detection) เพื่อเฝ้าระวังและตอบสนองต่อภัยคุกคามได้ตลอด 24 ชั่วโมง
  3. บริหารความเสี่ยงจากคู่ค้าและผู้ให้บริการภายนอก (Third-Party/Vendor Risk Management) ด้วยการตรวจสอบมาตรฐานด้านความปลอดภัยและจัดทำข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement : DPA)
  4. สร้าง Security Awareness ให้บุคลากร ผ่านการอบรมและทดสอบการโจมตีแบบฟิชชิ่ง (Phishing Simulation) อย่างสม่ำเสมอ เพื่อลดความเสี่ยงจากความผิดพลาดของผู้ใช้งาน
  5. จัดทำและซ้อมแผนรับมือเหตุการณ์ (Incident Response Plan) ครอบคลุมการระงับเหตุ การกู้คืนระบบ และการแจ้งหน่วยงานกำกับดูแลภายในระยะเวลาที่กฎหมายกำหนด เช่น PDPA และ สกมช.

“การรับมือภัยไซเบอร์ในปัจจุบันไม่ใช่เพียงการลงทุนด้านเทคโนโลยี แต่ต้องอาศัยการวางนโยบายที่เหมาะสม การบริหารจัดการความเสี่ยง และการสร้างความตระหนักรู้ให้กับบุคลากรควบคู่กัน เพื่อยกระดับความมั่นคงปลอดภัยขององค์กรในระยะยาว และสอดคล้องกับข้อกำหนดของกฎหมายและมาตรฐานที่เกี่ยวข้อง” 

แท็กที่เกี่ยวข้อง

ไซเบอร์ซีเคียวริตี้