เว็บไซต์นี้ใช้คุ้กกี้เพื่อสร้างประสบการณ์ที่ดีมีประสิทธิภาพยิ่งขี้น อ่านเพิ่มเติมคลิก (Privacy Policy) และ (Cookies Policy)
Skip to content
พลังจิตอาสา ‘แสนสิริ’ ทำความดีเพื่อสังคม ส่งต่อโอกาสแก่กลุ่มเปราะบาง 4 มิติ
Biz Movement พลังจิตอาสา ‘แสนสิริ’ ทำความดีเพื่อสังคม ส่งต่อโอกาสแก่กลุ่มเปราะบาง 4 มิติ
รื้อแล้ว! ปั๊ม SINOPEC SUSCO รัชดา จับตา SC ขึ้นโปรเจ็กต์ใหม่
Real Estate รื้อแล้ว! ปั๊ม SINOPEC SUSCO รัชดา จับตา SC ขึ้นโปรเจ็กต์ใหม่
สภาผู้บริโภค แฉ 50 คอนโดดัง เข้าข่ายละเมิดกฎหมาย ส่งเรื่องถึง กทม. แต่ยังไร้การแก้ไข
Real Estate สภาผู้บริโภค แฉ 50 คอนโดดัง เข้าข่ายละเมิดกฎหมาย ส่งเรื่องถึง กทม. แต่ยังไร้การแก้ไข
ปลดล็อกความอัดอั้น สู่ยุคทอง ‘คอนเสิร์ต-ไลฟ์เฮาส์’
Business ปลดล็อกความอัดอั้น สู่ยุคทอง ‘คอนเสิร์ต-ไลฟ์เฮาส์’
‘ทูมอร์โรว์แลนด์’ ปลุกเศรษฐกิจ บุ๊กกิ้งโรงแรม ‘ชลบุรี-ระยอง’ แน่น
Economic ‘ทูมอร์โรว์แลนด์’ ปลุกเศรษฐกิจ บุ๊กกิ้งโรงแรม ‘ชลบุรี-ระยอง’ แน่น
พาณิชย์เตือนรัฐ-เอกชน ใช้ข้อมูลกรรมการ-ผู้ถือหุ้นระวังผิด PDPA
Economic พาณิชย์เตือนรัฐ-เอกชน ใช้ข้อมูลกรรมการ-ผู้ถือหุ้นระวังผิด PDPA
สหรัฐแบนนำเข้า ‘หุ่นยนต์ฮิวแมนนอยด์-อินเวอร์เตอร์’ รุ่นใหม่จากจีน
World สหรัฐแบนนำเข้า ‘หุ่นยนต์ฮิวแมนนอยด์-อินเวอร์เตอร์’ รุ่นใหม่จากจีน
เตือนไทยเสี่ยง “Stagflation” สงคราม 3 สมรภูมิดันน้ำมันเกิน 100 ดอลลาร์ เงินเฟ้อพุ่ง 2.4-3.3%
Economic เตือนไทยเสี่ยง “Stagflation” สงคราม 3 สมรภูมิดันน้ำมันเกิน 100 ดอลลาร์ เงินเฟ้อพุ่ง 2.4-3.3%
อดีตทูตรัศม์  ขอโทษ “นายกฯอนุทิน”” ปมเพลงเถียนมี่มี่ หวั่นไทยเสียดุลการทูตยุค “หวานชื่น”
Politics อดีตทูตรัศม์ ขอโทษ “นายกฯอนุทิน”” ปมเพลงเถียนมี่มี่ หวั่นไทยเสียดุลการทูตยุค “หวานชื่น”
จับตา ‘ไต้ฝุ่นดอลฟิน’ แรงสุดระดับ 5 ถล่มญี่ปุ่น-จีน แต่ไม่กระทบไทย ฝนยังตกหนักถึง 1 ส.ค.
Economic จับตา ‘ไต้ฝุ่นดอลฟิน’ แรงสุดระดับ 5 ถล่มญี่ปุ่น-จีน แต่ไม่กระทบไทย ฝนยังตกหนักถึง 1 ส.ค.
ดูทั้งหมด

เปิดผลสำรวจ 1 ใน 4 บริษัททั่วโลกเสียหาย 20 ล้านดอลลาร์จากภัยไซเบอร์

21 ต.ค. 2565 | 11:57น.
ไซเบอร์

PwC เปิดผลสำรวจพบ 1 ใน 4 ของบริษัททั่วโลกถูกละเมิดข้อมูลเสียหายมูลค่ากว่า 1 ถึง 20 ล้านดอลลาร์สหรัฐในช่วง 3 ปีที่ผ่านมา ขณะที่ 4 ใน 5 ขององค์กรทั่วโลกระบุว่า การเปิดเผยข้อมูลอาชญากรรมไซเบอร์ผ่านกลไกภาคบังคับที่สามารถเทียบเคียงได้และมีรูปแบบที่สอดคล้องกัน ถือเป็นสิ่งจำเป็นที่สามารถเทียบเคียงได้ และมีรูปแบบที่สอดคล้องกัน ถือเป็นสิ่งจำเป็น

วันที่ 21 ตุลาคม 2565 PwC เปิดเผยรายงานผลสำรวจพบ 1 ใน 4 ของบริษัททั่วโลกประสบกับการถูกละเมิดข้อมูล (Data breach) ที่สร้างความเสียหายคิดเป็นมูลค่ากว่า 1 ถึง 20 ล้านดอลลาร์สหรัฐ (ราว 38 ถึง 763 ล้านบาท) หรือมากกว่า ในช่วง 3 ปีที่ผ่านมา ขณะที่บริษัทในประเทศไทยส่วนใหญ่ประสบกับภัยคุกคามจากมัลแวร์เรียกค่าไถ่มากที่สุด และมีแนวโน้มเพิ่มขึ้นตามเทคโนโลยีที่นำมาใช้

ทั้งนี้ รายงานผลสำรวจ 2023 Global Digital Trust Insights ของ PwC รวบรวมความคิดเห็นของผู้บริหารระดับสูงจำนวนกว่า 3,500 ราย ใน 65 ประเทศพบว่าอัตราร้อยละของการละเมิดข้อมูลเพิ่มขึ้นเป็นหนึ่งในสาม หรือ 34% สำหรับบริษัทที่ตอบแบบสำรวจในทวีปอเมริกาเหนือ ในขณะที่มีเพียง 14% ขององค์กรทั่วโลกที่รายงานว่า ไม่พบเหตุการณ์ละเมิดข้อมูลเกิดขึ้นในช่วงระยะเวลาดังกล่าว

แม้ว่าการโจมตีทางไซเบอร์อย่างต่อเนื่อง จะสร้างความเสียหายให้แก่ธุรกิจเป็นมูลค่าหลายล้านดอลลาร์สหรัฐ แต่น้อยกว่า 40% ของผู้บริหารที่ตอบแบบสำรวจกล่าวว่า พวกเขาได้ดำเนินการลดความเสี่ยงทางไซเบอร์ให้กับหลายจุดสำคัญของธุรกิจอย่างครบถ้วน

เช่น การจัดให้มีการทำงานทางไกล หรือแบบไฮบริด (38% กล่าวว่า มีการจัดการเพื่อลดความเสี่ยงทางไซเบอร์อย่างครบถ้วน) การประยุกต์ใช้ระบบคลาวด์ที่เพิ่มขึ้น (35%) การใช้งานอินเทอร์เน็ตของสรรพสิ่ง (Internet of Things) ที่เพิ่มขึ้น (34%) การปรับระบบห่วงโซ่อุปทานสู่ดิจิทัลที่เพิ่มขึ้น (32%) และระบบปฏิบัติการหลังบ้าน (31%)

สำหรับผู้บริหารฝ่ายปฏิบัติการนั้น ความปลอดภัยทางไซเบอร์ของระบบห่วงโซ่อุปทานยังคงเป็นความกังวลหลักที่สำคัญ โดย 90% ของผู้ตอบแบบสำรวจ แสดงความกังวลเกี่ยวกับความสามารถขององค์กรในการต่อต้านการโจมตีทางไซเบอร์ ที่ส่งผลกระทบต่อระบบห่วงโซ่อุปทาน ขณะที่ 56% แสดงความกังวลเป็นอย่างมาก

สนับสนุนให้มีการเปิดเผยข้อมูลอาชญากรรมไซเบอร์ภาคบังคับ

ทั้งนี้ 79% ขององค์กรที่ตอบแบบสำรวจระบุว่า การเปิดเผยข้อมูลอาชญากรรมไซเบอร์ผ่านกลไกภาคบังคับที่สามารถเทียบเคียงได้และสม่ำเสมอ ถือเป็นสิ่งจำเป็นในการได้รับความไว้วางใจและความเชื่อมั่นจากผู้มีส่วนได้เสีย ขณะที่ 76% กล่าวว่า การเพิ่มการรายงานต่อนักลงทุนจะเป็นประโยชน์ต่อองค์กรและระบบนิเวศทั้งหมด

ยิ่งไปกว่านี้ ผู้ตอบแบบสำรวจในอัตราร้อยละที่เท่ากันยังเห็นด้วยว่า รัฐบาลควรนำฐานความรู้จากการเปิดเผยข้อมูลทางไซเบอร์ภาคบังคับมาพัฒนาเทคนิคการป้องกันอาชญากรรมไซเบอร์ให้กับภาคเอกชน

แม้ว่าเสียงส่วนใหญ่ของผู้ตอบแบบสำรวจจะสนับสนุนให้มีการเปิดเผยข้อมูลอาชญากรรมทางไซเบอร์ภาคบังคับที่ชัดเจน แต่กลับมีผู้บริหารน้อยกว่าครึ่ง (42%) ที่มีความมั่นใจอย่างเต็มที่ว่า องค์กรของตนจะสามารถให้ข้อมูลที่ต้องการเกี่ยวกับเนื้อหาและเหตุการณ์สำคัญภายในระยะเวลาการรายงานที่กำหนด นอกจากนี้ องค์กรส่วนใหญ่ยังคงมีความลังเลในการแลกเปลี่ยนข้อมูลมากเกินไป โดย 70% กล่าวว่า การแบ่งปันข้อมูลสาธารณะมากขึ้น อาจก่อให้เกิดความเสี่ยงและนำไปสู่การสูญเสียความได้เปรียบในการแข่งขัน

นายฌอน จอยซ์ หัวหน้ากลุ่มลูกค้าความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทั่วโลก บริษัท PwC ประเทศสหรัฐอเมริกากล่าวว่า การละเมิดข้อมูลถือเป็นภัยคุกคามที่แพร่หลายในโลกดิจิทัลทุกวันนี้ โดยในขณะที่ภัยคุกคามทางไซเบอร์เพิ่มระดับความถี่และความซับซ้อนมากขึ้นเรื่อย ๆ แนวทางแบบองค์รวมด้านความปลอดภัยทางไซเบอร์ได้กลายมาเป็นภารกิจสำคัญสูงสุดของฝ่ายบริหารและคณะกรรมการ ส่งผลให้บริษัทต่าง ๆ ต้องเร่งเสริมสร้างความแข็งแกร่งด้านการป้องกันทางไซเบอร์

รวมไปถึงหน่วยงานกำกับดูแลที่เพิ่มแรงกดดันให้ภาคเอกชนต้องปรับปรุงความสามารถในการตั้งรับต่อภัยคุกคาม และสร้างความไว้วางใจจากสาธารณชน ซึ่งผลสำรวจของเราสะท้อนให้เห็นชัดเจนว่า ภาครัฐและเอกชนยังคงต้องร่วมมือกันมากขึ้น เพื่อจัดการกับภัยคุกคามทางไซเบอร์ที่ทวีความซับซ้อน โดยบริษัทต่าง ๆ ได้เรียกร้องให้มีการแบ่งปันข้อมูล และความโปร่งใสเพิ่มขึ้น รวมไปถึงมีรูปแบบของการเปิดเผยข้อมูลตามข้อกำหนด หรือข้อบังคับของเหตุการณ์ทางไซเบอร์ที่สอดคล้องกัน

องค์กรส่วนใหญ่เดินหน้าเพิ่มงบลงทุนด้านความปลอดภัยไซเบอร์

รายงานของ PwC พบว่า องค์กรทั่วโลกยังคงเดินหน้าเพิ่มงบลงทุนด้านไซเบอร์อย่างต่อเนื่อง โดย 69% ของผู้บริหารที่ตอบแบบสำรวจกล่าวว่า ได้เพิ่มงบประมาณด้านไซเบอร์ในปีนี้ ขณะที่ 65% มีแผนที่จะขยายการลงทุนในด้านนี้มากขึ้นในปีหน้า ซึ่งสะท้อนให้เห็นถึงความสำคัญของความปลอดภัยทางไซเบอร์ ที่ถือเป็นภารกิจสำคัญสูงสุดของการวางแผนตั้งรับ (Resilience planning) ขององค์กร ทั้งนี้ ข้อมูลจากรายงานผลสำรวจฉบับนี้ยังชี้ด้วยว่า ภัยพิบัติจากการจู่โจมทางไซเบอร์นั้น ถูกจัดอันดับให้เป็นภัยคุกคามที่มีความร้ายแรงกว่าภาวะเศรษฐกิจโลกถดถอย หรือวิกฤตสุขภาพ

นอกจากนี้ ความกังวลเรื่องภัยไซเบอร์ยังได้ขยายวงกว้างไปสู่ทีมบริหารขององค์กร ซึ่งประธานเจ้าหน้าที่บริหาร (Chief Executive Officer: CEO) ส่วนใหญ่ กำลังวางแผนในการเพิ่มการดำเนินการเพื่อแก้ไขปัญหาความปลอดภัยทางไซเบอร์ในปีหน้า โดย 52% กล่าวว่าพวกเขาจะขับเคลื่อนแผนงานที่สำคัญเพื่อปรับปรุงศักยภาพด้านไซเบอร์ขององค์กร ขณะที่ประธานเจ้าหน้าที่ฝ่ายการเงิน (Chief Financial Officer: CFO) อีกจำนวนมาก ก็มีแผนที่จะเพิ่มการลงทุนในโซลูชั่นด้านเทคโนโลยีไซเบอร์ (39%) กลยุทธ์และการประสานงานกับฝ่ายวิศวกรรมและฝ่ายปฏิบัติงาน (37%) รวมถึงการเพิ่มพูนทักษะและว่าจ้างผู้มีความชำนาญด้านไซเบอร์ (36%)

ด้วยเหตุนี้ ความปลอดภัยทางไซเบอร์ จึงเป็นวาระสำคัญขององค์กร โดยความเสียหายที่เกิดขึ้นจากการละเมิดข้อมูลนั้น มีมูลค่ามากกว่าความเสียหายทางการเงินโดยตรง ซึ่งจากข้อมูลของรายงานผลสำรวจพบว่า ระดับของความเสียหายที่องค์กรประสบจากการถูกละเมิดทางไซเบอร์ หรือข้อมูลส่วนบุคคลในช่วงสามปีที่ผ่านมา หมายรวมถึงการต้องสูญเสียลูกค้า (27%) การสูญเสียข้อมูลลูกค้า (25%) และความเสียหายต่อชื่อเสียงหรือแบรนด์ (23%) ด้วย

นายฌอนกล่าวต่อว่า “แม้ว่าองค์กรต่าง ๆ จะได้มีการดำเนินการเพื่อปรับปรุงระบบความปลอดภัยทางไซเบอร์ของตน แต่ผลสำรวจแสดงให้เห็นว่า ยังมีสิ่งที่ต้องทำอีกมาก ซึ่งสามปัจจัยที่องค์กรจำเป็นต้องมี เพื่อตามให้ทันการเปลี่ยนสู่ดิจิทัล และช่วยสร้างความไว้วางใจจากสาธารณชน ได้แก่ การมีการบริหารจัดการความเสี่ยงเชิงกลยุทธ์ การวางแผนความต่อเนื่องและฉุกเฉิน และการรายงานภายนอกที่ต้องชัดเจนและสม่ำเสมอ”

พันธ์ศักดิ์ เสตเสถียร
พันธ์ศักดิ์ เสตเสถียร

ด้านนายพันธ์ศักดิ์ เสตเสถียร หุ้นส่วนสายงานที่ปรึกษาด้านความเสี่ยง บริษัท PwC ประเทศไทย กล่าวเสริมว่า ในส่วนของประเทศไทย องค์กรกำลังเผชิญกับภัยคุกคามทางไซเบอร์เพิ่มขึ้น ส่วนหนึ่งเป็นผลจากการประยุกต์ใช้เทคโนโลยีดิจิทัลที่มีมากขึ้น ซึ่งการโจมตีทางไซเบอร์ด้วยโปรแกรมที่ถูกออกแบบมาให้เรียกค่าไถ่ข้อมูล (Ransomware) ถือเป็นภัยไซเบอร์ที่พบมากที่สุดในปีนี้

“แนวโน้มภัยไซเบอร์ที่เพิ่มขึ้น ถือเป็นสิ่งที่กระตุ้นเตือนให้องค์กรไทยต้องหันมาพิจารณาการลงทุนด้านระบบป้องกันความปลอดภัยของข้อมูล เพื่อลดความเสี่ยงและผลกระทบต่อภาพลักษณ์องค์กร และผลกระทบด้านการเงิน โดยในช่วงโควิด-19 ที่ผ่านมา เราจะเห็นว่าธุรกิจมีการนำเทคโนโลยีเข้ามาประยุกต์ใช้เพิ่มขึ้นอย่างมีนัยสำคัญ ทั้งในรูปแบบของอีคอมเมิร์ซ โมบายแบก์กิ้ง หรือแม้แต่การทำงานแบบ remote working ซึ่งพบว่าองค์กรส่วนมากมีการเพิ่มงบประมาณด้านความปลอดภัยทางไซเบอร์มากกว่าในช่วง 2-3 ปีก่อน แต่การให้ความสำคัญและการลงทุนในการป้องกันนั้นยังคงไม่เพียงพอ และมักจะลงทุนระหว่าง หรือหลังจากเกิดภัยคุกคามดังกล่าวแล้ว” นายพันธ์ศักดิ์กล่าว

นอกจากนี้ ธุรกิจควรต้องสร้างการตระหนักรู้ด้านการรักษาความปลอดภัยทางไซเบอร์เบื้องต้นทั่วทั้งองค์กร ให้ครอบคลุมตั้งแต่ระดับผู้บริหารจนถึงพนักงาน และต้องมีผู้รับผิดชอบด้านการรักษาความปลอดภัยของข้อมูล และระบบสารสนเทศต่าง ๆ และที่สำคัญจะต้องมีการสื่อสารถึงความสำคัญของการรักษาความปลอดภัยทางไซเบอร์ให้กับพนักงาน ตลอดจนการปฏิบัติให้เห็นเป็นแบบอย่างโดยผู้บริหาร

เกี่ยวกับรายงานผลสำรวจ Global Digital Trust Insights

รายงานผลสำรวจความเชื่อมั่นด้านความปลอดภัยดิจิทัลโลกของ PwC รวบรวมความคิดเห็นของผู้บริหารระดับสูงเกี่ยวกับความท้าทายและโอกาสในการปรับปรุงและเปลี่ยนองค์กรสู่ความปลอดภัยทางไซเบอร์ในช่วง 12-18 เดือนข้างหน้า ทั้งนี้ รายงานมีผู้ตอบแบบสำรวจทั้งหมดจำนวน 3,522 รายจาก 65 ประเทศ โดย 52% ของบริษัทที่ตอบแบบสำรวจมีรายได้มากกว่า 1 พันล้านดอลลาร์สหรัฐ ขณะที่ 25% มีรายได้มากกว่า 5 พันล้านดอลลาร์สหรัฐ

แท็กที่เกี่ยวข้อง

ภัยไซเบอร์