เว็บไซต์นี้ใช้คุ้กกี้เพื่อสร้างประสบการณ์ที่ดีมีประสิทธิภาพยิ่งขี้น อ่านเพิ่มเติมคลิก (Privacy Policy) และ (Cookies Policy)
Skip to content
จับตา 3 ส.ค. ศาลแพ่งไต่สวนคดีฟ้อง “Meta” สภาผู้บริโภคจี้แพลตฟอร์มร่วมรับผิดภัยโฆษณาปลอม
News จับตา 3 ส.ค. ศาลแพ่งไต่สวนคดีฟ้อง “Meta” สภาผู้บริโภคจี้แพลตฟอร์มร่วมรับผิดภัยโฆษณาปลอม
‘เท้ง’ ย้ำ ’ปชน.‘ ไม่มีแนวคิดล้มโครงการ 30 บาท ยันหนุนแก้เพื่อความยั่งยืน-ไม่ลดสิทธิประชาชน
Politics ‘เท้ง’ ย้ำ ’ปชน.‘ ไม่มีแนวคิดล้มโครงการ 30 บาท ยันหนุนแก้เพื่อความยั่งยืน-ไม่ลดสิทธิประชาชน
“จักรภพ” หนุน PMAT ดันร่าง พ.ร.บ.วิชาชีพ HR ยกระดับการบริหารคนสู่มาตรฐานสากล
HR “จักรภพ” หนุน PMAT ดันร่าง พ.ร.บ.วิชาชีพ HR ยกระดับการบริหารคนสู่มาตรฐานสากล
‘ปกรณ์’ เผย กฎหมายเนรเทศฉบับใหม่ ต่างด้าวทำ ‘วิปริต’ ให้กลับประเทศได้ทันที
Politics ‘ปกรณ์’ เผย กฎหมายเนรเทศฉบับใหม่ ต่างด้าวทำ ‘วิปริต’ ให้กลับประเทศได้ทันที
Synology เตือนภัย Agentic AI เขย่าไซเบอร์ชู ISO 27001 รับมือความเสี่ยงองค์กร
Tech Synology เตือนภัย Agentic AI เขย่าไซเบอร์ชู ISO 27001 รับมือความเสี่ยงองค์กร
ยกระดับด่านสะเดาแห่งใหม่ หนุนการค้า-เที่ยวชายแดน
Economic ยกระดับด่านสะเดาแห่งใหม่ หนุนการค้า-เที่ยวชายแดน
เชียงใหม่รับมือเศรษฐกิจซบ ดึง ‘Wellness Summit’ ปลุกเมืองท้ายปี
Economic เชียงใหม่รับมือเศรษฐกิจซบ ดึง ‘Wellness Summit’ ปลุกเมืองท้ายปี
ส่งออกครึ่งปีหลังเหนื่อย รับมือ ‘ม.301-สงครามรอบใหม่’
Economic ส่งออกครึ่งปีหลังเหนื่อย รับมือ ‘ม.301-สงครามรอบใหม่’
ทุ่มเวนคืน 8.8 พันล้าน เร่ง ‘วงแหวนรอบ 3’ ฝั่งตะวันออก  
Real Estate ทุ่มเวนคืน 8.8 พันล้าน เร่ง ‘วงแหวนรอบ 3’ ฝั่งตะวันออก  
‘ไลฟ์ สุขุมวิท-พระราม 4’ คอนโดฯ วิวโค้งน้ำบางกะเจ้า
Real Estate ‘ไลฟ์ สุขุมวิท-พระราม 4’ คอนโดฯ วิวโค้งน้ำบางกะเจ้า
ดูทั้งหมด

Synology เตือนภัย Agentic AI เขย่าไซเบอร์ชู ISO 27001 รับมือความเสี่ยงองค์กร

26 ก.ค. 2569 | 17:42น.
Agentic AI

Synology ชี้ภัยไซเบอร์ยุค AI ทวีความซับซ้อน ดัน 72% องค์กรทั่วโลกมองความเสี่ยงพุ่ง แนะเปลี่ยนโจทย์จาก “เน้นป้องกัน” สู่ Cyber Resilience ชู ISO 27001 เป็นกรอบควบคุม Agentic AI พร้อมส่ง ActiveProtect อุดช่องว่างกู้คืนระบบรับมือเหตุไม่คาดคิด

ฝ่ายสื่อสารองค์กร บริษัท ซินโนโลจี้ จำกัด (Synology) ระบุว่า การประยุกต์ใช้ปัญญาประดิษฐ์ (AI) กำลังเร่งให้ธุรกิจทั่วโลกก้าวสู่ยุคดิจิทัลอย่างเต็มรูปแบบ แต่ในอีกด้านหนึ่ง AI ก็ทำให้ภูมิทัศน์ของภัยคุกคามไซเบอร์เปลี่ยนแปลงไปอย่างรวดเร็ว ทั้งจากการที่ผู้ไม่หวังดีนำ AI มาใช้พัฒนาการโจมตีให้ซับซ้อนขึ้น และการเกิด Agentic AI ที่สามารถวิเคราะห์ วางแผน และดำเนินงานแทนมนุษย์ได้โดยอัตโนมัติ ส่งผลให้การรักษาความมั่นคงปลอดภัยไซเบอร์กลายเป็นประเด็นเชิงกลยุทธ์ที่ผู้บริหารองค์กรต้องให้ความสำคัญ

ข้อมูลจากรายงาน World Economic Forum: Global Cybersecurity Outlook 2025 ระบุว่า 72% ขององค์กรทั่วโลก มองว่าความเสี่ยงด้านไซเบอร์เพิ่มขึ้นอย่างมีนัยสำคัญ ขณะที่ 71% ของผู้บริหารด้านบริหารความเสี่ยง (Chief Risk Officers)เชื่อว่าภัยไซเบอร์จะส่งผลกระทบต่อการดำเนินธุรกิจโดยตรง สะท้อนว่าความเสี่ยงไซเบอร์ได้ก้าวจากประเด็นด้านเทคโนโลยีไปสู่ความเสี่ยงระดับองค์กรที่ต้องได้รับการบริหารจัดการอย่างจริงจัง

ขณะเดียวกัน เหตุการณ์ระบบไอทีล่มครั้งใหญ่จากกรณี CrowdStrike ในปี 2024 ยังเป็นอีกบทเรียนสำคัญที่ชี้ให้เห็นว่า การมีระบบป้องกันเพียงอย่างเดียวไม่เพียงพอ หากองค์กรไม่สามารถกู้คืนระบบและข้อมูลได้อย่างรวดเร็ว ความเสียหายทางธุรกิจก็อาจเกิดขึ้นในวงกว้าง ดังนั้น “ความสามารถในการฟื้นตัว” จึงกลายเป็นหัวใจสำคัญของการบริหารความเสี่ยงในยุค AI

นายรหัท บุญตันจีน ผู้จัดการประจำประเทศไทย บริษัท ซินโนโลจี้ จำกัด (Synology) กล่าวว่า ภัยคุกคามในยุค AI ไม่ได้เพิ่มขึ้นเพียงในเชิงปริมาณ แต่ยังมีความซับซ้อนมากขึ้นจากการที่ AI ถูกนำมาใช้ทั้งในฝั่งของผู้โจมตีและฝั่งขององค์กร ส่งผลให้รูปแบบการบริหารความมั่นคงปลอดภัยไซเบอร์ต้องเปลี่ยนจากการมุ่งเน้นการป้องกันเพียงอย่างเดียว ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการป้องกัน รับมือ ฟื้นฟู และกลับมาดำเนินธุรกิจได้อย่างต่อเนื่องเมื่อเกิดเหตุการณ์ไม่คาดคิด

“ปัจจุบันไม่มีองค์กรใดสามารถรับประกันได้ว่าจะไม่เผชิญเหตุการณ์ด้านไซเบอร์ สิ่งสำคัญจึงไม่ใช่เพียงการลดโอกาสในการถูกโจมตี แต่ต้องสามารถลดผลกระทบและกู้คืนการดำเนินธุรกิจให้กลับมาได้อย่างรวดเร็ว” นายรหัทกล่าว

อีกหนึ่งความท้าทายที่องค์กรต้องเตรียมรับมือคือ Agentic AI ซึ่งมีศักยภาพในการตัดสินใจและดำเนินงานได้ด้วยตนเอง ตั้งแต่การเชื่อมโยงข้อมูล การอนุมัติกระบวนการทำงาน ไปจนถึงการสั่งการระบบต่าง ๆ หากไม่มีการกำหนดขอบเขตการเข้าถึงข้อมูลและกลไกกำกับดูแลที่เหมาะสม AI อาจกลายเป็นความเสี่ยงใหม่ขององค์กรได้

ด้วยเหตุนี้ Synology จึงมองว่า องค์กรควรเริ่มปฏิบัติต่อ AI Agent เสมือนเป็น “ผู้ใช้งานดิจิทัล” (Digital Identity) อีกรูปแบบหนึ่ง ที่ต้องอยู่ภายใต้หลักเกณฑ์ด้านความมั่นคงปลอดภัยเช่นเดียวกับผู้ใช้งานที่เป็นมนุษย์ และใช้ ISO 27001 เป็นกรอบในการกำกับดูแลความเสี่ยงที่เกิดจาก AI ควบคู่กับการบริหารความต่อเนื่องทางธุรกิจ

องค์กรสามารถประยุกต์ใช้ ISO 27001 เป็นกรอบการกำกับดูแล AI ผ่าน 4 หลักการสำคัญ ได้แก่ Identity & Access Boundaries เพื่อกำหนดสิทธิ์การเข้าถึงข้อมูลและระบบของ AI ให้เหมาะสมกับบทบาท Data Provenance & Integrity เพื่อให้มั่นใจว่าข้อมูลที่ AI ใช้มีความถูกต้องและสามารถตรวจสอบย้อนกลับได้ Systemic Recovery เพื่อให้สามารถกู้คืนระบบและข้อมูลได้อย่างรวดเร็วเมื่อเกิดความผิดพลาดหรือการโจมตี และ Continuous Improvement เพื่อประเมินและปรับปรุงมาตรการด้านความมั่นคงปลอดภัยอย่างต่อเนื่องให้ทันต่อความเสี่ยงที่เปลี่ยนแปลงตลอดเวลา

แม้องค์กรจำนวนมากจะได้รับการรับรองมาตรฐาน ISO 27001 แล้ว แต่ Synology มองว่ายังมีช่องว่างสำคัญด้าน Recoveryที่หลายองค์กรมักมองข้าม ไม่ว่าจะเป็นการจัดเก็บข้อมูลสำรองไว้บนระบบเดียวกับระบบหลัก การไม่ทดสอบกระบวนการกู้คืนข้อมูลเป็นประจำ หรือการใช้เวลาฟื้นฟูระบบนานเกินกว่าที่ธุรกิจยอมรับได้ ซึ่งล้วนเพิ่มความเสี่ยงเมื่อเกิดเหตุการณ์ด้านไซเบอร์หรือระบบหยุดชะงัก

แนวโน้มดังกล่าวสอดคล้องกับผลสำรวจ OpenText Global Ransomware Survey 2025 ที่พบว่า 52% ขององค์กรทั่วโลก มีแผนเพิ่มการลงทุนด้าน Backup Technologies ในปี 2026 เพื่อรับมือภัยคุกคามที่ขับเคลื่อนด้วย AI สะท้อนว่าการสำรองข้อมูลและการกู้คืนระบบกำลังกลายเป็นองค์ประกอบสำคัญของกลยุทธ์ Cyber Resilience

นายรหัทกล่าวว่า การสร้างความพร้อมด้าน Cyber Resilience ในปัจจุบันจำเป็นต้องให้ความสำคัญกับการปกป้องข้อมูลสำรองควบคู่ไปกับการทดสอบการกู้คืนระบบอย่างสม่ำเสมอ โดยแนวปฏิบัติสำคัญ ได้แก่ การใช้ Immutable Backup เพื่อป้องกันการแก้ไขหรือลบข้อมูลสำรอง การแยกข้อมูลสำรองออกจากระบบหลักด้วย Logical Air-gap การตรวจสอบความสมบูรณ์ของข้อมูลสำรอง (Integrity Verification) และการทดสอบกระบวนการกู้คืนข้อมูลอย่างต่อเนื่อง เพื่อให้มั่นใจว่าสามารถนำระบบกลับมาใช้งานได้จริงเมื่อเกิดเหตุการณ์

เพื่อตอบโจทย์ดังกล่าว Synology ได้พัฒนา ActiveProtect Appliance โซลูชันที่รวมความสามารถด้าน Immutable Backup (WORM), Logical Air-gap, Automated Backup Verification และการบริหารจัดการแบบรวมศูนย์ไว้ในแพลตฟอร์มเดียว ช่วยลดความซับซ้อนในการปกป้องข้อมูล ลดระยะเวลาในการกู้คืนระบบ และสนับสนุนให้องค์กรดำเนินงานสอดคล้องกับแนวทางของ ISO 27001 ได้อย่างมีประสิทธิภาพ

นายรหัทกล่าวว่า ในยุคที่ AI กำลังกลายเป็นกลไกสำคัญของการดำเนินธุรกิจ ความมั่นคงปลอดภัยไซเบอร์ไม่ควรถูกมองเป็นเพียงเรื่องของการป้องกันการโจมตี แต่ต้องครอบคลุมถึงความสามารถในการฟื้นตัวและรักษาความต่อเนื่องทางธุรกิจเมื่อเกิดเหตุการณ์ไม่คาดคิด เพราะองค์กรที่สามารถปกป้องข้อมูล กู้คืนระบบได้อย่างรวดเร็ว และบริหารความเสี่ยงได้อย่างเป็นระบบ จะมีความพร้อมในการใช้ประโยชน์จาก AI และสร้างความได้เปรียบในการแข่งขันได้อย่างยั่งยืน

Synology จึงมองว่า ISO 27001 ไม่ใช่เพียงมาตรฐานเพื่อการรับรองด้าน Compliance อีกต่อไป แต่กำลังก้าวสู่การเป็นรากฐานของ Cyber Resilience และการกำกับดูแล AI ที่จะช่วยให้องค์กรสามารถรับมือกับความเสี่ยงยุคใหม่ พร้อมเดินหน้าธุรกิจได้อย่างมั่นคงในโลกที่ AI กลายเป็นส่วนหนึ่งของทุกกระบวนการดำเนินงาน

แท็กที่เกี่ยวข้อง

Agentic AI ภัยไซเบอร์