Bluebik แนะ 3 วิธีป้องกันธุรกิจจากภัยคุกคามไซเบอร์

บลูบิค กรุ๊ป (BBIK) จัดกิจกรรมสัมภาษณ์กลุ่มย่อย บรรยายสร้างความเข้าใจเกี่ยวกับการป้องกันความเสี่ยงที่จะเกิดการจารกรรมทางไซเบอร์ภายในองค์กร ให้รู้ถึงความรุนแรงของภัยทางไซเบอร์ และลักษณะของภัยต่าง ๆ เหล่านี้ที่เกิดขึ้นมีอย่างไร ภายใต้หัวข้อ “Insider Threats: Safeguarding Financial Sector from Internal Risks” โดย คุณพลสุธี ธเนศนิรัตศัย ผู้อำนวยการ บริษัท บลูบิค ไททันส์ จำกัด

หลายคนมักจะคิดว่าภัยคุกคามทางไซเบอร์นั้นมาจากแฮกเกอร์ภายนอกขององค์กร ซึ่งนี่ก็เป็นความเข้าใจที่ถูกเพียงส่วนหนึ่งเพราะในความเป็นจริงภัยคุกคามนั้นมาจากภายนอกและภายใน

bluebik แนะ 3 วิธีป้องกันธุรกิจจากภัยคุกคามไซเบอร์

ซึ่งหากดูจากรูปกราฟประกอบ จะเห็นได้ว่า แม้ภัยไซเบอร์จากภายนอกนั้นเกิดขึ้นมากกว่า โดยบางช่วงที่สูงถึง 80% แต่กระแสแฮกเกอร์ดูเหมือนกำลังลดลงเรื่อย ๆ สวนทางกับกระแสภัยไซเบอร์จากภายในองค์กรที่กำลังเพิ่มขึ้นเป็น 35% ในปี 2024 ซึ่งเพิ่มขึ้นจากระดับ 20% ของปีก่อน และสาเหตุหลักของภัยทางไซเบอร์นั้นเกิดมาจากพนักงานที่มีผลประโยชน์ทางการเงินมาเกี่ยวข้องอยู่เบื้องหลัง ถึงเกือบจะ 100% และส่วนใหญ่เป็น End User ผู้มีทักษะในการใช้งานคอมพิวเตอร์เบื้องต้น

bluebik แนะ 3 วิธีป้องกันธุรกิจจากภัยคุกคามไซเบอร์

หากมองในแง่ของความเสียหาย ตามรายงานของ FBI Internet Crime Complaint Center มีค่ากึ่งกลางของการสูญเสียที่เกี่ยวข้องกับแรนซัมแวร์ (โปรแกรมโจมตีคอมพิวเตอร์ที่ล็อกรหัสและบังคับให้พวกเขาจ่ายค่าไถ่) และการขู่กรรโชกทรัพย์ อยู่ที่ 46,000 ดอลลาร์สหรัฐ ในขณะที่ค่าสูงสุดคือ 1,141,467 ดอลลาร์สหรัฐ หรือประมาณ 42 ล้านบาท

นอกจากนี้ ภัยคุกคามทางไซเบอร์ยังก่อให้ปัญหาอื่น ๆ ตามมา อาทิ บริษัทถูกของเรียกค่าเสียหาย หรือเสื่อมเสียชื่อเสียงในด้านการดูแลข้อมูลที่ไม่ดีพอ ตลอดจนเป็นการสูญเสียความสามารถในการแข่งขันเพราะคู่แข่งอาจนำข้อมูลที่หลุดไปใช้

และก่อนอื่นเราต้องเข้าใจว่าภัยคุกคามทางไซเบอร์นั้นแบ่งออกเป็น 2 ระดับ

  1. Insider risks คือ ความเสี่ยงที่อาจจะเกิดความเสียหายจากบุคคลภายในองค์กร
  2. Insider threats คือ เหตุการณ์ด้านความปลอดภัยเฉพาะที่เกิดขึ้นแล้วสร้างความเสียหายจากคนภายในองค์กร

หรืออาจกล่าวได้ว่า ทุก ๆ ความเสี่ยงจะสามารถนำไปสู่ความเสียหายในอนาคตได้ ดังนั้นเราจึงสามารถป้องกันได้ด้วย 3 วิธี ดังนี้

bluebik แนะ 3 วิธีป้องกันธุรกิจจากภัยคุกคามไซเบอร์

รู้จักประเภทของภัยคุกคามทางไซเบอร์

ซึ่งจะขึ้นอยู่กับพนักงาน 3 ประเภท ได้แก่ พนักงานใช้ข้อมูลไม่ระวังและทำให้หลุดโดยไม่ตั้งใจ ต่อมา คือบุคคลที่มุ่งร้ายต่อบริษัท โดยตั้งใจใช้ตำแหน่งงานขโมยแล้วนำข้อมูลของบริษัทไปขาย และการถูกขโมยความลับทางการค้าจากแฮกเกอร์ภายนอก

เข้าใจกิจกรรมของภัยคุกคามทางไซเบอร์

  1. มีการฉ้อโกง โดยจัดการปรับปรุงหรือเปลี่ยนแปลงเอกสาร เพื่อผลประโยชน์ส่วนตัว
  2. ขโมยข้อมูลที่เป็นกรรมสิทธิ์ความลับทางการค้า การออกแบบผลิตภัณฑ์ทรัพย์สินทางปัญญา นำไปใช้ประโยชน์ส่วนตน
  3. การก่อวินาศกรรมระบบ คือจงใจสร้างความเสียหายหรือขัดขวางระบบไอที ปล่อยไวรัสในระบบ เพราะไม่ชอบบริษัท เพื่อให้ข้อมูลเสียหาย ซึ่งประเด็นนี้เหล่าผู้บริหารและองค์กรก็ยังคงมีความกังวลใจ ทำให้ต้องพยายามตรวจสอบพนักงานที่ลาออกเป็นพิเศษ

ป้องกันภัยคุกคามทางไซเบอร์

  • วิธีแรก คือยับยั้งด้วยการป้องปรามไว้ก่อน อาจจะมีการติดป้ายเตือนห้ามนำข้อมูลไปใช้ หรือกำหนดนโยบายที่เข้มงวด รวมถึงมีคอร์สจัดอบรมให้กับพนักงานเข้าใจภัยไซเบอร์
  • วิธีที่ 2 คือการตรวจสอบเฝ้าระวังความผิดปกติโดยใช้เทคโนโลยีที่ล้ำสมัยขึ้น เช่น มีการใช้ AI ตรวจสอบประสานกับการทำงานของกล้องวงจรปิดระบุพฤติกรรมน่าสงสัยได้ หรือมีการเก็บข้อมูลแล้ววิเคราะห์แบบเรียลไทม์ รวมทั้งการทบทวนพฤติกรรมการทำงานของพนักงานก่อนลาออก 30 วัน
  • วิธีที่ 3 คือการกีดกันและแทรกแซง เพื่อต่อต้านภัยคุกคามจากภายใน โดยเป็นการเพิกถอนการเข้าถึงข้อมูลของผู้ต้องสงสัยภายในคนนั้น และป้องกันไม่ให้มีความเสียหายเพิ่มเติม

bluebik แนะ 3 วิธีป้องกันธุรกิจจากภัยคุกคามไซเบอร์

ซึ่งตอนนี้ทางบลูบิคและพาร์ตเนอร์อย่าง Cyber Heaven กำลังพัฒนา AI จับตาดูข้อมูลตั้งแต่ต้นทางไปจนถึงช่องทางที่อาจจะเกิดความเสี่ยง ด้วยการติดเซ็นเซอร์แจ้งเตือนทุกครั้งที่ข้อมูลมีการออกจากระบบขององค์กร เพื่อคอยเฝ้าระวังความผิดปกติ รวมทั้งสามารถช่วยลดแรงเสียดทานระหว่างการใช้ข้อมูล โดยเปลี่ยนจากการอนุญาตว่าใช้ข้อมูลได้หรือไม่ให้ใช้มาเป็นการดูที่บริบทการโยกย้ายข้อมูลแทน เพื่อให้ระบบการทำงานไหลลื่นขึ้น

โดยระบบ AI ของบลูบิคนี้ จะเป็นแบบ DDR (Data Detection and Response) ที่สามารถติดตามข้อมูลและรู้ทุกการเคลื่อนไหวมีความยืดหยุ่นทางด้านการกำหนดเงื่อนไขมากกว่าเทคโนโลยีซอฟต์แวร์เก่าแบบ DLP (Data Loss Prevention) ที่ทำได้เพียงไม่เปิดเผยต่อผู้ใช้ที่ไม่ได้รับอนุญาต แต่ไม่สามารถติดตามข้อมูลไปได้ ซึ่งเบื้องต้นยังไม่มีการเปิดให้บริการในประเทศไทย

แต่สิ่งสำคัญคือต้องมีทั้ง People – Process – Technology ที่เชื่อมโยงถึงกัน ดังนั้น เมื่อเกิดปัญหาก็จำเป็นต้องมีผู้ที่คอยดูแลรับผิดชอบให้ทันท่วงที รวมถึงนโยบายป้องกันติดตามการทำงานประจำวันเพื่อดูความเสี่ยงแล้วแต่ละองค์กรก็ต้องรู้ว่าตัวเองมีข้อมูลที่มีค่าอะไรบ้างภายในองค์กรและอยู่ตรงไหน และสร้างความตระหนักถึงปัญหาให้ทุกคนเข้าใจ เพื่อให้ร่วมมือกันป้องกันภัยไซเบอร์

OTHER NEWS

2 hrs ago

แจ้งวัฒนะอ่วม ท่อแตก น้ำพุ่งขวางถนน รถติดหนัก

2 hrs ago

“เศรษฐา” ลุยอุบลฯ ติดตามงาน ประชาชนตื่น งูเลื้อยเข้าเต็นท์ขณะมารอนายกฯ

2 hrs ago

เปิดใจ "น้องเฟรช" เด็กเก่ง ขยัน-อดทน เล่าที่มาการขอทุนไปศึกษาต่อที่สหรัฐฯ

2 hrs ago

Warner Bros. ประกาศฉายหนังใหม่ของ Denis Villeneuve ในปี 2026: อาจเป็น ‘Dune 3’ ที่เป็นบทสุดท้ายของมหากาพย์ไซไฟนี้

2 hrs ago

SeoulStation : ‘ชเวยองแจ’ พิสูจน์ตัวตนผ่านผลงาน-ก้าวเป็นความภูมิใจของ ‘อากาเซ่’

2 hrs ago

ชีวิตติด TECH – ไทยเปลี่ยนผ่านสู่ยุค AI ความท้าทายต้องเร่งทำ!

2 hrs ago

สภาพ! แอนโธนี่ กอร์ดอน ปั่นจักรยานล้ม แต่ใจสู้พร้อมรับใช้ทัพสิงโต

2 hrs ago

หนัง ‘Street Fighter’ ปี 1994 ยังคงทำเงินให้ Capcom หลายสิบล้านต่อปี

2 hrs ago

จำแนกเครือข่าย 200 สว. ธุรกิจ-การเมือง อดีตข้าราชการบ้านใหญ่

2 hrs ago

‘ชมพู่ อารยา’สุดกลั้นน้ำตาไหล ‘น็อต ’พร้อมลูกๆ เซอร์ไพร้ส์วันเกิด

2 hrs ago

กสิกรไทย จ่ายเงินช่วยค่าครองชีพพนง. คนละ 1 หมื่นบาท ให้กู้โปะหนี้ไม่เกิน 3 แสน

2 hrs ago

“สายสีม่วง” นิวไฮ! ศุกร์สิ้นเดือน มิ.ย. ผู้โดยสารใช้บริการทะลุ 8.6 หมื่นคน

2 hrs ago

เริ่มแล้ว! ธ.ก.ส. เปิดฝากสลากถุงเงิน หน่วยละ 100 บาท ลุ้น 1 แสนบาท 900 รางวัล

2 hrs ago

ลุ่มน้ำปาวกาฬสินธุ์ เปิดโลกควายไทยให้เป็นที่รู้จัก จัดประกวด ควายงาม-ควายยักษ์-ควายแคระ

2 hrs ago

สุดเศร้าอาลัย คุณแม่ บิ๊ก D2B เสียชีวิตแล้ว แฟนคลับส่งกำลังใจคุณพ่อ

3 hrs ago

แห่แก้บน "ท้าวเวสสุวรรณ" หลังได้งาน ให้โชคปลดหนี้ ไม่ลืมนำ "เลขเด็ด" ไปลุ้นต่อ

3 hrs ago

จัดรูปที่ดิน ดันมูลค่าที่ดินพุ่ง 5หมื่นล้าน มท.1สั่งลุยทุกจังหวัด

3 hrs ago

ภรรยา "รองแบงค์" เข้าพบตร.ขอดูสมุดที่สามีเขียนสั่งเสีย ข้องใจไม่เชื่อว่าจะปลิดชีพตัวเอง

3 hrs ago

คอหวยลุ้นงวดนี้ นายกฯ ถามแม่ค้าขายลอตเตอรี่ มีเลขนี้ไหม?

3 hrs ago

เยาวราช กระหึ่ม แฟนคลับขอเป็น ROCKSTAR เช็กอินตาม ลิซ่า แม่ค้าดีใจเลือกปักหมุดถ่าย MV

3 hrs ago

ยิว ฉัตรมงคล สามี เจนนี่ รัชนก ปลงผม เตรียมเข้าพิธีอุปสมบท แฟนๆ ร่วมอนุโมทนา

3 hrs ago

5 คนดังกับ 5 ชุดผลงานระดับไฮคลาส สวยปังหรูหรามีเอกลักษณ์เฉพาะตัว

3 hrs ago

สหรัฐฯ ส่งระเบิด2,000ปอนด์กว่าหมื่นลูกให้อิสราเอล

3 hrs ago

สุดอึ้ง! สรีระพระเกจิดังเป็นสีเหลืองทองไม่ไหม้-ไม่เน่าเปื่อย คนแห่ชมเลขเด็ดวันเปลี่ยนจีวร

3 hrs ago

‘สมศักดิ์’ อัดยับ ได้ ส.ว.ประชาชน แต่กลับโดนบูลลี่ ขอให้เลิกมองคน ที่ ชาติตระกูล ใบปริญญา เสียที

3 hrs ago

'นายกฯ' ชิมทุเรียนศรีษะเกษ เจอชาวบ้านทวงเงินดิจิทัลวอลเล็ตได้กี่โมง

3 hrs ago

กลัฟ คณาวุฒิ ฮอตไม่ไหว ล่าสุดนั่งแท่นพรีเซนเตอร์ อวดความหล่อออร่ากระจาย

3 hrs ago

Harley-Davidson โชว์คอลฯลิมิเต็ด Icons

3 hrs ago

ใจหาย ร้านหนังสือดัง ประกาศปิดกิจการภายในสิ้นเดือนสิงหาคม 2567

3 hrs ago

100 ปี บ้านสุริยาศัย ร้อยเรียงการเดินทางกว่าศตวรรษ ผ่านสำรับอาหารไทย

3 hrs ago

“วรชัย” ปูดเลือก สว. ส่อเป็นกระบวนการ “ธเนศ” ขอ กกต. ตรวจสอบให้ดีก่อนรับรอง

3 hrs ago

เปิดใจ วิน เมธวิน ผู้บริหารหนุ่ม นำทัพ Rabbit Moon สู่ตลาด T-POP ระดับโลก

3 hrs ago

คอหวยส่องเลขหางประทัด–ทะเบียนรถเครนพิธี ยกเศียร-บรรจุหัวใจ "หลวงปู่ทวด"

3 hrs ago

ภูมิธรรม เยือนมาเลเซีย ประชุม JTC กรุยทางส่งออกสินค้าเกษตรไทย ดันการค้า 3 หมื่นล้านดอลล์

3 hrs ago

แม่ชาวอาร์เจนตินากับภารกิจค้นหาสาเหตุที่เพื่อนบ้านตายต่อเนื่อง

3 hrs ago

วิ่งการกุศล “แพน 10K แชริตี้ รัน 2024” เล็งจัดใหญ่ ที่เกาะลอยศรีราชา

3 hrs ago

BITE SIZE : ปิดตำนาน Robinhood แพลตฟอร์มดีลิเวอรี่สัญชาติไทย

3 hrs ago

“ทักษิณ” ชม อิ๊งค์ ทำซอฟต์พาวเวอร์ได้ดี แนะโปรโมทเยาวราชเกาะกระแส “ลิซ่า”

3 hrs ago

ตัดเกรด-กางสถิติ 11 แข้งยอดเยี่ยมยูโรรอบแรก

3 hrs ago

ธนกร หนุน ‘พีระพันธุ์’ ออกมาตรการลดค่าใช้จ่ายพลังงาน มั่นใจ เพิ่มวงเงินบัตรคนจนช่วยได้