
เมื่อเทรนด์การทำงานในองค์กรต่างๆ ทั่วโลกเปลี่ยนเป็นแบบไฮบริด เกิดการเพิ่มขึ้นของดิจิทัลฟุตพรินต์มากมาย นำไปสู่การคุกคามและโจมตีทางไซเบอร์ อย่างเมื่อเร็วๆ นี้ Cyber Security Agency (CSA) ของประเทศสิงคโปร์ ประกาศว่ามีบริษัทสิงคโปร์ที่ตกเป็นเหยื่อของการโจมตีจากมัลแวร์เรียกค่าไถ่ในปีที่แล้วมากขึ้นถึง 54% และเชื่อว่าการคุกคามทางไซเบอร์มีแต่จะซับซ้อนมากยิ่งขึ้น ดังนั้นถึงเวลาแล้วที่องค์กรต่างๆ จะต้องพิจารณาแผนรับมือและตอบสนองต่อภัยคุกคามทางไซเบอร์ ในฐานะส่วนหนึ่งของกลยุทธ์ทางธุรกิจระยะยาว เพื่อที่จะดำเนินธุรกิจต่อไปได้อย่างมั่นคง
โดย Zoom ได้คาดการณ์และเปิดเผยแนวโน้มสำคัญด้านความปลอดภัยด้านไซเบอร์ไว้หลายด้านด้วยกัน อย่างแรกเลยคือ ผู้ดูแลด้านความปลอดภัยทางไซเบอร์จะหันมาให้ความสำคัญกับความสามารถในการรับมือกับภัยทางไซเบอร์ขององค์กรมากขึ้น เพราะความปลอดภัยด้านไซเบอร์เป็นมากกว่าการป้องกัน
แต่ยังรวมถึงการกู้คืนและการทำให้เกิดความต่อเนื่องเมื่อเกิดเหตุร้ายทางไซเบอร์ ไม่เพียงแต่ลงทุนทรัพยากรเพื่อป้องกันภัยคุกคามทางไซเบอร์ แต่ยังลงทุนในคน กระบวนการ และเทคโนโลยีเพื่อลดผลกระทบ และทำให้การดำเนินการยังคงเกิดขึ้นอย่างต่อเนื่องเมื่อเกิดเหตุโจมตีทางไซเบอร์
ส่วนข้อต่อมา จะเห็นได้ว่าทีมความปลอดภัยต้องเพิ่มการป้องกันการโจมตีทางไซเบอร์ที่มีความซับซ้อนมากขึ้น เพราะต่อไปจะสามารถระบุแหล่งที่มาของผู้คุกคามได้ยากขึ้น ซึ่งทำให้องค์กรต่างๆ ยากที่จะป้องกันอย่างเหมาะสม ในปีหน้าคาดว่าจะเห็นการโจมตีที่ซับซ้อนมากขึ้นโดยใช้เทคโนโลยี AI และ Deep-Fake รูปแบบใหม่ ขณะที่ความไม่เสถียรที่เกิดขึ้นอย่างต่อเนื่องทั่วทั้งห่วงโซ่อุปทานของซอฟต์แวร์ จะสร้างสภาพแวดล้อมที่เหมาะต่อการโจมตีขนาดใหญ่ เราเห็นการโจมตีของห่วงโซ่อุปทานครั้งใหญ่ในช่วงไม่กี่ปีที่ผ่านมา ห่วงโซ่อุปทานของซอฟต์แวร์จึงมีความสำคัญมากขึ้น
ทั้งนี้ บริษัทจำนวนมากขึ้นจำเป็นต้องให้ความสำคัญกับการเสริมความแข็งแกร่งให้กับแนวปฏิบัติด้านความปลอดภัย ตั้งแต่การพิจารณาแนวทางแบบ Zero-trust ไปจนถึงการรักษาความปลอดภัยเพิ่มเติมของบริการโครงสร้างพื้นฐาน รวมถึงการปรับปรุง Release Process การใช้บุคคลที่สามมากขึ้นทำให้จำเป็นต้องควบคุมความปลอดภัยตลอดทั้งห่วงโซ่อุปทานของซอฟต์แวร์เพิ่มขึ้น เช่น การประเมินความเสี่ยงโดยบุคคลที่สาม การจัดการข้อมูลประจำตัวและการเข้าถึง และการแพตช์ที่ทันท่วงที
นอกจากนี้ การเพิ่มการพึ่งพาผู้ให้บริการระบบคลาวด์อาจทำให้บริษัทถูกโจมตีมากขึ้นได้ ด้วยความยืดหยุ่นของระบบคลาวด์ องค์กรต่างๆ จำนวนมากจึงใช้เทคโนโลยีคลาวด์กับงานด้านใหม่ๆ และงานที่มีความเฉพาะเจาะจง อย่างไรก็ตามในการทำเช่นนี้องค์กรกำลังทำให้ตัวเองตกเป็นเป้าของการโจมตี จึงต้องคิดหากลยุทธ์ใหม่ๆ เพื่อปรับใช้เทคโนโลยีความปลอดภัยบนคลาวด์และกลยุทธ์การป้องกัน นอกจากนี้ผู้ดูแลด้านไอทียังจำเป็นต้องมีกระบวนการที่แข็งแกร่งในการประเมินผู้ให้บริการคลาวด์ และทำความเข้าใจกับเทคโนโลยีแบ็กเอนด์ที่พวกเขาใช้อีกด้วย
โดยยังมีข้อมูลจาก Trend Micro ระบุอีกว่า ทั่วโลก Ransomware มีอัตราเติบโตสูงถึง 75% และมากกว่า 1,200 องค์กรที่ตกเป็นเหยื่อของการโจมตี ใน 6 เดือนแรกของปีที่ผ่านมา ดังนั้นสิ่งที่องค์กรควรตระหนักและหันมาให้ความสำคัญมากกว่าการป้องกันการโจมตี คือ การเตรียมความพร้อมรับมือกับภัยคุกคามทางไซเบอร์ หรือการทำ BCP (Business Continuity Planning) ด้าน Cybersecurity เพื่อให้องค์กรสามารถรับมือกับภัยคุกคามได้ทุกรูปแบบ ขณะเดียวกันองค์กรจะต้องมีบุคลากรที่มีความรู้ด้านการป้องกันภัยไซเบอร์ หรือผู้นำองค์กรระดับ Chief Information Security Officer (CISO) มาเป็นผู้วางรากฐานการป้องกันองค์กรให้แข็งแกร่งอีกทางหนึ่งด้วย
อย่างไรก็ดี Trend Micro กล่าวอีกว่า ปัจจุบันองค์กรยังมองการทำ BCP ด้าน Cybersecurity น้อยมาก สวนทางกับการเปิดรับเทคโนโลยีใหม่ที่มาพร้อมกับช่องโหว่ใหม่ ซึ่งบางครั้งทรัพย์สินทางไซเบอร์ เช่น ข้อมูลหรือระบบถูกโจมตี แต่ฝ่าย IT ยังไม่รู้ว่าองค์กรถูกโจมตีแล้ว ขณะที่บางองค์กรโดนโจมตีและต้องเลือกทำ System Restore จากชุดข้อมูล 1-3 เดือนก่อนหน้า นอกจากนี้ยังตรวจสอบไม่ได้ว่าถูกโจมตีจากไหน และมีช่องโหว่อยู่ที่ใดบ้าง แน่นอนว่าองค์กรในยุคนี้ควรจะมีคนที่เข้าใจเรื่อง Cybersecurity โดยเฉพาะ หรือผู้บริหารในตำแหน่ง CISO ที่มีความเชี่ยวชาญ สามารถตัดสินใจได้เมื่อเกิดเหตุฉุกเฉินจากการโดนโจมตี และเป็นผู้วางกลยุทธ์ BCP ด้าน Cybersecurity ให้กับองค์กรเพื่อเตรียมความพร้อมรับมือกับภัยคุกคามที่เข้ามาได้ตลอดเวลา.
รุ่งนภา สารพิน
ข่าวที่เกี่ยวข้อง
เจาะกลไกพยุงราคา‘ก๊าซหุงต้ม’
ท่ามกลางสถานการณ์ภูมิรัฐศาสตร์โลกที่ร้อนระอุ โดยเฉพาะความตึงเครียดและการสู้รบในภูมิภาคตะวันออกกลาง ที่ส่งผลกระทบโดยตรงต่อเส้นทางการขนส่งพลังงานสำคัญอย่างช่องแคบฮอร์มุซ
ทำความรู้จัก Financial Optionality
เคยไหม...รายได้เข้าทุกเดือน แต่เมื่อต้องตัดสินใจเรื่องสำคัญของชีวิตกลับรู้สึกว่า “ยังทำไม่ได้” เพราะรายได้ในอนาคตส่วนหนึ่งถูกผูกไว้กับค่าบ้าน ค่ารถ และภาระผ่อนต่างๆ นี่อาจเป็นเหตุผลว่าทำไม “มีรายได้” จึงไม่ได้แปลว่า “มีอิสระทางการเงิน” เสมอไป
อายุยืนบนโจทย์‘เงินออม’ที่ยาวขึ้น
การมีอายุยืนยาวขึ้นสะท้อนความก้าวหน้าด้านสาธารณสุขและคุณภาพชีวิต แต่ในอีกด้านหนึ่งกำลังเปลี่ยนโจทย์สำคัญของการใช้ชีวิตในระยะยาว โดยเฉพาะการเตรียมความพร้อมสำหรับวันที่รายได้จากการทำงานลดลงหรือสิ้นสุดลง เมื่อช่วงชีวิตหลังเกษียณอาจกินเวลายาวนานกว่าที่เคยคาดการณ์ไว้ การวางแผนอนาคต จึงไม่ใช่เพียงเรื่องของการมีเงินเพียงพอสำหรับวันหยุดทำงาน แต่เป็นการออกแบบความมั่นคงให้สอดคล้องกับระยะเวลาของชีวิตที่ยืดยาวขึ้น
แรงงานไทยหาตัวเองให้เจอ
ในยุคที่เทคโนโลยีเข้ามามีบทบาทสำคัญ โดยเฉพาะการดำเนินธุรกิจที่ต้องการแรงงานที่มีความพร้อมที่จะรับมือกับการเปลี่ยนแปลงและความทันสมัยของเทคโนโลยี และตลาดแรงงานยังต้องการคนที่พร้อมทำงานได้ทันที แต่คนรุ่นใหม่จำนวนไม่น้อยกลับยังไม่แน่ใจว่าตัวเองถนัดอะไร และอยากเติบโตไปในเส้นทางใด สำหรับเคทีซี การพัฒนาคนไม่ใช่เพียงการสร้างบุคลากรให้กับองค์กร แต่คือการเปิดโอกาสให้เยาวชนได้เรียนรู้จากประสบการณ์จริง ค้นพบศักยภาพของตนเอง และเติบโตเป็นกำลังสำคัญของเศรษฐกิจไทยในอนาคต
ชูโมเดลจัดการน้ำไม่ท่วมไม่แล้ง
ภาพจำมหาอุทกภัยปี 2554 คือบทเรียนราคาแพงของภาคอุตสาหกรรมไทย แต่ในปัจจุบัน ท่ามกลางสภาพอากาศสุดขั้วจากการเปลี่ยนแปลงของสภาพภูมิอากาศ ยุทธศาสตร์การจัดการน้ำในพื้นที่ยุทธศาสตร์อย่าง “พระนครศรีอยุธยา” ได้ก้าวข้ามจากการตั้งรับเฉพาะหน้า ไปสู่ระบบบริหารจัดการความเสี่ยงแบบ 360 องศา เพื่อสร้างความต่อเนื่องทางธุรกิจ ให้นักลงทุนมั่นใจว่าโรงงานผลิตจะไม่สะดุด ไม่ว่าธรรมชาติจะเหวี่ยงมาทาง “น้ำหลาก” หรือ “เอลนีโญ”
Gastech 2026 ขับเคลื่อนพลังงานมั่นคง
งาน Gastech 2026 ซึ่งเป็นมหกรรมนิทรรศการและการประชุมด้านก๊าซธรรมชาติ LNG โซลูชันคาร์บอนต่ำ และเทคโนโลยีพลังงานที่ใหญ่ที่สุดของโลก กำลังจะจัดขึ้นที่ศูนย์นิทรรศการและการประชุมไบเทค กรุงเทพฯ ระหว่างวันที่ 14-17 กันยายน 2569 โดยประเทศไทยเป็นเจ้าภาพเป็นครั้งที่สองในรอบเกือบสองทศวรรษ งานนี้คาดว่าจะดึงดูดผู้เข้าร่วมกว่า 50,000 คน จากกว่า 150 ประเทศ พร้อมบริษัทชั้นนำกว่า 1,000 ราย และวิทยากรระดับโลกกว่า 800 คน ครอบคลุมทั้งระดับรัฐมนตรี ผู้บริหารซีอีโอ และผู้เชี่ยวชาญด้านเทคโนโลยี ภายใต้การเป็นเจ้าภาพของกระทรวงพลังงานไทย ร่วมกับพันธมิตรสำคัญอย่าง EGAT ปตท. และ Gulf ในฐานะ National Consortium Partners

