Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล

Cybersecurity Awareness

เนื้อหาในบทความ

ในปัจจุบัน การเปลี่ยนผ่านสู่ยุคดิจิทัล หรือ Digital Transformation นั้น คือสิ่งจำเป็นที่ทุกองค์กรไม่ว่าจะอยู่ในอุตสาหกรรมไหน “ต้อง” ทำ ไม่ใช่ “ควร” ทำอีกต่อไป ด้วยพฤติกรรมของคนในสังคมที่มีการพึ่งพาเทคโนโลยีอยู่เสมอจนกลายเป็นสิ่งที่ขาดไปไม่ได้ในชีวิตประจำวัน ทำให้องค์กรต่าง ๆ ต้องพัฒนาและปรับเปลี่ยนเพื่อให้เท่าทันต่อยุคดิจิทัลนี้ไปด้วย เมื่อมีการพัฒนาเทคโนโลยีดิจิทัลที่มากขึ้น แน่นอนว่ามันก็เพิ่มความเสี่ยงต่อการถูกโจมตีทางไซเบอร์โดยอาชญากรผู้ไม่หวังดีเช่นกัน แล้วเราจะทำอย่างไรเพื่อป้องกันภัยคุกคามเหล่านี้ในวันที่ทุกอย่างล้วนเข้าสู่ยุคดิจิทัลแทบทั้งหมด? พวกเรา SECAP ได้หาคำตอบของคำถามนี้ไว้ให้แล้วในบทความนี้ 

Attack Surface ช่องโหว่ทางไซเบอร์ที่องค์กรต้องระวัง

การโจมตีทางไซเบอร์เริ่มต้นขึ้นจากการที่ผู้โจมตีมองหาช่องโหว่หรือจุดบอดในระบบความปลอดภัยขององค์กร เพื่อทำการโจมตีเข้าสู่ระบบขององค์กรต่อไป โดยช่องโหว่เหล่านี้มีชื่อเรียกอีกชื่อก็คือ Attack Surface หรือพื้นที่ที่สามารถถูกโจมตีทางไซเบอร์ได้นั่นเอง

Attack Surface คือช่องโหว่ทางไซเบอร์ในระบบการรักษาความปลอดภัยขององค์กร ซึ่งช่องโหว่เหล่านี้จะกลายมาเป็นช่องทางให้เหล่าผู้ไม่ประสงค์ดีนำมาใช้เป็นช่องทางในการโจมตีทางไซเบอร์ โดย Attack Surface ดังกล่าวอาจแบ่งตามลักษณะได้ออกเป็น 2 ประเภท

Physical Attack Surfaces

Physical Attack Surfaces คือ Attack Surface ที่อยู่ในรูปแบบกายภาพ เช่น อุปกรณ์คอมพิวเตอร์ โทรศัพท์มือถือ ฮาร์ดไดร์ฟ หรืออุปกรณ์ต่อพ่วงต่าง ๆ (USB)  รวมไปถึงเอกสารรูปแบบกระดาษที่มีข้อมูลของผู้ใช้งาน โดยหากมีการทิ้งหรือทำลายที่ไม่ถูกต้อง จะก่อให้เกิดช่องโหว่ที่อาจทำให้ผู้ไม่หวังดีสามารถเข้าถึงข้อมูลสำคัญขององค์กรได้

Digital Attack Surfaces

Digital Attack Surface คือ Attack Surface ทุกอย่างที่อยู่ในรูปแบบดิจิทัล เช่น แอปพลิเคชัน เว็บไซต์ หรือเซิร์ฟเวอร์ขององค์กร โดยการเขียนโปรแกรมอย่างหละหลวม การใช้งานภาษาหรือ Plugin ที่หมดอายุ การใช้งานการตั้งค่าพื้นฐานล้วนเป็นสิ่งที่ทำให้เกิดช่องโหว่ใน Attack Surface เหล่านี้ทั้งสิ้น

การที่โลกกำลังก้าวสู่ยุค Digital Transformation ทำให้องค์กรต่าง ๆ ต้องพัฒนา Digital Asset ของตัวเองให้มีความทันสมัยและเท่าทันโลก ทำให้ Attack Surface ประเภทดิจิทัลเพิ่มขึ้นเป็นอย่างมาก โดยในปัจจุบันมี Attack Surface สำคัญที่เป็นเป้าโจมตีของอาชญากรทางไซเบอร์ที่องค์กรควรต้องระวัง ดังต่อไปนี้

Attack Surface ในปัจจุบันที่องค์กรต้องระวัง

Cybersecurity Awareness
  1. ระบบ Cloud Service ในปัจจุบัน องค์กรต่าง ๆ ต่างพึ่งพาระบบ Cloud กันมากขึ้น ไม่ว่าจะเป็นการใช้คลาวด์ในการจัดเก็บข้อมูลสำคัญต่าง ๆ การประมวลผล บริการระบบเครือข่าย การประมวลผล หรือการใช้งานด้านซอฟต์แวร์ การใช้งานระบบ Cloud ที่มากขึ้นทำให้องค์กรมี Attack Surface ที่อาจทำให้ถูกโจมตีมากขึ้นไปด้วย ไม่ได้จำกัดอยู่แค่ระบบภายในองค์กรอีกต่อไป

  1. การทำงานแบบ Remote Work หลังจากผ่านพ้นการแพร่ระบาดของโรค Covid-19 ไป องค์กรต่าง ๆ ก็เริ่มมีการปรับระบบการทำงานมาเป็นแบบ Remote Work มากขึ้น ถึงแม้ว่าการทำงานแบบ Remote Work จะมีข้อดีมากมาย แต่มันก็เป็นการเพิ่ม Attack Surface ซึ่งมีความเสี่ยงในการถูกโจมตีให้มากขึ้นอย่างช่วยไม่ได้ ด้วยอุปกรณ์การทำงานและเครือข่ายอินเทอร์เน็ตที่โดยส่วนใหญ่จะเป็นของพนักงานเอง  ทำให้องค์กรไม่สามารถรักษาความปลอดภัยได้อย่างรัดกุมเท่าการทำงานแบบ On-site และต้องหวังพึ่งให้ตัวพนักงานเองเป็นผู้ที่ต้องระมัดระวังไม่ให้เกิดเหตุรั่วไหล

  1. เครือข่าย Wireless เครือข่าย Wireless เป็นหนึ่งใน Attack Surface หลักที่ต้องให้ความสำคัญและระมัดระวังอย่างมาก เนื่องจากเครือข่ายไร้สายมีลักษณะเข้าถึงได้ในบริเวณที่สัญญาณกระจายถึง ทำให้มันตกเป็นเป้าหมายที่น่าสนใจสำหรับผู้ไม่ประสงค์ดีที่ต้องการเจาะล้วงข้อมูลหรือต้องการทำลายระบบภายในองค์กร การป้องกันเครือข่าย Wireless จำเป็นต้องรวมถึงการใช้การเข้ารหัสข้อมูลที่แข็งแกร่ง การจำกัดการเข้าถึงเครือข่ายอย่างเคร่งครัด การตรวจสอบและการประเมินความเสี่ยงอย่างต่อเนื่อง

  1. End User Devices หรือ อุปกรณ์สำหรับผู้ใช้ เช่น คอมพิวเตอร์ หรือโทรศัพท์มือถือเองก็เป็นอีกหนึ่ง Attack Surface ที่ตกเป็นเป้าหมายของผู้โจมตี เนื่องจากอุปกรณ์เหล่านี้มีจำนวนที่มาก และมีวิธีการโจมตีที่หลากหลาย อย่างการโจมตีโดยการใช้ Ransomware การติดตั้ง Malware ในอุปกรณ์ของผู้ใช้ หรือวิธีการโจมตีที่กำลังเพิ่มขึ้นเป็นอย่างมากในหมู่ผู้ใช้ทั่วไปอย่าง Phishing Attack  ในการหลอกลวงเหยื่อให้หลงเชื่อ และยิ่งในปัจจุบันที่ AI มีความพัฒนาเป็นอย่างมาก จึงทำให้อาชญากรทางไซเบอร์นำ AI เหล่านี้มาใช้เป็นตัวช่วยให้การโจรกรรมข้อมูลนั้นง่ายและแนบเนียนยิ่งขึ้นไปอีกด้วย

ภัยคุกคามเหล่านี้มีโอกาสเกิดขึ้นได้ทุกเมื่อ ไม่ว่าองค์กรจะมีระบบการรักษาความปลอดภัยที่ดีแค่ไหน และยิ่งเมื่อมี Attack Surface  ที่มากขึ้น ก็ยิ่งเพิ่มโอกาสในการถูกโจมตีมากขึ้นไปอีก ดังนั้น องค์กรต้องหาวิธีในการรับมือและป้องกันไม่ให้เกิดเหตุการณ์เหล่านั้นขึ้น และหนึ่งในวิธีการแก้ไขที่มีประสิทธิภาพและยั่งยืนที่สุดของปัญหานี้ คือการเสริมสร้างความตระหนักรู้ในเรื่องความปลอดภัยทางไซเบอร์ หรือ Cybersecurity Awareness แก่องค์กรนั่นเอง

Cybersecurity Awareness คืออะไร ?

Cybersecurity Awareness คือ การสร้างความตระหนักด้านความปลอดภัยทางไซเบอร์ ความเสี่ยง รวมไปถึงแนวทางการปฏิบัติที่ดีที่สุดในการปกป้องข้อมูลส่วนบุคคลขององค์กร เพื่อให้บุคลากรสามารถดูแลรักษาและใช้งานทรัพยากรสารสนเทศขององค์กรได้อย่างปลอดภัย สามารถป้องกันภัยอาชญากรรม การโจมตี รวมถึงความผิดพลาดต่าง ๆ ที่อาจเกิดขึ้น โดยคำนึงถึงความปลอดภัยของทรัพย์สินเป็นอันดับแรก ซึ่งหากองค์กรมีความรู้ความเข้าใจเกี่ยวกับภัยคุกคามทางไซเบอร์แล้ว จะทำให้องค์กรสามารถรับมือกับภัยคุกคามได้อย่างมีประสิทธิภาพ ไม่ว่าภัยเหล่านั้นจะมาในรูปแบบใดก็ตาม รวมทั้งลดความเสี่ยงในการตกเป็นเหยื่อของภัยคุกคามทางไซเบอร์อีกด้วย

การที่จะมี Cybersecurity Awarenessได้นั้น ไม่ใช่เพียงแค่การศึกษาเทคโนโลยี หรือการทำความคุ้นเคยกับหลักเกณฑ์ความปลอดภัยเท่านั้น แต่ต้องเน้นไปที่การทำให้ทุกคนในองค์กร ไม่ว่าจะเป็นบุคลากรฝ่าย IT หรืออื่น ๆ มีความรู้ด้านความปลอดภัยและภัยคุกคามทางไซเบอร์อย่างลึกซึ้ง รวมไปถึงแผนการตอบสนองต่อเหตุการณ์ภัยคุกคามทางไซเบอร์ที่มีประสิทธิภาพ เพื่อให้บุคลากรในองค์กรมีความรู้และเข้าใจในด้านความปลอดภัยทางไซเบอร์ และสามารถรับมือกับเหตุการณ์ภัยคุกคามได้

Cybersecurity Awareness ควรประกอบด้วยอะไรบ้าง

องค์กรควรจัดให้มีการอบรมเรื่องความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์ให้กับบุคลากรเป็นประจำ เพื่อให้พวกเขามีความรู้ความเข้าใจเกี่ยวกับภัยคุกคามและแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ทันสมัยอยู่เสมอ โดยเนื้อหาควรครอบคลุมหัวข้อต่าง ๆ ดังนี้

  • ความรู้เกี่ยวกับภัยคุกคามทางไซเบอร์

  • แนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์

  • เทคนิคการสังเกตภัยคุกคามทางไซเบอร์

  • วิธีการรับมือกับภัยคุกคามทางไซเบอร์

นอกจากนั้น องค์กรควรมีการติดตามและประเมินผลว่าพนักงานมีความตระหนักรู้เกี่ยวกับความปลอดภัยไซเบอร์เพียงใดอย่างต่อเนื่อง เพื่อให้ทราบถึงระดับความรู้ความเข้าใจและสามารถปรับปรุงและแก้ไขแนวทางการอบรมให้มีประสิทธิภาพยิ่งขึ้นได้

ความสำคัญของ Cybersecurity Awareness ในองค์กร

ภัยคุกคามทางไซเบอร์คือสิ่งที่ใกล้ตัวและอาจเกิดขึ้นได้ทุกเมื่อ ยิ่งไปกว่านั้น การที่อาชญากรทางไซเบอร์มีช่องทางและเครื่องมือในการก่อเหตุมากขึ้นยิ่งทำให้องค์กรต้องระมัดระวังกับภัยคุกคามเหล่านี้มากขึ้นไปอีก เพราะการผิดพลาดหรือประมาทเพียงนิดเดียวอาจนำไปสู่ความเสียหายอย่างใหญ่หลวงต่อองค์กรได้ อย่างการถูกโจรกรรมข้อมูล หรือการโจมตีต่อข้อมูลและระบบงานขององค์กร และทำให้องค์กรเสื่อมเสียชื่อเสียง

ในเหตุการณ์ละเมิดความปลอดภัย บุคลากรในองค์กรจะเปรียบเสมือนปราการด่านแรกในการรับมือกับภัยคุกคาม ดังนั้น องค์กรทุกองค์กรจึงควรจัดทำ Cybersecurity Awarenessเพื่อให้พนักงานในองค์กรมีความรู้และความเข้าใจที่ถูกต้องทางด้านการรักษาความมั่นคงปลอดภัย รวมทั้งตระหนักรู้เท่าทันถึงภัยคุกคามในรูปแบบต่าง ๆ ซึ่งส่งผลให้ความปลอดภัยขององค์กรมีประสิทธิภาพมากยิ่งขึ้น

Cybersecurity Awareness มีข้อดีอย่างไร ?

Cybersecurity Awareness
  • บุคลากรในองค์กรมีความรู้ด้านการรักษาความปลอดภัย สามารถใช้งานทรัพยากรสารสนเทศขององค์กรได้ถูกต้อง ปลอดภัย สามารถป้องกันภัยคุกคามและยับยั้งความเสียหายได้ทันท่วงที

  • ลดความเสี่ยงจากภัยคุกคามได้ทุกรูปแบบ ไม่ว่าจะเป็นภัยจาก Phishing Attack, Ransomware หรืออุบายต่าง ๆ จากผู้ไม่ประสงค์ดีที่ต้องการโจมตีองค์กร

  • ข้อมูลขององค์กรปลอดภัย เพราะเมื่ออัตราการถูกโจมตีลดลง ความปลอดภัยของข้อมูลต่าง ๆ อย่างข้อมูลส่วนบุคคลของลูกค้า ข้อมูลทางการเงิน หรือข้อมูลทางธุรกิจ ก็เพิ่มมากขึ้น

  • ลดค่าใช้จ่ายในการรับมือกับภัยคุกคามทางไซเบอร์ ในกรณีที่องค์กรถูกโจมตี องค์กรอาจต้องสูญเสียเงินมูลค่ามหาศาลเพื่อรับมือกับเหตุการณ์ เช่น ค่าซ่อมแซมระบบที่เกิดความเสียหาย หรือค่าจ้างผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ แต่หากบุคลากรมีความรู้ความเข้าใจ ก็จะเพิ่มโอกาสในการตัดไฟแต่ต้นลม ป้องกันเหตุคุกคามไม่ให้เกิดขึ้นได้

  • สร้างความเชื่อมั่นและภาพลักษณ์ที่ดีแก่องค์กร ได้รับความไว้เนื้อเชื่อใจจากผู้ใช้บริการและคู่ค้าทางธุรกิจมากขึ้น เนื่องจากมีมาตรการการป้องกันภัยคุกคามที่มีประสิทธิภาพ

จะเห็นได้ว่า การสร้าง Cybersecurity Awareness แก่บุคลากรในองค์กรนั้นเป็นเรื่องที่มีความสำคัญเป็นอย่างมาก เพราะมันคือการป้องกันปัญหาภัยคุกคามทางไซเบอร์ที่ตรงจุดและยั่งยืนมากที่สุด เป็นการแก้ปัญหาที่ต้นเหตุโดยการอบรมให้บุคลากรมีความรู้ความเข้าใจในเรื่องภัยคุกคามทางไซเบอร์ รวมไปถึงเทคนิคที่อาชญากรไซเบอร์ใช้ และวิธีการรับมือเมื่อเกิดเหตุแล้ว ดังนั้น องค์กรจึงควรจัดให้มีการอบรมเรื่องความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์อยู่เสมอ  เพื่อให้บุคลากรมีความรู้ความเข้าใจเกี่ยวกับภัยคุกคามและแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ การที่บุคลากรมีความรอบรู้ด้านภัยคุกคามทางไซเบอร์ จะช่วยให้องค์กรสามารถรับมือและป้องกันภัยคุกคามทั้งในรูปแบบเดิมและรูปแบบใหม่ได้อย่างมีประสิทธิภาพ และลดโอกาสที่จะตกเป็นเหยื่อของอาชญากรทางไซเบอร์ได้นั่นเอง

หากมีข้อสงสัยเพิ่มเติมเกี่ยวกับการใช้งาน หรือสนใจใช้บริการของ SECAP

สามารถรับชมได้ที่ secap.co

หรือ Facebook Fanpage: SECAP

โทร 092-252-8632

บทความที่เกี่ยวข้อง

การต่อสู้กับ Ransomware

Fighting with Ransomware : ความรู้และกลยุทธ์ที่คุณต้องมี

“จ่ายเงินมาตอนนี้ ไม่อย่างงั้นข้อมูลของคุณจะถูกเผยแพร่ลงสาธารณะ” “จ่ายเงินมา ก่อนข้อมูลของคุณจะถูกลบ” “จ่ายเงินเพื่อปลดล็อกรหัสไฟล์” หากคุณเจอคำขู่ทำนองนี้ บอกได้เลยว่าคุณกำลังถูกภัยคุกคามทางไซเบอร์ที่เรียกว่า “แรนซัมแวร์ (Ransomware)” โจมตีเข้าแล้ว แรนซัมแวร์ เป็นซอฟต์แวร์อันตรายประเภทหนึ่งที่ถูกออกแบบมา เพื่อบล็อกการเข้าถึงระบบคอมพิวเตอร์ จนกว่าทางแฮคเกอร์จะได้รับเงินค่าไถ่ ปัจจุบันแรนซัมแวร์ถือเป็นภัยคุกคามที่อันตรายระดับต้น ๆ ทางโลกไซเบอร์ที่สามารถสร้างหายนะให้กับเครือข่ายทั่วโลก ทำลายโครงสร้างพื้นฐานที่สำคัญ ทำให้เกิดการหยุดชะงักของธุรกิจ และก่อให้เกิดความวุ่นวายทางการเงินแก่องค์กรและบุคคลมาแล้วนับไม่ถ้วน การเพิ่มขึ้นของเหตุการณ์แรนซัมแวร์มีเพิ่มมากขึ้นในช่วงไม่กี่ปีที่ผ่านมา จากข้อมูลของบริษัทรักษาความปลอดภัยทางไซเบอร์มีรายงานการถูกโจมตีโดยแรนซัมแวร์เพิ่มขึ้นอย่างมาก และพบว่ามีหลายเหตุการณ์ที่ผู้โจมตีมีความกล้าที่จะโจมตีบริษัทใหญ่ ๆ และเรียกร้องค่าไถ่เพิ่มขึ้นอย่างที่ไม่เคยเกิดขึ้นมาก่อน

อ่านต่อ »
Cybersecurity Awareness

Cybersecurity Awareness สำคัญอย่างไร? ทำไมทุกองค์กรควรต้องมีในยุคดิจิทัล

ในปัจจุบัน การเปลี่ยนผ่านสู่ยุคดิจิทัล หรือ Digital Transformation นั้น คือสิ่งจำเป็นที่ทุกองค์กรไม่ว่าจะอยู่ในอุตสาหกรรมไหน “ต้อง” ทำ ไม่ใช่ “ควร” ทำอีกต่อไป ด้วยพฤติกรรมของคนในสังคมที่มีการพึ่งพาเทคโนโลยีอยู่เสมอจนกลายเป็นสิ่งที่ขาดไปไม่ได้ในชีวิตประจำวัน ทำให้องค์กรต่าง ๆ ต้องพัฒนาและปรับเปลี่ยนเพื่อให้เท่าทันต่อยุคดิจิทัลนี้ไปด้วย เมื่อมีการพัฒนาเทคโนโลยีดิจิทัลที่มากขึ้น แน่นอนว่ามันก็เพิ่มความเสี่ยงต่อการถูกโจมตีทางไซเบอร์โดยอาชญากรผู้ไม่หวังดีเช่นกัน แล้วเราจะทำอย่างไรเพื่อป้องกันภัยคุกคามเหล่านี้ในวันที่ทุกอย่างล้วนเข้าสู่ยุคดิจิทัลแทบทั้งหมด? พวกเรา SECAP ได้หาคำตอบของคำถามนี้ไว้ให้แล้วในบทความนี้ Attack Surface ช่องโหว่ทางไซเบอร์ที่องค์กรต้องระวัง

อ่านต่อ »
Colonial Pipeline Case study

ถอดบทเรียนจากการโจมตีทางไซเบอร์ระดับโลก: Colonial Pipeline Ransomware Attack Case Study

โลกปัจจุบันถูกขับเคลื่อนด้วยดิจิทัลแทบทั้งหมด สังคมของเราถูกเชื่อมโยงไว้กับเทคโนโลยีอย่างที่ไม่มีใครหลีกเลี่ยงได้ สิ่งเหล่านี้ทำให้ Cybersecurity หรือ ความปลอดภัยทางไซเบอร์ถือเป็นรากฐานสำคัญของการดำเนินธุรกิจยุคสมัยใหม่ Colonial Pipeline บริษัทยักษ์ใหญ่ที่ทำธุรกิจเกี่ยวกับระบบท่อขนส่งน้ำมัน สัญชาติอเมริกัน ถูกโจมตีจากแรมซัมแวร์ (Ransomware)  จนกลายเป็นข่าวดังไปทั่วโลก การโจมตีครั้งนี้ได้ตอกย้ำถึงความเป็นจริงว่า ไม่มีหน่วยงานหรือองค์กรใด จะเล็กหรือใหญ่ อยู่ในภาคส่วนใดก็ตามที่จะรอดพ้นจากภัยคุกคามทางไซเบอร์ได้ การถูกโจมตีด้วยแรมซัมแวร์ที่ Colonial Pipeline ถือเป็นสิ่งเตือนใจให้องค์กรรู้ถึงผลลัพธ์ที่ตามมาจากช่องโหว่ทางไซเบอร์ และการโจมตีครั้งนี้ไม่เพียงแต่ทำให้การดำเนินงานของหนึ่งในผู้ให้บริการท่อขนส่งน้ำมันรายใหญ่ของสหรัฐอเมริกาหยุดชะงัก แต่ยังส่งแรงกระเพื่อมไปยังตลาดพลังงานทั่วโลก ในบทความนี้ SECAP จะพาทุกคนไปเจาะลึกถึงเบื้องหลังเหตุการณ์

อ่านต่อ »
ภัยคุกคามทางไซเบอร์

Cybersecurity Threat Trends 2024: รู้ทันภัยก่อนสาย แนวโน้มภัยคุกคามทางไซเบอร์ปี 2024

ในปี 2023 ที่ผ่านมาเป็นปีที่โลกออนไลน์ แพลตฟอร์มดิจิทัลและเทคโนโลยีต่าง ๆ มีการพัฒนาอย่างรวดเร็ว การพัฒนาอย่างก้าวกระโดดนี้ นอกจากจะเป็นสิ่งที่ช่วยอำนวยความสะดวกให้มนุษย์แล้ว มันยังเปิดเส้นทางใหม่ให้การก่ออาชญากรรมทางไซเบอร์เป็นเรื่องที่ง่ายขึ้นเช่นกัน วันนี้พวกเรา SECAP จะมาแชร์ข้อมูลของ ภัยคุกคามทางไซเบอร์ ที่อาจเกิดขึ้นในปี 2024 เพื่อให้รู้ทันและสามารถเตรียมตัวรับมือกับเหตุการณ์จู่โจมทางไซเบอร์ที่อาจเกิดขึ้นได้ทันท่วงที การโจมตีที่ขับเคลื่อนโดย AI ในช่วงปีที่ผ่านมานับได้ว่าเป็นปีที่ Generative AI ได้รับการพัฒนาขึ้นมาเป็นอย่างมาก ซึ่งสิ่งนี้เองก็กลายมาเป็นช่องทางที่ทำให้เหล่าผู้ไม่ประสงค์ดีนำมาใช้เพื่อเป็นเครื่องมือตัวช่วยในการก่ออาชญากรรมทางไซเบอร์ Generative AI จะช่วยเพิ่มประสิทธิภาพของเครื่องมือที่ผู้โจมตีใช้

อ่านต่อ »
Phishing attacks

2023 Phishing Attack : เปิดโปงกลยุทธ์ฟิชชิงปี 2023 รู้ทันภัยก่อนตกเป็นเหยื่อ

อีเมลหลอกลวง ลิงก์แปลกปลอม ไฟล์แนบที่น่าสงสัย หากคุณกำลังได้รับสิ่งเหล่านี้ พึ่งระวังไว้ได้ว่า คุณอาจจะกำลังตกเป็นเหยื่อของการโจมตีทางไซเบอร์แบบหนึ่งที่เรียกว่า “ฟิชชิง (Phishing Attack)” หนึ่งในภัยภัยคุกคามไซเบอร์ที่สร้างความเสียหายมหาศาลแก่องค์กรและธุรกิจ ตามรายงาน ปี 2022 ของศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต (Internet Crime Complaint Centre : IC3) ของ FBI ได้รับเรื่องร้องเรียนจากบุคคลและธุรกิจต่าง ๆ  เกี่ยวกับการโจมตีทางไซเบอร์ในจำนวนที่มากเป็นประวัติการณ์ โดยมีจำนวนสูงถึง

อ่านต่อ »

10 สิ่งที่ทำให้ Cybersecurity Awareness ในองค์กรไม่มีประสิทธิภาพ​

ทำไม Cybersecurity Awareness จึงเป็นสิ่งสำคัญสำหรับองค์กร การตระหนักรู้เกี่ยวกับความปลอดภัยทางไซเบอร์ หรือ Cybersecurity Awareness ในองค์กรมีความสำคัญเนื่องจากช่วยปกป้องบุคคลและองค์กรจากภัยคุกคามทางไซเบอร์ เช่น มัลแวร์ การโจมตีแบบฟิชชิง และข้อมูลรั่วไหล ซึ่งภัยคุกคามเหล่านี้อาจส่งผลร้ายแรง รวมถึงการสูญเสียทางการเงิน ความเสียหายต่อชื่อเสียง และการสูญเสียข้อมูลส่วนบุคคลหรือข้อมูลธุรกิจที่ละเอียดอ่อน องค์กรสามารถลดความเสี่ยงที่จะตกเป็นเหยื่อของภัยคุกคามเหล่านี้ได้ด้วยการตระหนักรู้และปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ดี ซึ่งหากองค์กรมีการวางแผนการตระหนักถึงความปลอดภัยในโลกไซเบอร์ที่มีประสิทธิภาพต้องระมัดระวังไม่ทำ 10 สิ่งดังต่อไปนี้ 10 สิ่งที่ทำให้ Cybersecurity Awareness

อ่านต่อ »

Discover more from SECAP

Subscribe now to keep reading and get access to the full archive.

Continue reading