Skip to content Skip to sidebar Skip to footer

ACIS Professional Center ร่วมแสดงความยินดีในพิธีรับมอบใบรับรองมาตรฐาน ISO/IEC 27001:2022

บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ร่วมพิธีรับมอบใบรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามมาตรฐาน ISO/IEC 27001:2022 สำหรับศูนย์บริหารทางพิเศษ กทพ. และศูนย์คอมพิวเตอร์สำหรับระบบเก็บค่าผ่านทางพิเศษ . ในโอกาสนี้ ดร.จีระวัฒน์ ลีนะกนิษฐ์ Chief Executive Officer (CEO) บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด . ได้เข้าร่วมพิธีและเป็นผู้มอบใบรับรองแก่ผู้แทนการทางพิเศษแห่งประเทศไทย . ความสำเร็จครั้งนี้สะท้อนถึงความมุ่งมั่นในการยกระดับการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศอย่างเป็นระบบ เพื่อสร้างความเชื่อมั่นในการให้บริการและสนับสนุนการดำเนินงานของโครงสร้างพื้นฐานสำคัญให้มีความมั่นคงปลอดภัยตามมาตรฐานสากล . วันที่ 21 กรกฎาคม 2569 อาคารศูนย์บริหารทางพิเศษ การทางพิเศษแห่งประเทศไทย

Read More

ถอดบทเรียนระบบล่มทั่วโลก…คุณต้องทำอย่างไร?

บทความจาก เว็บไซต์ The-prespective.co สัมภาษณ์ อ.ปริญญา หอมเอนก จากเหตุการณ์ Blue Screen of Death (BSoD) ทั่วโลก สิ่งสำคัญที่ต้องรู้คือ “ไม่มีคำว่า 100% สำหรับระบบไอทีและความมั่นคงปลอดภัยไซเบอร์” นับจากนี้ไป ทุกคน-ทุกองค์กรต้องมี Cyber Resilience Mindset และเตรียมแผนสำรองอยู่เสมอ ช่วงกลางวันของวันศุกร์ที่ 19 ก.ค. 2567 (เวลาในประเทศไทย) เกิดเหตุการณ์ Blue Screen of Death (BSoD) หรือจอฟ้ามรณะ ทำให้ระบบการให้บริการสายการบิน ธนาคาร โรงพยาบาล หลายแห่งทั่วโลกต้องหยุดชะงัก จากการที่คอมพิวเตอร์ขึ้นจอฟ้าไม่สามารถเปิดเครื่องได้ เป็นข่าวดังทั่วโลกเมื่อสายการบินจำนวนหนึ่งไม่สามารถให้บริการเช็กอินแก่ผู้โดยสาร ต้นเหตุเป็นเพราะมีการอัปเดตซอฟต์แวร์ด้านความปลอดภัย (EDR – Endpoint Detection and Response) โดย CrowdStrike เกิดความผิดพลาดบางประการบนระบบ Windows ของ Microsoft ซึ่งไม่ใช่ความผิดพลาดของ Microsoft และไม่ได้เป็นการเจาะระบบโดยแฮกเกอร์แต่อย่างไร บทเรียนในครั้งนี้จึงควรต้องนำมาทบทวนในหลายประเด็น ทั้งเรื่องของการจัดทำแผนสำรอง การเตรียมความพร้อม ทั้งในแง่มุมขององค์กรธุรกิจและในมุมของบุคคลทั่วไป…

Read More

เมื่อ AI ไม่ใช่แค่เครื่องมือแต่คือทักษะใหม่ของการใช้ชีวิต

วันนี้ AI ไม่ได้เป็นแค่เครื่องมือเอาไว้ถาม-ตอบ หรือช่วยค้นหาข้อมูลอีกต่อไป แต่กำลังกลายเป็นส่วนหนึ่งของการใช้ชีวิต การทำงาน และการตัดสินใจในแทบทุกเรื่องอย่างรวดเร็วมาก . ถ้าย้อนกลับไปไม่กี่ปีก่อน หลายคนอาจยังมอง AI ว่าเป็นเรื่องไกลตัว เป็นเทคโนโลยีของบริษัทใหญ่ หรือเป็นของคนสายไอทีเท่านั้น แต่ตอนนี้สถานการณ์เปลี่ยนไปแล้วอย่างชัดเจน AI กำลังเข้ามาอยู่ใกล้ตัวเรามากกว่าที่คิด และมีผลต่อทั้งคนทำงาน องค์กร ธุรกิจ ไปจนถึงเรื่องความปลอดภัยในโลกดิจิทัล . จากมุมมองของ อาจารย์ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ เรื่องสำคัญที่สุดในการรับมือกับ AI ไม่ใช่แค่การเรียนรู้วิธีใช้งาน แต่คือการปรับ “วิธีคิด” ของเราให้ทันกับโลกที่เปลี่ยนไป อาจารย์ปริญญามองว่า AI ไม่ใช่เพียงเครื่องมือ แต่กำลังกลายเป็น “ทักษะการใช้ชีวิต” ในยุคใหม่ ใครที่ยังคิดว่า AI เป็นเรื่องของคนอื่น หรือเป็นแค่ของเล่นในโลกเทคโนโลยี อาจจะตามโลกไม่ทันในไม่ช้า เพราะต่อจากนี้ AI จะเข้าไปอยู่ในทุกระบบ ไม่ว่าจะเป็นงานเอกสาร การวิเคราะห์ข้อมูล การบริการลูกค้า การรักษาความปลอดภัยไซเบอร์ หรือแม้แต่การตัดสินใจทางธุรกิจ . แต่ในขณะเดียวกัน อาจารย์ก็ย้ำชัดว่า เราไม่ควรเชื่อ…

Read More

ไขวิธีใช้ Ledger Nano X

Ledger Nano X ไม่ได้เก็บเหรียญคริปโตฯ จริงๆ แต่เก็บ “กุญแจส่วนตัว” (Private Key) ในชิป Secure Element ที่ตัดขาดจากอินเทอร์เน็ต 100% อ.ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ ได้อธิบายวิธีใช้ Ledger Nano X เป็นอุปกรณ์ชิ้นหนึ่งที่ตำรวจพบในคดี “นานา” หรือ ไรบีนา อินทชัย ซึ่งถูกจับกุมในข้อหาฉ้อโกงทรัพย์ และกู้ยืมเงินที่เป็นการฉ้อโกงประชาชน (แชร์ลูกโซ่) มูลค่าความเสียหายกว่า 195 ล้านบาท จากผู้เสียหาย 17 ราย อ.ปริญญา กล่าวว่า Ledger Nano X เป็นอุปกรณ์ Hardware Wallet รูปแบบตู้เซฟดิจิทัลที่ใช้เก็บ “กุญแจส่วนตัว” (Private Key) สำหรับคริปโตเคอร์เรนซีแบบออฟไลน์ ทำให้ลดความเสี่ยงจากแฮกเกอร์ที่อาจเจาะผ่านออนไลน์ พร้อมกันนี้ ยังได้ขยายความถึงวิธีการใช้งาน การสร้างช่องลับ และกลุ่มที่นิยมใช้งาน วิธีการใช้ Ledger Nano…

Read More

อัปเดตความสำคัญด้านความปลอดภัยทางไซเบอร์ในภูมิทัศน์ที่เปลี่ยนไป

ภัยคุกคามทางไซเบอร์ในปัจจุบันมีการพัฒนาและเปลี่ยนแปลงอย่างรวดเร็ว ทำให้แม้แต่องค์กรที่มีความพร้อมสูงก็ยังจำเป็นต้องวิเคราะห์ภูมิทัศน์ของภัยคุกคามอยู่เสมอ เพื่อจัดลำดับความสำคัญในการลงทุนด้านความปลอดภัย ปัจจุบันคณะกรรมการบริหารมีความกังวลในเรื่องนี้อย่างมาก โดย 81% มองว่าความปลอดภัยทางไซเบอร์เป็นความเสี่ยงทางธุรกิจ และ 93% มองว่าเป็นภัยคุกคามต่อมูลค่าของผู้ถือหุ้น อย่างไรก็ตาม มีกรรมการบริหารไม่ถึง 40% ที่มีความมั่นใจในความสามารถของผู้บริหารฝ่ายไอทีและฝ่ายความปลอดภัย (CIOs/CTOs และ CISOs) ในการปกป้ององค์กรจากภัยคุกคามเหล่านี้ เพื่อให้การจัดสรรทรัพยากรเป็นไปอย่างมีประสิทธิภาพ ผู้นำด้านความปลอดภัยทางไซเบอร์จะต้องทำให้ผู้บริหารระดับ C-level ตระหนักถึงความเสี่ยง เพื่อให้เกิดความเข้าใจที่ตรงกันและสามารถตัดสินใจลงทุนได้อย่างถูกต้อง ทำความเข้าใจภัยคุกคามด้วยเมทริกซ์ ThreatScape เพื่อช่วยให้ผู้บริหารและ CISO สามารถสื่อสารและจัดลำดับความสำคัญทางธุรกิจได้อย่างรวดเร็ว Gartner ได้นำเสนอโมเดล ThreatScape ประจำปี 2025 ซึ่งจัดหมวดหมู่ภัยคุกคามตามสองแกนหลัก ได้แก่: สัญญาณ (Signal): ปริมาณและคุณภาพของข้อมูลภัยคุกคามที่มีอยู่ ซึ่งบ่อยครั้งองค์กรต้องรับมือกับภัยคุกคามก่อนที่จะมีข้อมูลครบถ้วน ความได้เปรียบ (Advantage): การวิเคราะห์ว่าใครถือไพ่เหนือกว่ากัน ระหว่างผู้โจมตี, ผู้ป้องกัน หรือไม่มีฝ่ายใดได้เปรียบ 1. รับมือภัยคุกคามวิกฤตและกำลังเกิดใหม่ (พื้นที่ที่ผู้โจมตีได้เปรียบ) องค์กรต้องให้ความสำคัญกับภัยคุกคามใหม่ๆ ที่ผู้โจมตีถือความได้เปรียบอย่างมาก เช่น การใช้ดีปเฟก (Deepfakes) ซึ่งจากรายงานพบว่า 62%…

Read More

Mythos ยึดระบบได้เบ็ดเสร็จ และนี่อาจเป็นแค่จุดเริ่มต้น ตอนที่ 2

ในตอนที่แล้ว เราพูดถึงว่า Mythos คืออะไร และทำไมมันถึงทำให้ธนาคารกลางแห่งสหรัฐอเมริกา (FED Federal Reserve System) ต้องเรียกประชุมด่วน แต่ตอนที่ 2 นี้... เราจะไปไกลกว่านั้น เพราะสิ่งที่น่ากลัวกว่า Mythos คือสิ่งที่กำลังจะตามมา 🔍 Mythos ไม่ได้แค่ "หาช่องโหว่" — มันยึดระบบได้เลย ในตอนที่แล้วเราพูดถึงว่า Mythos ค้นพบช่องโหว่แบบ Zero-Day ได้ แต่ที่น่าตกใจกว่านั้นคือ มันไม่ได้หยุดแค่นั้น Mythos สามารถ — สร้าง Exploit Code (ตัวเจาะระบบ) ได้เอง ยึดสิทธิ์ระดับสูงสุด (Root) ของเครื่อง และเข้าควบคุมระบบได้ อย่างสมบูรณ์แบบ ตัวอย่างที่ชัดเจนคือ — มันค้นพบช่องโหว่ที่ซ่อนอยู่ใน OpenBSD มานาน 27 ปี และช่องโหว่ใน Media Processing Library (H.264)…

Read More

ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม

ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม 01 | Shadow AI คืออะไร? พนักงานใช้ AI ทำงานโดยที่องค์กรยังไม่มีนโยบายรองรับ ดูเหมือนเรื่องเล็ก แต่นี่คือจุดเริ่มต้นของปัญหาใหญ่ 02 | ข้อมูลรั่วไหลโดยไม่รู้ตัว ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลลูกค้า เงินเดือน หรือโค้ดลับ อาจกลายเป็นแหล่งฝึก AI สาธารณะ ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลสำคัญอย่างข้อมูลลูกค้า เงินเดือน หรือโค้ดภายใน อาจถูกส่งออกไปยังแพลตฟอร์มภายนอกโดยไม่รู้ตัว เมื่อไม่มีการควบคุมที่ชัดเจน สิ่งที่พนักงานมองว่าเป็นแค่การ “ขอให้ AI ช่วยงาน” อาจกลายเป็นความเสี่ยงด้านข้อมูลของทั้งองค์กร 03 | ภัยที่ซ่อนอยู่มี 3 รูปแบบ 📌 ข้อมูลรั่วไหล 📌 ละเมิดลิขสิทธิ์โดยไม่รู้ตัว 📌 AI ให้ข้อมูลผิดพลาด (Hallucination) 04 | องค์กรสูญเสียอะไร?…

Read More

พ.ร.ก. คุ้มครองเหยื่อไซเบอร์ ชี้ชัด ค่ายมือถือ-แบงก์ ร่วมรับผิดชอบ

ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ

Read More

รายงานจาก WEF 2026 เตือน! AI ดาบสองคม Cyber Arms Race + Geopolitics ทำลาย Resilience

ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ

Read More

Data Breach ไม่ได้จบที่ทีม Security ทำไมองค์กรต้องมี Workflow รับมือเหตุและคำร้องข้อมูลส่วนบุคคล

เตรียม Workflow รับมือ Data Breach ให้พร้อมก่อนเกิดเหตุจริง ด้วย ServPro, TrustWork และบริการที่ปรึกษาด้าน Cybersecurity, PDPA และ Governance จาก ACIS

Read More

เมื่อคำร้อง IT และคำร้อง PDPA กระจัดกระจาย ความเสี่ยงที่องค์กรอาจมองไม่เห็น

ยกระดับการจัดการคำร้อง IT และ PDPA ให้เป็นระบบ ตรวจสอบได้ และพร้อมต่อการเติบโตขององค์กร ด้วย ServPro และ TrustWork จาก ACIS

Read More

AI Sovereignty อำนาจอธิปไตยทางปัญญาประดิษฐ์ อำนาจที่กำหนดอนาคตชาติ

ในยุคที่ AI กำลังกลายเป็นกลไกขับเคลื่อนอำนาจใหม่ทั้งในระดับครอบครัว ระดับองค์กร ระดับประเทศ และ ระดับโลก ทำให้ยักษ์ใหญ่แห่งวงการเทคโนโลยีต่างชิงความเป็นผู้นำโดยไม่มีใครยอมใคร การเปลี่ยนแปลงอย่างรวดเร็วในเรื่องของการจัดลำดับซึ่งแทบจะเปลี่ยนแปลงทุกวัน ดังจะเห็นได้จากการประกาศความสามารถใหม่ๆ ของ AI แต่ละค่ายที่ออกมาโชว์ความโดดเด่นแทบจะรายวันก็ว่าได้ หากแต่ความเก่งกาจของ AI มีทั้งเชิงบวกและเชิงลบ ที่คนไทยควรตระหนักรู้ ซึ่งหนึ่งในนั้นที่เป็นเรื่องใหม่คือ อธิปไตย AI หรือ “AI Sovereignty”

Read More