ในโลกความปลอดภัยทางไซเบอร์ปัจจุบัน ภูมิทัศน์ของภัยคุกคามกำลังเปลี่ยนแปลงไปอย่างรวดเร็ว ผู้โจมตีเริ่มหันมาใช้ประโยชน์จากโครงสร้างพื้นฐานที่หันหน้าออกสู่ภายนอก (Edge-facing infrastructure) และบริการคลาวด์ เพื่อเป็นช่องทางแรกในการเจาะเข้าสู่ระบบของเป้าหมาย ผู้นำด้านความปลอดภัยทางไซเบอร์จึงจำเป็นต้องตื่นตัว ทั้งในด้านการปกป้องโครงสร้างพื้นฐาน และการพรางตัวไม่ให้แฮกเกอร์ค้นพบระบบได้ง่ายๆ เพื่อลดความเสี่ยงที่อาจเกิดขึ้น
ช่องโหว่ขึ้นแท่นอันดับ 1 ประตูบานใหม่ของแฮกเกอร์
ในช่วงไม่กี่ปีที่ผ่านมา แฮกเกอร์พุ่งเป้าไปที่ระบบรักษาความปลอดภัยรอบนอก เช่น ไฟร์วอลล์, VPN, บริการแชร์ไฟล์ รวมถึงแอปพลิเคชัน SaaS อย่างหนัก สิ่งที่น่าตกใจคือ รายงานการสืบสวนการละเมิดข้อมูลของ Verizon ประจำปี 2026 (Data Breach Investigations Report) ระบุว่า การใช้ประโยชน์จากช่องโหว่ (Vulnerability exploitation) ได้พุ่งขึ้นเป็นช่องทางการเข้าถึงระบบอันดับ 1 แซงหน้าวิธีเดิมๆ อย่างการหลอกลวงแบบฟิชชิง (Phishing) และการขโมยข้อมูลรับรอง (Credential abuse) ไปแล้ว
กลยุทธ์ของผู้โจมตีคือการค้นหาและใช้ช่องโหว่บนฮาร์ดแวร์ทุกชิ้นที่หาเจอ เพื่อสร้างการฝังตัวอยู่ในระบบอย่างถาวร (Gain persistence) สาเหตุส่วนหนึ่งมาจากองค์กรจำนวนมากตามแพตช์ช่องโหว่ไม่ทัน โดยในปี 2025 มีเพียงราว 26% ของช่องโหว่วิกฤตในบัญชี…
ในอดีต "ความปลอดภัยทางไซเบอร์" (Cybersecurity) มักถูกมองว่าเป็นเพียงหน้าที่ทางเทคนิคหรือการทำตามรายการตรวจสอบข้อบังคับ (Compliance checklists) เท่านั้น แต่ในปัจจุบัน แนวคิดนี้ได้เปลี่ยนไปอย่างสิ้นเชิง ความปลอดภัยทางไซเบอร์ไม่ได้เป็นเพียงเรื่องของการป้องกันอีกต่อไป แต่มันคือกลไกสำคัญในการขับเคลื่อนคุณค่า ความยืดหยุ่น และการเติบโตของธุรกิจ
เมื่อเทคโนโลยีอย่าง AI, คลาวด์ และควอนตัม ได้เข้ามาเพิ่มความซับซ้อนและขยาย "พื้นที่การโจมตี" (Attack surface) ให้กว้างขึ้น ผู้นำไอทีหรือ CIO จึงมีหน้าที่สำคัญในการเชื่อมโยงการลงทุนด้านความปลอดภัยเข้ากับผลลัพธ์ทางธุรกิจอย่างชัดเจน
จาก "การป้องกันที่สมบูรณ์แบบ" สู่ "ความยืดหยุ่นของธุรกิจ"
ในโลกที่ระบบนิเวศดิจิทัลมีความซับซ้อนและภัยคุกคามถูกขับเคลื่อนด้วย AI การพยายามสร้างการป้องกันที่สมบูรณ์แบบไร้รอยรั่วนั้นแทบจะเป็นไปไม่ได้เลย สิ่งที่คณะกรรมการบริษัท (Board of Directors) ให้ความสำคัญในยุคนี้คือ "ความยืดหยุ่น (Resilience)" หรือความสามารถขององค์กรในการลดผลกระทบให้เหลือน้อยที่สุดและสามารถฟื้นตัวได้อย่างรวดเร็วเมื่อเกิดเหตุการณ์ไม่คาดฝัน
จากข้อมูลพบว่า 93% ของคณะกรรมการบริษัทมองว่าความเสี่ยงทางไซเบอร์เป็นภัยคุกคามต่อมูลค่าของผู้ถือหุ้น และ 61% ของ CIO เริ่มปฏิบัติต่อความปลอดภัยทางไซเบอร์ในฐานะผลลัพธ์ทางธุรกิจแล้ว องค์กรที่สามารถปกป้องความต่อเนื่องทางธุรกิจและปรับตัวได้ดี คือองค์กรที่จะสามารถรักษาความได้เปรียบทางการแข่งขันไว้ได้
AI กับความท้าทายใหม่ที่ระบบแบบเดิมรับมือไม่ได้
การมาถึงของ Generative AI…
ในยุคที่ AI แชทบอทกลายเป็นเครื่องมือในชีวิตประจำวัน คำถามที่หลายคนยังไม่ได้ถามคือ "ข้อมูลที่เราพิมพ์ลงไปนั้น ปลอดภัยแค่ไหน?" อ. ปริญญา หอมเอนก ได้ให้ข้อมูลสำคัญในรายการ Money Chat Thailand โดยครอบคลุมทั้งความเสี่ยงด้านความเป็นส่วนตัว อันตรายจากการใช้แอปพลิเคชัน ข้อเสนอแนะต่อโครงการ AI Passport ของไทย และแนวทางป้องกันตนเองเบื้องต้น
ความเป็นส่วนตัวไม่มีอยู่จริงเมื่อคุยกับ AI
อ. ปริญญา หอมเอนก เปรียบเทียบสถานการณ์ที่หลายคนอาจไม่เคยนึกถึงว่า
"เวลาเราพิมพ์ข้อความหา AI แม้เราจะคิดว่าอยู่คนเดียวในห้อง แต่ในระบบหลังบ้านเปรียบเสมือนมีคน 10-100 คนยืนอยู่ข้างหลังและจ้องมองสิ่งที่เราพิมพ์ตลอดเวลา"
งานวิจัยที่น่าตกใจจาก University of California, Davis
อ้างอิงงานวิจัยจาก University of California, Davis พบว่า "จากการทดสอบแชทบอท 20 ตัว มีถึง 17 ตัวแชร์ข้อมูลกับบุคคลที่สาม โดยในจำนวนนี้มีบางรายที่ถึงขั้นส่งเนื้อหาบทสนทนาออกไป"
ไม่ผิดกฎหมาย PDPA
หลายคนอาจสงสัยว่าการกระทำเหล่านี้ผิดกฎหมายหรือไม่ อ.ปริญญา อธิบายว่า…
Global Risks Report 2026 เรื่องที่ต้องรู้: ทั้งนักบริหารประเทศ ผู้ประกอบการ นักวิเคราะห์/วิจัย นักศึกษา และบุคคลทั่วไปที่เกาะติดเทรนด์โลก ต้องรู้เพื่อมองให้ทันการเปลี่ยนแปลงที่กำลังจะเกิดขึ้น
ประเด็นสำคัญในรายงาน Global Risks Report 2026 ชี้ว่า โลกกำลังก้าวเข้าสู่ “ยุคแห่งการแข่งขัน” (Age of Competition) ซึ่งระเบียบโลกใหม่กำลังก่อตัวขึ้นและส่งผลกระทบต่อความเสี่ยงในหลายๆ ด้านพร้อมกัน
อ.ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความมั่นคงไซเบอร์และประธาน/ผู้ก่อตั้งบริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด และบริษัท ไซเบอร์ตรอน ได้ขยายความสาระสำคัญเฉพาะความเสี่ยงในมิติของเทคโนโลยี ผ่านเว็บไซต์ The-Perspective โดยโฟกัส 2 เรื่องหลัก ได้แก่ ความเสี่ยงของการใช้งาน AI และ ความเสี่ยงจากการมาถึงของ Quantum Breakthrough
ก่อนอื่น อ.ปริญญา ได้ กล่าวถึงความสำคัญของ World Economic Forum Global Risks Report 2026 ซึ่งเป็นประโยชน์ต่อผู้นำประเทศ รัฐ และองค์กร ที่ฉายภาพสิ่งที่จะเกิดขึ้นในอนาคตช่วง…
บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ร่วมพิธีรับมอบใบรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามมาตรฐาน ISO/IEC 27001:2022 สำหรับศูนย์บริหารทางพิเศษ กทพ. และศูนย์คอมพิวเตอร์สำหรับระบบเก็บค่าผ่านทางพิเศษ
.
ในโอกาสนี้ ดร.จีระวัฒน์ ลีนะกนิษฐ์ Chief Executive Officer (CEO)
บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด
.
ได้เข้าร่วมพิธีและเป็นผู้มอบใบรับรองแก่ผู้แทนการทางพิเศษแห่งประเทศไทย
.
ความสำเร็จครั้งนี้สะท้อนถึงความมุ่งมั่นในการยกระดับการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศอย่างเป็นระบบ เพื่อสร้างความเชื่อมั่นในการให้บริการและสนับสนุนการดำเนินงานของโครงสร้างพื้นฐานสำคัญให้มีความมั่นคงปลอดภัยตามมาตรฐานสากล
.
วันที่ 21 กรกฎาคม 2569
อาคารศูนย์บริหารทางพิเศษ การทางพิเศษแห่งประเทศไทย
บทความจาก เว็บไซต์ The-prespective.co สัมภาษณ์ อ.ปริญญา หอมเอนก
จากเหตุการณ์ Blue Screen of Death (BSoD) ทั่วโลก สิ่งสำคัญที่ต้องรู้คือ “ไม่มีคำว่า 100% สำหรับระบบไอทีและความมั่นคงปลอดภัยไซเบอร์” นับจากนี้ไป ทุกคน-ทุกองค์กรต้องมี Cyber Resilience Mindset และเตรียมแผนสำรองอยู่เสมอ
ช่วงกลางวันของวันศุกร์ที่ 19 ก.ค. 2567 (เวลาในประเทศไทย) เกิดเหตุการณ์ Blue Screen of Death (BSoD) หรือจอฟ้ามรณะ ทำให้ระบบการให้บริการสายการบิน ธนาคาร โรงพยาบาล หลายแห่งทั่วโลกต้องหยุดชะงัก จากการที่คอมพิวเตอร์ขึ้นจอฟ้าไม่สามารถเปิดเครื่องได้ เป็นข่าวดังทั่วโลกเมื่อสายการบินจำนวนหนึ่งไม่สามารถให้บริการเช็กอินแก่ผู้โดยสาร
ต้นเหตุเป็นเพราะมีการอัปเดตซอฟต์แวร์ด้านความปลอดภัย (EDR – Endpoint Detection and Response) โดย CrowdStrike เกิดความผิดพลาดบางประการบนระบบ Windows ของ Microsoft ซึ่งไม่ใช่ความผิดพลาดของ Microsoft และไม่ได้เป็นการเจาะระบบโดยแฮกเกอร์แต่อย่างไร
บทเรียนในครั้งนี้จึงควรต้องนำมาทบทวนในหลายประเด็น ทั้งเรื่องของการจัดทำแผนสำรอง การเตรียมความพร้อม ทั้งในแง่มุมขององค์กรธุรกิจและในมุมของบุคคลทั่วไป…
วันนี้ AI ไม่ได้เป็นแค่เครื่องมือเอาไว้ถาม-ตอบ หรือช่วยค้นหาข้อมูลอีกต่อไป แต่กำลังกลายเป็นส่วนหนึ่งของการใช้ชีวิต การทำงาน และการตัดสินใจในแทบทุกเรื่องอย่างรวดเร็วมาก
.
ถ้าย้อนกลับไปไม่กี่ปีก่อน หลายคนอาจยังมอง AI ว่าเป็นเรื่องไกลตัว เป็นเทคโนโลยีของบริษัทใหญ่ หรือเป็นของคนสายไอทีเท่านั้น แต่ตอนนี้สถานการณ์เปลี่ยนไปแล้วอย่างชัดเจน AI กำลังเข้ามาอยู่ใกล้ตัวเรามากกว่าที่คิด และมีผลต่อทั้งคนทำงาน องค์กร ธุรกิจ ไปจนถึงเรื่องความปลอดภัยในโลกดิจิทัล
.
จากมุมมองของ อาจารย์ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ เรื่องสำคัญที่สุดในการรับมือกับ AI ไม่ใช่แค่การเรียนรู้วิธีใช้งาน แต่คือการปรับ “วิธีคิด” ของเราให้ทันกับโลกที่เปลี่ยนไป
อาจารย์ปริญญามองว่า AI ไม่ใช่เพียงเครื่องมือ แต่กำลังกลายเป็น “ทักษะการใช้ชีวิต” ในยุคใหม่ ใครที่ยังคิดว่า AI เป็นเรื่องของคนอื่น หรือเป็นแค่ของเล่นในโลกเทคโนโลยี อาจจะตามโลกไม่ทันในไม่ช้า เพราะต่อจากนี้ AI จะเข้าไปอยู่ในทุกระบบ ไม่ว่าจะเป็นงานเอกสาร การวิเคราะห์ข้อมูล การบริการลูกค้า การรักษาความปลอดภัยไซเบอร์ หรือแม้แต่การตัดสินใจทางธุรกิจ
.
แต่ในขณะเดียวกัน อาจารย์ก็ย้ำชัดว่า เราไม่ควรเชื่อ…
