Skip to content Skip to sidebar Skip to footer

อัปเดตความสำคัญด้านความปลอดภัยทางไซเบอร์ในภูมิทัศน์ที่เปลี่ยนไป

ภัยคุกคามทางไซเบอร์ในปัจจุบันมีการพัฒนาและเปลี่ยนแปลงอย่างรวดเร็ว ทำให้แม้แต่องค์กรที่มีความพร้อมสูงก็ยังจำเป็นต้องวิเคราะห์ภูมิทัศน์ของภัยคุกคามอยู่เสมอ เพื่อจัดลำดับความสำคัญในการลงทุนด้านความปลอดภัย ปัจจุบันคณะกรรมการบริหารมีความกังวลในเรื่องนี้อย่างมาก โดย 81% มองว่าความปลอดภัยทางไซเบอร์เป็นความเสี่ยงทางธุรกิจ และ 93% มองว่าเป็นภัยคุกคามต่อมูลค่าของผู้ถือหุ้น อย่างไรก็ตาม มีกรรมการบริหารไม่ถึง 40% ที่มีความมั่นใจในความสามารถของผู้บริหารฝ่ายไอทีและฝ่ายความปลอดภัย (CIOs/CTOs และ CISOs) ในการปกป้ององค์กรจากภัยคุกคามเหล่านี้ เพื่อให้การจัดสรรทรัพยากรเป็นไปอย่างมีประสิทธิภาพ ผู้นำด้านความปลอดภัยทางไซเบอร์จะต้องทำให้ผู้บริหารระดับ C-level ตระหนักถึงความเสี่ยง เพื่อให้เกิดความเข้าใจที่ตรงกันและสามารถตัดสินใจลงทุนได้อย่างถูกต้อง ทำความเข้าใจภัยคุกคามด้วยเมทริกซ์ ThreatScape เพื่อช่วยให้ผู้บริหารและ CISO สามารถสื่อสารและจัดลำดับความสำคัญทางธุรกิจได้อย่างรวดเร็ว Gartner ได้นำเสนอโมเดล ThreatScape ประจำปี 2025 ซึ่งจัดหมวดหมู่ภัยคุกคามตามสองแกนหลัก ได้แก่: สัญญาณ (Signal): ปริมาณและคุณภาพของข้อมูลภัยคุกคามที่มีอยู่ ซึ่งบ่อยครั้งองค์กรต้องรับมือกับภัยคุกคามก่อนที่จะมีข้อมูลครบถ้วน ความได้เปรียบ (Advantage): การวิเคราะห์ว่าใครถือไพ่เหนือกว่ากัน ระหว่างผู้โจมตี, ผู้ป้องกัน หรือไม่มีฝ่ายใดได้เปรียบ 1. รับมือภัยคุกคามวิกฤตและกำลังเกิดใหม่ (พื้นที่ที่ผู้โจมตีได้เปรียบ) องค์กรต้องให้ความสำคัญกับภัยคุกคามใหม่ๆ ที่ผู้โจมตีถือความได้เปรียบอย่างมาก เช่น การใช้ดีปเฟก (Deepfakes) ซึ่งจากรายงานพบว่า 62%…

Read More

Mythos ยึดระบบได้เบ็ดเสร็จ และนี่อาจเป็นแค่จุดเริ่มต้น ตอนที่ 2

ในตอนที่แล้ว เราพูดถึงว่า Mythos คืออะไร และทำไมมันถึงทำให้ธนาคารกลางแห่งสหรัฐอเมริกา (FED Federal Reserve System) ต้องเรียกประชุมด่วน แต่ตอนที่ 2 นี้... เราจะไปไกลกว่านั้น เพราะสิ่งที่น่ากลัวกว่า Mythos คือสิ่งที่กำลังจะตามมา 🔍 Mythos ไม่ได้แค่ "หาช่องโหว่" — มันยึดระบบได้เลย ในตอนที่แล้วเราพูดถึงว่า Mythos ค้นพบช่องโหว่แบบ Zero-Day ได้ แต่ที่น่าตกใจกว่านั้นคือ มันไม่ได้หยุดแค่นั้น Mythos สามารถ — สร้าง Exploit Code (ตัวเจาะระบบ) ได้เอง ยึดสิทธิ์ระดับสูงสุด (Root) ของเครื่อง และเข้าควบคุมระบบได้ อย่างสมบูรณ์แบบ ตัวอย่างที่ชัดเจนคือ — มันค้นพบช่องโหว่ที่ซ่อนอยู่ใน OpenBSD มานาน 27 ปี และช่องโหว่ใน Media Processing Library (H.264)…

Read More

ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม

ระวัง! Shadow AI ภัยเงียบในองค์กรที่ไม่ควรมองข้าม 01 | Shadow AI คืออะไร? พนักงานใช้ AI ทำงานโดยที่องค์กรยังไม่มีนโยบายรองรับ ดูเหมือนเรื่องเล็ก แต่นี่คือจุดเริ่มต้นของปัญหาใหญ่ 02 | ข้อมูลรั่วไหลโดยไม่รู้ตัว ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลลูกค้า เงินเดือน หรือโค้ดลับ อาจกลายเป็นแหล่งฝึก AI สาธารณะ ทุกครั้งที่อัปโหลดไฟล์ให้ AI วิเคราะห์ ข้อมูลสำคัญอย่างข้อมูลลูกค้า เงินเดือน หรือโค้ดภายใน อาจถูกส่งออกไปยังแพลตฟอร์มภายนอกโดยไม่รู้ตัว เมื่อไม่มีการควบคุมที่ชัดเจน สิ่งที่พนักงานมองว่าเป็นแค่การ “ขอให้ AI ช่วยงาน” อาจกลายเป็นความเสี่ยงด้านข้อมูลของทั้งองค์กร 03 | ภัยที่ซ่อนอยู่มี 3 รูปแบบ 📌 ข้อมูลรั่วไหล 📌 ละเมิดลิขสิทธิ์โดยไม่รู้ตัว 📌 AI ให้ข้อมูลผิดพลาด (Hallucination) 04 | องค์กรสูญเสียอะไร?…

Read More

พ.ร.ก. คุ้มครองเหยื่อไซเบอร์ ชี้ชัด ค่ายมือถือ-แบงก์ ร่วมรับผิดชอบ

ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ

Read More

รายงานจาก WEF 2026 เตือน! AI ดาบสองคม Cyber Arms Race + Geopolitics ทำลาย Resilience

ในโลกดิจิทัลที่หมุนเร็วราวกับพายุ รายงาน Global Cybersecurity Outlook 2026 จาก World Economic Forum (WEF) ร่วมกับ Accenture ฉบับล่าสุดที่เพิ่งเปิดตัวเมื่อเร็วๆ นี้ (มกราคม 2026) กลายเป็นเข็มทิศสำคัญสำหรับผู้นำธุรกิจและรัฐบาลทั่วโลก โดยเป็นข้อมูลเชิงลึกที่ช่วยกำหนดกลยุทธ์ธุรกิจและนโยบายรัฐ

Read More

Data Breach ไม่ได้จบที่ทีม Security ทำไมองค์กรต้องมี Workflow รับมือเหตุและคำร้องข้อมูลส่วนบุคคล

เตรียม Workflow รับมือ Data Breach ให้พร้อมก่อนเกิดเหตุจริง ด้วย ServPro, TrustWork และบริการที่ปรึกษาด้าน Cybersecurity, PDPA และ Governance จาก ACIS

Read More

Digital risks คืออะไร? ทำไมองค์กรควรให้ความสนใจดูแล

Digital risks หรือความเสี่ยงด้านดิจิทัล หมายถึงภัยคุกคามที่องค์กรต้องเผชิญในโลกดิจิทัล ความเสี่ยงเหล่านี้มีได้หลายรูปแบบที่อาจส่งผลกระทบต่อองค์กร รวมถึงความสูญเสียทางการเงิน ความเสียหายต่อชื่อเสียง

Read More