ในอดีต "ความปลอดภัยทางไซเบอร์" (Cybersecurity) มักถูกมองว่าเป็นเพียงหน้าที่ทางเทคนิคหรือการทำตามรายการตรวจสอบข้อบังคับ (Compliance checklists) เท่านั้น แต่ในปัจจุบัน แนวคิดนี้ได้เปลี่ยนไปอย่างสิ้นเชิง ความปลอดภัยทางไซเบอร์ไม่ได้เป็นเพียงเรื่องของการป้องกันอีกต่อไป แต่มันคือกลไกสำคัญในการขับเคลื่อนคุณค่า ความยืดหยุ่น และการเติบโตของธุรกิจ
เมื่อเทคโนโลยีอย่าง AI, คลาวด์ และควอนตัม ได้เข้ามาเพิ่มความซับซ้อนและขยาย "พื้นที่การโจมตี" (Attack surface) ให้กว้างขึ้น ผู้นำไอทีหรือ CIO จึงมีหน้าที่สำคัญในการเชื่อมโยงการลงทุนด้านความปลอดภัยเข้ากับผลลัพธ์ทางธุรกิจอย่างชัดเจน
จาก "การป้องกันที่สมบูรณ์แบบ" สู่ "ความยืดหยุ่นของธุรกิจ"
ในโลกที่ระบบนิเวศดิจิทัลมีความซับซ้อนและภัยคุกคามถูกขับเคลื่อนด้วย AI การพยายามสร้างการป้องกันที่สมบูรณ์แบบไร้รอยรั่วนั้นแทบจะเป็นไปไม่ได้เลย สิ่งที่คณะกรรมการบริษัท (Board of Directors) ให้ความสำคัญในยุคนี้คือ "ความยืดหยุ่น (Resilience)" หรือความสามารถขององค์กรในการลดผลกระทบให้เหลือน้อยที่สุดและสามารถฟื้นตัวได้อย่างรวดเร็วเมื่อเกิดเหตุการณ์ไม่คาดฝัน
จากข้อมูลพบว่า 93% ของคณะกรรมการบริษัทมองว่าความเสี่ยงทางไซเบอร์เป็นภัยคุกคามต่อมูลค่าของผู้ถือหุ้น และ 61% ของ CIO เริ่มปฏิบัติต่อความปลอดภัยทางไซเบอร์ในฐานะผลลัพธ์ทางธุรกิจแล้ว องค์กรที่สามารถปกป้องความต่อเนื่องทางธุรกิจและปรับตัวได้ดี คือองค์กรที่จะสามารถรักษาความได้เปรียบทางการแข่งขันไว้ได้
AI กับความท้าทายใหม่ที่ระบบแบบเดิมรับมือไม่ได้
การมาถึงของ Generative AI…
