Skip to content Skip to sidebar Skip to footer

MFA ไม่พอแล้ว: เมื่อ Phishing-as-a-Service ขโมย Session ได้ก่อนองค์กรรู้ตัว

โลกไซเบอร์กำลังเปลี่ยนจากการ “ขโมยรหัสผ่าน” ไปสู่การ “ขโมยความน่าเชื่อถือของผู้ใช้” เมื่อผู้โจมตีสามารถเข้าถึง Session ที่ผ่านการยืนยันตัวตนแล้ว การมี MFA เพียงอย่างเดียวอาจไม่สามารถหยุดการโจมตีได้อีกต่อไป

Read More

งบประมาณทำ ISO 27001 มักอยู่ที่อะไรบ้าง

เวลาที่องค์กรเริ่มสนใจทำ ISO 27001 คำถามแรก ๆ มักไม่ใช่เรื่องเทคนิค แต่เป็นคำถามที่ผู้บริหารอยากรู้ก่อนตัดสินใจเสมอว่า ต้องใช้งบประมาณประมาณเท่าไร และงบจริง ๆ ไปอยู่ที่อะไรบ้าง

Read More

ที่ปรึกษา ISO 27001 ช่วยลดเวลาทำโครงการได้จริงแค่ไหน

หลายองค์กรเริ่มโครงการ ISO 27001 ด้วยเป้าหมายที่ชัดเจน อยากยกระดับการจัดการความมั่นคงปลอดภัยของข้อมูล อยากสร้างความเชื่อมั่นให้ลูกค้า หรืออยากเตรียมตัวให้พร้อมก่อนการตรวจรับรอง แต่พอเริ่มลงมือจริงกลับพบว่าโครงการใช้เวลานานกว่าที่คิด ประชุมหลายรอบ เอกสารถูกแก้ซ้ำ และบางครั้งยังไม่แน่ใจด้วยซ้ำว่ากำลังเดินมาถูกทางหรือไม่

Read More

Podcast EP 17 : มาตรฐาน ISO New version

วันนี้ได้รับเกียรติจาก ดร.จริญญา จันทร์ปาน และ ดร.เปรมกมล จันทร์กวีกูล มาพูดคุยกันในเรื่องมาตรฐาน ISO New version จะมีอะไรที่พวกเราต้องอัพเดตกันบ้าง ติดตามรับฟังกันได้เลยครับ

Read More

ยกระดับความมั่นคงไซเบอร์ด้วย HAIT Plus

ปัจจุบันมีการนำเทคโนโลยีเข้าใช้ภายในองค์กรมากยิ่งขึ้น ไม่ว่าจะเห็นภาครัฐ ภาคเอกชน หรือ แม้แต่โรงพยาบาลซึ่งมีการเก็บข้อมูลส่วนบุคคลเป็นจำนวนมาก ยิ่งเรานำเรื่องพวกนี้มาใช้ ความเสี่ยงก็จะมีผลตามมาด้วย นั้นจึงเป็น ที่มาที่ว่าสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งขาติ (สกมช.) และ สมาคมเวชสารสนเทศไทย (Thai Medical Informatics Association – TMI) ​ต้องการยกระดับความปลอดภัยของโรงพยาบาลทุกแห่งในกระทรวงสาธารณสุข โดยให้มีการพัฒนาความมั่นคงปลอดภัยไซเบอร์ตามมาตรฐานระบบ ISO 27001 หรือ HAIT Plus​และพัฒนาบุคลากรให้พร้อมรับมือกรณีการโจมตี เพื่อเพิ่มประสิทธิภาพในการให้บริการ และการดูแลสุขภาพ การปฏิบัติตามมาตรฐาน HAIT Plus จึงเป็นปัจจัยสำคัญที่จะช่วยให้โรงพยาบาลมีความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ โดย HAIT Plus นั้นครอบคลุมตั้งแต่ 1.การจัดตั้งคณะทำงานด้านความมั่นคงปลอดภัยไซเบอร์ กำหนดบทบาทหน้าที่ 2.การจัดทำแผนปฏิบัติการ 3 เดือน เพื่อสร้างระบบรักษาความปลอดภัย 3.การวิเคราะห์ผลกระทบทางธุรกิจ (Business Impact Analysis) เพื่อประเมินความเสี่ยง 4.การกำหนดนโยบาย มาตรฐาน และระเบียบปฏิบัติด้านความมั่นคงปลอดภัยไซเบอร์ และประกาศบังคับใช้ทั่วทั้งองค์กร 5.การอบรมให้ความรู้ และประเมินการรับรู้ เข้าใจ และปฏิบัติตามระเบียบความปลอดภัยของบุคลากร 6.การประเมินช่องโหว่…

Read More

ความสำคัญของการฝึกอบรมพนักงานเพื่อเข้าใจใน ISO 27001

การฝึกอบรมพนักงาน เพื่อให้เกิดความเข้าใจและตระหนักรู้ด้านความปลอดภัยของข้อมูล เป็นองค์ประกอบที่สำคัญของ ISO 27001

Read More

10 ประโยชน์สำคัญของการนำ ISO 27001 ไปใช้ในองค์กร

มาตรฐาน ISO 27001 คือมาตรฐานสากลสำหรับระบบการจัดการความปลอดภัยของข้อมูล Information Security Management Systems ISMS มาตรฐานนี้ให้ต้นแบบสำหรับการประเมินความเสี่ยง

Read More

องค์ประกอบหลักของ ISO 27001 และผลกระทบต่อความปลอดภัย

ระบบที่เป็นแนวทางในการจัดการ และปกป้องข้อมูลที่ละเอียดอ่อน เป็นรากฐานของมาตรฐาน และรวมถึงนโยบาย ขั้นตอน และการควบคุมที่องค์กรใช้เพื่อจัดการความเสี่ยงด้านความปลอดภัยของข้อมูล

Read More

สรุปเนื้อหา ISO 27001 New version โดย ดร. จริญญา จันทร์ปาน

ดร. จริญญา จันทร์ปาน Chief Innovation Officer และกรรมการบริหารของบริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ได้มีการจัดสัมมนาในเรื่อง ISO 27001 New version ไปเมื่อปีที่แล้ว โดยเนื้อหาโดยสรุปมีดังนี้

Read More