รายงานที่เผยแพร่โดย CSO ชี้ให้เห็นว่าภัยคุกคามทางไซเบอร์คาดว่าจะขยายตัวสูงถึง 6 ล้านล้านดอลลาร์สหรัฐภายในสิ้นปี 2021 การเปิดเผยนี้ยืนยันความจริงที่ว่าภัยคุกคามทางไซเบอร์กำลังทวีความรุนแรงขึ้น และธุรกิจทั่วโลกส่วนใหญ่กำลังต่อสู้กับภัยคุกคามอย่างต่อเนื่องเพื่อรักษาข้อมูลลับให้ปลอดภัย แม้ว่าปี 2017 จะเป็นปีที่ยากลำบากสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ แต่คาดว่าปี 2018 จะเป็นปีที่ไม่ต่างกัน โดยมีรายงานคาดการณ์ว่าจำนวนอาชญากรรมทางไซเบอร์จะเพิ่มขึ้น ดังนั้น ทั้งบุคคลและองค์กรต่างๆ จำเป็นต้องมีปณิธานปีใหม่เพื่อป้องกันการโจมตีเหล่านี้ ในฐานะภาคธุรกิจ เราต้องร่วมมือกันและให้คำมั่นว่าปี 2018 จะมุ่งเน้นไปที่การปกป้องข้อมูลลับของผู้ที่เกี่ยวข้อง พร้อมกับการรักษาความสอดคล้องกับกฎระเบียบด้านความมั่นคงปลอดภัยทางไซเบอร์ที่มีอยู่
การให้ความรู้แก่ผู้ใช้และพนักงาน
สิ่งแรกที่ควรให้ความสำคัญคือการให้ความรู้แก่ผู้ใช้อินเทอร์เน็ตจำนวนมากเกี่ยวกับภัยคุกคามที่แพร่กระจายอย่างรวดเร็ว อุตสาหกรรมต่างๆ ควรจัดเวิร์กช็อปฝึกอบรมด้านความปลอดภัยทางไซเบอร์ให้กับพนักงาน เพื่อให้ความรู้เกี่ยวกับภัยคุกคามทางไซเบอร์ที่เพิ่มสูงขึ้น
การเลือกใช้การยืนยันตัวตนแบบสองปัจจัย
บุคคลหรือองค์กรทุกแห่งควรเลือกใช้วิธีการรักษาความปลอดภัยทางไซเบอร์แบบ 2FA เป็นอย่างน้อย แม้ว่าเราจะนิยมใช้การยืนยันตัวตนแบบสี่ปัจจัยสำหรับข้อมูลที่เป็นความลับสูง แต่การยืนยันตัวตนแบบสองปัจจัยควรเป็นขั้นตอนขั้นต่ำสุดสำหรับปี 2018
การประยุกต์ใช้การเรียนรู้ของเครื่อง
การเรียนรู้ของเครื่องควรเป็นหัวใจสำคัญของกลยุทธ์ความมั่นคงปลอดภัยไซเบอร์ขององค์กรในปี 2018 การนำพื้นฐานของการเรียนรู้ของเครื่องมาใช้กับแผนรักษาความปลอดภัยจะช่วยเพิ่มระดับความสามารถ ซึ่งจะช่วยลดความยุ่งยากของกระบวนการทั้งหมดในการระบุการโจมตีที่อาจเกิดขึ้น การเลือกใช้วิธีที่มีมนุษยธรรมมากขึ้น ซึ่งเกี่ยวข้องกับการคัดกรองบันทึกและการแจ้งเตือนจำนวนมาก อาจเป็นเรื่องยากลำบากและใช้เวลานาน โดยเฉพาะอย่างยิ่งเมื่อองค์กรต้องติดต่อกับลูกค้าองค์กร
มุ่งเน้นการป้องกันภัยคุกคาม
ในปี 2017 มีหลายองค์กรพยายามแก้ไขฐานข้อมูลที่ติดไวรัส อย่างไรก็ตาม ผลลัพธ์ที่ได้ยังไม่น่าเชื่อถือเพียงพอ เนื่องจากบริษัทต่างๆ ต้องเผชิญความเสี่ยงสูงในการเข้าปี 2018 ดังนั้น ปี 2018 จึงควรมุ่งเน้นไปที่การป้องกันการโจมตีตั้งแต่แรก แม้ว่าบุคคลทั่วไปจะต้องเลือกใช้รหัสผ่านและเทคนิคการพิสูจน์ตัวตนที่มีความปลอดภัยสูง แต่บริษัทต่างๆ จำเป็นต้องพิจารณาใช้กลยุทธ์ความปลอดภัยแบบหลายชั้น ซึ่งรวมถึงการเข้ารหัสและการทำให้ข้อมูลสับสน
การบรรลุการปฏิบัติตาม GDPR
แม้ว่าระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR)จะครอบคลุมสหภาพยุโรป แต่ผลกระทบและผลลัพธ์ไม่ได้จำกัดอยู่เฉพาะกลุ่มประชากรใดกลุ่มหนึ่ง องค์กรทุกแห่งที่ก้าวสู่เวทีธุรกิจระดับโลกต้องเตรียมพร้อมที่จะปฏิบัติตามแนวทางของ GDPR ในปี 2018 เนื่องจากการบังคับใช้กฎระเบียบนี้มีเป้าหมายเพื่อรักษาความปลอดภัยของข้อมูลลูกค้า การปฏิบัติตาม GDPR จึงถือเป็นมาตรการสำคัญด้านความปลอดภัยทางไซเบอร์สำหรับปี 2018
การมีส่วนร่วมและเสริมอำนาจให้กับพนักงาน
ในปี 2018 บริษัทต่างๆ จำเป็นต้องตระหนักถึงความจริงเบื้องหลังความปลอดภัยและการนำไปใช้ การมีส่วนร่วมของพนักงานถือเป็นความท้าทายที่สำคัญที่สุดในอุตสาหกรรม และเมื่อผสานรวมกับการเสริมศักยภาพแล้ว จะกลายเป็นเครื่องมือรักษาความปลอดภัยทางไซเบอร์ที่ทรงพลัง เราต้องตระหนักว่าความปลอดภัยนั้นเปรียบเสมือนการเดินทาง ไม่ใช่จุดหมายปลายทาง ซึ่งบ่งชี้ว่าพนักงานต้องแสดงตนในฐานะผู้พิทักษ์ไซเบอร์หลักขององค์กร
กำหนดการ
บริษัทต่างๆ ต้องแน่ใจว่ามีการกำหนดตารางเวลาเป็นระยะๆ เพื่อประเมินและรักษาความปลอดภัยของชุดข้อมูลที่เป็นความลับ บางครั้งองค์กรอาจไม่ได้กำหนดเวลาการอัปเดตที่สำคัญ ซึ่งอาจส่งผลกระทบต่อความปลอดภัยของอุปกรณ์ ความประมาทเลินเล่อและการผัดวันประกันพรุ่งเป็นภัยคุกคามหลักทางไซเบอร์ และจำเป็นต้องมีตารางเวลาที่เข้มงวดเพื่อรักษาระยะห่างที่เหมาะสม
การต่อสู้กับการตรวจสอบสิทธิ์ที่ไม่ปลอดภัย
IoT จะมีขนาดมหึมาในปี 2018 และเป็นเรื่องเหมาะสมที่องค์กรต่างๆ จะปกป้องตนเองจากการตรวจสอบสิทธิ์ที่ไม่ปลอดภัย ที่สำคัญที่สุด บริษัทที่กำลังปรับโครงสร้างสถาปัตยกรรมองค์กรควรระมัดระวังเป็นพิเศษ เนื่องจากภัยคุกคาม IoT ใหม่ๆ อาจเกิดขึ้นบ่อยพอๆ กับภัยคุกคามเดิม
การทดสอบการสำรองข้อมูล
บริษัทที่ได้รับผลกระทบส่วนใหญ่ในปี 2017 ไม่สามารถระบุระบบสำรองข้อมูลของตนได้ก่อนที่จะเผชิญกับภัยคุกคาม ปี 2018 จะเป็นปีที่บริษัทต่างๆ จะต้องทดสอบระบบสำรองข้อมูลที่สามารถใช้เป็นแนวทางสำรองได้เมื่อระบบที่มีอยู่ถูกบุกรุก
ลดการแจ้งเตือน ผิดพลาดให้เป็นศูนย์
การกำจัดผลบวกลวงควรเป็นเป้าหมายหลักของทุกองค์กรในอนาคต การลดข้อผิดพลาดในการคำนวณด้วยการร่างแผนรับมือเหตุการณ์อัตโนมัติและเชิงฟังก์ชัน ถือเป็นเทคนิคที่ยอดเยี่ยมในการนำปัญญาประดิษฐ์มาใช้และป้องกันการแจ้งเตือนผลบวกลวง
บริษัทต่างๆ ควรใช้แนวทางที่คุ้นเคยในปี 2018 เมื่อถูกกัดแล้วก็ต้องอายเป็นสองเท่า เช่นเดียวกับปี 2017 ที่เกิดการโจมตีองค์กรต่างๆ ทั่วโลกอย่างกว้างขวาง เราทุกคนจึงต้องเตรียมพร้อมด้วยกลยุทธ์ต่างๆ เพื่อต่อสู้กับภัยคุกคามในปี 2018
ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยปลายทางที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม โปรดไปที่ เว็บไซต์ or



