เมื่อมองภาพรวมของสถานการณ์ด้านความปลอดภัยทางไซเบอร์ในปี 2017 จะพบว่ามีบริษัทใหญ่ๆ ในอุตสาหกรรมต่างๆ มากมาย ตั้งแต่Uber ไปจนถึง Yahoo, Equifax และ Zomato ของอินเดียรวมถึงอีกมากมาย ดูเหมือนว่าแม้แต่บริษัทที่ใหญ่ที่สุดในโลก แม้จะมีชื่อเสียงและฐานะทางการเงินที่แข็งแกร่ง ก็ยังไม่มีวิธีการป้องกันตัวเองจากภัยคุกคามรูปแบบใหม่นี้
แต่ผู้ดูแลเครือข่ายและผู้ก่อตั้งสตาร์ทอัพหรือวิสาหกิจขนาดกลางและขนาดย่อม (SMEs) อื่นๆ ควรจะดีใจหรือไม่? พวกเขาควรรู้สึกว่าอาชญากรไซเบอร์จะโจมตีเฉพาะกลุ่มยักษ์ใหญ่เท่านั้น และไม่กังวลเกี่ยวกับผู้เล่นรายย่อยอื่นๆ ที่ไม่มีนัยสำคัญหรือไม่?
คำตอบชัดเจน: ไม่แน่นอนและเด็ดขาด
การตื่นรู้ถึงอันตราย
ผู้ดูแลระบบเครือข่ายควรพิจารณาอีกแง่มุมหนึ่งด้วย อาชญากรไม่ได้สนใจว่าจะโจมตีใคร และในกรณีส่วนใหญ่ ธุรกิจขนาดกลางและขนาดย่อม (SMEs) และสตาร์ทอัพเป็นเป้าหมายที่ง่ายกว่าและดีกว่า ประการหนึ่ง ธุรกิจขนาดเล็กจะไม่มีทรัพยากรทางการเงินเท่ากับบริษัทยักษ์ใหญ่ทางการเงิน จึงอาจไม่ได้ลงทุนด้านความปลอดภัยมากนัก ซึ่งหมายความว่ามาตรการรักษาความปลอดภัยสำหรับการโจมตีที่กำลังจะเกิดขึ้นอาจต่ำหรือแทบไม่มีเลย ประการที่สอง บริษัทขนาดเล็กจะสิ้นหวังมากกว่ามาก แม้แต่การโจมตีทางไซเบอร์เล็กๆ น้อยๆ ก็อาจสามารถกำจัดพวกเขาได้อย่างสิ้นเชิง ซึ่งเป็นข้อเท็จจริงที่ผู้โจมตีจะไม่ลังเลที่จะนำมาใช้ พวกเขายินดีจ่ายค่าไถ่มากกว่าบริษัทขนาดใหญ่
แต่ธุรกิจขนาดเล็กเริ่มตระหนักถึงข้อเท็จจริงที่ว่าพวกเขากำลังตกเป็นเป้าหมายของการโจมตีทางไซเบอร์แล้วหรือยัง? ดูเหมือนจะไม่เป็นเช่นนั้น – ผลสำรวจโดยรัฐบาลสหราชอาณาจักรและ KPMG ในกลุ่มธุรกิจขนาดเล็ก 1,000 แห่งในประเทศเผยสถิติที่น่าเป็นห่วง: มีเพียง 23% ของธุรกิจขนาดเล็กเท่านั้นที่รู้สึกว่าความปลอดภัยทางไซเบอร์เป็นเรื่องสำคัญอันดับต้นๆ ในขณะที่ 29% ของธุรกิจที่ยังไม่เคยประสบกับการละเมิดข้อมูลรู้สึกว่าพวกเขาจะได้รับความเสียหายต่อชื่อเสียง สถิติที่น่าเป็นห่วงอีกประการหนึ่งมาจากรายงานการตรวจสอบการละเมิดข้อมูลของ Verizon ในปี 2017: อย่างน้อย 61 เปอร์เซ็นต์ของอุตสาหกรรมและองค์กรที่ถูกแฮ็กนั้นดำเนินงานด้วยจำนวนพนักงานที่น้อยกว่า 1,000 คน
ความเสี่ยงทางการเงิน
และหาก SMEs ต้องการเหตุผลอื่นๆ นอกเหนือจากความปลอดภัยของบริษัท นี่คือเหตุผลทางการเงินสำหรับธุรกิจที่ดำเนินธุรกิจในสหภาพยุโรป ในปี 2018 กฎระเบียบคุ้มครองข้อมูลทั่วไป (GDPR) จะมีผลบังคับใช้ตั้งแต่วันที่ 25 พฤษภาคมเป็นต้นไปในทุกประเทศในสหภาพยุโรป ตามเงื่อนไขของกฎระเบียบนี้ องค์กรที่ละเมิดกฎระเบียบอาจถูกปรับสูงสุด 2-4% ของยอดขายประจำปีทั่วโลก ขึ้นอยู่กับการละเมิด ธุรกิจขนาดเล็กมีแนวโน้มที่จะได้รับผลกระทบมากที่สุดจากข้อกำหนดนี้ ธุรกิจขนาดใหญ่จะมีงบประมาณมหาศาลและอาจสามารถผ่านพ้นค่าปรับเหล่านี้ไปได้ แต่ธุรกิจขนาดเล็กมีแนวโน้มที่จะประสบปัญหา ดังนั้น จึงเป็นเรื่องสำคัญอย่างยิ่งที่ผู้ก่อตั้งและผู้บริหารธุรกิจขนาดเล็กจะต้องแก้ไขปัญหานี้ด้วยการกำหนดมาตรการรักษาความปลอดภัยที่แข็งแกร่ง
แล้วมีขั้นตอนอะไรบ้างที่ธุรกิจขนาดเล็กและสตาร์ทอัพสามารถดำเนินการรักษาความปลอดภัยทางไซเบอร์ได้อย่างมีประสิทธิภาพ แม้ว่า SMEs อาจมีข้อจำกัดด้านทรัพยากร แต่การดำเนินการอย่างรอบคอบและชาญฉลาดก็เป็นสิ่งสำคัญ มาตรการบางประการที่ SMEs สามารถนำไปใช้ได้ ได้แก่:
- ยอมรับความเสี่ยง: ขั้นตอนแรกคือการยอมรับ ธุรกิจขนาดเล็กหรือสตาร์ทอัพไม่ควรคิดว่าตนเอง “ไม่มีความสำคัญ” มากพอที่จะถูกโจมตี ประเด็นนี้ถูกพูดถึงไปแล้ว แต่ขอย้ำอีกครั้งว่า ไม่มีใครปลอดภัย และ SMEs อาจมีความเสี่ยงมากกว่า การยอมรับว่าตนเองก็มีความเสี่ยงเช่นกัน ถือเป็นก้าวแรกที่สำคัญและเปิดใจรับแนวทางแก้ไข
- การประเมินความเสี่ยง: ขั้นตอนต่อไปสำหรับ SME คือการประเมินความเสี่ยงอย่างเหมาะสม ซึ่งสำคัญอย่างยิ่งสำหรับธุรกิจขนาดเล็กและสตาร์ทอัพ เพราะจะช่วยให้พวกเขาเข้าใจว่าส่วนใดขององค์กรมีความเสี่ยงสูงสุด และเตรียมความพร้อมได้อย่างเหมาะสม เนื่องจากจำเป็นต้องจัดสรรทรัพยากรอย่างรอบคอบมากขึ้น ธุรกิจขนาดเล็กจึงสามารถวางแผนการลงทุนในพื้นที่ที่มีความเสี่ยงสูงได้มากขึ้น
- ฝึกอบรมพนักงานเกี่ยวกับความปลอดภัยทางไซเบอร์: เมื่อมีพนักงานน้อยลง SMEs สามารถลงทุนในการฝึกอบรมพนักงานได้ ซึ่งจะเป็นก้าวสำคัญในการเสริมสร้างระบบป้องกัน แม้ว่าบริษัทขนาดใหญ่ที่มีพนักงานจำนวนมากอาจพบว่าขั้นตอนนี้เป็นเรื่องยาก แต่ SMEs สามารถฝึกอบรมพนักงานเกี่ยวกับความสำคัญของรหัสผ่านที่แข็งแกร่ง การหลอกลวงแบบฟิชชิ่ง แรนซัมแวร์ และการโจมตีด้วยมัลแวร์ รวมถึงวิธีป้องกัน
- ลงทุนในโซลูชันการรักษาความปลอดภัยจุดสิ้นสุดที่แข็งแกร่ง: ธุรกิจขนาดกลางและขนาดย่อม (SME) ต้องคิดอย่างรอบคอบก่อนลงทุนในโซลูชันด้านความปลอดภัย อย่างไรก็ตาม นี่ไม่ใช่ทางเลือก แต่เป็นสิ่งจำเป็น SME ต้องประเมินตัวเลือกที่มีอยู่และเลือกโซลูชันที่เหมาะสมกับความต้องการของตนมากที่สุด พวกเขาสามารถพิจารณาได้หลายแง่มุม Seqrite's ความปลอดภัยปลายทาง (EPS) โซลูชั่นที่ผสานรวมเทคโนโลยีนวัตกรรม เช่น ระบบป้องกันแรนซัมแวร์, การสแกน DNA ขั้นสูง, ระบบตรวจจับพฤติกรรม และอื่นๆ
ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยปลายทางที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม โปรดไปที่ เว็บไซต์ or



