• ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
Seqrite ห้องปฏิบัติการ บทความ
ติดต่อฝ่ายขาย กำลังถูกโจมตีอยู่หรือเปล่า?
  • ผลิตภัณฑ์และบริการ
        • เมฆ

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • บน Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • แพลตฟอร์ม

          • Malware Analysis Platform
        • ธุรกิจเล็ก ๆ

          • SOHO Total Edition
        • บริการของเรา

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
  • โซลูชัน
    • BFSI
    • การศึกษา
    • รัฐบาล
    • การดูแลสุขภาพ
    • ไอทีอีเอส
    • การผลิต
  • เกี่ยวกับเรา
    • เกี่ยวกับเรา Seqrite
    • ความเป็นผู้นำ
    • รางวัลและการรับรอง
    • ข่าวสาร
  • พันธมิตร
    • โปรแกรมพันธมิตร
    • ค้นหาคู่ค้า
    • กลายเป็นพันธมิตร
  • Support
  • แหล่งข้อมูล
    • Blogs
    • กระดาษขาว
    • เอกสารข้อมูลทางเทคนิค
    • กรณีศึกษา
    • รายงานภัยคุกคาม
    • คู่มือการใช้งาน
    • พ.ศ
    • ความเข้าใจ Data Privacy
    • ตรวจสอบคะแนนความเสี่ยงของคุณ
    • การสนทนา DPDP
    • ชั่วโมงแห่งความเป็นส่วนตัว
หน้าแรก  /  ITES  ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ 3 อันดับแรกที่หัวหน้าฝ่ายทรัพยากรบุคคลทุกคนควรใส่ใจ
ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ 3 อันดับแรกที่หัวหน้าฝ่ายทรัพยากรบุคคลทุกคนควรใส่ใจ
20 กุมภาพันธ์ 2018

ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ 3 อันดับแรกที่หัวหน้าฝ่ายทรัพยากรบุคคลทุกคนควรใส่ใจ

เขียนโดย Seqrite
Seqrite
ITES
76
หุ้น
1

ความปลอดภัยทางไซเบอร์ไม่ได้เป็นแค่หน้าที่ของฝ่ายไอทีอีกต่อไป ภัยคุกคามความปลอดภัยในปัจจุบันมีความหลากหลายและกว้างขวาง หมายความว่ายุคสมัยที่คำว่า "ความปลอดภัยทางไซเบอร์" เป็นเพียงคำฮิตติดปากของฝ่ายเทคโนโลยีและมีเพียงผู้ดูแลระบบเครือข่ายเท่านั้นที่ใส่ใจนั้นล้าสมัยไปนานแล้ว

แน่นอนว่านั่นไม่ได้หมายความว่าผู้ดูแลระบบเครือข่ายจะไม่เป็นผู้นำ เมื่อองค์กรวิเคราะห์การป้องกันความปลอดภัย ทางไซเบอร์ ผู้ดูแลระบบเครือข่ายและหัวหน้าฝ่ายไอทีจะเป็นผู้กำหนดนโยบาย ค้นหาวิธีแก้ปัญหา และขับเคลื่อนกระบวนการทั้งหมดอย่างแน่นอน แต่แผนกอื่นๆ ก็มีบทบาทสำคัญเช่นกัน โดยเฉพาะอย่างยิ่งบทบาทของแผนกทรัพยากรบุคคลมีความสำคัญอย่างมากในสภาพแวดล้อมปัจจุบัน

ในโลกอุดมคติ ฝ่ายทรัพยากรบุคคลและฝ่ายไอทีควรทำงานร่วมกันเพื่อคิดค้นโซลูชันเพื่อขับเคลื่อนโซลูชันด้านความปลอดภัยขององค์กรให้ก้าวไปข้างหน้า ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่สำคัญบางประการที่ประธานเจ้าหน้าที่ฝ่ายทรัพยากรบุคคลของบริษัทควรคำนึงถึง ได้แก่:

1. ภัยคุกคามจากภายใน

หนึ่งในอันตรายที่ร้ายแรงที่สุดที่บริษัทต้องเผชิญคือภัยคุกคามจากภายใน รายงานภัยคุกคามจากบุคคลภายในปี 2017 เปิดเผยว่า 74 เปอร์เซ็นต์ขององค์กรธุรกิจที่มีอยู่มีความเสี่ยงสูงต่อภัยคุกคามจากบุคคลภายในตัวอย่างล่าสุดของเหตุการณ์ที่มีชื่อเสียงในลักษณะนี้คือคดีฟ้องร้อง ของ Alphabet ต่อ Anthony Levandowski อดีตพนักงาน ซึ่งพวกเขาอ้างว่าเขาดาวน์โหลดไฟล์ที่เป็นความลับและข้อมูลลับทางการค้าก่อนที่จะลาออกไปก่อตั้งบริษัทของตนเองซึ่งต่อมาถูก Uber ซื้อกิจการ

พนักงาน อดีตพนักงาน หรือบุคคลใดก็ตามที่เกี่ยวข้องกับองค์กร สามารถสร้างความเสียหายอย่างใหญ่หลวงต่อองค์กรได้ เนื่องจากฝ่ายทรัพยากรบุคคลต้องดูแลพนักงานอย่างใกล้ชิด พวกเขาจึงสามารถมีบทบาทสำคัญในการระบุภัยคุกคามเหล่านี้ได้ตั้งแต่เนิ่นๆ และกำจัดภัยคุกคามเหล่านั้นได้

แนวทางแก้ไข:ทีมทรัพยากรบุคคลสามารถทำงานร่วมกับผู้ดูแลระบบเครือข่ายเพื่อกำหนดสิทธิ์ที่เหมาะสม พนักงานทุกคนไม่จำเป็นต้องมีสิทธิ์เหมือนกันทั้งหมด – พนักงานที่ทำงานกับข้อมูลที่เป็นความลับจะต้องได้รับการระบุและได้รับสิทธิ์ที่แตกต่างกัน ทีมทรัพยากรบุคคลสามารถจัดทำแผนผังตามแนวทางเหล่านี้และวางแผนตามนั้น ที่สำคัญ สิทธิ์ใด ๆ ที่มอบให้แก่พนักงานที่ลาออกจะต้องถูกเพิกถอนทันทีที่พวกเขาออกจากงาน

2. การโจมตีด้วยแรนซัมแวร์และมัลแวร์

ภัยคุกคามจากแรนซัมแวร์และมัลแวร์เป็นภัยคุกคามใหญ่หลวงต่อองค์กรทั่วโลก ความเสี่ยงที่แรนซัมแวร์และมัลแวร์ก่อขึ้นนั้นรุนแรงขึ้น เนื่องจากมีเป้าหมายเป็นพนักงานแต่ละคน พนักงานทุกคนสามารถคลิกลิงก์ที่น่าสงสัยหรือดาวน์โหลดไฟล์แนบที่ติดไวรัส และทั้งองค์กรอาจได้รับผลกระทบ มัลแวร์ประเภทนี้สามารถส่งผลกระทบต่อระบบทั้งหมดในเครือข่าย ทำให้องค์กรหยุดชะงักอย่างรุนแรง WannaCry ส่งผลกระทบต่อคอมพิวเตอร์มากกว่า 200,000 เครื่องใน 150 ประเทศ

แนวทางแก้ไข:การป้องกันเพียงอย่างเดียวที่องค์กรมีต่อภัยคุกคามเหล่านี้คือการสร้างความตระหนักรู้ให้แก่พนักงาน หากพนักงานได้รับการฝึกอบรมอย่างสม่ำเสมอเกี่ยวกับการป้องกันแรนซัมแวร์ ฟิชชิ่ง และภัยคุกคามประเภทอื่น ๆ ที่คล้ายคลึงกัน จะช่วยให้องค์กรมีความแข็งแกร่งมากขึ้น ทีมทรัพยากรบุคคลสามารถเป็นผู้นำในส่วนนี้ได้โดยการจัดโปรแกรมฝึกอบรมและตรวจสอบการปฏิบัติตามโปรแกรมเหล่านี้ในหมู่พนักงาน

อ่านเพิ่มเติม: แรนซัมแวร์ทำงานอย่างไร: ทำความเข้าใจกลยุทธ์เบื้องหลังการโจมตีทางไซเบอร์

3. ไม่มีแผนสำรอง

ภัยคุกคามอาจเกิดขึ้นได้ทุกเมื่อ อาชญากรไซเบอร์และแฮกเกอร์กำลังพัฒนาอาวุธยุทโธปกรณ์ของตนทุกวัน และภัยคุกคามรูปแบบใหม่ๆ ก็ปรากฏขึ้นอย่างไม่หยุดยั้ง สิ่งสำคัญที่องค์กรต่างๆ ควรคำนึงถึงคือ พวกเขามีการสำรองข้อมูลไว้เผื่อกรณีที่อาจถูกโจมตีหรือไม่ ธุรกิจขนาดเล็กจำนวนมากไม่เคยคิดถึงความเป็นไปได้นี้และเสี่ยงต่ออันตรายอย่างร้ายแรง หากไม่มีแผนสำรอง บริษัทอาจเผชิญกับผลกระทบร้ายแรงหากถูกโจมตีหรือถูกละเมิดความปลอดภัย

แนวทางแก้ไข:ทีมทรัพยากรบุคคลมีบทบาทสำคัญในการกำหนดนโยบายที่เหมาะสมขององค์กร นอกจากนี้ แผนสำรองก็มีส่วนสำคัญเช่นกัน โดยร่วมมือกับฝ่ายไอที พวกเขาสามารถประเมินประเภทของแผนสำรองที่ควรออกแบบ ความสำคัญของแผนสำรอง สิ่งที่ครอบคลุม และสิ่งที่ไม่ครอบคลุม การมีแผนสำรองที่เหมาะสมจะช่วยให้องค์กรสามารถปรับเปลี่ยนจุดโฟกัสได้อย่างดี

ปัญหาเหล่านี้ส่วนใหญ่สามารถแก้ไขได้ด้วยการนำโซลูชันด้านความปลอดภัยที่แข็งแกร่งและทันสมัยมาใช้ เช่น Seqrite's ความปลอดภัยปลายทาง (EPS)โซลูชันนี้มอบการปกป้องข้อมูลและจุดสิ้นสุดที่ครอบคลุมในโซลูชันแบบบูรณาการหนึ่งเดียวพร้อมด้วยคุณลักษณะขั้นสูงหลายประการเพื่อรักษาจุดสิ้นสุดขององค์กรให้ปลอดภัยและรักษาชื่อเสียงในฐานะนายจ้าง

ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยปลายทางที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม โปรดไปที่ เว็บไซต์ or

seqrite_cta1

 โพสต์ก่อนหน้าธุรกิจขนาดเล็กกำลังประเมินการโจมตีทางไซเบอร์ต่ำเกินไป
โพสต์ถัดไป  การเข้ารหัส: ธุรกิจของคุณต้องการมันหรือไม่?
Seqrite

เกี่ยวกับเรา Seqrite

Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่การทำให้ความปลอดภัยทางไซเบอร์ง่ายขึ้น Seqrite นำเสนอโซลูชันและบริการที่ครอบคลุม...

บทความโดย Seqrite »

กระทู้ที่เกี่ยวข้อง

  • ปัญหาความปลอดภัยทางไซเบอร์ที่สำคัญบางประการที่อุตสาหกรรมเทคโนโลยีสารสนเทศต้องเผชิญคืออะไร

    ความท้าทายด้านความปลอดภัยทางไซเบอร์ที่สำคัญของอุตสาหกรรมเทคโนโลยีสารสนเทศ

    September 3, 2019
  • 5 แนวทางปฏิบัติด้านความปลอดภัยที่ไม่ดีซึ่งเป็นอันตรายต่อองค์กรไอที

    มิถุนายน 20, 2018
  • สิ่งที่ไม่ควรทำหากธุรกิจของคุณตกเป็นเหยื่อของการโจมตีทางไซเบอร์

    กุมภาพันธ์ 28, 2018
นักเขียนเด่น
  • Seqrite
    Seqrite

    Seqrite เป็นผู้ให้บริการโซลูชันด้านความปลอดภัยทางไซเบอร์ระดับองค์กรชั้นนำ โดยมุ่งเน้นที่...

    อ่านบทความเพิ่มเติมโดย Seqrite
  • บินีช พี
    บินีช พี

    ฉันเป็นคนรักความปลอดภัยทางไซเบอร์อย่างแรงกล้า และเป็นนักเขียนที่ทุ่มเท ด้วยพรสวรรค์...

    อ่านบทความเพิ่มเติมโดย บิเนช พี
  • จโยติ คาร์เลการ์
    จโยติ คาร์เลการ์

    ฉันเป็นนักเขียนตัวยงที่ชื่นชอบการสร้างสรรค์เนื้อหาเกี่ยวกับเทคโนโลยีใหม่ๆ และ...

    อ่านบทความเพิ่มเติมโดย Jyoti Karlekar
  • ซันเจย์ คัตการ์
    ซันเจย์ คัตการ์

    Sanjay Katkar เป็นกรรมการผู้จัดการร่วมของ Quick Heal Technologies

    อ่านบทความเพิ่มเติมโดย ซันเจย์ คัตการ์
หัวข้อการเรียนรู้
ฉลาด (25) การโจมตีทางไซเบอร์ (36) การโจมตีไซเบอร์ (58) cyberattack (16) cyberattacks (15) cybersecurity (342) การรักษาความปลอดภัยในโลกไซเบอร์ (34) ภัยคุกคามทางไซเบอร์ (33) ภัยคุกคามทางไซเบอร์ (51) การละเมิดข้อมูล (56) การละเมิดข้อมูล (29) ข้อมูลสูญหาย (28) การป้องกันข้อมูลสูญหาย (34) data privacy (17) การป้องกันข้อมูล (35) ความปลอดภัยของข้อมูล (19) DLP (50) ปปส (14) กรมคุ้มครองผู้บริโภค (DPDA) (17) การเข้ารหัสลับ (16) endpoint ความปลอดภัย (113) ความปลอดภัยองค์กร (20) เอาเปรียบ (13) GDPR (14) มัลแวร์ (76) การวิเคราะห์มัลแวร์ (14) มัลแวร์โจมตี (23) MDM (27) ไมโครซอฟท์ (15) MITER ATT&CK (14) ความปลอดภัยของเครือข่าย (26) ฟิชชิ่ง (30) ransomware (69) การโจมตี ransomware (31) การโจมตี ransomware (31) การป้องกัน ransomware (17) Seqrite (41) Seqrite การเข้ารหัสลับ (27) Seqrite EPS (33) Seqrite บริการของเรา (16) การตรวจจับภัยคุกคาม (14) Threat Intelความชอบธรรม (23) UTM (34) ความอ่อนแอ (16) ศูนย์ความไว้วางใจ (13)
Seqrite ห้องปฏิบัติการ

ผู้ให้บริการโซลูชันความปลอดภัยทางไอทีระดับองค์กรชั้นนำที่ช่วยลดความซับซ้อนของการรักษาความปลอดภัยของจุดสิ้นสุด ข้อมูล และเครือข่ายด้วยโซลูชันการป้องกัน การตรวจจับ และการตอบสนองภัยคุกคามที่ดีที่สุดในระดับเดียวกันทั่วโลก

อ่านเพิ่มเติมเกี่ยวกับ Seqrite

ติดตามเรา:

สมัครรับจดหมายข่าวของเรา

ติดตามข้อมูลล่าสุดเกี่ยวกับแนวโน้มและข้อมูลเชิงลึกด้านความปลอดภัยทางไซเบอร์

กำลังโหลด
ผลิตภัณฑ์และบริการ
  • เมฆ
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • บน Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • แพลตฟอร์ม
  • Malware Analysis Platform
  • ธุรกิจขนาดเล็ก
  • SOHO Total Edition
  • บริการของเรา
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • ความปลอดภัยทางไซเบอร์ & Data Privacy ความตระหนัก
แหล่งข้อมูล
  • Blogs
  • กระดาษขาว
  • เอกสารข้อมูลทางเทคนิค
  • รายงานภัยคุกคาม
  • คู่มือการใช้งาน
  • พ.ศ
  • ความเข้าใจ Data Privacy
  • การสนทนา DPDP
  • นโยบายและการปฏิบัติตาม
  • EULA
  • โกดีป เอไอ
  • SIA
  • ชั่วโมงแห่งความเป็นส่วนตัว
ติดต่อเรา
  • สำนักงานจดทะเบียน
  • มาคุยเรื่องความปลอดภัยทางไซเบอร์กันเถอะ
Support
  • Technical Support
  • ดาวน์โหลดซอฟท์แว
  • โปรแกรมอัปเดตแบบออฟไลน์
  • อัพเกรดเฟิร์มแวร์
  • การอัพเกรด
  • เอกสารสินค้า
เกี่ยวกับเรา
  • เกี่ยวกับเรา Seqrite
  • ความเป็นผู้นำ
  • รางวัลและการยอมรับ
  • ข่าวสาร
พาร์ทเนอร์
  • โปรแกรมพันธมิตร
  • ค้นหาคู่ค้า
  • กลายเป็นพันธมิตร
  • Seqrite ใบรับรอง

© 2026 บริษัท ควิกฮีล เทคโนโลยี จำกัด

แผนผังเว็บไซต์ นโยบายความเป็นส่วนตัว ประกาศทางกฎหมาย นโยบายคุกกี้ ข้อกำหนดการใช้งาน