ความปลอดภัยทางไซเบอร์ไม่ได้เป็นแค่หน้าที่ของฝ่ายไอทีอีกต่อไป ภัยคุกคามความปลอดภัยในปัจจุบันมีความหลากหลายและกว้างขวาง หมายความว่ายุคสมัยที่คำว่า "ความปลอดภัยทางไซเบอร์" เป็นเพียงคำฮิตติดปากของฝ่ายเทคโนโลยีและมีเพียงผู้ดูแลระบบเครือข่ายเท่านั้นที่ใส่ใจนั้นล้าสมัยไปนานแล้ว
แน่นอนว่านั่นไม่ได้หมายความว่าผู้ดูแลระบบเครือข่ายจะไม่เป็นผู้นำ เมื่อองค์กรวิเคราะห์การป้องกันความปลอดภัย ทางไซเบอร์ ผู้ดูแลระบบเครือข่ายและหัวหน้าฝ่ายไอทีจะเป็นผู้กำหนดนโยบาย ค้นหาวิธีแก้ปัญหา และขับเคลื่อนกระบวนการทั้งหมดอย่างแน่นอน แต่แผนกอื่นๆ ก็มีบทบาทสำคัญเช่นกัน โดยเฉพาะอย่างยิ่งบทบาทของแผนกทรัพยากรบุคคลมีความสำคัญอย่างมากในสภาพแวดล้อมปัจจุบัน
ในโลกอุดมคติ ฝ่ายทรัพยากรบุคคลและฝ่ายไอทีควรทำงานร่วมกันเพื่อคิดค้นโซลูชันเพื่อขับเคลื่อนโซลูชันด้านความปลอดภัยขององค์กรให้ก้าวไปข้างหน้า ความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่สำคัญบางประการที่ประธานเจ้าหน้าที่ฝ่ายทรัพยากรบุคคลของบริษัทควรคำนึงถึง ได้แก่:
1. ภัยคุกคามจากภายใน
หนึ่งในอันตรายที่ร้ายแรงที่สุดที่บริษัทต้องเผชิญคือภัยคุกคามจากภายใน รายงานภัยคุกคามจากบุคคลภายในปี 2017 เปิดเผยว่า 74 เปอร์เซ็นต์ขององค์กรธุรกิจที่มีอยู่มีความเสี่ยงสูงต่อภัยคุกคามจากบุคคลภายในตัวอย่างล่าสุดของเหตุการณ์ที่มีชื่อเสียงในลักษณะนี้คือคดีฟ้องร้อง ของ Alphabet ต่อ Anthony Levandowski อดีตพนักงาน ซึ่งพวกเขาอ้างว่าเขาดาวน์โหลดไฟล์ที่เป็นความลับและข้อมูลลับทางการค้าก่อนที่จะลาออกไปก่อตั้งบริษัทของตนเองซึ่งต่อมาถูก Uber ซื้อกิจการ
พนักงาน อดีตพนักงาน หรือบุคคลใดก็ตามที่เกี่ยวข้องกับองค์กร สามารถสร้างความเสียหายอย่างใหญ่หลวงต่อองค์กรได้ เนื่องจากฝ่ายทรัพยากรบุคคลต้องดูแลพนักงานอย่างใกล้ชิด พวกเขาจึงสามารถมีบทบาทสำคัญในการระบุภัยคุกคามเหล่านี้ได้ตั้งแต่เนิ่นๆ และกำจัดภัยคุกคามเหล่านั้นได้
แนวทางแก้ไข:ทีมทรัพยากรบุคคลสามารถทำงานร่วมกับผู้ดูแลระบบเครือข่ายเพื่อกำหนดสิทธิ์ที่เหมาะสม พนักงานทุกคนไม่จำเป็นต้องมีสิทธิ์เหมือนกันทั้งหมด – พนักงานที่ทำงานกับข้อมูลที่เป็นความลับจะต้องได้รับการระบุและได้รับสิทธิ์ที่แตกต่างกัน ทีมทรัพยากรบุคคลสามารถจัดทำแผนผังตามแนวทางเหล่านี้และวางแผนตามนั้น ที่สำคัญ สิทธิ์ใด ๆ ที่มอบให้แก่พนักงานที่ลาออกจะต้องถูกเพิกถอนทันทีที่พวกเขาออกจากงาน
2. การโจมตีด้วยแรนซัมแวร์และมัลแวร์
ภัยคุกคามจากแรนซัมแวร์และมัลแวร์เป็นภัยคุกคามใหญ่หลวงต่อองค์กรทั่วโลก ความเสี่ยงที่แรนซัมแวร์และมัลแวร์ก่อขึ้นนั้นรุนแรงขึ้น เนื่องจากมีเป้าหมายเป็นพนักงานแต่ละคน พนักงานทุกคนสามารถคลิกลิงก์ที่น่าสงสัยหรือดาวน์โหลดไฟล์แนบที่ติดไวรัส และทั้งองค์กรอาจได้รับผลกระทบ มัลแวร์ประเภทนี้สามารถส่งผลกระทบต่อระบบทั้งหมดในเครือข่าย ทำให้องค์กรหยุดชะงักอย่างรุนแรง WannaCry ส่งผลกระทบต่อคอมพิวเตอร์มากกว่า 200,000 เครื่องใน 150 ประเทศ
แนวทางแก้ไข:การป้องกันเพียงอย่างเดียวที่องค์กรมีต่อภัยคุกคามเหล่านี้คือการสร้างความตระหนักรู้ให้แก่พนักงาน หากพนักงานได้รับการฝึกอบรมอย่างสม่ำเสมอเกี่ยวกับการป้องกันแรนซัมแวร์ ฟิชชิ่ง และภัยคุกคามประเภทอื่น ๆ ที่คล้ายคลึงกัน จะช่วยให้องค์กรมีความแข็งแกร่งมากขึ้น ทีมทรัพยากรบุคคลสามารถเป็นผู้นำในส่วนนี้ได้โดยการจัดโปรแกรมฝึกอบรมและตรวจสอบการปฏิบัติตามโปรแกรมเหล่านี้ในหมู่พนักงาน
อ่านเพิ่มเติม: แรนซัมแวร์ทำงานอย่างไร: ทำความเข้าใจกลยุทธ์เบื้องหลังการโจมตีทางไซเบอร์
3. ไม่มีแผนสำรอง
ภัยคุกคามอาจเกิดขึ้นได้ทุกเมื่อ อาชญากรไซเบอร์และแฮกเกอร์กำลังพัฒนาอาวุธยุทโธปกรณ์ของตนทุกวัน และภัยคุกคามรูปแบบใหม่ๆ ก็ปรากฏขึ้นอย่างไม่หยุดยั้ง สิ่งสำคัญที่องค์กรต่างๆ ควรคำนึงถึงคือ พวกเขามีการสำรองข้อมูลไว้เผื่อกรณีที่อาจถูกโจมตีหรือไม่ ธุรกิจขนาดเล็กจำนวนมากไม่เคยคิดถึงความเป็นไปได้นี้และเสี่ยงต่ออันตรายอย่างร้ายแรง หากไม่มีแผนสำรอง บริษัทอาจเผชิญกับผลกระทบร้ายแรงหากถูกโจมตีหรือถูกละเมิดความปลอดภัย
แนวทางแก้ไข:ทีมทรัพยากรบุคคลมีบทบาทสำคัญในการกำหนดนโยบายที่เหมาะสมขององค์กร นอกจากนี้ แผนสำรองก็มีส่วนสำคัญเช่นกัน โดยร่วมมือกับฝ่ายไอที พวกเขาสามารถประเมินประเภทของแผนสำรองที่ควรออกแบบ ความสำคัญของแผนสำรอง สิ่งที่ครอบคลุม และสิ่งที่ไม่ครอบคลุม การมีแผนสำรองที่เหมาะสมจะช่วยให้องค์กรสามารถปรับเปลี่ยนจุดโฟกัสได้อย่างดี
ปัญหาเหล่านี้ส่วนใหญ่สามารถแก้ไขได้ด้วยการนำโซลูชันด้านความปลอดภัยที่แข็งแกร่งและทันสมัยมาใช้ เช่น Seqrite's ความปลอดภัยปลายทาง (EPS)โซลูชันนี้มอบการปกป้องข้อมูลและจุดสิ้นสุดที่ครอบคลุมในโซลูชันแบบบูรณาการหนึ่งเดียวพร้อมด้วยคุณลักษณะขั้นสูงหลายประการเพื่อรักษาจุดสิ้นสุดขององค์กรให้ปลอดภัยและรักษาชื่อเสียงในฐานะนายจ้าง
ในฐานะพันธมิตรด้านความปลอดภัยไอทีสำหรับธุรกิจของคุณ Seqrite มอบความปลอดภัยปลายทางที่ครอบคลุมจากภัยคุกคามทางไซเบอร์ขั้นสูง หากต้องการทราบข้อมูลเพิ่มเติม โปรดไปที่ เว็บไซต์ or



