Ban Muang
“ซีเคียวอินโฟ” เตือนภัยไซเบอร์รูปแบบใหม่ พร้อมแนะ 5 แนวทางป้องกันเชิงรุก ที่องค์กรควรทำก่อนเกิดความเสียหาย
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
“ซีเคียวอินโฟ” เตือนภัยไซเบอร์รูปแบบใหม่ พร้อมแนะ 5 แนวทางป้องกันเชิงรุก ที่องค์กรควรทำก่อนเกิดความเสียหาย
Key facts
- จึงแนะนำ 5 แนวทางสำคัญที่องค์กรควรเร่งดำเนินการ ได้แก่ 1
- ปรับใช้แนวคิด Zero Trust Architecture โดยไม่ไว้วางใจการเข้าถึงระบบโดยอัตโนมัติ บังคับใช้การยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication: MFA) และกำหนดสิทธิ์การเข้าถึงข้อมูลเท่าที่จำเป็น 2
- ยกระดับการเฝ้าระวังด้วย SOC 24/7 และ Managed Detection & Response (MDR) พร้อมระบบวิเคราะห์ความผิดปกติ (Anomaly Detection) เพื่อเฝ้าระวังและตอบสนองต่อภัยคุกคามได้ตลอด 24 ชั่วโมง 3
Summary
บริษัท ซีเคียวอินโฟ จำกัด (SECUREiNFO) ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจร ในเครือกลุ่มบริษัทสามารถเทลคอม แจ้งเตือนองค์กรภาครัฐ ภาคเอกชน และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ ควรเร่งปรับกลยุทธ์รับมือภัยคุกคามไซเบอร์ที่กำลังเปลี่ยนแปลงอย่างรวดเร็ว โดยปัจจุบันผู้ไม่หวังดีเปลี่ยนรูปแบบการโจมตีจากการเจาะระบบภายนอก มาเป็นการแฝงตัวในฐานะผู้ใช้งานที่มีสิทธิ์เข้าถึงระบบ เพื่อขโมยข้อมูลสำคัญ ซึ่งยากต่อการตรวจจับด้วยมาตรการรักษาความปลอดภัยแบบเดิม
“ซีเคียวอินโฟ” จึงแนะนำ 5 แนวทางสำคัญที่องค์กรควรเร่งดำเนินการ ได้แก่ 1. ปรับใช้แนวคิด Zero Trust Architecture โดยไม่ไว้วางใจการเข้าถึงระบบโดยอัตโนมัติ บังคับใช้การยืนยันตัวตนหลายปัจจัย (Multi-Factor Authentication: MFA) และกำหนดสิทธิ์การเข้าถึงข้อมูลเท่าที่จำเป็น 2. ยกระดับการเฝ้าระวังด้วย SOC 24/7 และ Managed Detection & Response (MDR) พร้อมระบบวิเคราะห์ความผิดปกติ (Anomaly Detection) เพื่อเฝ้าระวังและตอบสนองต่อภัยคุกคามได้ตลอด 24 ชั่วโมง 3.
ดร.โชติกา กำลูนเวสารัช รองกรรมการผู้จัดการใหญ่ สายธุรกิจเทคโนโลยีประยุกต์ด้าน ICT บริษัท สามารถเทลคอม จำกัด (มหาชน) กล่าวว่า“ความท้าทายขององค์กรในยุคดิจิทัล คือภัยคุกคามไซเบอร์ไม่ได้มุ่งโจมตีแนวป้องกันด่านแรกอีกต่อไป แต่เลือกใช้วิธีแฝงตัวเป็นผู้ใช้งานที่ได้รับสิทธิ์อย่างถูกต้อง ก่อนอาศัยช่องโหว่ในการเข้าถึงข้อมูลสำคัญภายในองค์กรและลักลอบนำข้อมูลออกไป ทำให้ระบบรักษาความปลอดภัยแบบเดิมไม่สามารถตรวจจับได้อย่างมีประสิทธิภาพ องค์กรจึงจำเป็นต้องปรับแนวคิดจากการป้องกันแบบตั้งรับ