ความปลอดภัยไซเบอร์
บทเรียนจากสถิติ Data Breach ทั่วโลก: ทำไมธุรกิจ SME ถึงเป็นเป้าหมายหลักของการโจมตี
รายงานสถิติภัยคุกคามทางไซเบอร์ชี้ชัด 74% ของเป้าหมายคือธุรกิจขนาดกลางและขนาดย่อม เผยจุดอ่อนด้านความปลอดภัยและแนวทางคุ้มครองข้อมูลองค์กร
แนวโน้มภัยคุกคามและการรั่วไหลของข้อมูลในปัจจุบัน
จากรายงาน Data Breach Trends Report 2024 ซึ่งวิเคราะห์เหตุการณ์ข้อมูลรั่วไหลกว่า 2,000 กรณี พบว่าร้อยละ 85 ขององค์กรที่ตกเป็นเหยื่อคือบริษัทเอกชน และที่น่าสนใจคือกว่า 74% ของเป้าหมายทั้งหมดเป็นธุรกิจขนาดกลางและขนาดย่อม (SMEs) ที่มีพนักงานไม่เกิน 200 คน โดยกลุ่มอุตสาหกรรมค้าปลีก (Retail), เทคโนโลยี (Tech) และบริการธุรกิจ (Business Services) เป็นกลุ่มที่ถูกโจมตีบ่อยที่สุด
สาเหตุหลักที่ธุรกิจ SME ตกเป็นเป้าหมาย เนื่องจากการลงทุนในเทคโนโลยีการป้องกันและบุคลากรที่มีความเชี่ยวชาญด้านไซเบอร์มักมีจำกัด แฮกเกอร์จึงใช้ธุรกิจเหล่านี้เป็นทางผ่านในการเจาะเข้าสู่คู่ค้ารายใหญ่ในห่วงโซ่อุปทาน
ต้นทุนมหาศาลจากเหตุการณ์ข้อมูลรั่วไหล
ต้นทุนเฉลี่ยของความเสียหายจากข้อมูลรั่วไหลทั่วโลกพุ่งสูงขึ้นอย่างต่อเนื่อง ทั้งค่ากู้คืนระบบ ค่าปรับทางกฎหมายด้านการคุ้มครองข้อมูลส่วนบุคคล และความสูญเสียความเชื่อมั่นจากลูกค้า ข้อมูลที่รั่วไหลมักรวมถึงฐานข้อมูลบัญชีผู้ใช้และรหัสผ่าน ซึ่งนำไปสู่การขยายขอบเขตความเสียหายในระบบอื่นๆ
คำแนะนำสำหรับองค์กรไทยเพื่อป้องกัน Data Breach
- ยกระดับการจัดการอัตลักษณ์และการเข้าถึง (Identity and Access Management): นำระบบยืนยันตัวตนแบบหลายปัจจัย (MFA) มาใช้กับทุกระบบสารสนเทศภายในองค์กร และจัดการรหัสผ่านตามหลักสากล
- ตรวจสอบข้อมูลรั่วไหลเชิงรุก (Threat Monitoring): มีระบบเฝ้าระวัง Dark Web เพื่อตรวจหาข้อมูลบัญชีหรือทรัพย์สินขององค์กรที่อาจหลุดสู่ตลาดมืด
- อบรมสร้างความตระหนักรู้ (Security Awareness): พัฒนาทักษะของพนักงานในการรับมือกับฟิชชิง (Phishing) และวิศวกรรมสังคม (Social Engineering) อย่างต่อเนื่อง
แหล่งอ้างอิง
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
