แนวทาง และความสำคัญต่อการรับมือภัยคุกคามทางไซเบอร์ในระดับองค์กร

Loading

  สถิติของโครงการประเมินความมั่นคงและปลอดภัยทางไซเบอร์ (Security Posture Assessment) ประจำปี พ.ศ. 2566 จาก สกมช. องค์กรที่เข้าร่วมมีจุดอ่อนด้านไหนบ้าง พร้อมทั้งความสำคัญ และแนวทางรับมือเพื่อลดความเสี่ยงจากภัยคุกคามทางไซเบอร์   ปัจจุบันมีหน่วยงานที่ร่วมโครงการการประเมินความมั่นคงปลอดภัยทางไซเบอร์ในระดับองค์กร (Security Posture Assessment) ประจำปี 2566 กับ สกมช. (สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ) ทั้งสิ้น จำนวน 17 หน่วยงาน   ทั้งหมดประกอบด้วย หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ จำนวน 7 หน่วยงาน รวมทั้งหน่วยงานควบคุมกำกับหรือดูแล จำนวน 5 หน่วยงาน และหน่วยงานของรัฐ จำนวน 5 หน่วยงาน   การจัดตั้งโครงการฯ นี้ มีเป้าหมายเพื่อประเมินสุขภาพด้านความมั่นคงปลอดภัยไซเบอร์ของหน่วยงาน CII และ Regulators ทั้งหมดในโครงการเพื่อให้ทราบถึงช่องโหว่ จุดอ่อน และจุดแข็งขององค์กรทำให้สามารถนำไปต่อยอดออกแบบแผน หรือกลยุทธ์ในการรับมือต่อภัยคุกคามไซเบอร์ได้ ซึ่งการประเมินนี้เป็นไปตามมาตรฐานสากล คล้ายกับการตรวจสุขภาพประจำปีทางไซเบอร์ฯ ระบบสารสนเทศที่สำคัญขององค์กร…

NASA ลองสื่อสารด้วยเลเซอร์ผ่านดาวเทียม คุยข้ามดาวเคราะห์ 16 ล้านกิโลเมตร

Loading

ล้ำไปอีก! NASA ทดลองสื่อสารด้วยเลเซอร์ผ่านดาวเทียม เปิดโอกาสให้ความเป็นไปได้คุยข้ามดาวเคราะห์ ห่าง 16 ล้านกิโลเมตร! องค์การบริหารการบินและอวกาศแห่งชาติ ของสหรัฐฯ หรือ องค์การนาซา (NASA) กำลังทดลองการสื่อสารข้ามอวกาศด้วยลำแสงเลเซอร์ เพื่อคนหาการส่งสัญญาณสื่อสารรูปแบบใหม่ ทดแทนคลื่นไมโครเวฟที่ใช้อยู่ปัจจุบัน

เตรียมพร้อมอนาคต คาดการณ์ แนวโน้มเทคโนโลยี 2024 (ตอนที่ 2)

Loading

สัปดาห์ที่แล้วผมเขียนบทความเรื่องแนวโน้มเทคโนโลยี ที่เป็นกลยุทธ์สำคัญสำหรับปี 2024 ของ การ์ทเนอร์ โดยได้กล่าวถึงแนวโน้มเทคโนโลยี 5 ด้าน โดยเฉพาะที่เกี่ยวข้องกับเอไอ สัปดาห์นี้จึงขอนำเสนอเทคโนโลยีอีก 5 ด้านที่เหลือ

เตรียมพร้อมอนาคต คาดการณ์แนวโน้มเทคโนโลยี 2024 จากการ์ทเนอร์ (1)

Loading

ทุกปีผมจะได้เขียนบทความเพื่อสรุปแนวโน้มกลยุทธ์เทคโนโลยีที่บริษัทวิจัย Gartner ประกาศออกมา แนวโน้มเหล่านี้ไม่เพียงแต่จะเป็นตัวบ่งชี้ว่าเทคโนโลยีใดที่กำลังจะมาถึง แต่ยังเป็นกลยุทธ์ที่องค์กรต่าง ๆ ต้องพิจารณาเพื่อนำไปวางแผนทั้งในระยะสั้นและระยะยาว

กฎใหม่ 80/20สำหรับ SecOps (2)

Loading

ทีมศูนย์รักษาความปลอดภัยระบบเครือข่ายและระบบสารสนเทศ (Security Operations Center หรือ SOC) มักจะใช้เวลาเกือบ 1 ใน 3 ของวันกับการทำกิจกรรมที่ไม่ได้ก่อให้เกิดประโยชน์ในการต่อสู้กับภัยคุกคามที่มีต่อองค์กร ซึ่งสิ่งเหล่านี้เองที่เป็นตัวเร่งให้เกิดการนำโซลูชันอัตโนมัติมาใช้แทนที่เพื่อลดความไม่มีประสิทธิภาพและยุ่งยากต่าง ๆ

กฎใหม่ 80/20 สำหรับ SecOps (1)

Loading

ปัจจุบันต้องยอมรับอย่างหนึ่งว่า การค้นหาเครื่องมือรักษาความปลอดภัยที่มีประสิทธิภาพและเหมาะสมกับแต่ละองค์กรนั้นไม่ใช่เรื่องง่ายและใช้เวลาไม่น้อยเลยทีเดียว ทีมศูนย์รักษาความปลอดภัยระบบเครือข่ายและระบบสารสนเทศ (Security Operations Center หรือ SOC) มักจะใช้เวลาเกือบ 1 ใน 3 ของวันกับการทำกิจกรรมที่ไม่ได้ก่อให้เกิดประโยชน์ในการต่อสู้กับภัยคุกคามที่มีต่อองค์กร