“รหัสผ่านที่เดาง่ายเพียงชุดเดียว ส่งผลให้พนักงาน 700 คนต้องตกงาน” ถอดบทเรียนครั้งใหญ่ บริษัทกว่า 100 ปี ในอังกฤษต้องปิดกิจการหลังถูกมัลแวร์เรียกค่าไถ่โจมตี

รหัสผ่านเดียวกลายเป็นสาเหตุที่เชื่อกันว่าทำให้บริษัทอายุ 158 ปีต้องล่มสลาย พนักงาน 700 คนต้องตกงานด้วยน้ำมือของมัลแวร์เรียกค่าไถ่ หรือ กลุ่มโจมตีเรียกค่าไถ่ (ransomware)เหตุการณ์ดังกล่าวเกิดขึ้นกับบริษัทขนส่ง KNP ในมณฑลนอร์ทแธมป์ตันเชียร์

รู้จัก ‘Cyber Resilience’ ทางรอดจากตัวร้ายไซเบอร์ยุค AI

ทุกวันนี้กลุ่มอาชญากรรมไซเบอร์ได้พัฒนาเทคนิคการโจมตีให้ซับซ้อนยิ่งขึ้น โดยมุ่งเป้าไปยังองค์กรที่ถือข้อมูลสำคัญ หรือมีศักยภาพในการเรียกค่าไถ่ ผ่านเครื่องมือที่ล้ำสมัยอย่างปัญญาประดิษฐ์ (AI) และ Machine Learning เพื่อเพิ่มโอกาสในการเจาะระบบและลดโอกาสในการถูกตรวจจับ

Cyber Resilience ความท้าทายทางไซเบอร์ในยุคปัจจุบัน

จากเอกสารเผยแพร่ของ World Economic Forum เรื่อง Global Cybersecurity Outlook 2024 ซึ่งสำรวจความเห็นจากผู้นำองค์กรทั่วโลก ได้แสดงให้เห็นข้อมูลเชิงลึกเกี่ยวกับความท้าทายรอบด้าน อันเกิดจากความไม่มั่นคงทางภูมิรัฐศาสตร์ ความก้าวหน้าอย่างรวดเร็วของเทคโนโลยี

Cybersecurity กับ Cyber Resilience เหมือนหรือต่างกันอย่างไร

  เราคงคุ้นชินกับคำว่า Cybersecurity หรือความมั่นคงปลอดภัยไซเบอร์กันอยู่แล้ว แต่ในระยะหลัง ๆ เราจะได้ยินคำว่า Cyber Resilience มากขึ้น (ยังรอผู้เชี่ยวชาญหาคำแปลไทยที่มีความหมายตรงอยู่ บทความนี้จึงขอใช้ทับศัพท์ภาษาอังกฤษไปพลางก่อน)   โดยเฉพาะการที่องค์กรถูกโจมตีด้วย ransomware แล้วทำให้ระบบเทคโนโลยีสารสนเทศหยุดชะงัก อาจส่งผลให้การดำเนินงานและธุรกิจหยุดชะงักตามไปด้วย ทั้งนี้ขึ้นอยู่กับระดับการทำ digital transformation ที่ให้ระบบงาน กระบวนการดำเนินธุรกิจต้องพึงพิงระบบเทคโนโลยีสารสนเทศที่สลับซับซ้อนแบบในยุคปัจจุบันมากน้อยแค่ไหน   สำหรับความหมายหลักของ Resilience จะมี 2 ความหมายคือ ความยืดหยุ่น และความสามารถในการฟื้นคืนสู่ปรกติ ซึ่งความหมายหลังจะตรงกับบริบทของ Cyber Resilience ทีจะกล่าวต่อไป ยิ่งหากจะเติมภาระกิจที่เชื่อมโยงก็จะเป็นคำว่า Cyber Resilience and Recovery   หากเปรียบเทียบระบบเทคโนโลยีสารทนเทศเหมือนกับบ้านหลังหนึ่ง ระบบรักษาความปลอดภัยของบ้าน ก็เพื่อป้องกันทรัพย์สินสำคัญต่าง ๆ ของเรา เช่นการมีรั้วรอบขอบชิด มีเสาแหลม ๆ เสริมโดยรอบ (perimeter protection) ติดกล้องวงจรปิดและสัญญาณกันขโมยรอบบ้าน (monitoring & threat…

‘ความปลอดภัยทางไซเบอร์’ ปมท้าทายผู้นำโลกปี 2024

  การประชุมเวิลด์ อีโคโนมิก ฟอรัม (WEF) 2024 ที่เมืองดาวอส ประเทศสวิตเซอร์แลนด์ ซึ่งมีขึ้นระหว่างวันที่ 15-19 ม.ค.นี้ ประเด็นความปลอดภัยทางไซเบอร์ และความสามารถในการรับมือ รวมทั้งการปรับตัวเพื่อดำรงภาวะที่เป็นปกติ เป็นหนึ่งในประเด็นหารือที่สำคัญในการประชุม   รายงานว่าด้วยเรื่อง แนวโน้มความปลอดภัยทางไซเบอร์ 2024 (Global Cybersecurity Outlook 2024) ซึ่งเป็นส่วนหนึ่งของ การประชุม WEF 2024 ได้ศึกษาเกี่ยวกับสิ่งที่เป็นความท้าทายในรูปแบบต่าง ๆ ที่บรรดาผู้นำโลกต้องเผชิญ ท่ามกลางความพยายามในการเตรียมตัวหาแนวทางป้องกันตัวเองจากภัยคุกคามทางไซเบอร์ ความทนทานต่อการบุกรุกและการโจมตีระบบ รวมทั้งความสามารถในการปรับตัวต่อการเปลี่ยนแปลงที่เกิดขึ้น และการกู้คืนระบบให้กลับมาดำเนินการได้ตามปกติ หรือที่เรียกโดยรวมว่า Cyber Resilience   ความท้าทายที่กล่าวมานี้ จะมาในหลากหลายรูปแบบตั้งแต่การขาดแคลนบุคลากรที่มีทักษะ ไปจนถึงการมีบทบาทมากขึ้นของ Generative AI ซึ่งเป็นปัญญาประดิษฐ์สุดอัจฉริยะที่สามารถสร้างเนื้อหาใหม่ ๆ จากผลงานสร้างสรรค์ของมนุษย์ที่เคยทำไว้ ไม่ว่าจะเป็นรูปภาพ วิดีโอ เสียง ข้อความ และอื่น ๆ แต่ความฉลาดของ Generative AI…

เสริมสร้างความสามารถองค์กรรับมือ BANI โลกยุคใหม่ที่ท้าทายยิ่ง

VUCA เป็นคำย่อของ Volatility, Uncertainty, Complexity, และ Ambiguity อันหมายถึงความผันผวน ความไม่แน่นอน ความซับซ้อน ความคลุมเคลือ ส่วน BANI ก็มาจาก Brittle, Anxious, Nonlinear, และ Incomprehensible ซึ่งหมายถึง ความเปราะบาง ความวิตกกังวล ความไม่เป็นเส้นตรง ความกำกวมเข้าใจยาก โดยหลาย ๆ คนก็บอกว่าโลกได้เปลี่ยนจากยุค VUCA เข้าสู่ BANI แล้ว