28 พฤศจิกายน 2561
โดย วิไลพร ทวีลาภพันทอง หุ้นส่วนสายงานธุรกิจที่ปรึกษา บริษัท PwC ประเทศไทย
“ความปลอดภัยทางไซเบอร์” กลายเป็นเรื่องที่ถูกพูดอยู่อย่างต่อเนื่องควบคู่ไปกับการดำเนินธุรกิจ หรือแม้กระทั่งการใช้ชีวิตประจำวัน เพราะเราอยู่ในโลกดิจิทัลที่การประยุกต์ใช้เทคโนโลยีใหม่ๆ ไม่ว่าจะเป็น การใช้เทคโนโลยีอินเทอร์เน็ตของสรรพสิ่ง หรือ ไอโอที บิ๊กดาต้า หุ่นยนต์ ระบบอัตโนมัติ และการบริการออนไลน์ต่างๆ นำมาซึ่งประโยชน์และความเสี่ยงต่อภัยคุกคามทางไซเบอร์ เพราะในขณะที่ธุรกิจกำลังใช้เทคโนโลยีเพื่อสร้างสรรค์ผลิตภัณฑ์และบริการใหม่ๆ บรรดาแฮกเกอร์และอาชญากรทางไซเบอร์ก็จ้องที่จะคอยโจมตีเพื่อขโมยข้อมูล หรือเข้ามาป่วนระบบ สร้างความเสียหายมูลค่ามหาศาลให้แก่ธุรกิจ ในเวลาเดียวกัน ผู้บริโภคก็กำลังเผชิญกับการถูกคุกคามจากการนำข้อมูลส่วนบุคคลไปแอบอ้าง หรือ การหลอกลวงทางอินเทอร์เน็ต เพื่อขอข้อมูลที่สำคัญทางอีเมล์
ผลสำรวจ Global State of Information Security® Survey ของ PwC ในปีล่าสุด ที่ทำการศึกษาความคิดเห็นของผู้บริหารและผู้นำด้านไอทีจำนวน 9,500 คนจาก 122 ประเทศทั่วโลกพบว่า ผู้บริหารถึง 40% คาดว่า ผลจากการถูกโจมตีระบบอัตโนมัติและระบบหุ่นยนต์จะส่งผลให้ระบบปฏิบัติการและการผลิตต้องหยุดชะงักมากที่สุด ตามมาด้วยการรั่วไหลของข้อมูลสำคัญ ผลกระทบเชิงลบต่อคุณภาพของผลิตภัณฑ์ที่ได้ และอื่นๆ
แต่แม้ว่า ความกังวลเกี่ยวกับภัยไซเบอร์จะขยายตัวเพิ่มขึ้นทั่วโลก ก็ไม่ได้ทำให้การประยุต์ใช้นวัตกรรมต่างๆ เหล่านี้ลดลง ในทางตรงกันข้าม ผู้บริหารกลับมีแผนในการใช้เทคโนโลยีเพื่อต่อสู้กับภัยที่มากับเทคโนโลยีหรือเรียกว่า แก้ปัญหาแบบ “เกลือจิ้มเกลือ” มากขึ้น โดยวันนี้ ดิฉันขอยกตัวอย่าง 5 เทคโนโลยีสำคัญที่ผู้บริหารควรรู้ และสามารถนำมาใช้เพื่อสร้างความปลอดภัยทางไซเบอร์ให้กับองค์กรได้ ดังนี้
แม้เทคโนโลยีจะช่วยธุรกิจป้องกันภัยจากไซเบอร์ได้ในระดับหนึ่ง แต่ความพร้อมของบุคลากรก็เป็นอีกกุญแจสำคัญที่จะช่วยขับเคลื่อนให้ระบบความปลอดภัยทางไซเบอร์นั้นสามารถทำงานได้อย่างเต็มประสิทธิภาพ ซึ่งน่าเสียดายว่า จากผลสำรวจฉบับนี้พบว่า 40% ขององค์กรทั่วโลก ยังไม่มีโปรแกรมอบรมพนักงานเพื่อเตรียมรับมือกับภัยคุกคามทางไซเบอร์ และมากกว่าครึ่ง (54%) ยังไม่มีแม้กระทั่งกระบวนการรับมือในกรณีถูกจู่โจม
ดังนั้น ไม่ว่าจะเป็นธุรกิจทั่วโลกหรือแม้กระทั่งธุรกิจไทยเองก็ต้องเสริมทัพของตนเองให้พร้อมในทุกด้าน โดยนอกจากจะลงทุนด้านระบบรักษาความปลอดภัยแล้ว ควรจัดให้มีการฝึกอบรมพนักงานให้ตระหนักถึงความสำคัญและรู้ทันภัยคุกคามทางไซเบอร์รูปแบบใหม่ๆ อยู่ตลอดเวลา รวมทั้งแต่งตั้งทีมให้คำปรึกษาในการสร้างระบบความปลอดภัยทางไซเบอร์ นอกจากนี้ ต้องไม่ลืมที่จะจัดทำนโยบายความเป็นส่วนตัวของข้อมูล เพราะในปัจจุบันหลายประเทศมีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล เช่น กฎหมายจีดีพีอาร์ของสหภาพยุโรป ในขณะที่ประเทศไทยเองน่าจะคลอดกฎหมายที่คล้ายคลึงกันออกมาในไม่ช้านี้ด้วย เห็นไหมคะว่า เทคโนโลยีนั้นมีคุณอนันต์ แต่จะไม่มีโทษมหันต์เลย หากเราเรียนรู้ที่จะป้องกันและรับมือกับความเสี่ยงอย่างชาญฉลาดตั้งแต่เนิ่นๆ
Marketing and Communications
Bangkok, PwC Thailand
Tel: +66 (0) 2844 1000, Ext. 4713-15, 18, 22-24, 26, 28 and 29