ไทย
ค้นหา
กลับไปหน้าคลังความรู้ทั้งหมด

ความมั่นคงปลอดภัยสำหรับองค์กร

ช่วงนี้หลาย ๆ องค์กรทำงานอยู่ที่บ้าน (WFH) ซึ่งก็มีประเด็นด้าน Security ที่ควรจะพิจารณาในหลาย ๆ เรื่อง

PROUD มีคำแนะนำให้ธุรกิจองค์กรพิจารณาในด้าน Security โดยเฉพาะอย่างยิ่งสำหรับธุรกิจที่จะต้องเตรียมรับมือกับพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลที่กำลังจะเริ่มบังคับใช้ ดังนี้

  1. ความปลอดภัยของอุปกรณ์ การเลือกใช้งานอุปกรณ์จากผู้ผลิตที่ไว้วางใจได้ซึ่งมีกระบวนการในการรักษาความมั่นคงปลอดภัยและการตรวจสอบที่ดีนั้นก็จะช่วยลดความเสี่ยงจากการโจมตีได้ รวมไปถึงอุปกรณ์ที่มีการรับผิดชอบจากผู้ผลิตทั้งส่วน MA หรือ Patch ก็จะช่วยได้เช่นกัน ส่วนองค์กรอาจจะต้องมองถึงการทำ Hardenning Guideline ที่เหมาะสมเพิ่มเติมด้วย
  2. ความปลอดภัยส่วนบุคคล มีข้อมูลทีชี้ให้เห็นถึงการที่ข้อมูลรั่วไหลจากรหัสผ่านที่ถูกขโมยและมีเว็บไซต์ปลอมเพื่อหลอกให้ผู้ใช้งานทำการกรอกข้อมูลมากขึ้นในทุก ๆ ปี ดังนั้นการใช้ระบบยืนยันตัวตนแบบ Multi-Factor Authentication หรือ Biometrics จึงเป็นทางเลือกที่ดีสำหรับองค์กรในการ Implement
  3. ความปลอดภัยของเครือข่าย ระบบเครือข่ายเองนั้นอาจตกเป็นเป้าของการโจมตีได้ ดังนั้นการเลือกวางระบบเครือข่ายด้วยอุปกรณ์และการออกแบบที่เหมาะสมนั้นก็จะสามารถช่วยในประเด็นนี้ได้ 
  4. ความปลอดภัยด้านข้อมูล การปกป้องข้อมูลไม่ให้รั่วไหลหรือเข้าถึงจากบุคคลที่ไม่เกี่ยวข้องได้นั้น จะช่วยลดความเสี่ยงและความเสียหายที่ธุรกิจจะต้องเผชิญลงได้ บางองค์กรก็จะใช้ DLP Tools หรือ Endpoint Solutions เข้ามาช่วย