This is the Trace Id: 5a94dfb7854447e539ee7ccdbe7ed232
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse Microsoft Digital Defense Report ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทซอฟต์แวร์ต่างๆ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ซีรีส์สปอตไลต์ของ Microsoft Security: คู่มือ Cyber Resilience

ปกสีน้ำเงินเข้มพร้อมข้อความสีขาวที่ระบุว่า Microsoft Security Cyber Resilience Guide

ภาพรวม

เมื่อการแจ้งเตือนเพียงครั้งเดียวสามารถส่งผลกระทบต่อธุรกิจทั้งหมดได้ ความสามารถในการรับมือทางไซเบอร์จึงที่จะช่วยเปลี่ยนวิกฤตการณ์ให้เป็นการฟื้นฟูระบบที่ควบคุมได้ ลองจินตนาการดูว่ามีอีเมลปลอมที่ดูแนบเนียนจนหลุดรอดระบบกรองเข้ามา มีผู้ใช้กดคลิกเข้าไป และผู้โจมตีสามารถเจาะเข้าสู่ระบบของเราได้สำเร็จ สำหรับองค์กรที่มีความพร้อมในการรับมือ ช่วงเวลาดังกล่าวจะกระตุ้นให้เกิดการดำเนินงานตามคู่มือการวางแผนกลยุทธ์ที่ได้ซักซ้อมไว้ ซึ่งประกอบด้วยการจำกัดวงความเสียหาย การสื่อสาร และการฟื้นฟูระบบ เพื่อให้ธุรกิจสามารถดำเนินต่อไปได้อย่างต่อเนื่อง แต่สำหรับองค์กรอื่นๆ เหตุการณ์นี้อาจเป็นจุดเริ่มต้นของความโกลาหลวุ่นวาย

คู่มือฉบับนี้ปรับเปลี่ยนแนวคิดด้านการรักษาความปลอดภัยทางไซเบอร์ จากแนวคิดที่มุ่งเน้น “การสกัดกั้นทุกการโจมตี” ไปสู่แนวคิด “การเตรียมความพร้อม การตอบสนอง และการฟื้นฟูระบบ” ซึ่งมีพื้นฐานมาจาก NIST Cybersecurity Framework ร่วมกับการถอดบทเรียนจากประสบการณ์ของลูกค้า และโครงการ Secure Future Initiative (SFI) ของ Microsoft

ภูมิทัศน์ของภัยคุกคามที่เปลี่ยนแปลงไป

สถิติเหล่านี้จาก Microsoft Digital Defense Report ปี 2025 แสดงให้เห็นถึงช่องทางที่นำไปสู่การถูกเจาะระบบที่พบได้บ่อยที่สุดดังนี้:

  • 28% ของการเจาะระบบมีจุดเริ่มต้นมาจากฟิชชิ่งหรือการโจมตีแบบวิศวกรรมสังคม ในขณะที่อีก 18% มาจากแอสเซทบนเว็บที่ขาดการอัปเดตโปรแกรมแก้ไข
  • ปัจจุบัน ฟิชชิ่งที่ขับเคลื่อนโดย AI มีอัตราการคลิกผ่านสูงถึง 54%
  • 33% ของเหตุการณ์ที่ Microsoft ดำเนินการตรวจสอบเกี่ยวข้องกับการกรรโชกทรัพย์

ความพร้อมรับมือทางไซเบอร์จึงไม่ได้เป็นเพียงความท้าทายทางเทคนิคเท่านั้น แต่ยังถือเป็นความท้าทายในระดับองค์กรด้วยเช่นกัน

เฟรมเวิร์กสู่ความสำเร็จ: วงจรชีวิตการรักษาความปลอดภัยทางไซเบอร์ตามมาตรฐาน NIST

NIST Cybersecurity Framework มอบแนวทางที่จะช่วยให้องค์กรสามารถสร้างกลยุทธ์ที่ชัดเจนและเป็นระบบ โดยมุ่งเน้นที่ฟังก์ชันหลัก 5 ประการ ได้แก่ ระบุ ปกป้อง ตรวจหา ตอบสนอง และฟื้นฟู โดยมีการกำกับดูแลเป็นแกนหลักในการขับเคลื่อนการดำเนินงานทั้งหมด

  • ระบุ: ทำความเข้าใจและรับรู้ถึงสิ่งที่มีอยู่ในสภาพแวดล้อมทางธุรกิจรวมถึงสิ่งที่มีความสำคัญ เพื่อให้คุณสามารถจัดการความเสี่ยงต่อระบบ บุคลากร สินทรัพย์ และข้อมูลได้อย่างมีประสิทธิภาพ 
  • ปกป้อง: นำมาตรการป้องกันมาใช้ เพื่อป้องกันหรือจำกัดผลกระทบที่เกิดขึ้นจากเหตุการณ์ด้านการรักษาความปลอดภัยทางไซเบอร์
  • ตรวจหา: ตั้งสมมติฐานว่าระบบถูกเจาะตามหลักการ Zero Trust และนำเครื่องมือและกระบวนการมาใช้เพื่อระบุสิ่งผิดปกติ การเจาะระบบความปลอดภัย และเหตุการณ์ด้านการรักษาความปลอดภัยทางไซเบอร์อื่นๆ ได้อย่างรวดเร็ว
  • ตอบสนอง: จัดทำและฝึกซ้อมตามคู่มือการวางแผนกลยุทธ์เมื่อเกิดเหตุการณ์ บทบาทที่ชัดเจน การแจ้งเตือนที่ตรงจุด และการจัดการช่องโหว่แบบรวมศูนย์ช่วยเร่งกระบวนการจำกัดวงความเสียหายได้อย่างมีประสิทธิภาพ
  • ฟื้นฟู: จัดเตรียมกลยุทธ์ที่มีประสิทธิภาพ เพื่อให้ธุรกิจสามารถกลับมาดำเนินงานตามปกติได้อย่างรวดเร็ว กู้คืนระบบให้กลับมาทำงานด้วยการสำรองข้อมูลที่ปลอดภัยจากการแก้ไขและผ่านการตรวจสอบยืนยัน เพื่อให้ธุรกิจของคุณกลับมาออนไลน์ได้ในไม่กี่ชั่วโมง ไม่ใช่เป็นวัน
รูปทรงวงกลมสีเขียวที่มีข้อความสีดำระบุว่า IDENTIFY, RECOVER, RESPOND, PROTECT และ DETECT
NIST Cybersecurity Framework ที่แสดงฟังก์ชันหลักห้าประการ ได้แก่ Identify, Protect, Detect, Respond และ Recover โดยมีฟังก์ชัน "Govern" เป็นศูนย์กลางของกรอบการทำงาน

การปรับเปลี่ยนจากการวางแผนสู่การดำเนินการ

เมื่อกลยุทธ์ความพร้อมรับมือทางไซเบอร์ของคุณพร้อมใช้งานแล้ว ขั้นตอนเหล่านี้จะช่วยขับเคลื่อนกลยุทธ์ดังกล่าวไปสู่การปฏิบัติจริง:

  • เตรียมการ: จัดตั้งทีมงานร่วมข้ามสายงานเพื่อสร้างความพร้อมรับมือ ซึ่งประกอบด้วยตัวแทนจากฝ่ายการรักษาความปลอดภัย ไอที กฎหมาย การสื่อสาร การเงิน และหน่วยธุรกิจหลัก กำหนดบทบาท อนุมัติอำนาจการตัดสินใจล่วงหน้า กำหนดสายการบังคับบัญชา พร้อมทั้งจัดตั้งช่องทางการสื่อสารสำรอง และจัดเตรียมเทมเพลตข้อความสำหรับผู้เกี่ยวข้อง
  • ปกป้อง: นำหลักการพื้นฐาน Zero Trust ไปใช้ โดยตรวจสอบยืนยันตัวตนอย่างชัดเจนด้วยการรับรองความถูกต้องโดยใช้หลายปัจจัยที่ป้องกันการฟิชชิ่ง กำหนดสิทธิ์เข้าถึงเท่าที่จำเป็น และตั้งสมมติฐานว่าระบบถูกเจาะ
  • ดำเนินการ: ทดสอบคู่มือการวางแผนกลยุทธ์ด้านความพร้อมรับมือทางไซเบอร์ของคุณ เพื่อรับรองว่าระบบสามารถปฏิบัติงานได้จริง ฝึกซ้อมด้วยสถานการณ์จำลองบนโต๊ะและการฝึกปฏิบัติภาคสนามที่มีความสมจริง เปิดโอกาสให้ทีมอื่นที่นอกเหนือจากสายเทคนิคเข้าร่วมตรวจสอบความถูกต้องของเวิร์กโฟลว์การทำงานด้วยตนเอง รวบรวมบทเรียนที่ได้รับลงในรายงานสรุปผลหลังปฏิบัติการ และนำมาปรับปรุงพัฒนาอย่างต่อเนื่อง
  • ตอบสนอง & ฟื้นฟู: เมื่อเกิดเหตุการณ์ขึ้น ให้ปฏิบัติตามคู่มือการวางแผนกลยุทธ์ ซึ่งได้กำหนดขั้นตอนการสื่อสารและการจำกัดวงความเสียหายไว้ล่วงหน้าแล้ว จัดลำดับความสำคัญในการฟื้นฟูฟังก์ชันงานที่สำคัญจากระบบสำรองข้อมูล ตรวจสอบความถูกต้องสมบูรณ์ของระบบ และปรับปรุงคู่มือการวางแผนกลยุทธ์ด้วยบทเรียนที่ได้รับ

เปลี่ยนความพร้อมรับมือให้เป็นข้อได้เปรียบทางการแข่งขัน

ความพร้อมรับมือทางไซเบอร์ไม่ใช่ความพยายามเพียงครั้งคราว แต่เป็นกระบวนการที่ต้องดำเนินการอย่างต่อเนื่อง การให้ความสำคัญกับการเตรียมความพร้อมและการฟื้นฟูระบบอย่างเท่าเทียมกัน จะช่วยให้องค์กรสามารถรับมือกับภูมิทัศน์ของภัยคุกคามในปัจจุบันที่เปลี่ยนแปลงไปได้อย่างมั่นใจยิ่งขึ้น พร้อมทั้งเปลี่ยนความพร้อมรับมือให้เป็นข้อได้เปรียบทางการแข่งขัน

เนื้อหาเพิ่มเติมในลักษณะนี้

กลุ่มบุคลากรทางการแพทย์กำลังมองไปยังแท็บเล็ต

การรับมือกับแรนซัมแวร์ที่โจมตีภาคการดูแลสุขภาพ ด้วยกัน

แวดวงสาธารณสุขของสหรัฐอเมริกากำลังเผชิญกับภัยคุกคามจากแรนซัมแวร์ที่ทวีความรุนแรงขึ้น ซึ่งสร้างความตึงเครียดให้แก่โรงพยาบาลต่างๆ ส่งผลกระทบต่อการดูแลรักษาผู้ป่วย และตอกย้ำถึงความจำเป็นเร่งด่วนในการยกระดับความพร้อมรับมือด้านการรักษาความปลอดภัยทางไซเบอร์ให้มีประสิทธิภาพยิ่งขึ้น
ผู้หญิงกำลังนั่งอยู่ที่โต๊ะทำงานที่มีแล็ปท็อป

สร้างวัฒนธรรมที่ให้ความสำคัญกับการรักษาความปลอดภัยเป็นอันดับแรก

พนักงานคือแนวป้องกันด่านแรกและด่านสุดท้ายของเรา เสริมสร้างศักยภาพของบุคลากรด้วยแหล่งข้อมูล เพื่อช่วยให้มีความรู้เท่าทันทางไซเบอร์
ภาพวาดเส้นสีขาวของกระดาษในซองจดหมายที่มีคำว่า “New” บนพื้นหลังสีฟ้า

รับ CISO Digest

ก้าวนำด้วยข้อมูลเชิงลึกจากผู้เชี่ยวชาญ แนวโน้มอุตสาหกรรม และงานวิจัยด้านความปลอดภัยในอีเมลรายสองเดือนนี้

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา