ภาพรวม
เมื่อการแจ้งเตือนเพียงครั้งเดียวสามารถส่งผลกระทบต่อธุรกิจทั้งหมดได้ ความสามารถในการรับมือทางไซเบอร์จึงที่จะช่วยเปลี่ยนวิกฤตการณ์ให้เป็นการฟื้นฟูระบบที่ควบคุมได้ ลองจินตนาการดูว่ามีอีเมลปลอมที่ดูแนบเนียนจนหลุดรอดระบบกรองเข้ามา มีผู้ใช้กดคลิกเข้าไป และผู้โจมตีสามารถเจาะเข้าสู่ระบบของเราได้สำเร็จ สำหรับองค์กรที่มีความพร้อมในการรับมือ ช่วงเวลาดังกล่าวจะกระตุ้นให้เกิดการดำเนินงานตามคู่มือการวางแผนกลยุทธ์ที่ได้ซักซ้อมไว้ ซึ่งประกอบด้วยการจำกัดวงความเสียหาย การสื่อสาร และการฟื้นฟูระบบ เพื่อให้ธุรกิจสามารถดำเนินต่อไปได้อย่างต่อเนื่อง แต่สำหรับองค์กรอื่นๆ เหตุการณ์นี้อาจเป็นจุดเริ่มต้นของความโกลาหลวุ่นวาย
คู่มือฉบับนี้ปรับเปลี่ยนแนวคิดด้านการรักษาความปลอดภัยทางไซเบอร์ จากแนวคิดที่มุ่งเน้น “การสกัดกั้นทุกการโจมตี” ไปสู่แนวคิด “การเตรียมความพร้อม การตอบสนอง และการฟื้นฟูระบบ” ซึ่งมีพื้นฐานมาจาก NIST Cybersecurity Framework ร่วมกับการถอดบทเรียนจากประสบการณ์ของลูกค้า และโครงการ Secure Future Initiative (SFI) ของ Microsoft
ติดตาม Microsoft Security