AI ทำให้การโจมตีไซเบอร์แนบเนียนขึ้น องค์กรจึงต้องยกระดับทั้งเครื่องมือ กระบวนการ และความรู้ของทีม
ความเสี่ยงใหม่ที่เกิดจาก AI
ผู้โจมตีสามารถใช้ AI สร้าง phishing ที่เหมือนภาษาคนจริง สร้างเอกสารปลอม และวิเคราะห์ช่องโหว่ได้เร็วขึ้นกว่ากระบวนการเดิม
สิ่งที่องค์กรควรเตรียม
- ตั้งนโยบายการใช้ AI กับข้อมูลภายใน
- เปิดใช้ MFA กับบัญชีสำคัญ
- ทำ security awareness เป็นรอบสั้นแต่สม่ำเสมอ
- ตรวจ log และ alert ที่ผิดปกติอย่างต่อเนื่อง
"ระบบป้องกันที่ดีต้องรวมคน กระบวนการ และเทคโนโลยี ไม่ใช่ซื้อเครื่องมือแล้วจบ"
— Security Operations
— Security Operations
เริ่มจากข้อมูลที่สำคัญที่สุด
ก่อนลงทุนระบบขนาดใหญ่ ควรจัดลำดับข้อมูลและระบบที่มีผลต่อธุรกิจมากที่สุด เพื่อออกแบบมาตรการป้องกันให้เหมาะกับความเสี่ยงจริง