t-reg PDPA Platform

ใส่ใจ cybersecurity

ใส่ใจ Cyber Security สักหน่อยก็จะไม่เจอแบบนี้

เนื้อหาในบทความ

จากการสำรวจของเราเองที่สอบถามหลายๆ บริษัทในไทย ส่วนใหญ่องค์กรที่มีพนักงานอยู่จำนวนมาก (ประมาณ 500 คนขึ้นไป) ครึ่งต่อครึ่งเลยที่ใส่ใจความปลอดภัย Cyber Security และอีกครึ่งมองว่ายังไม่จำเป็น

เหตุข้อมูลรั่วไหลเกิดจาก…

แต่ตอนนี้น่าจะจำเป็นแล้วทุกองค์กร ถ้าลองอ่านกรณีนี้ก่อนก็จะเข้าใจ

สำหรับทุกองค์กรแล้วเราส่งอีเมลหากันทั้งภายในและภายนอก สำหรับที่องค์กร Elara Caring ในอเมริกาก็เช่นกัน ที่นี่บริการดูแลด้านสุขภาพผู้ป่วยถึงที่บ้านก็พลาดทำข้อมูลรั่วไหลของผู้ใช้บริการรั่วไหลไป 100,000 รายชื่อ เพราะอีเมลฟิชชิ่ง (Phishing) แล้วเขาหลอกยังไงกัน ?

เรื่องเกิดจากมีการเข้าถึงระบบภายในของ Elara Caring แบบไม่ได้รับการอนุญาตเกิดขึ้น 5 วันด้วยกัน หลังจากนั้นคนในบริษัท 2 คนได้รับอีเมลจากหน่วยงานที่เป็นที่รู้จักกัน และหลังจากนั้นอีเมลของทั้งสองคนเริ่มส่งอีเมลฟิชชิ่งต่อไปหาบุคคลอื่นในองค์กร หลังจากนั้น Elara Caring จึงเข้าใจได้ว่าอีเมลที่ว่านั้นคืออีเมลฟิชชิ่ง สุดท้ายแล้วกว่าจะคุมสถานการณ์ได้ก็กินเวลาไปหนึ่งสัปดาห์เต็ม

นี่เห็นได้ชัดเจนเลยว่าเพราะพนักงานในองค์กรไม่มีความรู้ด้านความปลอดภัย Cyber ขั้นพื้นฐานอย่างการตรวจสอบความผิดปกติของอีเมลให้ละเอียดก็จะไม่เกิดเหตุการณ์วุ่นวายเช่นนี้ขึ้น

ลงเอยแบบนี้…

หลังจากหมดเหตุการณ์ Phishing นี้แล้ว ท้ายที่สุดทั้งองค์กรก็ได้จัดฝึกอบรมให้ความรู้ด้าน Cyber Security ขั้นสูงเกี่ยวกับ Phishing ขึ้น

ท้ายที่สุดหลายองค์กรที่เกิดเหตุการณ์แบบนี้ แต่ท้ายที่สุดแล้วถ้าคนในองค์กรมีความรู้ก่อนจะไม่เกิดเหตุการณ์ Phishing ขึ้น และไม่ต้องมาเสีย Cost ที่ควรได้ไป เพราะทางบริษัทต้องเรียกความน่าเชื่อถือกลับมา สุดท้ายก็ต้องมาเสีย Cost  ที่ว่าด้วยการให้คนใช้งานฟรี 2 ปีเต็ม เรียกว่าเซ็งไปตามๆ กัน

เพราะแบบนี้ทุกบริษัท ไม่ว่าคุณจะเป็นบริษัทประเภทไหนก็จำเป็นต้องเรียนรู้เกี่ยวกับความปลอดภัยบน Cyber ซึ่งตรงนี้ทางบริษัท Ragnar ก็มีตัวช่วยอยู่ (เราไม่ขายในบทความนี้ แต่ถ้าคุณสนใจ ลองเข้าไปดูใน Link นี้เล่นๆ ก่อนได้ https://www.pcap.co/ ) แต่เราจะไม่ขายในเวลานี้ แต่บอกไว้ก่อนว่ามันจำเป็นต้องมี เพื่อตอบโจทย์ความตระหนักรู้ Cyber Security ในองค์กร

FREE EVENT
ร่วมรับฟังแนวทางการรับมือเมื่อเกิดเหตุละเมิดข้อมูลส่วนบุคคล เพื่อเตรียมความพร้อมสำหรับองค์กรของท่านในการรับมือกับเหตุละเมิดที่อาจเกิดขึ้น โดยผู้เชี่ยวชาญผู้มีประสบการณ์ให้คำปรึกษาด้านกระบวนการ PDPA สำเร็จแล้วกว่า 60 องค์กร และได้รับ Certificate จากสถาบันดิจิทัล (DCT) และมาตรฐานสากล ICDL หลักสูตร Personal Data Protection
RELATED POST
ประชาสัมพันธ์งานแถลงข่าวจากสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) เรื่องการสั่งปรับบริษัทเอกชนจำนวน 7 ล้านบาท ฐานละเมิดข้อมูลส่วนบุคคล วันที่ 21 สิงหาคม 2567
PDPA News

PDPC ประกาศปรับบริษัทเอกชน 7 ล้านบาท: ก้าวสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของไทย

วันนี้ (21 สิงหาคม 2567) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ได้จัดแถลงข่าวครั้งสำคัญ

อ่านต่อ »
เก็บข้อมูลลูกค้าให้ถูกต้องตาม PDPA ด้วยแพลตฟอร์ม t-reg สำหรับเจ้าของธุรกิจ
t-reg knowledge

เก็บข้อมูลลูกค้าอย่างไร? ให้ถูกต้องตามกฎหมาย PDPA สำหรับเจ้าของธุรกิจ

ในยุคที่ข้อมูลคือทรัพย์สินที่มีมูลค่าสูง การเก็บข้อมูลลูกค้าจึงกลายเป็นเรื่องสำคัญของทุกธุรกิจ แต่ในขณะเดียวกัน การเก็บข้อมูลเหล่านี้จำเป็นต้องปฏิบัติตาม กฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.

อ่านต่อ »
Consent คือ
Case Study

Lesson Learn จาก Google Consent สำคัญแค่ไหน? ทำไมบริษัทใหญ่ๆ มักตกหลุมพราง Consent

Consent คือ พื้นฐานของกฎหมาย GDPR กฎหมาย PDPA และกฎหมายคุ้มครองข้อมูลอื่น ๆ  ซึ่งดูเป็นเรื่องที่ไม่ซับซ้อนเท่ากับขั้นตอนอื่น

อ่านต่อ »
important PDPA
t-reg knowledge

สรุปสาระสำคัญของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล!

ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ข้อมูลส่วนตัวรวมทั้งข้อมูลการใช้งานของ User ถ้าหากเก็บรวบรวมดีๆ จะมีมูลค่ามหาศาล แต่นั่นเป็นดาบสองคมที่อาจทำให้มีผู้ไม่ประสงค์ดีขโมยข้อมูลไปใช้

อ่านต่อ »

ส่งต่อบทความดีๆ ได้ที่นี่