ເມື່ອທ່ານເປີດຄອມພິວເຕີຂອງທ່ານໃນຕອນເຊົ້າ, ທ່ານບໍ່ໄດ້ຄິດກ່ຽວກັບຂອບເຂດ ຫຼື ໄຟວໍ. ທ່ານຄິດກ່ຽວກັບການເຂົ້າເຖິງອີເມວ, ລະບົບພາຍໃນ, ແອັບພລິເຄຊັນທາງດ້ານການເງິນ, ແລະ ເຄື່ອງມືຮ່ວມມື. ໂດຍທີ່ທ່ານບໍ່ຮູ້ຕົວ, ການກະທຳປະຈຳວັນນີ້ໄດ້ກາຍເປັນຈຸດໃຈກາງຂອງໄພຂົ່ມຂູ່ດ້ານດິຈິຕອນທີ່ໃຫຍ່ທີ່ສຸດໃນປະຈຸບັນ.
ໃນປະຈຸບັນ, ຈຸດເຂົ້າທີ່ຕ້ອງການສຳລັບຜູ້ໂຈມຕີບໍ່ແມ່ນເຊີບເວີທີ່ໄດ້ຮັບການປົກປ້ອງອີກຕໍ່ໄປ, ແຕ່ເປັນຜູ້ໃຊ້ທີ່ບໍ່ຮູ້ຕົວທີ່ມີຕົວຕົນດິຈິຕອນທີ່ມີຄວາມສ່ຽງຂອງເຂົາເຈົ້າ. ໃນປະເທດບຣາຊິນ ແລະ ອາເມລິກາລາຕິນ, ການປົກປ້ອງການເຂົ້າເຖິງໄດ້ກາຍເປັນຂອບເຂດໃໝ່ຂອງຄວາມປອດໄພທາງໄຊເບີ - ສິ່ງທ້າທາຍທີ່ເມື່ອບໍລິສັດຕ່າງໆເຂົ້າໃຈວ່າເປັນບູລິມະສິດທາງຍຸດທະສາດ, ຈະປ່ຽນແປງວິທີການຕໍ່ສູ້ກັບການໂຈມຕີດິຈິຕອນຢ່າງສິ້ນເຊີງ.
ຂໍ້ມູນປະຈຳຕົວເຂົ້າສູ່ລະບົບທີ່ຖືກລະເມີດ ແລະ ການຫຼອກລວງທາງອິນເຕີເນັດໄດ້ກາຍເປັນໜຶ່ງໃນຕົວການຫຼັກຂອງການບຸກລຸກໃນປະຈຸບັນ. ການສຶກສາຫຼ້າສຸດຊີ້ໃຫ້ເຫັນວ່າຢ່າງໜ້ອຍ 74% ຂອງເຫດການຄວາມປອດໄພກ່ຽວຂ້ອງກັບຄວາມຜິດພາດຂອງມະນຸດ ຫຼື ວິສະວະກຳສັງຄົມເປັນຕົວການເບື້ອງຕົ້ນ, ໂດຍວິທີການຫຼອກລວງທາງອິນເຕີເນັດເປັນວິທີທີ່ພົບເລື້ອຍທີ່ສຸດ.
ເວົ້າອີກຢ່າງໜຶ່ງ, ຜູ້ໂຈມຕີມັກຈະຫຼອກລວງພະນັກງານໃຫ້ເປີດເຜີຍລະຫັດຜ່ານ ຫຼື ຄລິກໃສ່ລິ້ງທີ່ເປັນອັນຕະລາຍ, ເຊິ່ງເປັນການເປີດທາງໃຫ້ແກ່ການບຸກລຸກ. ຍິ່ງໄປກວ່ານັ້ນ, ຂໍ້ມູນປະຈຳຕົວທີ່ຮົ່ວໄຫຼອອກມາຢ່າງຫຼວງຫຼາຍໃນອິນເຕີເນັດເຮັດໃຫ້ບັນຫານີ້ຮ້າຍແຮງຂຶ້ນ: ໃນປີ 2024, Bitsight ໄດ້ບັນທຶກຂໍ້ມູນປະຈຳຕົວທີ່ຖືກໂຈມຕີທີ່ເປັນເອກະລັກ 2.9 ຕື້ຂໍ້ມູນ, ເພີ່ມຂຶ້ນຈາກ 2.2 ຕື້ຂໍ້ມູນໃນປີ 2023. ນອກຈາກນັ້ນ, ນັບຕັ້ງແຕ່ເດືອນເມສາ 2024, ຂໍ້ມູນປະຈຳຕົວຫຼາຍກວ່າ 19 ຕື້ຂໍ້ມູນໄດ້ຖືກເປີດເຜີຍທົ່ວໂລກ.
ຂໍ້ມູນນີ້ອະທິບາຍວ່າເປັນຫຍັງຕົວຕົນດິຈິຕອນຈຶ່ງກາຍເປັນ "ຄຳ" ຂອງແຮກເກີ - ໂດຍການເຂົ້າເຖິງບັນຊີທີ່ຖືກຕ້ອງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ, ພວກເຂົາສາມາດຫຼີກລ່ຽງການປ້ອງກັນແບບດັ້ງເດີມໄດ້ຢ່າງງ່າຍດາຍ.
ຈາກຂອບເຂດໄປສູ່ສູນຄວາມໄວ້ວາງໃຈ: ການປ້ອງກັນທີ່ເນັ້ນໃສ່ຕົວຕົນເປັນສູນກາງ
ເມື່ອປະເຊີນກັບບັນຫານີ້, ບໍລິສັດຫຼາຍແຫ່ງໃນປະເທດບຣາຊິນ ແລະ ໃນອາເມລິກາລາຕິນກຳລັງຄິດຄືນໃໝ່ກ່ຽວກັບຍຸດທະສາດການປ້ອງກັນປະເທດຂອງເຂົາເຈົ້າເພື່ອໃຫ້ຕົວຕົນເປັນຈຸດໃຈກາງຂອງຄວາມປອດໄພ.
ຮູບແບບ ແລະ ການຄວບຄຸມທີ່ເຄີຍຖືກພິຈາລະນາວ່າກ້າວໜ້າໃນປັດຈຸບັນແມ່ນຂາດບໍ່ໄດ້ສຳລັບການປ້ອງກັນໄພຂົ່ມຂູ່ດ້ານຕົວຕົນກ່ອນທີ່ມັນຈະກໍ່ໃຫ້ເກີດຄວາມເສຍຫາຍ. ວິທີການປ້ອງກັນທີ່ສຳຄັນລວມມີວິທີການ Zero Trust, ເຊິ່ງຊ່ວຍຫຼຸດຜ່ອນພື້ນຜິວການໂຈມຕີຢ່າງຫຼວງຫຼາຍໂດຍການຈຳກັດການເຄື່ອນໄຫວຂ້າງຄຽງຂອງຜູ້ໂຈມຕີທີ່ໄດ້ຮັບຂໍ້ມູນປະຈຳຕົວ.
ນອກຈາກນັ້ນ, ການພິສູດຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ (MFA) ໄດ້ເພີ່ມຊັ້ນຄວາມປອດໄພເພີ່ມເຕີມໃຫ້ກັບການເຂົ້າເຖິງບັນຊີ, ເຊິ່ງເກືອບຈະລົບລ້າງການໂຈມຕີທີ່ອີງໃສ່ລະຫັດຜ່ານທີ່ຖືກລັກ ຫຼື ຖືກລະເມີດຜ່ານການຫຼອກລວງທາງອິນເຕີເນັດ - ເຊິ່ງໄດ້ຮັບການເສີມສ້າງຈາກການສຶກສາທີ່ຜ່ານມາສະແດງໃຫ້ເຫັນວ່າບັນຊີທີ່ຖືກລະເມີດເກືອບທັງໝົດບໍ່ໄດ້ໃຊ້ MFA.
ໃນຂະນະດຽວກັນ, ນະໂຍບາຍການຄຸ້ມຄອງຕົວຕົນທີ່ເຂັ້ມແຂງ, ເຊັ່ນຫຼັກການຂອງສິດທິພິເສດໜ້ອຍທີ່ສຸດ ແລະ ການຕິດຕາມກວດກາສິດອະນຸຍາດຢ່າງຕໍ່ເນື່ອງ, ຫຼຸດຜ່ອນຊ່ອງຫວ່າງທີ່ມີໃຫ້ກັບອາດຊະຍາກອນທາງໄຊເບີໄດ້ຢ່າງຫຼວງຫຼາຍ. ເມື່ອລວມເຂົ້າກັບເຕັກໂນໂລຊີທີ່ກ້າວໜ້າເຊັ່ນ: ການກວດຈັບ ແລະ ການຕອບສະໜອງໄພຂົ່ມຂູ່ຕົວຕົນ (ITDR) ແລະ ການວິເຄາະພຶດຕິກຳຂອງຜູ້ໃຊ້ ແລະ ໜ່ວຍງານ (UEBA), ທີ່ສາມາດກວດພົບພຶດຕິກຳຜິດປົກກະຕິໃນເວລາຈິງ, ການປະຕິບັດເຫຼົ່ານີ້ຊ່ວຍໃຫ້ສາມາດຄາດເດົາໄພຂົ່ມຂູ່ ແລະ ປະຕິບັດການປ້ອງກັນໄດ້, ປ້ອງກັນຂໍ້ບົກຜ່ອງເບື້ອງຕົ້ນ ຫຼື ການຜິດປົກກະຕິເລັກນ້ອຍຈາກການວິວັດທະນາໄປສູ່ການໂຈມຕີທີ່ຮ້າຍແຮງ. ດັ່ງນັ້ນ, ອົງກອນຕ່າງໆສາມາດປະຕິບັດຢ່າງມີປະສິດທິພາບຕໍ່ກັບໄພຂົ່ມຂູ່ທີ່ທັນສະໄໝ, ເສີມສ້າງການປ້ອງກັນດິຈິຕອນຂອງເຂົາເຈົ້າຢ່າງຕໍ່ເນື່ອງ.
ຄວາມສ່ຽງໃນພາກພື້ນ ແລະ ຄວາມຮີບດ່ວນຂອງການປ້ອງກັນຢ່າງຕັ້ງໜ້າ
ການຮັບຮອງເອົາວິທີການປ້ອງກັນ ແລະ ເນັ້ນໃສ່ຕົວຕົນນີ້ບໍ່ພຽງແຕ່ເປັນທ່າອ່ຽງເທົ່ານັ້ນ, ແຕ່ຍັງເປັນຄວາມຈຳເປັນທາງຍຸດທະສາດອີກດ້ວຍ. ທັງປະເທດບຣາຊິນ ແລະ ລາຕິນອາເມລິກາ ປະເຊີນກັບສິ່ງທ້າທາຍສະເພາະ: ແຮກເກີ້ເອີ້ນຄ່າໄຖ່ ແລະ ກຸ່ມສອດແນມ ມີປະເທດບຣາຊິນເປັນເປົ້າໝາຍທີ່ຕ້ອງການ, ໂດຍລວມເອົາຄວາມພະຍາຍາມຂອງອາດຊະຍາກອນທ້ອງຖິ່ນ ແລະ ສາກົນໃນການໂຈມຕີທີ່ສັບສົນ.
ການໂຈມຕີເຫຼົ່ານີ້ຫຼາຍຢ່າງໃຊ້ປະໂຫຍດຈາກຊ່ອງຫວ່າງດ້ານຄວາມປອດໄພຂອງຕົວຕົນ - ບໍ່ວ່າຈະເປັນເຊີບເວີທີ່ຖືກຕັ້ງຄ່າບໍ່ຖືກຕ້ອງ, VPN ທີ່ຖືກປົກປ້ອງດ້ວຍລະຫັດຜ່ານເທົ່ານັ້ນ, ຫຼືຜູ້ໃຊ້ທີ່ບໍ່ໄດ້ຮັບການຝຶກອົບຮົມທີ່ຕົກເປັນເຫຍື່ອຂອງການຫຼອກລວງ. ນອກຈາກນີ້, ຂໍ້ຈຳກັດດ້ານງົບປະມານ ແລະ ການຂາດແຄນພະນັກງານຮັກສາຄວາມປອດໄພທີ່ມີຄວາມຊ່ຽວຊານທີ່ສົ່ງຜົນກະທົບຕໍ່ທຸລະກິດທ້ອງຖິ່ນຫຼາຍແຫ່ງ, ແລະພວກເຮົາມີສະຖານະການທີ່ການປ້ອງກັນມີປະສິດທິພາບຫຼາຍກວ່າການແກ້ໄຂ.
ການລະເມີດທີ່ຮ້າຍແຮງສາມາດເຮັດໃຫ້ເສຍຄ່າໃຊ້ຈ່າຍທາງດ້ານການເງິນຫຼາຍລ້ານເຣວ, ການຂັດຂວາງການບໍລິການ, ແລະ ການສູນເສຍຄວາມໄວ້ວາງໃຈ. ໃນທາງກົງກັນຂ້າມ, ການລົງທຶນໃນການປ້ອງກັນນຳມາເຊິ່ງຜົນປະໂຫຍດດ້ານປະສິດທິພາບ ແລະ ຄວາມປອດໄພ: ມັນຊ່ວຍຫຼຸດຜ່ອນການເກີດຂຶ້ນຂອງເຫດການ (ຫຼີກລ່ຽງເວລາທີ່ບໍ່ເຮັດວຽກ), ຫຼຸດຜ່ອນເວລາທີ່ໃຊ້ໃນການຕອບສະໜອງສຸກເສີນ ແລະ ການສືບສວນ, ແລະ ປົກປ້ອງຊື່ສຽງຂອງອົງກອນ.
ໃນຂະແໜງການລັດ ແລະ ວິສາຫະກິດຂະໜາດນ້ອຍ ແລະ ຂະໜາດກາງ (SMEs), ວິທີການທີ່ມີປະສິດທິພາບສາມາດເພີ່ມຊັບພະຍາກອນທີ່ໃຊ້ໃນການ "ດັບເພີງ" ກ່ອນໜ້ານີ້ໃຫ້ສາມາດນຳໃຊ້ກັບນະວັດຕະກຳ ແລະ ການເຕີບໂຕໄດ້, ພ້ອມທັງຮັບປະກັນການປະຕິບັດຕາມກົດໝາຍເຊັ່ນ: LGPD (ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປຂອງປະເທດບຣາຊິນ) ແລະ ລະບຽບການປົກປ້ອງຂໍ້ມູນອື່ນໆ.
ຕົວຕົນໃນຫົວໃຈຂອງຍຸດທະສາດ
ໃນດ້ານຍຸດທະສາດ, ການລົງທຶນໃນການປ້ອງກັນໄພຂົ່ມຂູ່ດ້ານຕົວຕົນແມ່ນກຸນແຈສຳຄັນໃນການຮັບປະກັນຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ ແລະ ຄວາມໄວ້ວາງໃຈ. ອົງກອນຕ່າງໆທີ່ຮັບຮອງເອົາການກວດສອບຄວາມຖືກຕ້ອງທີ່ເຂັ້ມແຂງ, ນະໂຍບາຍ Zero Trust, ແລະ ການຕິດຕາມກວດກາບັນຊີຢ່າງຕໍ່ເນື່ອງສ້າງສະພາບແວດລ້ອມທີ່ບໍ່ເອື້ອອຳນວຍຕໍ່ການໂຈມຕີ ແລະ ກຽມພ້ອມທີ່ດີກວ່າສຳລັບອະນາຄົດ. ມັນກ່ຽວກັບການຄາດຄະເນສັດຕູ, ຂັດຂວາງເຕັກນິກທີ່ພວກເຂົາມັກ, ແລະ ດັ່ງນັ້ນຈຶ່ງປ້ອງກັນການສູນເສຍກ່ອນທີ່ມັນຈະເກີດຂຶ້ນ.
ໃນປະເທດບຣາຊິນ ແລະ ອາເມລິກາລາຕິນ, ບ່ອນທີ່ຄວາມຄິດສ້າງສັນຂອງອາດຊະຍາກອນທາງໄຊເບີຍັງສືບຕໍ່ເຕີບໃຫຍ່ຂະຫຍາຍຕົວ, ວິທີການປ້ອງກັນນີ້ບໍ່ພຽງແຕ່ສະເໜີຄວາມປອດໄພທີ່ສູງຂຶ້ນເທົ່ານັ້ນ ແຕ່ຍັງໃຫ້ປະສິດທິພາບໃນການດຳເນີນງານທີ່ຫຼາຍຂຶ້ນອີກດ້ວຍ - ຫຼັງຈາກທີ່ທັງໝົດ, ມັນມີປະສິດທິພາບຫຼາຍກວ່າທີ່ຈະສ້າງການປ້ອງກັນທີ່ແຂງແກ່ນໃນປັດຈຸບັນກ່ວາທີ່ຈະຈັດການກັບຜົນສະທ້ອນຂອງເຫດການໃນພາຍຫຼັງ.
ການເຮັດໃຫ້ການປົກປ້ອງຕົວຕົນດິຈິຕອນເປັນພື້ນຖານຂອງຍຸດທະສາດຄວາມປອດໄພຂອງທ່ານບໍ່ພຽງແຕ່ເປັນສິ່ງທີ່ຄວນແນະນຳເທົ່ານັ້ນ: ມັນຍັງເປັນສິ່ງທີ່ຈະແຍກຄວາມແຕກຕ່າງຂອງອົງກອນທີ່ມີຄວາມທົນທານ ແລະ ປະສົບຜົນສຳເລັດໃນຍຸກຂອງໄພຂົ່ມຂູ່ທາງໄຊເບີທີ່ກ້າວໜ້າ.
ໂດຍ Felipe Guimarães, ຫົວໜ້າເຈົ້າໜ້າທີ່ຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ - CISO ຂອງ Solo Iron



