Thailand’s Cybersecurity Landscape: Insights from the Bitdefender Cyber Security Forum
เผยแพร่เมื่อ: 13 พ.ย. 2567 · ห้องข่าว · 1 นาทีในการอ่าน

สารบัญ
ภูมิทัศน์ความมั่นคงทางไซเบอร์ของไทย: มุมมองจาก Bitdefender Cyber Security Forum
ที่งาน Bitdefender Cyber Security Forum 2024 เรามีโอกาสได้พูดคุยเกี่ยวกับการพัฒนาความมั่นคงทางไซเบอร์ในประเทศไทยกับพลอากาศตรี อมร ชมเชย. เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ประเทศไทยได้ก้าวหน้าในการรับมือกับภัยคุกคามไซเบอร์ โดยเฉพาะหลังการบังคับใช้พระราชบัญญัติความมั่นคงไซเบอร์ พ.ศ. 2562 และบทบาทที่แข็งขันของ NCSC อย่างไรก็ตาม คุณอมรได้ชี้ให้เห็นว่า การสร้างโครงสร้างพื้นฐานด้านความมั่นคงทางไซเบอร์ในประเทศไทยนั้นต้องการมากกว่าการออกกฎหมาย
ผลกระทบของพระราชบัญญัติความมั่นคงไซเบอร์ พ.ศ. 2562
พระราชบัญญัติความมั่นคงไซเบอร์นับเป็นก้าวสำคัญในการพัฒนาการป้องกันทางไซเบอร์ในประเทศไทย อย่างไรก็ตาม คุณอมรอธิบายว่ากฎหมายเพียงอย่างเดียวไม่สามารถสร้างความมั่นคงได้ ความมั่นคงทางไซเบอร์ต้องการการพัฒนาอย่างต่อเนื่องและการเปลี่ยนแปลงทางวัฒนธรรม ตั้งแต่ยุคแรกเริ่มของอินเทอร์เน็ต ประเทศไทยต้องเผชิญกับ "ช่องว่างทางเทคโนโลยี" ที่พัฒนาเว็บอย่างรวดเร็วแต่ขาดการรักษาความปลอดภัยที่เพียงพอ ขณะที่แฮ็กเกอร์พัฒนาเทคนิคโจมตีอย่างต่อเนื่อง ปัจจุบัน ประเทศไทยกำลังลดช่องว่างนี้ด้วยการเน้นการเปลี่ยนแปลงสู่ดิจิทัลและการนำการบริหารความเสี่ยงมาใช้ ซึ่งการเปลี่ยนแปลงนี้ท้าทายเป็นพิเศษเนื่องจากมีหน่วยงานรัฐบาลกว่า 50,000 หน่วยงาน โดยราว 80% ยังไม่มีเจ้าหน้าที่ดูแลความมั่นคงไซเบอร์ มีเพียง 1% ของพนักงานรัฐที่ทำงานด้านไอทีและไม่มีใครที่ทำหน้าที่เฉพาะทางด้านความมั่นคงไซเบอร์ การข้ามช่องว่างนี้ รัฐบาลได้ทำการยกระดับทักษะของเจ้าหน้าที่ไอทีที่มีอยู่ รวมทั้งส่งเสริมให้ภาคเอกชนให้ความสำคัญกับทักษะทางไซเบอร์ ความตระหนักด้านความมั่นคงไซเบอร์ของไทยมีการเติบโตและปัจจุบันจัดอยู่ในอันดับ 4 ของโลกความท้าทายในการตอบสนองความคาดหวังของสาธารณะและรัฐบาล
NCSC เผชิญกับความคาดหวังสูงในฐานะหน่วยงานกลางที่รับผิดชอบด้านความมั่นคงทางไซเบอร์ของประเทศไทย คุณอมรอธิบายว่าความมั่นคงทางไซเบอร์ไม่ใช่หน้าที่ของรัฐบาลเพียงฝ่ายเดียว แต่เป็นการร่วมมือของทุกภาคส่วน เปรียบเสมือนการป้องกันอัคคีภัยที่ต้องการความเข้าใจและการยอมรับทั่วทั้งสังคม คุณอมรกล่าวถึง 3 ความท้าทายหลักดังนี้:
- 1. ความรับผิดชอบร่วมกัน: ความมั่นคงไซเบอร์ต้องเป็นองค์ประกอบสำคัญของชีวิตประจำวันในทุกภาคส่วน เช่นเดียวกับการป้องกันอัคคีภัย ทุกฝ่ายต้องร่วมมือกับ NCSC เพื่อรักษามาตรฐานความปลอดภัย
- 2. ข้อจำกัดด้านทรัพยากร: งบประมาณและบุคลากรที่มีจำกัดยังเป็นปัญหาต่อเนื่อง แม้ว่าภาคเอกชนจะเพิ่มการลงทุนในด้านนี้ แต่การพัฒนาทักษะยังคงเป็นเรื่องสำคัญ โครงการพัฒนาบุคลากรด้านความมั่นคงไซเบอร์ที่เปิดตัวเมื่อ 3 ปีก่อน มีผู้สำเร็จการศึกษากว่า 5,000 คนซึ่งเกินเป้าหมายเดิม 1,000 คน ส่วนหนึ่งเนื่องมาจากการเพิ่มขึ้นของภัยคุกคามในช่วงการระบาดของ COVID-19
- 3. ความร่วมมือกับพันธมิตร: การร่วมมือกับพันธมิตร เช่น Bitdefender เป็นองค์ประกอบสำคัญ Bitdefender มอบใบอนุญาตใช้งาน โปรแกรมแอนตี้ไวรัสฟรีให้กับผู้ที่จบการศึกษาจากหลักสูตรด้านความมั่นคงไซเบอร์ของ NCSC ซึ่งเป็นความร่วมมือที่เสริมสร้างความปลอดภัยในหลากหลายภาคส่วน

บทบาทของผู้นำองค์กรในด้านความมั่นคงไซเบอร์
เมื่อถูกถามถึงบทบาทของผู้บริหารในด้านความมั่นคงไซเบอร์ คุณอมรย้ำว่าความรับผิดชอบด้านความมั่นคงไซเบอร์ขึ้นอยู่กับผู้นำองค์กร แม้จะมอบหมายให้ทีมไอที แต่ผู้บริหารต้องรับผิดชอบในการตัดสินใจและส่งเสริมให้มีการพูดคุยเรื่องนี้อย่างต่อเนื่อง การทำงานร่วมกันเป็นทีมสำคัญในการรับมือภัยไซเบอร์ การต่อสู้กับแฮ็กเกอร์นั้นต้องการความร่วมมือในทุกระดับ
ความก้าวหน้าด้านความมั่นคงไซเบอร์ของประเทศไทย
ความคิดเห็นของคุณอมรแสดงให้เห็นว่าประเทศไทยกำลังมุ่งมั่นพัฒนาความมั่นคงไซเบอร์ และพร้อมเผชิญความท้าทายที่รออยู่ พระราชบัญญัติความมั่นคงไซเบอร์ปี พ.ศ. 2562 เป็นเพียงจุดเริ่มต้นในการสร้างวัฒนธรรมความมั่นคงไซเบอร์ในวงกว้าง การร่วมมือกับภาคเอกชนและการพัฒนาทักษะเป็นปัจจัยสำคัญในการสร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัยขึ้น
ดูบทสัมภาษณ์วิดีโอ ของพลอากาศตรีอมร ชมเชย เลขาธิการสำนักงานความมั่นคงไซเบอร์แห่งชาติของประเทศไทย และผู้อำนวยการศูนย์ปฏิบัติการไซเบอร์ กองทัพอากาศไทย ข้อมูลเชิงลึกจาก Bitdefender Cyber Security Forum 2024 สัมภาษณ์โดย คุณนรินทร์ฤทธิ์ เปรมอภิวัฒโนกุล จาก A.FON CYBER
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569
ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”
อ่านต่อ →
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569
ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร
อ่านต่อ →
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569
ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง
อ่านต่อ →
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569
ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง
อ่านต่อ →
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569
อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร
อ่านต่อ →