Page 13 - InsuranceJournal152
P. 13

ี
                         ี
                              ้
              6 ความเส่ยงดานความปลอดภัยทางไซเบอร์ในป 2022 มีดังนี้

                       1. Cloud Threats                                    2. Ransomeware Threats


             ระบบ Cloud นับเป็นเทคโนโลยีส้าคัญในปัจจุบันที่ชวย      การท้างานแบบ Hybrid work ซึ่งเป็นการท้างานในที่ท้างาน
                                                       ่
                                                   ้
         สนับสนุนการเติบโตของธุรกิจเนื่องจากชวยลดค่าใชจ่ายด้าน  และนอกสถานที่ควบคู่กัน เพื่อเพิ่มความยืดหยุ่นในการท้างาน เป็น
                                          ่
         อุปกรณ์ฮาร์ดแวร์และการดูแลรักษา สามารถใชงานได้อย่าง   การเพิ่มโอกาสในการถูกโจมตีทางไซเบอร์ได้เช่นกัน
                                                ้
         ต่อเนื่อง และเข้าถึงจากที่ไหนก็ได้บนโลกใบนี้
                                                                    การท้างานที่เกิดขึ้นในสถานที่หลากหลาย และอาศัย
             เนื่องด้วยสถานการณ์ COVID-19 ซึ่งส่งผลท้าให้องค์กรต้อง  Network ที่แตกต่างกัน ส่งผลท้าให้ความเสี่ยงในการถูกโจมตีเพิ่ม
         ปรับเปลี่ยนรูปแบบการท้างานนอกสถานที่มากขึ้น ท้าให้ความ  สูงขึ้น โดยเฉพาะจาก Ransomware ยุคใหม่ ซึ่งมีการปรับปรุงการ
         ต้องการระบบ Cloud เพิ่มสูงขึ้น และคาดว่าจะกลายเป็น Next   โจมตีให้ทันสมัยอย่างต่อเนื่อง และยากในการป้องกัน หากองค์กรไม่
         normal รูปแบบการท้างานในอนาคต                         มีมาตรการป้องกันที่ดี หรือไม่มีผู้เชี่ยวชาญด้าน Cyber Attack


































                                                                                                     ้
             Gartner คาดการณ์ว่าธุรกิจการให้บริการระบบ Cloud จะมี    นอกจากนี้แล้ว ผู้ไม่หวังดียังมีการเลือกใชการโจมตีแบบ
         มูลค่าสูงกว่า 482 พันล้านเหรียญสหรัฐในปี 2022 เพิ่มขึ้น 54%   Advanced  Persistent  Threat  (APT)  ซึ่งเป็นการโจมตีระบบ

         จากมูลค่า 313 พันล้านเหรียญสหรัฐในปี 2020               เครือข่ายรูปแบบหนึ่งที่ผู้โจมตีจะเลือกเป้าหมายเพียงรายเดียว
                                                                 แล้วมุ่งโจมตีเฉพาะเป้าหมายนั้น โดยอาศัยเทคนิคการโจมตี
             การเติบโตของระบบ Cloud จึงกลายเป็นเป้าโจมตีทางไซเบอร์  รูปแบบต่าง ๆ ผสมผสานกันเพื่อให้ประสบผลส้าเร็จ ไม่ว่าจะเป็น
                                                        ่
                                      ้
         จากผู้ไม่หวังดี ซึ่งการโจมตียังคงใชทั้งรูปแบบคลาสสิก เชน   การท้า Social Engineering โดยอาศัยข้อมูลของเป้าหมายที่
         Phishing ซึ่งมีประสิทธิภาพในการโจมตีสูง รวมถึงวิธีโจมตีรูปแบบ  รวบรวมมาได้ หรือการออกแบบมัลแวร์ส้าหรับใชโจมตีเป้าหมาย
                                                                                                     ้
               ่
         ใหม่ เชน การโจมตีชองโหว่ของระบบ Software-as-a-Service   โดยเฉพาะ เป็นต้น
                          ่
         (SaaS) การแอบฝัง cryptocurrency miner ในระบบ Cloud และ
         ใช้ทรัพยากรบน Cloud ในการขุดเหรียญ                          ทั้งนี้ กระบวนการโจมตี แทรกซึม ลบร่องรอย และขโมย
                                                                 ข้อมูล อาจกินเวลาตั้งแต่หลักสัปดาห์ไปจนถึงหลักปี







                                                                               วารสารประกันภัย ฉบับที 152     13
                                                                                                    ่
   8   9   10   11   12   13   14   15   16   17   18