84 % องค์กรกลุ่ม Healthcare ยังขาดผู้นำด้านความมั่นคงปลอดภัย

Black Book หรือบริษัทจัดทำผลวิจัยด้านเทคโนโลยีและบริการการตลาดได้ประกาศผลการสำรวจในไตรมาส 4 ปีนี้ว่ากว่า 8 ใน 10 ขององค์กรที่เป็นผู้ให้บริการต่างๆ ยังขาดหัวหน้าที่เชื่อถือได้ในเรื่องความมั่นคงปลอดภัยด้านไซเบอร์

ผลสำรวจที่น่าสนใจมีดังนี้
  • มีเพียง 11% ของบริษัทที่ถูกสำรวจที่มีแผนจัดจ้างเจ้าหน้าที่ด้านความมั่นคงปลอดภัยไซเบอร์ในปี 2018
  • 31% เพิ่งจะจัดตั้งผู้จัดการในโปรแกรมด้านความมั่นคงปลอดภัยไซเบอร์สดๆ ร้อนๆ
  • 44% กำลังวางแผนที่คัดเลือกหนึ่งในผู้สมัครในช่วงปีใหม่
Black Book เผยว่ากลุ่มอุตสาหกรรม Healthcare ยังไม่ใส่ใจกับภัยคุกคามด้านความมั่งคงปลอดภัยเท่าไหร่นัก ดังนั้นผู้โจมตีจึงยังสามารถได้รับข้อมูลและทำรายได้อย่างต่อเนื่อง โดยนาย Doug Brown ประธานบริหารของ Black Book ได้กล่าวว่า “ความมั่นคงปลอดภัยด้านไซเบอร์ต้องเป็นกลยุทธ์ที่ถ่ายทอดจากบนลงล่าง ดังนั้นเป็นไปได้ยากที่ทีมความมั่นคงปลอดภัย IT จะทำงานสำเร็จได้หากขาดผู้นำในทีมบอร์ดบริหาร“
สถิติเกี่ยวกับ Healthcare มีดังนี้
  • 54% ของผู้ร่วมสำรวจยอมรับว่าไม่ได้ประเมินความเสี่ยงตามแบบทั่วไป
  • 39% ไม่ได้ทำการทดสอบเจาะระบบ Firewall ของตนอย่างสม่ำเสมอ
  • 92% ของผู้บริหารระดับ C-Level (CEO, CIO และอื่นๆ) ที่เข้าร่วมการสำรวจกล่าวว่าความมั่นคงปลอดภัยด้านไซเบอร์และภัยคุกคามจากข้อมูลรั่วไหลไม่ใช่ประเด็นหลักที่ถูกพูดถึงในกลุ่มบอร์ดบริหาร
  • มีเพียง 15% ที่บอกว่าตัวเองใส่ใจปัญหาด้านความมั่นคงปลอดภัยอย่างจริงจังโดยมี CISO เข้ามาบริหารงานแล้ว
  • 89% ของผู้ทำการสำรวจบอกว่างบด้าน IT ถูกจองไว้สำหรับส่วนหลักของธุรกิจ มีเพียงเล็กน้อยที่จะเจียดไปใช้สำหรับความมั่นคงปลอดภัยด้านไซเบอร์

“เมื่อรวมหน้าที่สำคัญของการอำนวยความสะดวกด้านการแพทย์เข้ากับความมั่นคงปลอดภัยอันอ่อนแอและการขาดทรัพยากรแล้ว มันทำให้พวกเขามีช่องโหว่ด้านการเงินซึ่งตกเป็นเป้าการโจมตีได้ง่าย“–นาย Brown กล่าว

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

[วีดีโอย้อนหลัง] SendQuick Webinar : Identity Under Attack “ถอดบทเรียนการโจมตีในไทย และวิธีป้องกันด้วย MFA”

เรื่อง MFA กำลังเป็นประเด็นใหญ่ โดยเฉพาะกับหน่วยงานภาครัฐ และหน่วยงานโครงสร้างพื้นฐานของประเทศ ซึ่งวันนี้ได้เริ่มประกาศบังคับใช้เป็นข้อบังคับพื้นฐานแล้วในประกาศจาก สกมช. โดยใครที่พลาด SendQuick Webinar เรื่อง “Identity Under Attack : ถอดบทเรียนการโจมตีในไทย …

สรุปงาน IBM Tech Day : BOB IN ACTION

การมาถึงของ Agent AI สร้างความตะลึงในความน่าทึ่งของ AI ที่ก้าวขึ้นไปฐานะของผู้ทำงานจริงในอีกระดับ ไม่ได้จำกัดแต่เพียงผู้ให้ข้อมูลถาม-ตอบอีกต่อไป ซึ่งในงานสัมมนาครั้งนี้ “IBM Tech Day : BOB IN ACTION” …