Data Security and Privacy

[Guest Post] 5 เสาหลักของสถาปัตยกรรมแบบ Zero Trust โดย VMware

การรักษาความมั่นคงปลอดภัยเป็นความท้าทายอย่างต่อเนื่องสำหรับองค์กรและด้วยพนักงานที่ในปัจจุบันมีการใช้งาน Device ที่หลากหลาย เข้าถึงข้อมูลขององค์กรความท้าทายจึงเพิ่มขึ้นเรื่อย ๆ รูปแบบการทำงานที่เปลี่ยนแปลงอย่างรวดเร็วและการใช้แอปพลิเคชัน SaaS ที่เพิ่มขึ้นจึงส่งผลให้โมเดล Zero Trust กลายเป็นรูปแบบการรักษาความมั่นคงปลอดภัยทางเลือกที่สำคัญที่สุดรูปแบบหนึ่งซึ่งเป็นแนวคิดทางสถาปัตยกรรมที่มุ่งรักษาความมั่นคงปลอดภัยและปกป้องข้อมูลของคุณ

Read More »

ปกป้องข้อมูลสำคัญตาม GDPR/PDPA ด้วย Encryption และ Data Masking จาก Entrust

การปกป้องข้อมูลสำคัญและการเข้าถึงข้อมูลส่วนบุคคลอย่างถูกกฎหมายเป็นความท้าทายที่ทุกองค์กรทั่วไทยกำลังเผชิญ เนื่องจาก พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) กำลังบังคับใช้ในเดือนมิถุนายนที่จะถึงนี้ บทความนี้จะมาแนะนำโซลูชัน Encryption และ Data Masking ของ Entrust ซึ่งเป็นหนึ่งในวิธีปกป้องข้อมูลตามข้อกำหนดของ GDPR/PDPA

Read More »

CSA ออก Cloud Controls Matrix v4 เพิ่มมาตรการควบคุมกว่า 60 รายการ

Cloud Security Alliance (CSA) องค์กรไม่แสวงหาผลกำไรที่มุ่งเน้นการให้ความรู้ การรับรอง แนวทางปฏิบัติที่ดีที่สุด และงานวิจัยทางด้านความมั่นคงปลอดภัยระบบ Cloud ประกาศเปิดตัว Cloud Controls Matrix (CCM) เวอร์ชัน 4 ซึ่งเป็น Framework ทางด้านความมั่นคงปลอดภัยไซเบอร์สำหรับ Cloud Computing เวอร์ชันใหม่ล่าสุด โดยเพิ่มมาตรการควบคุมอีกกว่า 60 รายการ

Read More »

5 ความเข้าใจผิดเกี่ยวกับ File Integrity Monitoring

File Integrity Monitoring (FIM) เป็นกระบวนการด้านความมั่นคงปลอดภัยไซเบอร์สำหรับเฝ้าระวังและตรวจจับการเปลี่ยนแปลงที่เกิดขึ้นในระบบ IT พร้อมแจ้งเตือนและสนับสนุนผู้ดูแลระบบในการจัดการกับเหตุการเปลี่ยนแปลงที่ผิดปกติ แม้ FIM จะดูเป็นโซลูชันที่เข้าใจได้ง่าย แต่ก็ยังมีหลายคนเข้าใจผิดเกี่ยวกับการใช้งาน FIM ซึ่งสามารถสรุปได้ 5 ประเด็นสำคัญ ดังนี้

Read More »

ฐานข้อมูลผู้ใช้ Nitro PDF กว่า 77 ล้านรายการถูกปล่อยโหลดฟรีแล้ว

หลังเมื่อปีก่อนเกิดเหตุ Security Incident กับ Nitro PDF ล่าสุดฐานข้อมูลดังกล่าวได้ปรากฏในเว็บไซต์ใต้ดินแจกกันฟรี

Read More »

[Guest Post] CU-as-a-Service จัดโปรแรง บริการติดตั้งระบบสำรองข้อมูล Data Management Solutions

CU-as-a-Service มีทีมออกแบบติดตั้งและให้คำปรึกษาในการดูแลข้อมูลให้กับองค์กรชั้นนำมากมาย และสามารถทำได้หลากหลายแบรนด์ หลายแพลตฟอร์ม ได้จัดโปรโมชันราคาพิเศษสำหรับให้คำปรึกษาในการออกแบบระบบสำรองข้อมูลและรวมถึงให้บริการติดตั้งอีกด้วย สนใจติดต่อ คอมพิวเตอร์ยูเนี่ยน

Read More »

HPE Webinar: PDPA 101 – How to Apply PDPA to your Business with Baker McKenzie and HPE [28 ม.ค. 2021 – 14.00น.]

TechTalkThai ขอเรียนเชิญ CTO, CIO, CDO, CDPO, CISO, IT Manager และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Webinar ในหัวข้อเรื่อง "PDPA 101 – How to Apply PDPA to your Business with Baker McKenzie and HPE" เพื่อรับฟังถึงแนวทางการปรับตัวเพื่อตอบรับต่อพรบ.คุ้มครองข้อมูลส่วนบุคคลของประเทศไทย โดยมีการเปรียบเทียบกับ GDPR, แนวทางการนำมาปรับสู่การทำงานแบบ Paper/Paperless และตัวอย่างประสบการณ์การใช้ PDPA จริงในธุรกิจองค์กร ในวันพฤหัสบดีที่ 28 มกราคม 2021 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้

Read More »

DuckDuckGo ผู้ให้บริการ Search Engine ที่เน้นเรื่อง Privacy มีผู้ใช้งานต่อวันเกิน 100 ล้านครั้งแล้ว

DuckDuckGo ผู้ให้บริการระบบ Search Engine ที่มีการรักษาความเป็นส่วนตัวของผู้ใช้งานอย่างเข้มงวด ได้เผยถึงสถิติผู้ใช้งานทำการค้นหาข้อมูลต่อวันเกิน 100 ล้านครั้งแล้ว

Read More »

Apple ลบฟีเจอร์ที่แอปของตนใน macOS สามารถ Bypass โซลูชัน Firewall และ VPN ของ Third-party

Apple ได้ลบฟีเจอร์ ContentFilterExclusionList ที่ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไปพบว่าแอปพลิเคชันจาก Apple สามารถหลุดจากการทำงานภายใต้โซลูชันด้านความมั่นคงปลอดภัยของ Third-party

Read More »

ฟรี eBook: Thailand Data Protection Guidelines 3.0 โดยศูนย์วิจัยกฎหมายและการพัฒนา จุฬาฯ

ศูนย์วิจัยกฎหมายและการพัฒนา คณะนิติศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย ได้อัปเดต eBook เรื่อง “แนวทางปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Thailand Data Protection Guidelines: TDPG)” ฉบับภาษาไทยเป็นเวอร์ชัน 3.0 เพื่อให้องค์กรและหน่วยงานนำไปประยุกต์ใช้เป็นแนวทางสำหรับจัดเก็บ รวบรวม นำไปใช้ และปกป้องข้อมูลส่วนบุคคลทั้งของพนักงานและลูกค้าให้สอดคล้องกับ GDPR และ PDPA ผู้ที่สนใจสามารถดาวน์โหลด eBook ไปศึกษาได้ฟรี

Read More »

IBM ออกบริการให้องค์กรสามารถทดสอบ fully homomorphic encryption

จะดีกว่าไหมหากในอนาคตอันใกล้องค์กรจะสามารถประมวลผลข้อมูลสำคัญที่ถูกเข้ารหัสได้โดยไม่ต้องถอดรหัส ด้วยเหตุนี้เอง IBM จึงมุ่งมั่นที่จะตอบโจทย์นั้นด้วย fully homomorphic encryption (FHE)

Read More »

เปรียบเทียบข้อต่อข้อ Tripwire ตอบโจทย์ GDPR อย่างไร

General Data Protection Regulation (GDPR) เป็นกฎระเบียบของสหภาพยุโรปที่ออกมาเพื่อคุ้มครองความเป็นส่วนบุคคลของประชาชนในกลุ่มประเทศดังกล่าว ในขณะที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2563 (PDPA) ของไทยที่กำลังจะประกาศใช้ในปีหน้าก็มีเนื้อหาส่วนใหญ่ล้อมาจาก GDPR เช่นกัน บทความนี้จะแสดงให้เห็นว่า โซลูชันของ Tripwire ได้แก่ Tripwire Enterprise, IP360 และ Log Center สามารถตอบโจทย์กฏหมายเหล่านี้ได้อย่างไร

Read More »

สรุป 5 แนวโน้มภัยคุกคามไซเบอร์ปี 2021 จาก Fortinet

ดร. รัฐิติ์พงษ์ พุทธเจริญ Senior Manager, System Engineering จาก Fortinet Thailand ได้ออกมาเปิดเผยถึง 5 แนวโน้มภัยคุกคามไซเบอร์ที่ควรจับตามองในปี 2021 ที่ FortiGuard Labs – ทีม Threat Intelligence ของ Fortinet – เก็บรวบรวมข้อมูลมา พร้อมคำแนะนำในการรับมือสำหรับองค์กร สามารถสรุปประเด็นสำคัญได้ดังนี้

Read More »

แนะนำ 3 โซลูชันด้านความมั่นคงปลอดภัยสำหรับองค์กรไทยจาก McAfee

ภัยคุกคามไซเบอร์นับวันยิ่งทวีความซับซ้อนและรุนแรงมากขึ้น บริษัทและองค์กรในไทยต่างตกเป็นเป้าหมายไม่แพ้ประเทศอื่นๆ Ingram Micro ผู้จัดจำหน่ายโซลูชันด้าน IT ระดับ Enterprise Class แนวหน้าของประเทศไทย จึงได้ออกมาแนะนำ 3 โซลูชันด้านความมั่นคงปลอดภัยสำหรับองค์กรในยุคดิจิทัลจาก McAfee ได้แก่ MVISION EDR, MVISION Cloud และ MVISION Unified Cloud Edge

Read More »

สรุปงานสัมมนา Veritas เตรียมองค์กรให้พร้อมรับมือจากภัยคุกคามและการโจมตีจาก Ransomware

ปัจจุบันหากถามว่าภัยคุกคามทางไซเบอร์ใดน่ากลัวที่สุดสำหรับองค์กร Ransomware คงเป็นชื่อแรกๆ ที่ปรากฎขึ้นมาแน่นอน แม้ว่า Ransomware เกิดขึ้นมาหลายปีแล้ว แต่ยังมีแนวโน้มที่จะเกิดขึ้นอย่างไม่หยุดยั้ง ด้วยเหตุนี้ทาง Veritas ผู้นำโซลูชันด้าน Data Protection จึงได้จัดงานสัมมนาเพื่อให้ความรู้ว่าองค์กรควรปฏิบัติตัวอย่างไรถึงจะยังดำเนินธุรกิจต่อไปได้ แม้จะถูก Ransomware โจมตีก็ตาม โดยคอนเซปต์ของงานครั้งนี้คือ “Ransomware Resilience in a Multicloud Era”

Read More »

Microsoft เปิดทดสอบบริการ Data Governance ‘Azure Purview’

Azure Purview เป็นบริการใหม่จาก Microsoft ที่ออกมาเพื่อช่วยให้องค์กรบริหารจัดการข้อมูลในองค์กรให้เหมาะสมและเป็นไปตาม Compliance

Read More »

CSL จับมือ Fortinet ออกโปรโมชันให้องค์กรพร้อมรับมือ PDPA ก่อนการประกาศ ใช้ในอีก 6 เดือนข้างหน้า

CSL ผู้ให้บริการระบบ IT Solutions, Cloud และ Data Center แบบครบวงจร จับมือ Fortinet นำเสนอโซลูชันการปกป้องข้อมูลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562 ครอบคลุมการป้องกันข้อมูลองค์กรและส่วนบุคคลสูญหายและควบคุมข้อมูลให้ถูกต้อง  ( Data Loss Prevention, Breach Detection & Prevention และ Data Integrity) และการระบุตัวตนผู้ใช้งานจากนอกเครือข่ายหรือระบุความเสี่ยง (Access Control) ด้วยโปรโมชันพิเศษ CSL PDPA Starter Kit ชุดความปลอดภัยพร้อมใช้รองรับ PDPA ในราคาเริ่มต้นเพียง 65,500 บาท สำหรับองค์กรธุรกิจขนาดไม่เกิน 60 ผู้ใช้ โปรโมชันพิเศษถึง 20 ธันวาคมนี้ สนใจสามารถดูรายละเอียดได้ที่นี่

Read More »

[Guest Post] จับตาอนาคตยุคดิจิทัลกับการต่อกรภัยคุกคามไซเบอร์

เผลอแป๊บเดียวเราก็อยู่กับความไม่แน่นอนของวิกฤตโควิด-19 มาเกือบครบปีแล้ว ซึ่งทั้งปีที่ผ่านมา เทคโนโลยีดิจิทัลนับว่ามีบทบาทสำคัญในการเสริมประสิทธิภาพการทำงานและสร้างโอกาสทางการตลาดบนฐานวิถีธุรกิจใหม่ผ่านการเชื่อมต่อออนไลน์ แต่ในทางกลับกัน เราก็ไม่อาจหลีกเลี่ยงภัยคุกคามไซเบอร์ที่มุ่งทำลายระบบไอที ข้อมูลขององค์กรและลูกค้าจนส่งผลเสียหายต่อธุรกิจ ดังนั้น การมองหาเทคโนโลยีที่ปรับเปลี่ยนได้คล่องตัวแบบอไจล์ (Agile) จะช่วยให้องค์กรสามารถรับมือรูปแบบการทำงานใหม่ ภัยคุกคามรูปแบบต่าง ๆ รวมถึงความต้องการของลูกค้าที่มาพร้อมความคาดหวังในการคุ้มครองข้อมูลส่วนตัวมากขึ้น  

Read More »

ศาลสั่งปรับ Home Depot 525 ล้านบาท จากกรณีข้อมูลลูกค้า 40 ล้านรายรั่วเมื่อปี 2014

Home Depot ธุรกิจค้าปลีกรายใหญ่ของสหรัฐอเมริกา ได้ถูกศาลตัดสินให้ถูกปรับเป็นมูลค่า 17.5 ล้านเหรียญหรือราวๆ 525 ล้านบาท จากกรณีที่ข้อมูลของลูกค้ากว่า 40 ล้านรายรั่วเมื่อปี 2014

Read More »

ฟรี ESG WHITE PAPER: ENTERPRISE DATA LOSS PREVENTION โดย PALO ALTO NETWORKS

Enterprise Strategy Group (ESG) บริษัทวิจัยและที่ปรึกษาเชิงกลยุทธ์ด้าน IT ตีพิมพ์ White Paper เรื่อง “Enterprise Data Loss Prevention, Revisited” พร้อมอัปเดตแนวโน้มด้านความมั่นคงปลอดภัยของข้อมูลในยุคที่ข้อมูลกระจัดกระจายไปทั่วทุกแห่ง ทั้งที่ Data Center, อุปกรณ์ปลายทาง และระบบ Cloud รวมไปถึงแนะนำโซลูชัน Enterprise Data Loss Prevention ใหม่ล่าสุดจาก Palo Alto Networks ผู้ที่สนใจสามารถดาวน์โหลด White Paper ไปศึกษาได้ฟรี

Read More »