การรักษาความมั่นคงปลอดภัยเป็นความท้าทายอย่างต่อเนื่องสำหรับองค์กรและด้วยพนักงานที่ในปัจจุบันมีการใช้งาน Device ที่หลากหลาย เข้าถึงข้อมูลขององค์กรความท้าทายจึงเพิ่มขึ้นเรื่อย ๆ รูปแบบการทำงานที่เปลี่ยนแปลงอย่างรวดเร็วและการใช้แอปพลิเคชัน SaaS ที่เพิ่มขึ้นจึงส่งผลให้โมเดล Zero Trust กลายเป็นรูปแบบการรักษาความมั่นคงปลอดภัยทางเลือกที่สำคัญที่สุดรูปแบบหนึ่งซึ่งเป็นแนวคิดทางสถาปัตยกรรมที่มุ่งรักษาความมั่นคงปลอดภัยและปกป้องข้อมูลของคุณ
Read More »ปกป้องข้อมูลสำคัญตาม GDPR/PDPA ด้วย Encryption และ Data Masking จาก Entrust
การปกป้องข้อมูลสำคัญและการเข้าถึงข้อมูลส่วนบุคคลอย่างถูกกฎหมายเป็นความท้าทายที่ทุกองค์กรทั่วไทยกำลังเผชิญ เนื่องจาก พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) กำลังบังคับใช้ในเดือนมิถุนายนที่จะถึงนี้ บทความนี้จะมาแนะนำโซลูชัน Encryption และ Data Masking ของ Entrust ซึ่งเป็นหนึ่งในวิธีปกป้องข้อมูลตามข้อกำหนดของ GDPR/PDPA
Read More »CSA ออก Cloud Controls Matrix v4 เพิ่มมาตรการควบคุมกว่า 60 รายการ
Cloud Security Alliance (CSA) องค์กรไม่แสวงหาผลกำไรที่มุ่งเน้นการให้ความรู้ การรับรอง แนวทางปฏิบัติที่ดีที่สุด และงานวิจัยทางด้านความมั่นคงปลอดภัยระบบ Cloud ประกาศเปิดตัว Cloud Controls Matrix (CCM) เวอร์ชัน 4 ซึ่งเป็น Framework ทางด้านความมั่นคงปลอดภัยไซเบอร์สำหรับ Cloud Computing เวอร์ชันใหม่ล่าสุด โดยเพิ่มมาตรการควบคุมอีกกว่า 60 รายการ
Read More »5 ความเข้าใจผิดเกี่ยวกับ File Integrity Monitoring
File Integrity Monitoring (FIM) เป็นกระบวนการด้านความมั่นคงปลอดภัยไซเบอร์สำหรับเฝ้าระวังและตรวจจับการเปลี่ยนแปลงที่เกิดขึ้นในระบบ IT พร้อมแจ้งเตือนและสนับสนุนผู้ดูแลระบบในการจัดการกับเหตุการเปลี่ยนแปลงที่ผิดปกติ แม้ FIM จะดูเป็นโซลูชันที่เข้าใจได้ง่าย แต่ก็ยังมีหลายคนเข้าใจผิดเกี่ยวกับการใช้งาน FIM ซึ่งสามารถสรุปได้ 5 ประเด็นสำคัญ ดังนี้
Read More »ฐานข้อมูลผู้ใช้ Nitro PDF กว่า 77 ล้านรายการถูกปล่อยโหลดฟรีแล้ว
หลังเมื่อปีก่อนเกิดเหตุ Security Incident กับ Nitro PDF ล่าสุดฐานข้อมูลดังกล่าวได้ปรากฏในเว็บไซต์ใต้ดินแจกกันฟรี
Read More »[Guest Post] CU-as-a-Service จัดโปรแรง บริการติดตั้งระบบสำรองข้อมูล Data Management Solutions
CU-as-a-Service มีทีมออกแบบติดตั้งและให้คำปรึกษาในการดูแลข้อมูลให้กับองค์กรชั้นนำมากมาย และสามารถทำได้หลากหลายแบรนด์ หลายแพลตฟอร์ม ได้จัดโปรโมชันราคาพิเศษสำหรับให้คำปรึกษาในการออกแบบระบบสำรองข้อมูลและรวมถึงให้บริการติดตั้งอีกด้วย สนใจติดต่อ คอมพิวเตอร์ยูเนี่ยน
Read More »HPE Webinar: PDPA 101 – How to Apply PDPA to your Business with Baker McKenzie and HPE [28 ม.ค. 2021 – 14.00น.]
TechTalkThai ขอเรียนเชิญ CTO, CIO, CDO, CDPO, CISO, IT Manager และผู้ที่สนใจทุกท่าน เข้าร่วมฟัง Webinar ในหัวข้อเรื่อง "PDPA 101 – How to Apply PDPA to your Business with Baker McKenzie and HPE" เพื่อรับฟังถึงแนวทางการปรับตัวเพื่อตอบรับต่อพรบ.คุ้มครองข้อมูลส่วนบุคคลของประเทศไทย โดยมีการเปรียบเทียบกับ GDPR, แนวทางการนำมาปรับสู่การทำงานแบบ Paper/Paperless และตัวอย่างประสบการณ์การใช้ PDPA จริงในธุรกิจองค์กร ในวันพฤหัสบดีที่ 28 มกราคม 2021 เวลา 14.00 – 15.30 น. โดยมีกำหนดการและวิธีการลงทะเบียนดังนี้
Read More »DuckDuckGo ผู้ให้บริการ Search Engine ที่เน้นเรื่อง Privacy มีผู้ใช้งานต่อวันเกิน 100 ล้านครั้งแล้ว
DuckDuckGo ผู้ให้บริการระบบ Search Engine ที่มีการรักษาความเป็นส่วนตัวของผู้ใช้งานอย่างเข้มงวด ได้เผยถึงสถิติผู้ใช้งานทำการค้นหาข้อมูลต่อวันเกิน 100 ล้านครั้งแล้ว
Read More »Apple ลบฟีเจอร์ที่แอปของตนใน macOS สามารถ Bypass โซลูชัน Firewall และ VPN ของ Third-party
Apple ได้ลบฟีเจอร์ ContentFilterExclusionList ที่ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไปพบว่าแอปพลิเคชันจาก Apple สามารถหลุดจากการทำงานภายใต้โซลูชันด้านความมั่นคงปลอดภัยของ Third-party
Read More »ฟรี eBook: Thailand Data Protection Guidelines 3.0 โดยศูนย์วิจัยกฎหมายและการพัฒนา จุฬาฯ
ศูนย์วิจัยกฎหมายและการพัฒนา คณะนิติศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย ได้อัปเดต eBook เรื่อง “แนวทางปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Thailand Data Protection Guidelines: TDPG)” ฉบับภาษาไทยเป็นเวอร์ชัน 3.0 เพื่อให้องค์กรและหน่วยงานนำไปประยุกต์ใช้เป็นแนวทางสำหรับจัดเก็บ รวบรวม นำไปใช้ และปกป้องข้อมูลส่วนบุคคลทั้งของพนักงานและลูกค้าให้สอดคล้องกับ GDPR และ PDPA ผู้ที่สนใจสามารถดาวน์โหลด eBook ไปศึกษาได้ฟรี
Read More »IBM ออกบริการให้องค์กรสามารถทดสอบ fully homomorphic encryption
จะดีกว่าไหมหากในอนาคตอันใกล้องค์กรจะสามารถประมวลผลข้อมูลสำคัญที่ถูกเข้ารหัสได้โดยไม่ต้องถอดรหัส ด้วยเหตุนี้เอง IBM จึงมุ่งมั่นที่จะตอบโจทย์นั้นด้วย fully homomorphic encryption (FHE)
Read More »เปรียบเทียบข้อต่อข้อ Tripwire ตอบโจทย์ GDPR อย่างไร
General Data Protection Regulation (GDPR) เป็นกฎระเบียบของสหภาพยุโรปที่ออกมาเพื่อคุ้มครองความเป็นส่วนบุคคลของประชาชนในกลุ่มประเทศดังกล่าว ในขณะที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2563 (PDPA) ของไทยที่กำลังจะประกาศใช้ในปีหน้าก็มีเนื้อหาส่วนใหญ่ล้อมาจาก GDPR เช่นกัน บทความนี้จะแสดงให้เห็นว่า โซลูชันของ Tripwire ได้แก่ Tripwire Enterprise, IP360 และ Log Center สามารถตอบโจทย์กฏหมายเหล่านี้ได้อย่างไร
Read More »สรุป 5 แนวโน้มภัยคุกคามไซเบอร์ปี 2021 จาก Fortinet
ดร. รัฐิติ์พงษ์ พุทธเจริญ Senior Manager, System Engineering จาก Fortinet Thailand ได้ออกมาเปิดเผยถึง 5 แนวโน้มภัยคุกคามไซเบอร์ที่ควรจับตามองในปี 2021 ที่ FortiGuard Labs – ทีม Threat Intelligence ของ Fortinet – เก็บรวบรวมข้อมูลมา พร้อมคำแนะนำในการรับมือสำหรับองค์กร สามารถสรุปประเด็นสำคัญได้ดังนี้
Read More »แนะนำ 3 โซลูชันด้านความมั่นคงปลอดภัยสำหรับองค์กรไทยจาก McAfee
ภัยคุกคามไซเบอร์นับวันยิ่งทวีความซับซ้อนและรุนแรงมากขึ้น บริษัทและองค์กรในไทยต่างตกเป็นเป้าหมายไม่แพ้ประเทศอื่นๆ Ingram Micro ผู้จัดจำหน่ายโซลูชันด้าน IT ระดับ Enterprise Class แนวหน้าของประเทศไทย จึงได้ออกมาแนะนำ 3 โซลูชันด้านความมั่นคงปลอดภัยสำหรับองค์กรในยุคดิจิทัลจาก McAfee ได้แก่ MVISION EDR, MVISION Cloud และ MVISION Unified Cloud Edge
Read More »สรุปงานสัมมนา Veritas เตรียมองค์กรให้พร้อมรับมือจากภัยคุกคามและการโจมตีจาก Ransomware
ปัจจุบันหากถามว่าภัยคุกคามทางไซเบอร์ใดน่ากลัวที่สุดสำหรับองค์กร Ransomware คงเป็นชื่อแรกๆ ที่ปรากฎขึ้นมาแน่นอน แม้ว่า Ransomware เกิดขึ้นมาหลายปีแล้ว แต่ยังมีแนวโน้มที่จะเกิดขึ้นอย่างไม่หยุดยั้ง ด้วยเหตุนี้ทาง Veritas ผู้นำโซลูชันด้าน Data Protection จึงได้จัดงานสัมมนาเพื่อให้ความรู้ว่าองค์กรควรปฏิบัติตัวอย่างไรถึงจะยังดำเนินธุรกิจต่อไปได้ แม้จะถูก Ransomware โจมตีก็ตาม โดยคอนเซปต์ของงานครั้งนี้คือ “Ransomware Resilience in a Multicloud Era”
Read More »Microsoft เปิดทดสอบบริการ Data Governance ‘Azure Purview’
Azure Purview เป็นบริการใหม่จาก Microsoft ที่ออกมาเพื่อช่วยให้องค์กรบริหารจัดการข้อมูลในองค์กรให้เหมาะสมและเป็นไปตาม Compliance
Read More »CSL จับมือ Fortinet ออกโปรโมชันให้องค์กรพร้อมรับมือ PDPA ก่อนการประกาศ ใช้ในอีก 6 เดือนข้างหน้า
CSL ผู้ให้บริการระบบ IT Solutions, Cloud และ Data Center แบบครบวงจร จับมือ Fortinet นำเสนอโซลูชันการปกป้องข้อมูลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562 ครอบคลุมการป้องกันข้อมูลองค์กรและส่วนบุคคลสูญหายและควบคุมข้อมูลให้ถูกต้อง ( Data Loss Prevention, Breach Detection & Prevention และ Data Integrity) และการระบุตัวตนผู้ใช้งานจากนอกเครือข่ายหรือระบุความเสี่ยง (Access Control) ด้วยโปรโมชันพิเศษ CSL PDPA Starter Kit ชุดความปลอดภัยพร้อมใช้รองรับ PDPA ในราคาเริ่มต้นเพียง 65,500 บาท สำหรับองค์กรธุรกิจขนาดไม่เกิน 60 ผู้ใช้ โปรโมชันพิเศษถึง 20 ธันวาคมนี้ สนใจสามารถดูรายละเอียดได้ที่นี่
Read More »[Guest Post] จับตาอนาคตยุคดิจิทัลกับการต่อกรภัยคุกคามไซเบอร์
เผลอแป๊บเดียวเราก็อยู่กับความไม่แน่นอนของวิกฤตโควิด-19 มาเกือบครบปีแล้ว ซึ่งทั้งปีที่ผ่านมา เทคโนโลยีดิจิทัลนับว่ามีบทบาทสำคัญในการเสริมประสิทธิภาพการทำงานและสร้างโอกาสทางการตลาดบนฐานวิถีธุรกิจใหม่ผ่านการเชื่อมต่อออนไลน์ แต่ในทางกลับกัน เราก็ไม่อาจหลีกเลี่ยงภัยคุกคามไซเบอร์ที่มุ่งทำลายระบบไอที ข้อมูลขององค์กรและลูกค้าจนส่งผลเสียหายต่อธุรกิจ ดังนั้น การมองหาเทคโนโลยีที่ปรับเปลี่ยนได้คล่องตัวแบบอไจล์ (Agile) จะช่วยให้องค์กรสามารถรับมือรูปแบบการทำงานใหม่ ภัยคุกคามรูปแบบต่าง ๆ รวมถึงความต้องการของลูกค้าที่มาพร้อมความคาดหวังในการคุ้มครองข้อมูลส่วนตัวมากขึ้น
Read More »ศาลสั่งปรับ Home Depot 525 ล้านบาท จากกรณีข้อมูลลูกค้า 40 ล้านรายรั่วเมื่อปี 2014
Home Depot ธุรกิจค้าปลีกรายใหญ่ของสหรัฐอเมริกา ได้ถูกศาลตัดสินให้ถูกปรับเป็นมูลค่า 17.5 ล้านเหรียญหรือราวๆ 525 ล้านบาท จากกรณีที่ข้อมูลของลูกค้ากว่า 40 ล้านรายรั่วเมื่อปี 2014
Read More »ฟรี ESG WHITE PAPER: ENTERPRISE DATA LOSS PREVENTION โดย PALO ALTO NETWORKS
Enterprise Strategy Group (ESG) บริษัทวิจัยและที่ปรึกษาเชิงกลยุทธ์ด้าน IT ตีพิมพ์ White Paper เรื่อง “Enterprise Data Loss Prevention, Revisited” พร้อมอัปเดตแนวโน้มด้านความมั่นคงปลอดภัยของข้อมูลในยุคที่ข้อมูลกระจัดกระจายไปทั่วทุกแห่ง ทั้งที่ Data Center, อุปกรณ์ปลายทาง และระบบ Cloud รวมไปถึงแนะนำโซลูชัน Enterprise Data Loss Prevention ใหม่ล่าสุดจาก Palo Alto Networks ผู้ที่สนใจสามารถดาวน์โหลด White Paper ไปศึกษาได้ฟรี
Read More »