Breaking News

[Guest Post] ความมั่นคงปลอดภัย IoT กับธุรกิจ SMB บางอย่างที่ธุรกิจสามารถทำได้ นอกจากการทำเงิน

ธุรกิจขนาดเล็กและขนาดกลาง (SMB) หรือที่เราคุ้นเคยกันในชื่อว่า SME กำลังจะต้องเผชิญกับการมาของอุปกรณ์ IoT ที่เข้ามามีบทบาทในธุรกิจ อย่างเช่น เครื่องรูดบัตรเครดิต/เดบิต ซึ่งไม่ได้รับการออกแบบมาให้มั่นคงปลอดภัยเท่าที่ควร ดังนั้นการมาของอุปกรณ์ IoT จึงเป็นเหมือนการนำช่องโหว่ทางความมั่นคงปลอดภัยเข้ามาในธุรกิจ

วิธีการตอบโต้นั้น ผมขอให้ความเห็นในฐานะของผู้ให้บริการความมั่นคงปลอดภัยว่า ความมั่นคงปลอดภัยจะเข้ามาเป็นส่วนหนึ่งของวงจรธุรกิจ ด้วยช่องโหว่ที่อาจเข้ามาเป็นส่วนหนึ่งของธุรกิจ เพราะตอนนี้ไม่ได้มีเพียงคอมพิวเตอร์ตั้งโต๊ะเท่านั้นที่เข้าถึงข้อมูลของเรา ตั้งแต่กล้องวงจรปิด สมาร์ตโฟน และอุปกรณ์ IoT อื่นๆ

ปัญหาตอนนี้ก็คือธุรกิจส่วนมากไม่รู้ว่าความมั่นคงปลอดภัยในวัฐจักรธุรกิจคืออะไร จริงๆความมั่นคงปลอดภัยจะต้องเริ่มต้นตั้งแต่การออกแบบระบบไปจนถึงกระบวนการต่างๆ การจัดการอุปกรณ์ ซึ่งเรามีคำแนะนำที่คุณสามารถทำได้เพื่อความมั่นคงปลอดภัยของธุรกิจของคุณ

  • Multi-factor authentication (MFA): การยืนยันตัวตนหลายขั้นตอนไม่ว่าจะเป็นรหัสผ่าน (OTP) One-Time Password หรือจะเป็นอุปกรณ์ USB Security คุณก็สามารถหาซื้อได้ในราคาไม่แพง ซึ่งในตอนนี้ผลิตภัณฑ์ความมั่นคงปลอดภัยเหล่านี้นั้นทำความเข้าใจได้ง่ายกว่าแต่ก่อนมาก ไม่จำเป็นต้องมีความรู้โดยตรงก็สามารถใช้งานได้
  • Network intelligence: เนื่องจากอุปกรณ์ IoT จำนวนมากที่เชื่อมต่อกับเราเตอร์และเก็บข้อมูลสำคัญส่วนตัวของคุณอยู่ คุณอาจจำเป็นต้องมีตัวช่วยในการตรวจจับทราฟฟิคที่ไหลเข้าออก ระหว่างการทำงานของคุณ มีผู้จัดจำหน่ายอุปกรณ์ที่เชื่อมต่อกับเราเตอร์ เพื่อค้นหาทราฟฟิคต้องสงสัยและอาจเป็นภัยต่อเราเตอร์และอุปกรณ์อื่นๆที่เชื่อมต่อ
  • Backup: มีความเป็นไปได้ว่าวันหนึ่งธุรกิจของใครสักคนจะโดนเล่นงานโดยโปรแกรมเรียกค่าไถ่ หรือโปรแกรมอันตรายต่างๆ ที่สร้างความเสียหายให้กัยธุรกิจ ดังนั้นการสำรองข้อมูลจึงเป็นอีกทางเลือกความมั่นคงปลอดภัยที่ดี เพราะคุณจะสามารถฟื้นตัวการเหตุการณ์ความมั่นคงปลอดภัยร้ายแรงได้อย่างรวดเร็ว และเสียค่าใช้จ่ายที่ไม่จำเป็นน้อยที่สุด

เกี่ยวกับ ESET

ESET เป็นผู้บุกเบิกการป้องกันไวรัส ด้วยเทคโนโลยี NOD32 ที่ได้รับการพัฒนามานานกว่า 30 ปี เป็นผู้นำในอุตสาหกรรมและบริการความปลอดภัย IT ทั้งแบบบุคคลและองค์กรทั่วโลก ด้วยโซลูชันที่ครอบคลุมการใช้งานที่หลากหลายและรองรับทุกแพลตฟอร์ม ผลิตภัณฑ์ของ ESET เป็นตัวแทนของประสิทธิภาพและการใช้งานที่ง่าย ทำให้ผู้ใช้และองค์กรสามารถใข้งานเทคโนโลยีได้อย่างเต็มประสิทธิภาพ ด้วยการป้องกันตลอด 24 ชั่วโมง และสำนักงานวิจัยและพัฒนาที่คอยตรวจสอบภัยคุกคามที่เกิดขึ้นใหม่ตลอดเวลา การันตีด้วยรางวัล VB100 จาก Virus Bulletin ต่อเนื่องมากกว่า 100 รางวัล

ESET ปกป้องผู้ใช้มากกว่า 110 ล้านเครื่อง ในพื้นที่มากกว่า 200 ประเทศ

ติดตาม ESET ได้ที่ ESET Thailand และข่าวสารความมั่นคงปลอดภัยที่ Blog ESET


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เตือนพบ P2P Botnet ใช้ช่องโหว่ Webmin แนะนำผู้ใช้เร่งอัปเดต

Qihoo 360 ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้ประกาศเตือน Botnet ที่ชื่อ Roboto ซึ่งจุดเด่นคือโครงสร้างเป็น Peer-to-peer และกำลังขยายฐานการโจมตีในวงกว้าง โดยอาศัยช่องโหว่ของ Webmin หมายเลข CVE-2019-15107

พบช่องโหว่ร้ายแรงใน Plugin WordPress ‘Jetpack’ แนะนำรีบอัปเดต

มีการประกาศออกแพตช์ช่องโหว่ร้ายแรงให้ Plugin ยอดนิยมในด้าน Security บน WordPress ที่ชื่อ Jetpack ดังนั้นจึงแนะนำให้ผู้ใช้งานเร่งอัปเดต