ความมั่นคงปลอดภัยนั้นกลายเป็นประเด็นสำคัญที่ทุกธุรกิจองค์กรต้องพิจารณา ไม่ว่าจะจากข้อบังคับทางกฎหมาย หรือจากความเสี่ยงที่ภัยคุกคามหรือการโจมตีจะสร้างความเสียหายแก่ธุรกิจองค์กรได้ก็ตาม
เมื่อ Dark Web เติบโต การขายข้อมูลส่วนบุคคลก็กลายเป็นธุรกิจขนาดใหญ่ในตลาดมืด
ในมุมมองของ Lenovo นั้น การเติบโตของ Dark Web ถือเป็นภาพสะท้อนของการโจมตีเพื่อมุ่งหวังในการขโมยข้อมูลส่วนบุคคลที่เติบโตขึ้นอย่างต่อเนื่อง โดยเฉพาะอย่างยิ่งการซื้อขาย Username/Password ที่หลุดรั่วออกมาอันจะนำมาซึ่งการโจมตีต่อเนื่องหลากหลายแนวทาง และสร้างความเสียหายแก่บุคคลหรือธุรกิจองค์กรได้ไม่ทางใดก็ทางหนึ่ง
สิ่งที่ Lenovo มองนั้นก็คือเหล่าธุรกิจองค์กรควรต้องเตรียมตัวรับมือต่อการโจมตีเหล่านี้ให้ดี และสิ่งที่ปกป้องนั้นก็ไม่ได้มีเพียงแต่ข้อมูลสำคัญขององค์กรอีกต่อไป แต่การปกป้องข้อมูลส่วนบุคคลของพนักงานและการให้ความรู้แก่พนักงานเพื่อให้สามารถปกป้องตนเองในชีวิตส่วนตัวได้นั้น ก็จะช่วยเสริมความมั่นคงปลอดภัยให้กับองค์รวมได้ดียิ่งขึ้น
4 ประเด็นด้านความมั่นคงปลอดภัยที่ Lenovo แนะนำสำหรับธุรกิจองค์กรพิจารณา

Lenovo มีคำแนะนำให้ธุรกิจองค์กรพิจารณาในประเด็นด้าน Security ดังนี้
- ความปลอดภัยของอุปกรณ์ จากการที่เหล่าอาชญากรไซเบอร์ได้มุ่งเป้าโจมตีไปยังสายการผลิตของอุปกรณ์ต่างๆ โดยตรงกันมากขึ้น การเลือกใช้งานอุปกรณ์จากผู้ผลิตที่ไว้วางใจได้ซึ่งมีกระบวนการในการรักษาความมั่นคงปลอดภัยและการตรวจสอบที่ดีนั้นก็จะช่วยลดความเสี่ยงจากการโจมตีลักษณะนี้ได้
- ความปลอดภัยส่วนบุคคล Lenovo ระบุว่ามีข้อมูลทีชี้ให้เห็นถึงการที่ข้อมูลรั่วไหลจากรหัสผ่านที่ถูกขโมยมากถึง 81% และมีเว็บไซต์ปลอมเพื่อหลอกให้ผู้ใช้งานทำการกรอกข้อมูลมากขึ้นถึง 65% ต่อปี ดังนั้นการใช้ระบบยืนยันตัวตนแบบ Multi-Factor Authentication, Passwordless หรือ Biometrics นั้นจึงกลายเป็นทางเลือกที่น่าสนใจ
- ความปลอดภัยของเครือข่าย ระบบเครือข่ายเองนั้นอาจตกเป็นเป้าของการโจมตีได้ ดังนั้นการเลือกวางระบบเครือข่ายด้วยอุปกรณ์และการออกแบบที่เหมาะสมนั้นก็จะสามารถช่วยในประเด็นนี้ได้ และในมุมของบุคคล การเลือกใช้ VPN ก็จะสามารถเสริมความมั่นคงปลอดภัยได้อีกชั้น แต่ก็ต้องเลือกผู้ให้บริการและเทคโนโลยี VPN ที่เชื่อถือได้เช่นกัน
- ความปลอดภัยด้านข้อมูล การปกป้องข้อมูลไม่ให้รั่วไหลหรือเข้าถึงจากบุคคลที่ไม่เกี่ยวข้องได้นั้น จะช่วยลดความเสี่ยงและความเสียหายที่ธุรกิจจะต้องเผชิญลงได้ ไม่ว่าจะเป็นการเสื่อมเสียชื่อเสียงและความน่าเชื่อถือ, การถูกปรับตามข้อกฎหมาย, การถูกเรียกค่าไถ่ ไปจนถึงข้อมูลความลับสำคัญที่เมื่อรั่วไหลไปแล้วอาจทำให้ธุรกิจไม่สามารถดำเนินกิจการต่อไปได้
อย่างไรก็ดีนี่เป็นเพียงแค่คำแนะนำเบื้องต้นเท่านั้น เพราะในทางปฏิบัติแล้วธุรกิจองค์กรเองก็มีประเด็นอื่นๆ ที่ต้องคำนึงถึงอีกมากมาย โดยเฉพาะอย่างยิ่งสำหรับธุรกิจองค์กรไทยในปีนี้ที่จะต้องเตรียมรับมือกับพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลที่กำลังจะเริ่มบังคับใช้
Lenovo ThinkShield: ให้ Security คือสิ่งที่ธุรกิจองค์กรเลือกได้

เพื่อช่วยให้ธุรกิจองค์กรสามารถรับมือกับประเด็นด้าน Security ที่นับวันจะยิ่งซับซ้อนได้ดียิ่งขึ้น Lenovo จึงได้นำเสนอโซลูชัน Lenovo ThinkShield ซึ่งเป็นการผสานแนวคิด, เทคโนโลยี และทางเลือกที่ธุรกิจองค์กรสามารถนำไปใช้ให้สอดคล้องกับนโยบายด้านความมั่นคงปลอดภัยในมุมที่ตนเองต้องการได้
Lenovo ThinkShield คือโซลูชันด้าน Security แบบ End-to-End ที่มีเทคโนโลยีและแนวทางต่างๆ ให้เลือกใช้ได้อย่างมากมาย ซึ่งบางเทคโนโลยีนั้นก็มีให้พร้อมใช้งานภายใน Hardware ของ Lenovo เองอยู่แล้ว, บางเทคโนโลยีนั้นต้องมีการลงทุนซื้อไปติดตั้งใช้งานเพิ่มเติม หรือบางเทคโนโลยีนั้นก็อาจฝังมากับ Hardware ทำให้ต้องเลือกตั้งแต่ตอนสั่งซื้อเครื่องเลยก็มี
ปรับกระบวนการผลิต Hardware ให้มั่นคงปลอดภัย เสริมความมั่นใจให้ธุรกิจองค์กร
ส่วนสำคัญหนึ่งของ Lenovo ThinkShield ก็คือการที่ Lenovo ได้ทำการปรับปรุง Supply Chain ของการผลิตอุปกรณ์ทั้งหมดให้มีความมั่นคงปลอดภัย เพื่อป้องกันการโจมตีที่มุ่งเป้ามายัง Supply Chain โดยตรงที่จะมีการนำ Firmware ปลอมหรือการเจาะโจมตีช่องโหว่ต่างๆ ตั้งแต่ขั้นตอนการผลิต ทำให้สินค้าเหล่านั้นมีช่องโหว่ตั้งแต่จากโรงงานและถูกนำไปใช้โจมตีต่อเนื่องเมื่ออยู่ในมือของผู้ใช้งานได้
Lenovo นั้นเริ่มต้นตั้งแต่การออกแบบอุปกรณ์ต่างๆ โดยมีประเด็นด้าน Security เป็นสำคัญ และมีการเลือกใช้ Supplier ที่ไว้วางใจได้ สามารถตรวจสอบประเด็นด้าน Security ได้ และออกแบบหีบห่อบรรจุภัณฑ์ให้ไม่สามารถเปิดแกะโดยไร้ร่องรอยได้ ไปจนถึงการมีกระบวนการในการกำจัดและ Recycle อุปกรณ์ที่จะไม่ทำให้ข้อมูลส่วนบุคคลในอุปกรณ์เหล่านั้นรั่วไหลออกไปสู่ภายนอกได้
กระบวนการเหล่านี้โดยทั่วไปแล้วมักไม่ใช่ปัจจัยที่ธุรกิจองค์กรควบคุมได้ ดังนั้นจึงเป็นหน้าที่ของผู้ผลิตอย่าง Lenovo ที่จะต้องออกแบบกระบวนการทั้งหมดให้ผู้ใช้งานมีความมั่นใจ
เพิ่มความมั่นคงปลอดภัยให้ Hardware ที่มีอยู่เดิม เติมความมั่นคงปลอดภัยให้เครื่องใหม่ได้ตั้งแต่สั่งซื้อ
แน่นอนว่าแต่ละธุรกิจองค์กรนั้นย่อมมีมุมมองต่อประเด็นด้าน Security แตกต่างกันออกไป สำหรับการเลือกใช้ PC หรือ Notebook จาก Lenovo นั้น ในโซลูชัน Lenovo ThinkShield จึงเปิดทางเลือกเพื่อให้ธุรกิจองค์กรสามารถเลือกใช้เทคโนโลยีที่เหมาะสมต่อนโยบายด้านการรักษาความมั่นคงปลอดภัยของตนเองได้ และแบ่งออกเป็น 3 ระดับหลักๆ ด้วยกันดังนี้

- เทคโนโลยีที่มีให้พร้อมใช้งานได้ทันทีในอุปกรณ์รุ่นต่างๆ ซึ่งมักเป็นเทคโนโลยีที่ฝังมาใน BIOS, Mainboard, Intel, Windows 10 ให้พร้อมใช้งานได้สำหรับการรักษาความมั่นคงปลอดภัยเบื้องต้นให้กับอุปกรณ์ PC และ Notebook เช่น การเข้ารหัสข้อมูล, การตั้งรหัสผ่าน, การยืนยันตัวตนด้วยทางเลือกอื่นๆ นอกจากรหัสผ่าน, การควบคุม USB, การใช้ความสามารถของ Intel รักษาความมั่นคงปลอดภัยในระดับ Hardware, การเสริมความมั่นคงปลอดภัยให้การเชื่อมต่อ WiFi เป็นต้น
- เทคโนโลยีที่สามารถอัปเกรดเพิ่มเพื่อให้ใช้งานได้ทันที ซึ่งก็มักเป็น Software เสริมสำหรับติดตั้งบนระบบปฏิบัติการเพื่อให้สามารถทำสิ่งต่างๆ เช่น การเข้ารหัสข้อมูล, การสำรองและกู้คืนข้อมูล, การรองรับการยืนยันตัวตนรูปแบบต่างๆ, การควบคุมและบริหารจัดการอุปกรณ์จากศูนย์กลาง, การตรวจจับภัยคุกคามชั้นสูง, ระบบ Enterprise Mobility Management, ระบบ Sandboxing, การจัดการ Patch และอื่นๆ
- เทคโนโลยีที่ต้องระบุตั้งแต่ตอนสั่งซื้อ มักเป็นความสามารถเชิงลึกของ Hardware หรือการติดตั้ง Hardware เสริมเพื่อเพิ่มความมั่นคงปลอดภัย เช่น การเข้ารหัสระดับ Hardware, การยืนยันตัวตนชั้นสูง, การใช้ Hardware เฉพาะทางสำหรับการยืนยันตัวตน, การรักษาความมั่นคงปลอดภัยของการเชื่อมต่อผ่าน Interface ต่างๆ ในระดับ Harware, ความสามารถในการลบข้อมูลแบบไม่สามารถกู้คืนได้, การรับรองความโปร่งใสของ Supply Chain และอื่นๆ
ตัวอย่างหนึ่งที่เห้นภาพได้ชัดนั้นก็คือ ThinkPad Privacy Guard ที่จะช่วยให้การแอบมองข้อมูลบนจอของ ThinkPad นั้นเป็นไปได้ยากขึ้น ดังตัวอย่างข้างล่างนี้
ทางเลือกเหล่านี้มีให้เลือกหลายสิบรายการ ดังนั้นหากธุรกิจองค์กรใดที่มีแผนจะจัดซื้ออุปกรณ์ PC หรือ Notebook อยู่แล้ว ก็สามารถถามถึงตัวเลือกต่างๆ ที่มีให้จาก Lenovo ThinkShield เพื่อให้มั่นใจได้ว่าอุปกรณ์ที่จะใช้งานนั้นจะสามารถใช้งานความสามารถที่ต้องการได้ หรือสามารถเสริม Workflow ด้าน Security เพิ่มเติมได้ในอนาคต
ผู้ที่สนใจสามารถศึกษารายละเอียดเพิ่มเติมเกี่ยวกับ Lenovo ThinkShield ได้ที่ https://solutions.lenovo.com/pc-solutions/thinkshield/
ติดต่อ Lenovo ได้ทันที

TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






