- เมื่อความปลอดภัยที่เราเชื่อมั่น อาจมีวันหมดอายุ
- Harvest Now, Decrypt Later: ข้อมูลที่ถูกขโมยวันนี้ อาจถูกเปิดอ่านในอนาคต
- องค์กรไม่จำเป็นต้องมี Quantum Computer แต่ต้องเริ่มเตรียมตัวสำหรับ Post-Quantum
- 30 ปีของ MFEC: รากฐานที่แข็งแรง ไม่ใช่แค่รองรับวันนี้ แต่ต้องพร้อมสำหรับสิ่งที่กำลังมาถึง
- เมื่อ Technology ไปได้ไกลขึ้น Trust ก็ต้องไปให้ไกลกว่าเดิม
- ยิ่ง AI เพิ่มศักยภาพให้องค์กร รากฐานที่รองรับก็ยิ่งสำคัญ
- Cyber Sec Pro 3: EXTEND Trust. AMPLIFY Intelligence.

ความลับขององค์กรวันนี้ อาจไม่ใช่ความลับอีกต่อไปในอนาคต เมื่อองค์กรต้องเตรียม Infrastructure ก่อน Q-Day จะมาถึง
จากยุคอินเทอร์เน็ต, Cloud ไปจนถึง AI ทุก Technology Shift ไม่ได้เปลี่ยนเพียงวิธีที่องค์กรทำงาน แต่ยังเปลี่ยน “รากฐาน” ที่องค์กรต้องเตรียมไว้รองรับการเติบโตในแต่ละยุค
ตลอด 30 ปีที่ผ่านมา MFEC เติบโตเคียงข้างการเปลี่ยนผ่านเหล่านี้ ผ่านการออกแบบและดูแล IT Infrastructure, Data, Cloud และ Cybersecurity ให้กับองค์กรขนาดใหญ่ในประเทศไทย
แต่ Technology Shift ครั้งต่อไปอาจแตกต่างออกไป เพราะในขณะที่โลกกำลังพูดถึงศักยภาพของ AI อีกเทคโนโลยีหนึ่งกำลังพัฒนาอย่างต่อเนื่อง และอาจเปลี่ยนสิ่งที่เราเคยเชื่อมั่นมาตลอดว่า “ข้อมูลที่ถูกเข้ารหัส คือข้อมูลที่ปลอดภัย”
เทคโนโลยีนั้นคือ Quantum Computing และความเสี่ยงของมันอาจไม่ได้เริ่มต้นในอนาคต แต่อาจเริ่มขึ้นแล้วตั้งแต่วันนี้
เมื่อความปลอดภัยที่เราเชื่อมั่น อาจมีวันหมดอายุ
ทุกครั้งที่เราโอนเงินผ่าน Mobile Banking ส่งข้อมูลสำคัญระหว่างองค์กร หรือเข้าถึงระบบผ่านช่องทางที่ปลอดภัย เบื้องหลังความเชื่อมั่นเหล่านั้นคือ Cryptography
ข้อมูลถูกเปลี่ยนให้อยู่ในรูปแบบที่บุคคลทั่วไปไม่สามารถอ่านได้ หากผู้ไม่หวังดีสามารถดักข้อมูลที่เข้ารหัสเหล่านั้นไปได้ ก็ยังต้องเผชิญกับโจทย์ทางคณิตศาสตร์ที่คอมพิวเตอร์ในปัจจุบันต้องใช้เวลานานมากในการแก้ นั่นคือเหตุผลที่เราสามารถส่งข้อมูลสำคัญผ่านโลกดิจิทัลได้อย่างมั่นใจมาหลายสิบปี
แต่ Quantum Computing กำลังเข้ามาท้าทายสมมติฐานนี้
Quantum Computer ไม่ได้เป็นเพียง “คอมพิวเตอร์ที่เร็วกว่าเดิม” แต่มีวิธีการประมวลผลที่แตกต่าง และหากในอนาคตสามารถพัฒนาไปถึงระดับที่มีศักยภาพเพียงพอ ก็อาจคุกคาม Public-Key Cryptography บางประเภทที่ถูกใช้อย่างแพร่หลายในระบบดิจิทัลปัจจุบัน
วันที่ Quantum Computer สามารถสร้างภัยคุกคามในระดับดังกล่าว มักถูกเรียกว่า Q-Day ยังไม่มีใครสามารถระบุวันที่ของ Q-Day ได้อย่างแม่นยำ
และสำหรับ MFEC คำถามที่สำคัญจึงไม่ใช่ “Q-Day จะมาถึงเมื่อไร?”
แต่คือ “เมื่อ Q-Day มาถึง ข้อมูลที่องค์กรกำลังส่งและจัดเก็บอยู่ในวันนี้ ยังจำเป็นต้องเป็นความลับอยู่หรือไม่?”
หากคำตอบคือ “ใช่” ความเสี่ยงนั้นอาจเริ่มต้นขึ้นแล้ว
Harvest Now, Decrypt Later: ข้อมูลที่ถูกขโมยวันนี้ อาจถูกเปิดอ่านในอนาคต
นี่คือที่มาของภัยคุกคามที่เรียกว่า Harvest Now, Decrypt Later (HNDL) แนวคิดของมันไม่ซับซ้อน ผู้โจมตีไม่จำเป็นต้องถอดรหัสข้อมูลให้ได้ในวันนี้ เพียงสามารถดักจับหรือขโมยข้อมูลที่ถูกเข้ารหัสและเก็บสะสมไว้ก่อน หรือ Harvest Now
จากนั้นรอวันที่เทคโนโลยี Quantum Computing มีศักยภาพเพียงพอ แล้วจึงนำข้อมูลที่เก็บไว้นั้นกลับมา Decrypt Later ทำให้ข้อมูลบางประเภทมีความเสี่ยงมากเป็นพิเศษ ไม่ว่าจะเป็นข้อมูลทางการเงิน ข้อมูลสุขภาพ ทรัพย์สินทางปัญญา ข้อมูลส่วนบุคคล เอกสารภาครัฐ ตลอดจนข้อมูลเชิงยุทธศาสตร์ที่จำเป็นต้องรักษาความลับเป็นระยะเวลาหลายปีหรือหลายสิบปี
เพราะยิ่งข้อมูลมี “อายุของความลับ” ยาวเท่าไร ระยะเวลาที่องค์กรมีสำหรับเตรียมพร้อมก็ยิ่งสั้นลงเท่านั้น
นี่ทำให้ Quantum Risk แตกต่างจากภัย Cybersecurity หลายประเภท องค์กรไม่สามารถรอให้ภัยมาถึงแล้วค่อยป้องกันได้เพราะเมื่อถึงวันนั้น ข้อมูลอาจถูกเก็บออกไปจากระบบขององค์กรนานแล้ว
องค์กรไม่จำเป็นต้องมี Quantum Computer แต่ต้องเริ่มเตรียมตัวสำหรับ Post-Quantum
เมื่อพูดถึง Quantum หลายองค์กรอาจรู้สึกว่าเป็นเรื่องไกลตัว หรือคิดว่าการเตรียมพร้อมหมายถึงการต้องสร้างทีม Quantum Research หรือซื้อ Quantum Computer มาใช้งาน แต่สิ่งที่องค์กรต้องทำในวันนี้ไม่ใช่เรื่องเหล่านั้น หนึ่งในคำตอบสำคัญคือ Post-Quantum Cryptography (PQC)
PQC คือแนวทาง Cryptography ที่ถูกพัฒนาขึ้นเพื่อให้สามารถรับมือกับภัยคุกคามจาก Quantum Computer ในอนาคต โดยสามารถนำมาใช้งานบนระบบคอมพิวเตอร์ทั่วไปได้
สิ่งสำคัญคือ โลกไม่ได้อยู่ในขั้น “เริ่มคิดว่าจะทำอย่างไร” อีกแล้ว
มาตรฐาน PQC เริ่มถูกกำหนดขึ้น และการ Transition จาก Cryptography แบบเดิมกำลังกลายเป็น Roadmap ที่องค์กรทั่วโลกต้องเริ่มวางแผน แต่การ Transition สำหรับองค์กรขนาดใหญ่ไม่สามารถเกิดขึ้นในชั่วข้ามคืน องค์กรต้องเริ่มจากการตอบคำถามพื้นฐานให้ได้ก่อนว่า
Cryptography อยู่ตรงไหนบ้างในองค์กร?
อยู่ใน Application ใด
อยู่ใน Infrastructure ใด
Certificate ใดกำลังถูกใช้งาน
ข้อมูลใดต้องได้รับการปกป้องระยะยาว
และระบบใดจะได้รับผลกระทบหากต้องเปลี่ยน Algorithm ในอนาคต
จากนั้นจึงเข้าสู่การทำ Discovery & Inventory, Assessment, Cryptography Bill of Materials (CBOM), Crypto Agility และวาง Roadmap สำหรับการ Migration อย่างเป็นระบบ
เพราะโจทย์ของ PQC ไม่ใช่เพียง “องค์กรมี Security Tool หรือไม่?”
แต่คือ “Infrastructure ทั้งหมดขององค์กรพร้อมเปลี่ยนหรือยัง?”
30 ปีของ MFEC: รากฐานที่แข็งแรง ไม่ใช่แค่รองรับวันนี้ แต่ต้องพร้อมสำหรับสิ่งที่กำลังมาถึง
นี่คือจุดที่ MFEC มองเรื่อง PQC แตกต่างออกไป
สำหรับ MFEC การเตรียมองค์กรเข้าสู่ Post-Quantum Era ไม่ใช่โครงการ Cybersecurity ที่แยกออกมาอีกหนึ่งโครงการ แต่เป็นส่วนหนึ่งของโจทย์ที่ใหญ่กว่า นั่นคือ องค์กรจะสร้าง Technology Foundation ที่สามารถเติบโตและปรับตัวตามการเปลี่ยนแปลงได้อย่างไร
ตลอด 30 ปี MFEC ทำงานอยู่บน Infrastructure ที่รองรับระบบสำคัญขององค์กรไทย ตั้งแต่ Compute, Network, Data, Cloud, Application ไปจนถึง Cybersecurity
ความแข็งแรงของ Infrastructure ในวันนี้จึงไม่ควรวัดเพียงว่า “ระบบทำงานได้หรือไม่” แต่ต้องรวมถึง
“เมื่อ Technology เปลี่ยน ระบบสามารถเปลี่ยนตามได้เร็วแค่ไหน”
PQC เป็นตัวอย่างที่ชัดเจนของเรื่องนี้
องค์กรที่รู้ว่า Cryptography ของตัวเองอยู่ที่ไหน มี Crypto Inventory ที่ชัดเจน และออกแบบ Architecture ให้มี Crypto Agility ย่อมมีความพร้อมในการ Transition มากกว่าองค์กรที่รอให้มาตรฐานใหม่กลายเป็นข้อบังคับแล้วจึงเริ่มสำรวจระบบของตัวเอง
นี่คือความหมายของ Readiness ในมุมของ MFEC ไม่ใช่การทำนายว่าเทคโนโลยีใดจะเกิดขึ้นในวันไหน
แต่คือการ มองเห็น Direction ของ Technology และสร้างความพร้อมก่อนที่การเปลี่ยนแปลงนั้นจะกลายเป็นข้อจำกัดของธุรกิจ
เมื่อ Technology ไปได้ไกลขึ้น Trust ก็ต้องไปให้ไกลกว่าเดิม
เพราะทุกครั้งที่ Technology ทำให้องค์กรมองเห็นได้มากขึ้น วิเคราะห์ได้เร็วขึ้น ตัดสินใจได้ดีขึ้น หรือทำงานได้อัตโนมัติมากขึ้น Technology ก็จะเข้าใกล้ Data, System และ Business Process ที่สำคัญ มากขึ้นตามไปด้วย
ดังนั้น Trust จึงไม่สามารถหยุดอยู่เพียงการเชื่อว่า “ระบบของเราปลอดภัยในวันนี้”
แต่ต้อง EXTEND — ขยายขอบเขตของความเชื่อมั่น ให้ครอบคลุม Technology Landscape ที่กำลังเปลี่ยนไป
จากการ Trust ว่า ข้อมูลวันนี้ได้รับการปกป้อง ไปสู่การ Trust ว่า ข้อมูลนั้นจะยังปลอดภัยเมื่อ Technology เปลี่ยน
จากการ Trust ระบบ IT ที่ มนุษย์เป็นผู้ควบคุม ไปสู่การ Trust Technology ที่ AI เริ่มเข้ามามีบทบาทในการวิเคราะห์ ตัดสินใจ และทำงานจากการรับมือ Threat ที่เรารู้จักในวันนี้ ไปสู่การสร้าง Infrastructure ที่พร้อมสำหรับ Threat ที่ยังมาไม่ถึง
นี่คือการ EXTEND Trust ไม่ใช่เพียงการทำให้ Security “มากขึ้น” แต่คือการทำให้ ความเชื่อมั่นขององค์กรไปได้ไกลพอ ๆ กับ Technology
ยิ่ง AI เพิ่มศักยภาพให้องค์กร รากฐานที่รองรับก็ยิ่งสำคัญ
และเรื่องของความพร้อมไม่ได้หยุดอยู่เพียง Quantum
ในขณะที่ PQC ทำให้องค์กรต้องกลับไปสำรวจระบบการเข้ารหัสที่ฝังอยู่ใน IT Infrastructure เพื่อเตรียมรับความเสี่ยงในอนาคต อีกด้านหนึ่ง AI ก็กำลังทำให้องค์กรต้องกลับมามอง Infrastructure ชุดเดียวกัน ด้วยคำถามที่ต่างออกไปว่า รากฐานที่มีอยู่วันนี้แข็งแรงและพร้อมเพียงพอที่จะรองรับศักยภาพใหม่ที่ AI กำลังสร้างขึ้นหรือไม่
AI กำลังเพิ่มขีดความสามารถขององค์กรอย่างรวดเร็ว จาก Technology ที่เคยช่วยสนับสนุนการทำงาน สู่เครื่องมือที่ช่วยให้องค์กรมองเห็นข้อมูลได้มากขึ้น วิเคราะห์ได้เร็วขึ้น ตัดสินใจได้ดีขึ้น และทำงานบางส่วนได้โดยอัตโนมัติ
แต่ศักยภาพที่เพิ่มขึ้นนี้ไม่ได้เกิดจาก AI เพียงอย่างเดียว
เบื้องหลัง AI ยังต้องอาศัย IT Infrastructure ที่แข็งแรง ตั้งแต่ Compute, Data, Network และ Application ไปจนถึง Identity และ Cybersecurity เพื่อให้ AI สามารถทำงาน เชื่อมต่อกับระบบ และเข้าถึงข้อมูลสำคัญขององค์กรได้อย่างมีประสิทธิภาพและปลอดภัย
ยิ่ง AI เข้าไปมีบทบาทกับธุรกิจมากขึ้น รากฐานเหล่านี้ก็ยิ่งมีความสำคัญมากขึ้นตามไปด้วย เพราะเมื่อ AI เชื่อมต่อกับข้อมูล ระบบ และกระบวนการสำคัญขององค์กรมากขึ้น ขอบเขตของความเสี่ยงก็ขยายตามความสามารถที่เพิ่มขึ้นเช่นกัน
ดังนั้น การเตรียมองค์กรสำหรับยุค AI จึงไม่ใช่เพียงการเลือก AI Model ที่มีความสามารถ หรือการมี Computing Power ที่เพียงพอ แต่ต้องกลับมาถามถึงความพร้อมของ Infrastructure, Data และ Cybersecurity ที่อยู่เบื้องหลังด้วย
เพราะท้ายที่สุด AI จะพาองค์กรไปได้ไกลแค่ไหน ไม่ได้ขึ้นอยู่กับความฉลาดของ AI เพียงอย่างเดียว แต่ขึ้นอยู่กับความแข็งแรงของรากฐานที่รองรับมันด้วย และเมื่อมองกลับไปที่ PQC เราจะเห็นว่า ทั้งสองเรื่องกำลังส่งสัญญาณเดียวกัน
Quantum กำลังทำให้องค์กรต้องเตรียม Infrastructure เพื่อรับมือกับ ความเสี่ยงของวันข้างหน้า ขณะที่ AI กำลังทำให้องค์กรต้องเตรียม Infrastructure เพื่อรองรับ โอกาสและขีดความสามารถที่เพิ่มขึ้นในวันนี้
ไม่ว่าจะเป็นการป้องกันสิ่งที่กำลังจะมา หรือการต่อยอดสิ่งที่กำลังเกิดขึ้น สิ่งที่อยู่ตรงกลางเหมือนกันคือ รากฐาน Technology ที่ต้องแข็งแรง ปลอดภัย และพร้อมปรับตัว
Cyber Sec Pro 3: EXTEND Trust. AMPLIFY Intelligence.
นี่คือหนึ่งในคำถามสำคัญที่ MFEC ต้องการเปิดพื้นที่ให้ภาคธุรกิจและ Technology Ecosystem มาร่วมกันหาคำตอบใน Cyber Sec Pro 3
หลังจาก Cyber Sec Pro ครั้งแรกพูดถึงการ Protect ธุรกิจในโลกที่เชื่อมต่อกัน และครั้งที่สองขยายบทบาท Cybersecurity ไปสู่การ Bridge ระหว่าง Digital World และ Human
Cyber Sec Pro ครั้งที่ 3 กำลังก้าวเข้าสู่บทต่อไป ‘EXTEND Trust. AMPLIFY Intelligence.’
เมื่อ AI พาองค์กรไปได้ไกลขึ้น ความเชื่อมั่นและความปลอดภัยก็ต้องไปให้ไกลกว่าเดิม
จากการปกป้อง IT Infrastructure ในวันนี้ สู่การเตรียมพร้อมรับ Quantum ในอนาคต พร้อมสร้างรากฐานที่แข็งแรง เพื่อให้องค์กรใช้ศักยภาพของ AI และเติบโตได้อย่างมั่นใจ
ภายใต้แนวคิด Cyber Sec Pro 3: EXTEND Trust. AMPLIFY Intelligence.
AI Enhanced. Quantum Ready. Human Trusted.
EXTEND Trust คือการ ขยายขอบเขตของความเชื่อมั่นให้ก้าวทันเทคโนโลยี จากการปกป้องข้อมูลและระบบในวันนี้ ไปสู่การสร้างรากฐานที่มั่นคง ปลอดภัย และพร้อมปรับตัวต่อความเสี่ยงรูปแบบใหม่ในอนาคต ไม่ว่าจะเป็นภัยไซเบอร์ที่ซับซ้อนขึ้น หรือความท้าทายจาก Quantum Computing
ขณะที่ AMPLIFY Intelligence คือการ ใช้ AI เพิ่มขีดความสามารถขององค์กร ให้มองเห็นข้อมูลได้มากขึ้น วิเคราะห์ได้เร็วขึ้น ตัดสินใจได้ดีขึ้น และตอบสนองต่อสถานการณ์ได้อย่างมีประสิทธิภาพ โดยมีระบบและโครงสร้างพื้นฐานที่แข็งแรงรองรับอยู่เบื้องหลัง
สองแนวคิดนี้จึงต้องเดินไปพร้อมกัน เพราะ ยิ่งเทคโนโลยีเพิ่มขีดความสามารถให้องค์กรได้มากเท่าไร ขอบเขตของความเชื่อมั่นที่องค์กรต้องสร้างก็ยิ่งต้องไปไกลขึ้นเท่านั้น
แนวคิดนี้ถูกถ่ายทอดผ่าน 3 มิติสำคัญของงาน
AI Enhanced — เพิ่มศักยภาพด้วย AI
นำ AI มาช่วยเพิ่มความสามารถของทั้งธุรกิจและการรักษาความปลอดภัย ตั้งแต่การมองเห็นความผิดปกติ การวิเคราะห์ข้อมูล ไปจนถึงการช่วยตัดสินใจและตอบสนองได้รวดเร็วขึ้น
Quantum Ready — เตรียมพร้อมก่อนความเสี่ยงจะมาถึง
ไม่รอให้ Quantum Computing กลายเป็นภัยที่เกิดขึ้นจริง แต่เริ่มสำรวจระบบการเข้ารหัส ประเมินความเสี่ยง และเตรียมรากฐานให้สามารถเปลี่ยนผ่านไปสู่มาตรฐานใหม่ได้เมื่อถึงเวลา
Human Trusted — เทคโนโลยีที่ก้าวหน้า ต้องเป็นเทคโนโลยีที่คนยังไว้วางใจ
เพราะท้ายที่สุด ไม่ว่า AI จะมีความสามารถมากขึ้นเพียงใด หรือเทคโนโลยีจะเปลี่ยนไปไกลแค่ไหน สิ่งสำคัญคือองค์กร ลูกค้า และผู้ใช้งานยังต้องสามารถเชื่อมั่นได้ว่า ข้อมูล ระบบ และการนำเทคโนโลยีมาใช้นั้นมีความปลอดภัย น่าเชื่อถือ และอยู่ภายใต้การควบคุมที่เหมาะสม
AI ช่วยเพิ่มศักยภาพ – Quantum ทำให้เราต้องเตรียมพร้อม – Trust คือรากฐานที่ทำให้องค์กรก้าวไปข้างหน้าได้อย่างมั่นใจ
Cyber Sec Pro 3 จะเป็นพื้นที่ที่ MFEC พร้อมด้วยผู้เชี่ยวชาญและพันธมิตรด้าน Infrastructure และ Cybersecurity ระดับโลก จะร่วมกันถอดรหัส Technology Shift ที่องค์กรกำลังเผชิญ ตั้งแต่ AI Security, Post-Quantum Cryptography ไปจนถึงการสร้าง Infrastructure ที่พร้อมรองรับสิ่งที่จะเกิดขึ้นต่อจากนี้
สำหรับองค์กรที่ยังไม่รู้ว่าควรเริ่มต้นเตรียมความพร้อมด้าน PQC จากตรงไหน หรือกำลังตั้งคำถามว่า Infrastructure และ Cybersecurity ในวันนี้พร้อมสำหรับ AI และ Technology Shift ครั้งต่อไปแล้วหรือยัง
Cyber Sec Pro 3 อาจเป็นจุดเริ่มต้นของบทสนทนานั้น และมาพบกันวันที่ 8 กันยายน 2569
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย










