พาโล อัลโต้ เน็ตเวิร์กส์ เผยองค์กรในภูมิภาคเอเชียแปซิฟิก มี Machine และ AI Identity  แซงหน้ามนุษย์ในอัตรา 111 เท่า [PR]

การขยายตัวอย่างรวดเร็วของ agentic AI ก่อให้เกิดช่องว่างในการกำกับดูแลภัยคุกคามที่ระบบป้องกันแบบเดิมไม่สามารถครอบคลุมได้ ปัจจุบัน ‘Identity’ ได้กลายเป็นช่องทางการโจมตีอันดับหนึ่ง แซงหน้าการโจมตีด้วยมัลแวร์ขององค์กรทั่วภูมิภาคเอเชียแปซิฟิกไปแล้ว ความท้าทายนี้ได้เปลี่ยนแปลงภาพรวมด้านภัยไซเบอร์ไปอย่างสิ้นเชิง เนื่องจาก Machine และ AI Identity ในปัจจุบันมีจำนวนมากกว่าจำนวนพนักงานในองค์กรถึง 111 เท่า ซึ่งเป็นผลมาจากการที่ทุกองค์กรนำ AI agent ที่ทำงานแบบอัตโนมัติเข้ามาใช้งานอย่างรวดเร็ว

และแม้ทุกองค์กรจะใช้ AI agent แต่องค์กรส่วนใหญ่ยังคงใช้แนวทางการรักษาความปลอดภัยแบบเดิม โดยเน้นการปกป้อง Identity ของพนักงานในองค์กรเป็นหลัก โดยในงานเสวนากับสื่อมวลชนครั้งล่าสุด พาโล อัลโต เน็ตเวิร์กส์ ได้นำเสนอผลการศึกษาจากรายงาน Identity Security Landscape Report 2026 ซึ่งอ้างอิงสำรวจความคิดเห็นของผู้มีอำนาจตัดสินใจด้านความมั่นคงปลอดภัยไซเบอร์จำนวน 2,930 คนจากทั่วโลก พบว่ามีช่องว่างที่กว้างมากขึ้น ระหว่าง ขนาดและความซับซ้อนของสภาพแวดล้อมด้าน Identity ในปัจจุบัน กับ สถาปัตยกรรมด้านความปลอดภัยที่องค์กรใช้เพื่อบริหารและกำกับดูแล Identity เหล่านั้น โดยส่วนใหญ่ยังไม่สามารถรองรับความเปลี่ยนแปลงขององค์กรในยุค AI ได้อย่างเพียงพอ

ผลการสำรวจสำคัญในภูมิภาค เอเชียแปซิฟิก

  • อัตราส่วน 111:1 ของ Machine Identities ต่อมนุษย์ ปัจจุบันMachine Identities มีจำนวนมากกว่าผู้ใช้งานที่เป็นมนุษย์ถึง 111 ต่อ 1 ในสภาพแวดล้อมขององค์กรทั่วภูมิภาค APAC ซึ่งเป็นผลมาจากการนำ AI Agents มาใช้งานในกระบวนการทางธุรกิจอย่างแพร่หลาย โดย 100% ขององค์กรใน APAC มีการนำ AI Agents มาใช้งานแล้ว และส่วนใหญ่คาดว่าจำนวน AI Agents และ Machine Identities จะเพิ่มขึ้นอย่างต่อเนื่องในช่วง 12 เดือนข้างหน้า
  • ความจริงเกี่ยวกับการถูกเจาะระบบ (The Breach Reality) 9 ใน 10 องค์กรในภูมิภาค APAC ประสบเหตุการณ์การละเมิดความปลอดภัยที่เกี่ยวข้องกับIdentity สำเร็จอย่างน้อยหนึ่งครั้งในช่วง 12 เดือนที่ผ่านมา สะท้อนให้เห็นว่า Identity ได้กลายเป็นช่องทางการโจมตีหลักขององค์กรในปัจจุบัน
  • ความเสี่ยงจากการต่ออายุใบรับรอง (Certificate Renewal) 97% ขององค์กรใน APAC คาดว่าจะได้รับผลกระทบทางธุรกิจหากกระบวนการต่ออายุ Digital Certificates ไม่ได้ทำงานแบบอัตโนมัติ โดยมีมูลค่าความเสียหายเฉลี่ยสูงถึง 305,161 ดอลลาร์สหรัฐต่อปี
  • จุดบอดด้านการกำกับดูแล 98% ของพนักงานองค์กร (Human Identities) ได้รับสิทธิ์การเข้าถึงระบบเกินกว่าบทบาทหน้าที่ของตน ขณะเดียวกัน 98% ขององค์กรในภูมิภาคนี้รายงานว่าประสบปัญหา การทำงานแบบ Silo หรือการที่ระบบIdentity ต่างๆ ในองค์กรแยกส่วนไม่เชื่อมโยงถึงกัน โดยสาเหตุอันดับหนึ่งของปัญหานี้คือการนำ AI มาใช้งานโดยไม่ผ่านการกำกับดูแลIdentity และระบบความปลอดภัยขององค์กร ความสูญเสียที่เกิดขึ้นสามารถวัดผลได้ชัดเจน โดยเครื่องมือIdentity ที่กระจัดกระจาย ทำให้การตอบสนองต่อสถานการณ์ล่าช้ามากขึ้นเฉลี่ย 13 ชั่วโมง

เจฟฟรีย์ ก๊ก (Jeffrey Kok) ผู้อำนวยการอาวุโส ฝ่ายที่ปรึกษาผลิตภัณฑ์ Idira พาโล อัลโต เน็ตเวิร์กส์ กล่าวว่า ปัจจุบัน 9 ใน 10 ขององค์กรเคยประสบปัญหาการถูกเจาะระบบจากช่องโหว่ของIdentityในปีนี้ ขณะที่ ทรัพยากรไอทีและIdentity AI กำลังเติบโตขึ้นในสัดส่วนเกือบ 40% ต่อปี ซึ่งการเติบโตมีผลจากการใช้งาน AI เป็นปัจจัยขับเคลื่อนภายในองค์กร ผลการสำรวจนี้ยังระบุว่า องค์กรส่วนใหญ่ไม่สามารถป้องกันการถูกเจาะระบบที่เกี่ยวข้องกับ Identity ได้อย่างมีประสิทธิภาพ  โดยสิ่งที่น่ากังวลที่สุดคือระบบป้องกันที่กระจัดกระจายไม่เชื่อมโยงถึงกัน (Fragmentation) ซึ่งทำให้องค์กรตอบสนองต่อเหตุการณ์ด้านความปลอดภัยได้ช้าลงอย่างมาก องค์กรอาจต้องใช้เวลาหลายชั่วโมงในการแก้ไขปัญหา ในขณะที่ผู้โจมตีใช้เวลาเพียง 1 ชั่วโมงในการเจาะระบบเท่านั้น ภายใต้สถานการณ์ที่ซับซ้อนนี้ ผู้โจมตีไม่จำเป็นต้องเจาะเข้าสู่ระบบความมั่นคงปลอดภัยไซเบอร์อีกต่อไป เพราะเขาสามารถ “ล็อกอิน” ด้วย Identity ของพนักงานหรือ AI ที่ถูกขโมยมาก็สามารถเข้าถึงระบบได้ และทางเดียวที่จะปิดช่องว่างนี้ได้ คือการใช้แพลตฟอร์มที่สามารถค้นหา (Discover) ควบคุม (Control) และกำกับดูแล (Govern) Identity ทุกประเภท พร้อมบังคับใช้นโยบายและระดับการควบคุมความปลอดภัยที่เหมาะสมกับแต่ละ Identity ได้อย่างครบวงจร

สิ่งที่หมายความต่อภูมิภาคอาเซียน (What This Means for ASEAN)

ผลการสำรวจในภูมิภาคเอเชียแปซิฟิกสะท้อนสถานการณ์ในภูมิภาคอาเซียนได้เป็นอย่างดี เนื่องจากองค์กรในอาเซียนกำลังเร่งนำ AI มาประยุกต์ใช้ในองค์กรเช่นกัน นั่นทำให้ความเสี่ยงต่อการถูกโจมตีด้าน Identity เพิ่มขึ้นตามไปด้วย ข้อมูลสถิติของประเทศสิงคโปร์เป็นตัวอย่างที่ชัดเจนของทั้งด้านความท้าทายและ ความเร่งด่วนในการรับมือ

ปัจจุบัน Machine Identities ในองค์กรของสิงคโปร์มีจำนวนมากกว่ามนุษย์เฉลี่ยถึง 107 ต่อ 1 และ 85% ขององค์กร คาดว่าจำนวน AI Agents และ Machine Identities จะยังคงเพิ่มขึ้นอย่างต่อเนื่องในช่วง 12 เดือนข้างหน้า ปัจจัยหลักที่ผลักดันการเติบโตดังกล่าว ได้แก่ การเพิ่มขึ้นของ Machine Identities (51%), การขยายความร่วมมือกับบุคคลภายนอก เช่น พันธมิตรทางธุรกิจและผู้ให้บริการ (43%) และการนำ Large Language Models (LLMs) มาใช้งาน (41%)

Siddharth Deshpande (สิทธารถ เดชเพน) ผู้อำนวยการฝ่ายโซลูชันอุตสาหกรรม พาโล อัลโต้ เน็ตเวิร์กส์ เอเชียแปซิฟิก กล่าวว่า ประธานเจ้าหน้าที่บริหารฝ่ายความปลอดภัยสารสนเทศ (CISO) ทั่วภูมิภาคเอเชียตะวันออกเฉียงใต้มีหน้าที่หลัก 2 ประการ คือ การสร้างความปลอดภัยให้กับ AI ตั้งแต่การออกแบบ จนถึงการต่อสู้กับ AI ด้วย AI (Fighting AI With AI) การยกระดับ Identity Security ถือเป็นโอกาสสำคัญในการสร้างความสอดคล้องระหว่างฝ่ายธุรกิจและทีม Security/Risk โดยองค์กรจำเป็นต้องยุติการทำงานแบบแยกส่วนของระบบ Identity (Identity Silos) ยกเลิกการให้สิทธิ์แบบถาวร (Standing Privileges) และขยายการควบคุมสิทธิ์แบบ Dynamic ไปยัง Identity ทุกประเภท ไม่ว่าจะเป็น Human, Machine หรือ Agentic Identities เพื่อขับเคลื่อนการเปลี่ยนแปลงครั้งนี้ให้เกิดขึ้นอย่างแท้จริง

องค์กรจำเป็นต้องเปลี่ยนแปลงอะไร (What Needs to Change)

การแก้ไขช่องว่างด้านความปลอดภัยของ Identity นั้น องค์กรจำเป็นต้องปรับแนวคิดด้านการกำกับดูแล (Governance) ใหม่ตั้งแต่รากฐาน โดยเริ่มจาก การเปลี่ยนแปลงเชิงโครงสร้างที่สำคัญ ดังนี้

    About Suphasin Sueklab

    Check Also

    บริษัท ลีโอกัส จำกัด สร้างปรากฏการณ์พลิกโฉมองค์กร เปิดตัว AILEO “Human Digital™” นิยามใหม่ของ AI สำหรับธุรกิจ [PR]

    โลกธุรกิจกำลังก้าวผ่านขีดจำกัดเดิมของการใช้เทคโนโลยีปัญญาประดิษฐ์ (AI) ตลอดหลายปีที่ผ่านมา แม้ AI จะเข้ามามีบทบาทสำคัญในการเพิ่มความเร็วในการทำงาน แต่สำหรับองค์กรส่วนใหญ่ นวัตกรรมเหล่านี้ยังถูกจำกัดกรอบเป็นเพียง ‘เครื่องมือ’ หรือผู้ช่วยตอบคำถามเบื้องต้นที่ไร้ชีวิตชีวา ไม่ได้เป็นส่วนหนึ่งของการดำเนินธุรกิจอย่างแท้จริง ในขณะที่พฤติกรรมของผู้บริโภคยุคใหม่เรียกร้องการตอบสนองที่รวดเร็วตลอด 24 ชั่วโมง องค์กรระดับ …

    FlowAccount เผยอนาคตวงการบัญชีที่เวที DAC 2026 พร้อมเปิดตัว FlowAccount AI Connector (MCP) ช่วยสร้างเอกสารอัตโนมัติ และตอบคำถามธุรกิจจากข้อมูลจริง ผ่าน Claude และ ChatGPT [Guest Post]

    FlowAccount ผู้ให้บริการโปรแกรมบัญชีออนไลน์ จัดงาน FlowAccount Digital Accounting Conference 2026(DAC 2026) ต่อเนื่องเป็นปีที่ 3 ณ Lumphini Grand Hall …