BMSP ถ่ายทอดความรู้ Cybersecurity Awareness เสริมภูมิคุ้มกันไซเบอร์แก่บุคลากร DBS Denla British School

เมื่อวันที่ 22 กรกฎาคมที่ผ่านมา คุณคริส นาวานี ผู้ร่วมก่อตั้งและผู้อำนวยการ และคุณนครินทร์ จิระกุล ผู้บริหารระดับสูงด้านความปลอดภัย (Chief Security Officer: CSO) และผู้อำนวยการ จาก BMSP ได้รับเกียรติเป็นวิทยากรบรรยายในหลักสูตร “Cybersecurity Awareness Training” ให้แก่คณะผู้บริหาร เจ้าหน้าที่ และคณาจารย์ของโรงเรียนนานาชาติเด่นหล้าบริติช หรือ DBS Denla British School

การอบรมครั้งนี้มีวัตถุประสงค์เพื่อเสริมสร้างความรู้ ความเข้าใจ และความตระหนักรู้เกี่ยวกับภัยคุกคามทางไซเบอร์ที่สามารถเกิดขึ้นได้จริงในชีวิตประจำวันและในสภาพแวดล้อมการทำงาน โดยผู้เข้าอบรมได้เรียนรู้ทั้งรูปแบบการโจมตี วิธีสังเกตสัญญาณเตือน ตลอดจนแนวทางป้องกันและรับมือกับเหตุการณ์ด้านความปลอดภัยอย่างเหมาะสม

เนื้อหายังเน้นให้เห็นว่า ความเสี่ยงทางไซเบอร์นั้นสามารถเกิดจากพฤติกรรมการใช้งานอุปกรณ์ อีเมล อินเทอร์เน็ต และแพลตฟอร์มดิจิทัลของบุคลากรภายในองค์กรได้เช่นกัน ความผิดพลาดเพียงเล็กน้อย เช่น การคลิกลิงก์ปลอม การเปิดไฟล์แนบที่ไม่ปลอดภัย หรือการเปิดเผยข้อมูลสำคัญ อาจนำไปสู่ความเสียหายต่อข้อมูล ระบบงาน ชื่อเสียง และความน่าเชื่อถือขององค์กรได้

หัวข้อสำคัญภายในหลักสูตร อาทิ

AI Phishing และ Deepfake

ผู้เข้าอบรมได้เรียนรู้ถึงความเสี่ยงจากการนำเทคโนโลยีปัญญาประดิษฐ์มาใช้ในการสร้างข้อความ รูปภาพ เสียง และวิดีโอปลอมให้มีความสมจริงและน่าเชื่อถือมากขึ้น เช่น การสร้างอีเมลฟิชชิง ข้อความ SMS ปลอม หรือข้อความผ่านช่องทางแชตที่เลียนแบบรูปแบบการสื่อสารของผู้บริหาร เพื่อนร่วมงาน หรือองค์กรที่เป็นที่รู้จัก

นอกจากนี้ ผู้โจมตียังสามารถใช้เทคโนโลยี Deepfake เพื่อปลอมแปลงใบหน้าและเสียงของบุคคลที่น่าเชื่อถือ ก่อนนำมาใช้หลอกให้ผู้รับโอนเงิน เปิดเผยรหัสผ่าน ส่งข้อมูลสำคัญ หรือดำเนินการบางอย่างอย่างเร่งด่วน ผู้ใช้งานจึงควรตรวจสอบตัวตนและยืนยันคำขอผ่านช่องทางอื่นเสมอ โดยเฉพาะเมื่อพบคำขอที่เกี่ยวข้องกับการเงิน ข้อมูลลับ หรือการเปลี่ยนแปลงกระบวนการทำงาน

Passkeys และ Passwordless Authentication

รหัสผ่านที่อ่อนแอยังคงเป็นหนึ่งในช่องโหว่สำคัญที่ผู้โจมตีนำมาใช้เข้าถึงบัญชีและระบบขององค์กร ไม่ว่าจะเป็นการตั้งรหัสผ่านที่สั้น จดจำง่าย ใช้ข้อมูลส่วนตัว เช่น วันเดือนปีเกิด ชื่อบุคคล หรือหมายเลขที่สามารถคาดเดาได้รวมถึงการใช้รหัสผ่านเดียวกันในหลายแพลตฟอร์ม

การอบรมจึงได้แนะนำแนวทางการสร้างรหัสผ่านที่ปลอดภัย การใช้ระบบยืนยันตัวตนหลายขั้นตอน หรือ Multi-Factor Authentication ตลอดจนการทำความเข้าใจเทคโนโลยี Passkeys และ Passwordless Authentication ซึ่งช่วยลดความเสี่ยงจากการถูกขโมยรหัสผ่านและการโจมตีแบบฟิชชิง พร้อมเพิ่มความสะดวกในการเข้าสู่ระบบอย่างปลอดภัย

Social Engineering

ภัยคุกคามทางไซเบอร์จำนวนมากเริ่มต้นจากการหลอกลวงทางจิตวิทยา หรือ Social Engineering โดยผู้โจมตีจะอาศัยความไว้วางใจ ความกลัว ความเร่งด่วน หรือความอยากรู้อยากเห็น เพื่อโน้มน้าวให้เป้าหมายเปิดเผยข้อมูลหรือดำเนินการตามที่ต้องการ

ตัวอย่างที่พบได้บ่อย ได้แก่ การแอบอ้างเป็นผู้บริหาร เจ้าหน้าที่ฝ่ายเทคโนโลยี คู่ค้า บริษัทขนส่ง หรือหน่วยงานราชการ เพื่อขอข้อมูลสำคัญ ขอให้เปิดไฟล์แนบ กดลิงก์ ดาวน์โหลดโปรแกรม หรือโอนเงิน ผู้เข้าอบรมจึงได้ฝึกสังเกตพฤติกรรมและข้อความที่น่าสงสัย พร้อมเรียนรู้หลักการ “หยุด ตรวจสอบ และยืนยัน” ก่อนตอบสนองต่อคำขอที่ผิดปกติ

ความเป็นส่วนตัวบนโลกดิจิทัลและการทำงานแบบ Hybrid อย่างปลอดภัย

การทำงานในปัจจุบันสามารถเกิดขึ้นได้ทั้งภายในสำนักงาน ที่บ้าน หรือสถานที่สาธารณะ ส่งผลให้ข้อมูลและอุปกรณ์ขององค์กรต้องเผชิญกับความเสี่ยงที่หลากหลายมากขึ้น เช่น การเชื่อมต่อเครือข่าย Wi-Fi สาธารณะ การวางอุปกรณ์โดยไม่มีผู้ดูแล การใช้คอมพิวเตอร์ร่วมกับบุคคลอื่น หรือการสนทนาเกี่ยวกับข้อมูลสำคัญในพื้นที่เปิด

ผู้เข้าอบรมได้เรียนรู้แนวทางรักษาความเป็นส่วนตัวบนโลกดิจิทัล การจัดการสิทธิ์การเข้าถึงข้อมูล การตรวจสอบการตั้งค่าความเป็นส่วนตัวบนแอปพลิเคชันและโซเชียลมีเดีย รวมถึงการใช้อุปกรณ์และเครือข่ายอย่างปลอดภัยเมื่อต้องทำงานจากภายนอกองค์กร

Ransomware การใช้งานอินเทอร์เน็ตอย่างปลอดภัย และการเป็นพลเมืองดิจิทัลที่มีความรับผิดชอบ

Ransomware เป็นภัยคุกคามที่สามารถเข้ารหัสข้อมูล ปิดกั้นการเข้าถึงระบบ และเรียกค่าไถ่จากองค์กร โดยมักเริ่มต้นจากอีเมลฟิชชิง เว็บไซต์ปลอม โปรแกรมที่ไม่ได้รับอนุญาต หรือช่องโหว่ของซอฟต์แวร์ที่ไม่ได้รับการอัปเดต

การอบรมจึงให้ความสำคัญกับการใช้งานอินเทอร์เน็ตอย่างระมัดระวัง การตรวจสอบแหล่งที่มาของไฟล์และเว็บไซต์ การอัปเดตระบบและซอฟต์แวร์อย่างสม่ำเสมอ การสำรองข้อมูล ตลอดจนการรายงานเหตุการณ์ผิดปกติให้แก่หน่วยงานที่รับผิดชอบโดยเร็ว

นอกจากการป้องกันตนเองแล้ว ผู้ใช้งานทุกคนยังมีบทบาทสำคัญในการเป็นพลเมืองดิจิทัลที่มีความรับผิดชอบ ทั้งในด้านการเคารพสิทธิและความเป็นส่วนตัวของผู้อื่น การตรวจสอบข้อมูลก่อนเผยแพร่ การไม่ส่งต่อเนื้อหาที่เป็นเท็จหรือสร้างความเสียหาย และการใช้เทคโนโลยีอย่างเหมาะสมและมีจริยธรรม

ภัยคุกคามทางไซเบอร์สามารถเกิดขึ้นได้กับทุกคน ทุกตำแหน่ง และทุกองค์กร การสร้างความตระหนักรู้ให้แก่บุคลากรจึงถือเป็นหนึ่งในแนวป้องกันที่สำคัญที่สุด เพราะเมื่อผู้ใช้งานสามารถสังเกตความผิดปกติ ตัดสินใจได้อย่างรอบคอบ และรายงานเหตุการณ์ได้อย่างรวดเร็ว ก็จะช่วยลดโอกาสในการถูกโจมตีและลดผลกระทบที่อาจเกิดขึ้นต่อองค์กรได้อย่างมีประสิทธิภาพ

BMSP ขอขอบคุณ DBS Denla British School ที่ให้ความไว้วางใจและเปิดโอกาสให้เราได้ร่วมแบ่งปันความรู้ด้านความปลอดภัยทางไซเบอร์แก่บุคลากรภายในองค์กร

สำหรับองค์กรที่ต้องการยกระดับความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์ ลดความเสี่ยงจากพฤติกรรมของผู้ใช้งาน และเตรียมความพร้อมรับมือกับภัยคุกคามรูปแบบใหม่ BMSP ยินดีร่วมเป็นส่วนหนึ่งในการแบ่งปันองค์ความรู้ด้าน Cybersecurity และสนับสนุนองค์กรต่าง ๆ ใน ในการยกระดับความตระหนักรู้ด้านความปลอดภัยไซเบอร์ในโอกาสต่อไป

ติดต่อ BMSP เพื่อรับคำปรึกษาและร่วมออกแบบหลักสูตรหรือโซลูชันด้าน Cybersecurity ที่เหมาะสมกับบริบทและความต้องการขององค์กรได้ตั้งแต่วันนี้

ติดต่อ BMSP

ติดต่อ BMSP เพื่อปรึกษาด้าน Cybersecurity ให้กับองค์กรของคุณ

Share

Get in touch with us. We’re here to assist you.
02. Home (Bottom)
06. Join Our Team