Digital Forensics:ป้องกันภัยคุกคามจากคนใน (Insider Threats)
นักศึกษาฝึกงาน พนักงานชั่วคราว แม้แต่บุคลากรภายในที่เป็นพนั กงานประจำเอง อาจเผลอหรือจงใจทำพฤติกรรมไม่ เหมาะสม เช่น แอบเผยแพร่ข้อมูล ลักลอบเข้าถึงไฟล์สำคัญ หรือแชร์หนังสือราชการโดยไม่ได้ รับอนุญาต 

องค์กรต้องวางแนวทาง Zero Trust + Insider Threat Prevention อย่างจริงจัง 

แนวทางป้องกันสำคัญ:
จำกัดสิทธิ์การเข้าถึงเท่าที่ จำเป็น (Least Privilege)
แบ่งแยกหน้าที่ (Separation of Duties)
มีระบบติดตาม + Audit Log
ใช้ระบบ DLP ป้องกันข้อมูลรั่วไหล
ทำ NDA/MOU ชัดเจนก่อนเริ่มงาน
ฝึกอบรม Cyber Hygiene และกฎหมายที่เกี่ยวข้อง
สถาปัตยกรรม Zero Trust ตรวจสอบทุกขั้น
ระบบเฝ้าระวังพฤติกรรม (UEBA) จับพฤติกรรมผิดปกติ
ตัวอย่างจริงจากต่างประเทศ:มีกรณีนักศึกษาเก่าแอบใช้สิทธิ เข้าถึงระบบข้อมูลลับ แก้ไขสิทธิ์ตัวเอง ขโมยข้อมูลมหาวิทยาลัยจนหลุ ดไปยัง dark web แต่หลังจากใช้ Zero Trust + Audit Log + NDA อย่างเข้มข้น มหาวิทยาลัยสามารถลดความเสี่ ยงและตรวจสอบได้ทัน (https://www.bleepingcomputer. com/news/security/ex-student- charged-over-hacking- university-for-cheap-parking- data-breaches/?fbclid= IwY2xjawLQbPJleHRuA2FlbQIxMQBi cmlkETFaYzE2WG5uOG9od2l1UzlZAR 6jWjzCZ3_s8AQ3GvWt- 30P6jH6KMcxlCdOWtDkd511eoYK02h _sTrgtQ4eZA_aem_ gNAga1GVCVVTlUpV8L6yJA)
อย่าลืม! Cybersecurity เริ่มต้นที่ตั#InsiderThreat #ZeroTrust #NCSA #TeamThailandForCybersecurity
อ่านเพิ่มเติม:
ขอบคุณข้อมูลดีๆ จากสกมช
ที่มา: Thailand National Cyber Academy (THNCA) by NCSA : สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา ในการเรียนรู้เท่านั้น
.jpg)
.jpg)





%20%E0%B8%88%E0%B8%B1%E0%B8%9A%E0%B8%9E%E0%B8%A4%E0%B8%95%E0%B8%B4%E0%B8%81%E0%B8%A3%E0%B8%A3%E0%B8%A1%E0%B8%9C%E0%B8%B4%E0%B8%94%E0%B8%9B%E0%B8%81%E0%B8%95%E0%B8%B4.jpg)
Tiada ulasan:
Catat Ulasan