Monday, 29 April 2024 | 1 : 42 pm

4Quarter.co

Monday, 29 April 2024 | 1 : 42 pm
บีคอน วีซี ร่วมกับ SUN Group ลงทุน Series A ใน ION Energy สตาร์ทอัพพลังงานโซลาร์สัญชาติไทย หนุนการเข้าถึงพลังงานสะอาดต้นทุนต่ำ   •   เมืองไทยประกันภัย จัดการประชุมสามัญผู้ถือหุ้น ประจำปี 2567 จ่ายเงินปันผล 5.00 บาทต่อหุ้น   •   เคทีซี ควงแขน ซีไลฟ์ แบงคอก ชวนครอบครัวท่องเที่ยว เปิดประสบการณ์นอกห้องเรียน   •   พลังบุญทิพย #225 พิธีมหามงคลเทวาภิเษกบวงสรวงองค์เทพหนุมานทิพยและสิ่งศักดิ์สิทธิ์ทุกพระองค์ พร้อมจัดพิธีเจริญพระพุทธมนต์ประจำปี เพื่อความเป็นสิริมงคลแห่งแผ่นดินไทย   •   TQMalpha มั่นใจกลุ่มธุรกิจประกันเบี้ยแตะ 33,000 ล้านบาท เร่งสปีดพัฒนาเทค-แพลตฟอร์มกลุ่มประกันและการเงิน เพื่อตอบโจทย์การบริการผู้บริโภค   •   ลดสูงสุด 20% เมื่อจองเที่ยวบิน หรือ ที่พัก ผ่านบัตร Krungsri Boarding Card หรือบัตรกรุงศรี เดบิต ที่ Trip.com   •   “สาระ ล่ำซำ” รับรางวัลเกียรติยศ TOP CEO (THAILAND) 2023 ต่อเนื่องเป็นปีที่ 3   •   ธ.ก.ส. ปรับลดดอกเบี้ยเงินกู้ MRR ลง 0.25% หนุนการฟื้นตัวกลุ่มเปราะบาง   •   เอไอเอ ประเทศไทย มอบรางวัลเกียรติยศแก่สุดยอดตัวแทน “ที่สุดแห่งปี” ประจำปี 2566 ในงาน AIA Annual Agency Awards Presentation 2023­­­­   •   ERGO ยกระดับการดูแล ส่งต่อความห่วงใย เปลี่ยนการเดินทางให้ง่ายขึ้นตลอดช่วง 7 วันอันตราย   •   ออมสิน ประกาศลดดอกเบี้ย MRR ลง 0.25% เพื่อช่วยเหลือลูกค้ารายย่อยทุกกลุ่ม คงเหลืออัตราดอกเบี้ย MRR (หลังปรับลด) = 6.595%   •   Caring is Giving “Protect Your Car” ประกันภัยไทยวิวัฒน์ ใส่ใจคุณ พร้อมเคียงข้างทุกการเดินทาง ชวนลดความเสี่ยง ปกป้องรถที่คุณรักอย่างยั่งยืน   •   เคทีซี เผยยอดใช้จ่ายไอเทมคลายร้อนที่ KTC U SHOP พุ่งกว่า 120% เปิดช่องทางช้อปใหม่ผ่านแอป KTC Moblie สะดวก ปลอดภัย พร้อมรับโปรสุดคุ้ม   •   กสิกรไทย ร่วมฉลองความสำเร็จ KCBL รุ่น 1   •   กคช. ระดมผู้เชี่ยวชาญด้านการพัฒนาที่อยู่อาศัยสำหรับผู้สูงอายุ มุ่งการพัฒนาควบคู่ 4 มิติ เศรษฐกิจ สังคม สุขภาพ และสิ่งแวดล้อม เพื่อการมีคุณภาพชีวิตที่ดีในช่วงบั้นปลาย   •   ถอดบทวิเคราะห์ เมเจอร์ ดีเวลลอปเม้นท์ เผยมุมมองขยายพอร์ต สู่ 4 จุดยุทธศาสตร์สำคัญของกรุงเทพฯ “กาญจนาภิเษก – พุทธมณฑล – พัฒนาการ – รามคำแหง”   •   สมาคมสถาบันการเงินของรัฐ ขานรับนโยบายรัฐบาล ประกาศลดดอกเบี้ยลง 0.25% เพื่อช่วยเหลือลูกค้ารายย่อยและกลุ่มเปราะบาง   •   ผู้บริหารไทยประกันชีวิต รับรางวัล TOP CEO Thailand 2023   •   วิริยะประกันภัย รวมพลังจิตอาสาสร้างโป่งเทียม แหล่งอาหารช้างป่า ผืนป่าภาคตะวันออก   •   กรุงศรี เดินหน้ากลยุทธ์กลุ่มลูกค้าธุรกิจญี่ปุ่นและบรรษัทข้ามชาติ รุกสร้างระบบนิเวศเพื่อสังคมและสิ่งแวดล้อม พร้อมเชื่อมต่อโอกาสลงทุนในอาเซียน   •   ทีทีบี ชวนเอสเอ็มอี ร่วมสัมมนา finbiz connect the future for growth เชื่อมเทรนด์ธุรกิจอนาคต..สู่กลยุทธ์การเติบโตยั่งยืน   •   เงินติดล้อ เปิดบ้านต้อนรับ นักศึกษาปริญญาโท บริหารธุรกิจ (MBA) คณะพาณิชยศาสตร์และการบัญชี มหาวิทยาลัยธรรมศาสตร์   •   เมืองไทยประกันชีวิต ร่วมกับ มูลนิธิเมืองไทยยิ้ม มอบเงินสนับสนุน “มูลนิธิโรงพยาบาลตำรวจในพระบรมราชินูปถัมภ์”   •   พรูเด็นเชียล ประเทศไทย คว้ารางวัลสุดยอดนายจ้างระดับโลก “Global Best Employer Brand Awards 2024”   •   เปิดบ้านหรู 3 ชั้น พร้อมชม Club House สุดหรู ที่ ศุภาลัย เอเลแกนซ์ พหลโยธิน 50   •   กสิกรไทย ปรับโครงสร้างคณะกรรมการ ลดจำนวนกรรมการเป็น 15 คนจาก 18 คน เพิ่มสัดส่วนกรรมการอิสระเกินกว่ากึ่งหนึ่ง ตามหลักการกำกับดูแลกิจการที่ดีสอดคล้องมาตรฐานสากล   •   เอสซีจี แถลงผลประกอบการ ไตรมาส 1 ปี 2567 ดีขึ้นจากไตรมาสก่อน เดินหน้านวัตกรรมกรีนต่อเนื่อง เพิ่มสัดส่วนพลังงานสะอาด รุกธุรกิจในตลาดเติบโตสูง   •   การเคหะแห่งชาติ ร่วมรับรางวัล “รัฐวิสาหกิจดีเด่นด้านการส่งเสริมและพัฒนาที่อยู่อาศัยอย่างยั่งยืน” ภายในงาน “มอบรางวัล SIAMRATH AWARDS 2024”   •   ทิพยประกันภัย ปลุกกระแสประกันภัยความรับผิดทางวิชาชีพแพทย์ สร้างความอุ่นใจให้แพทย์ มอบความคุ้มครองสูงสุดถึง 6 ล้านบาท   •   องค์การส่งเสริมการท่องเที่ยวเกาหลี จับมือ เคทีซี เดินหน้าขยายฐานนักท่องเที่ยวทุกกลุ่ม พร้อมเปิดตัวแคมเปญ “Korea Everything” ทุกสิ่งเป็นจริงที่เกาหลี

“เทรนด์ไมโคร” พบว่า การตั้งค่าที่ผิดพลาด เป็นสาเหตุอันดับหนึ่งของความเสี่ยงในสภาพแวดล้อมการทำงานบนคลาวด์

กรุงเทพฯ – บริษัท เทรนด์ไมโคร (TYO: 4704; TSE: 4704) บริษัทระดับโลกด้านความปลอดภัยบนคลาวด์ ได้ออกมาเผยถึงผลการวิจัยล่าสุดเกี่ยวกับเรื่องความปลอดภัยของคลาวด์ ที่เห็นได้ชัดว่าความผิดพลาดที่เกิดจากมนุษย์ และการวางระบบที่ซับซ้อนนั้นเป็นตัวการที่เปิดช่องต้อนรับอันตรายทางไซเบอร์หลากหลายรูปแบบ

ทาง Gartner ทำนายไว้ว่า ภายในปี 2021 องค์กรทั้งขนาดกลาง และขนาดใหญ่มากกว่า 75% จะหันมาใช้ยุทธศาสตร์แบบมัลติคลาวด์ หรือระบบไอทีแบบไฮบริดจ์1 ซึ่งขณะที่แพลตฟอร์มบนคลาวด์กำลังได้รับความนิยมแพร่หลายมากขึ้นนั้น ทีมงานไอที และ DevOps ก็เผชิญกับความกังวล และความไม่แน่นอนเพิ่มเติมที่เกี่ยวกับการรักษาความปลอดภัยของอินสแตนซ์ตัวเองบนคลาวด์ด้วย

รายงานฉบับล่าสุดที่ปล่อยออกมานี้เป็นการตอกย้ำว่า การตั้งค่าที่ผิดพลาดเป็นต้นเหตุสำคัญของปัญหาความปลอดภัยบนคลาวด์ และจากข้อเท็จจริงที่ระบบ Trend Micro Cloud One – Conformity ได้ตรวจพบปัญหาการตั้งค่าผิดพลาดมากกว่า 230 ล้านรายการในแต่ละวันโดยเฉลี่ย ยิ่งพิสูจน์ให้เห็นชัดว่าความเสี่ยงนี้เกิดขึ้นอย่างแพร่หลายในวงกว้าง

“การจัดการความปลอดภัยบนคลาวด์นั้นกลายเป็นเรื่องของการตั้งกฎมากกว่าการคอยตั้งข้อยกเว้นที่จำกัดเฉพาะการใช้งานที่จำเป็นแบบแต่ก่อน ทำให้อาชญากรไซเบอร์ปรับตัวเองมาใช้ประโยชน์จากการตั้งค่า หรือบริหารจัดการระบบบนคลาวด์ที่ผิดพลาดได้” Greg Young รองประธานด้านความปลอดภัยทางไซเบอร์ของเทรนด์ไมโครกล่าว “เราเชื่อว่าสำหรับการย้ายขึ้นไปบนคลาวด์นั้น วิธีที่ดีที่สุดในการแก้ปัญหาความปลอดภัยก็คือการกำหนดขอบเขต และเอนด์พอยต์ของระบบไอทีในองค์กรใหม่ แต่อย่างไรก็ดี สิ่งนี้จะเกิดขึ้นได้ก็ต่อเมื่อองค์กรเหล่านั้นปฏิบัติตามโมเดลการรับผิดชอบร่วมกันสำหรับความปลอดภัยบนคลาวด์ การเป็นเจ้าของข้อมูลบนคลาวด์นั้นยิ่งทำให้ต้องใส่ใจกับการปกป้องมากขึ้นไปอีก เราจึงพัฒนาให้พร้อมที่จะช่วยเหลือธุรกิจต่าง ๆ ให้ประสบความสำเร็จในการรักษาความปลอดภัยบนคลาวด์”

งานวิจัยฉบับนี้ยังพบอันตรายและจุดอ่อนด้านความปลอดภัยในจุดสำคัญหลายจุดของคลาวด์คอมพิวติ้ง ที่อาจทำให้ข้อมูลรหัสผ่าน และความลับของบริษัทตกอยู่ในความเสี่ยงได้ ซึ่งอาชญากรที่อาศัยช่องโหว่ของการตั้งค่าที่ผิดพลาดนั้นเตรียมโจมตีบริษัทเหล่านี้ด้วยแรนซั่มแวร์, การแอบขุดเหมืองเงินคริปโต, การสกิมมิ่งทางอิเล็กทรอนิกส์, รวมทั้งการถลุงข้อมูลออกมาจากระบบ

ยิ่งไปกว่านั้น ยังมีการแนะนำ หรือคอร์สออนไลน์ที่สอนแบบผิด ๆ จนทำให้ธุรกิจเกิดความเสี่ยงในการบริหารจัดการรหัสผ่าน และใบเซอร์อิเล็กทรอนิกส์ผิดพลาดด้วย โดยรายงานนี้สรุปว่า ถึงแม้ทีมงานด้านไอทีสามารถใช้ประโยชน์จากทูลที่มีอยู่แล้วบนคลาวด์เพื่อลดความเสี่ยงเหล่านี้ แต่พวกเขาก็ไม่ควรจะพึ่งแต่เครื่องมือเหล่านี้อย่างเดียว

ทั้งนี้เทรนด์ไมโครแนะนำวิธีการทำงานที่ดีที่สุดในการรักษาความปลอดภัยของระบบบนคลาวด์ไว้ดังนี้ :
• วางระบบควบคุมที่ให้สิทธิ์น้อยที่สุดเท่าที่จำเป็น จำกัดการเข้าถึงเฉพาะผู้ที่จำเป็นเท่านั้น
• ทำความเข้าใจโมเดลการแชร์ความรับผิดชอบ ที่ว่าแม้ผู้ให้บริการบคลาวด์จะมีระบบความปลอดภัยบิวท์อินมาให้ ลูกค้าก็ยังต้องรับผิดชอบในการรักษาความปลอดภัยข้อมูลของตัวเองด้วย
• ตรวจสอบหาระบบที่มีช่องโหว่หรือตั้งค่าผิดพลาด ด้วยเครื่องมืออย่างเช่น Conformity ที่สามารถตรวจหาการตั้งค่าที่ผิดบนสภาพแวดล้อมแบบคลาวด์ของคุณได้ง่ายและรวดเร็ว
• ผสานเรื่องความปลอดภัยเข้ากับวัฒนธรรม DevOps: โดยเราควรสร้างความปลอดภัยในกระบวนการ DevOps ตั้งแต่เริ่มต้น

สำหรับรายละเอียดเพิ่มเติมและรายงานฉบับเต็มนั้น สามารถเยี่ยมชมได้ที่
https://www.trendmicro.com/vinfo/us/security/news/virtualization-and-cloud/exploring-common-threats-to-cloud-security