Synology ชี้ ISO 27001 ยกระดับสู่รากฐาน Cyber Resilience องค์กรไทย รับมือภัยไซเบอร์ยุค AI

Synology ชี้ ISO 27001 ยกระดับสู่รากฐาน Cyber Resilience องค์กรไทย รับมือภัยไซเบอร์ยุค AI
Synology ชี้ภัยคุกคามไซเบอร์และการเติบโตของ Agentic AI กำลังเปลี่ยนโจทย์ความมั่นคงปลอดภัยขององค์กร จากการป้องกันการโจมตีสู่ความสามารถในการกู้คืนระบบและดำเนินธุรกิจต่อเนื่อง

Synology ชี้แนวโน้มความมั่นคงปลอดภัยไซเบอร์กำลังเปลี่ยนจากการมุ่ง “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ ฟื้นตัว และดำเนินธุรกิจได้อย่างต่อเนื่อง โดยมองว่า ISO 27001 กำลังเปลี่ยนบทบาทจากมาตรฐานด้านการปฏิบัติตามข้อกำหนด สู่กรอบการบริหารความเสี่ยงระดับองค์กร และเป็นรากฐานสำคัญของ Business Continuity ในยุคที่ภัยคุกคามไซเบอร์และ AI มีความซับซ้อนมากขึ้น

นายรหัท บุญตันจีน ผู้จัดการประจำประเทศไทย บริษัท ซินโนโลจี้ จำกัด หรือ Synology กล่าวว่า ภัยคุกคามไซเบอร์ได้กลายเป็นความเสี่ยงทางธุรกิจที่ผู้บริหารทุกระดับต้องให้ความสำคัญ เนื่องจากผลกระทบจากเหตุการณ์ไซเบอร์ไม่ได้จำกัดอยู่ที่ระบบไอที แต่สามารถกระทบต่อการดำเนินงาน รายได้ และความต่อเนื่องของธุรกิจโดยตรง

ข้อมูลจาก World Economic Forum’s Global Cybersecurity Outlook 2025 ระบุว่า 72% ขององค์กรทั่วโลกมองว่าความเสี่ยงด้านไซเบอร์เพิ่มสูงขึ้นอย่างมีนัยสำคัญ ขณะที่ 71% ของผู้บริหารด้านบริหารความเสี่ยง หรือ Chief Risk Officers (CROs) คาดการณ์ว่าภัยคุกคามไซเบอร์จะส่งผลกระทบต่อการดำเนินธุรกิจอย่างรุนแรง สะท้อนถึงความจำเป็นที่องค์กรต้องเร่งยกระดับความพร้อมด้าน Cyber Resilience และ Business Continuity

“ISO 27001 กำลังเปลี่ยนบทบาทจากมาตรฐานที่มุ่งเน้นการปฏิบัติตามข้อกำหนด หรือ Compliance ไปสู่กรอบการบริหารความเสี่ยงระดับองค์กร ที่มีบทบาทสำคัญในการเสริมสร้างทั้ง Cyber Resilience และ Business Continuity” นายรหัทกล่าว

ที่ผ่านมา หลายองค์กรอาจมอง ISO 27001 เป็นเพียงใบรับรองมาตรฐาน แต่ปัจจุบันองค์กรชั้นนำเริ่มนำมาตรฐานดังกล่าวมาใช้เป็นกรอบในการเชื่อมโยงการกำกับดูแลด้านความปลอดภัย การบริหารความเสี่ยง และการวางแผนความต่อเนื่องทางธุรกิจ เพื่อเตรียมพร้อมรับมือกับเหตุการณ์ที่ไม่คาดคิด

อีกประเด็นสำคัญคือความสามารถในการกู้คืนระบบ ซึ่งกำลังกลายเป็นตัวชี้วัดใหม่ของความพร้อมองค์กร เหตุการณ์ระบบไอทีขัดข้องทั่วโลกในปี 2567 จากกรณี CrowdStrike ซึ่งส่งผลกระทบต่อสายการบิน โรงพยาบาล ธนาคาร และองค์กรธุรกิจจำนวนมาก แสดงให้เห็นว่าความเสียหายไม่ได้เกิดจากเหตุการณ์เพียงอย่างเดียว แต่ยังขึ้นอยู่กับความสามารถขององค์กรในการกู้คืนระบบและกลับมาดำเนินธุรกิจได้อย่างรวดเร็ว

ขณะเดียวกัน ผลสำรวจ OpenText Global Ransomware Survey 2025 พบว่า 52% ขององค์กรทั่วโลกมีแผนเพิ่มการลงทุนด้าน Backup Technologies ในปี 2569 เพื่อรับมือกับภัยคุกคามที่ขับเคลื่อนด้วย AI โดยเทคโนโลยีอย่าง Immutable Backup, Air-gapped Protection และ Cyber Recovery กำลังมีบทบาทมากขึ้นในกลยุทธ์การปกป้องข้อมูล

Synology มองว่า การเติบโตของ AI กำลังสร้างความเสี่ยงด้านความมั่นคงปลอดภัยในรูปแบบใหม่ โดยเฉพาะ Agentic AI หรือระบบ AI ที่สามารถตัดสินใจและดำเนินงานได้ด้วยตนเอง เช่น การอนุมัติธุรกรรม การเจรจาสัญญา หรือการบริหารซัพพลายเชน

ภายใต้แนวคิดของ ISO 27001 ในยุค AI องค์กรควรมอง AI Agent เป็น “ผู้ใช้งานประเภทใหม่” ที่ต้องได้รับการกำกับดูแลด้านความปลอดภัยเช่นเดียวกับผู้ใช้งานที่เป็นมนุษย์ โดยแนวทางสำคัญครอบคลุมการกำหนดสิทธิ์การเข้าถึงข้อมูลตามบทบาท การตรวจสอบแหล่งที่มาและความถูกต้องของข้อมูล การเตรียมระบบสำหรับย้อนคืนเมื่อ AI ทำงานผิดพลาดหรือถูกโจมตี และการปรับปรุงมาตรการด้านความปลอดภัยอย่างต่อเนื่อง

อย่างไรก็ตาม Synology ระบุว่า แม้หลายองค์กรจะได้รับการรับรอง ISO 27001 แล้ว แต่การมีใบรับรองไม่ได้หมายความว่าองค์กรจะสามารถกู้คืนระบบได้อย่างมีประสิทธิภาพเมื่อเกิดเหตุการณ์จริง โดยช่องว่างที่พบ ได้แก่ ระบบสำรองข้อมูลไม่ได้แยกออกจากระบบหลัก ทำให้ Backup อาจถูกโจมตีไปพร้อมกับระบบ Production การขาดการทดสอบกู้คืนระบบอย่างสม่ำเสมอ และการใช้เวลาฟื้นฟูระบบนานเกินเป้าหมายของธุรกิจ หรือ Recovery Time Objective (RTO)

แนวทาง Cyber Resilience จึงให้ความสำคัญกับการกู้คืนระบบไม่แพ้การป้องกันการโจมตี โดยมีองค์ประกอบสำคัญ ได้แก่ Immutable Backup เพื่อป้องกันข้อมูลสำรองถูกแก้ไขหรือลบโดยไม่ได้รับอนุญาต, Air-gapped Protection เพื่อแยกสภาพแวดล้อมของข้อมูลสำรองออกจากระบบหลัก, Integrity Verification เพื่อตรวจสอบความสมบูรณ์ของข้อมูลสำรอง และ Active Testing เพื่อทดสอบกระบวนการกู้คืนระบบอย่างสม่ำเสมอ

เพื่อช่วยให้องค์กรปิดช่องว่างด้านการกู้คืนระบบ Synology ได้พัฒนา ActiveProtect Appliance ซึ่งผสานเทคโนโลยี Immutable Backup (WORM), Logical Air-gap และ Automated Backup Verification ไว้ภายใต้แพลตฟอร์มบริหารจัดการแบบรวมศูนย์ โดยออกแบบมาเพื่อสนับสนุนแนวทาง Cyber Resilience และช่วยให้องค์กรสามารถบริหารจัดการข้อมูลสำรองและการกู้คืนระบบได้อย่างเป็นระบบ

Synology ระบุว่า การยกระดับ Cyber Resilience ไม่ควรจำกัดอยู่ที่การมีระบบสำรองข้อมูลหรือการได้รับใบรับรองมาตรฐานเท่านั้น แต่ต้องครอบคลุมความสามารถในการตรวจสอบความสมบูรณ์ของข้อมูล ทดสอบการกู้คืน และกลับมาดำเนินธุรกิจได้ภายในระยะเวลาที่เหมาะสม

ท่ามกลางความเสี่ยงจากภัยไซเบอร์และการใช้งาน AI ที่เพิ่มขึ้น ISO 27001 จึงมีแนวโน้มถูกนำมาใช้เป็นกรอบสำคัญในการเชื่อมโยงการกำกับดูแลข้อมูล การบริหารความเสี่ยง และความต่อเนื่องทางธุรกิจเข้าด้วยกัน โดยความสามารถในการปกป้องข้อมูลและกู้คืนระบบได้อย่างรวดเร็วและเชื่อถือได้ จะเป็นปัจจัยสำคัญต่อความพร้อมขององค์กรในยุคดิจิทัล

TAGS: #Synology #ISO27001 #CyberResilience #Cybersecurity