“Cybersecurity” ไม่ใช่เรื่องของ “ฝ่าย IT” เท่านั้น !!!

Wealth Sustainable: ในยุคที่ข้อมูลกลายเป็นสินทรัพย์ที่มีมูลค่าไม่ต่างจากเงินทุน เครื่องจักร หรือทรัพย์สินทางปัญญา “ความมั่นคงปลอดภัยทางไซเบอร์” (Cybersecurity) จึงไม่ได้เป็นเพียงหน้าที่ของฝ่ายเทคโนโลยีสารสนเทศ (IT) อีกต่อไป แต่เป็นประเด็นด้าน “การกำกับดูแลกิจการ” (Corporate Governance) และการบริหารความเสี่ยงเชิงกลยุทธ์ที่ “คณะกรรมการบริษัท” และ “ผู้บริหารระดับสูง” ต้องให้ความสำคัญ


องค์กรในปัจจุบันพึ่งพาเทคโนโลยีดิจิทัล ระบบ Cloud การทำงานแบบ Hybrid การเชื่อมโยงข้อมูลกับลูกค้า คู่ค้า และผู้ให้บริการภายนอกมากขึ้น ส่งผลให้ "พื้นที่เสี่ยง" (Attack Surface) ขององค์กรขยายตัวอย่างต่อเนื่อง ขณะเดียวกัน ผู้ไม่หวังดีก็ใช้เทคโนโลยีที่ก้าวหน้าขึ้น เช่น ปัญญาประดิษฐ์ (AI) ในการพัฒนาวิธีการโจมตีให้ซับซ้อนและตรวจจับได้ยากกว่าเดิม ทำให้ Cybersecurity” กลายเป็นหนึ่งในความเสี่ยงที่ส่งผลกระทบต่อความสามารถในการดำเนินธุรกิจอย่างมีนัยสำคัญ


“รายงาน ‘Global Risks Report 2026’ ของ ‘World Economic Forum’ (WEF) ระบุว่า ความเสี่ยงด้าน ‘Cybersecurity’ เป็นหนึ่งในความเสี่ยงสำคัญที่ธุรกิจทั่วโลกต้องเผชิญทั้งในระยะสั้นและระยะยาว เนื่องจากการโจมตีทางไซเบอร์สามารถสร้างความเสียหายทั้งด้านการเงิน การดำเนินงาน ความเชื่อมั่นของลูกค้า รวมถึงชื่อเสียงขององค์กรได้อย่างรุนแรง


หนึ่งในภัยคุกคามที่พบมากที่สุดคือ “Ransomware” หรือ “การโจมตีเพื่อเรียกค่าไถ่” ซึ่งผู้โจมตีจะเข้ารหัสข้อมูลหรือระบบสำคัญขององค์กรทำให้ไม่สามารถดำเนินธุรกิจได้ตามปกติ ก่อนเรียกร้องเงินเพื่อแลกกับการคืนสิทธิ์ในการเข้าถึงข้อมูล ผลสำรวจ The State of Ransomware 2025” ของ “Sophos” ซึ่งสำรวจองค์กรกว่า 3,400 แห่งใน 17 ประเทศ พบว่า “ช่องโหว่ของระบบ” (Exploited Vulnerabilities) ยังคงเป็นสาเหตุอันดับหนึ่งของการถูกโจมตีด้วย Ransomware ขณะที่ 63% ขององค์กร


“ระบุว่าการขาดบุคลากรและทักษะด้าน ‘Cybersecurity’ เป็นปัจจัยสำคัญที่ทำให้องค์กรมีความเสี่ยงต่อการถูกโจมตี นอกจากนี้ องค์กรที่ประสบเหตุยังมีต้นทุนเฉลี่ยในการฟื้นฟูระบบสูงถึง 1.53 ล้านดอลลาร์สหรัฐ (ไม่รวมค่าไถ่) สะท้อนให้เห็นว่าความเสียหายจาก ‘Ransomware’ ไม่ได้จำกัดอยู่เพียงการเรียกค่าไถ่ แต่ยังรวมถึงการหยุดชะงักของธุรกิจ การสูญเสียข้อมูล และต้นทุนในการกู้คืนระบบอีกด้วย”


สำหรับประเทศไทย ภัยคุกคามทางไซเบอร์ยังคงมีแนวโน้มเพิ่มขึ้นทั้งในด้านความถี่และความซับซ้อน โดยเฉพาะการโจมตีผ่านช่องโหว่ของระบบ การหลอกลวงผ่าน Phishing การขโมยข้อมูลรับรอง และการโจมตีผ่านคู่ค้าในห่วงโซ่อุปทาน ประกอบกับการใช้ AI ของผู้ไม่หวังดี ทำให้การโจมตีมีความแนบเนียนและตรวจจับได้ยากยิ่งขึ้น องค์กรไทยจึงจำเป็นต้องยกระดับ Cybersecurity” จากการป้องกันเชิงเทคนิคไปสู่ “การบริหารความเสี่ยงระดับองค์กร” (Enterprise Cyber Risk Management) เพื่อเสริมสร้างความสามารถในการป้องกัน รับมือ และฟื้นตัวจากเหตุการณ์ (Cyber Resilience) ได้อย่างมีประสิทธิภาพ


Cybersecurity” ไม่ใช่เรื่องของ “ฝ่าย IT” เท่านั้น

หลายองค์กรยังเข้าใจว่า Cybersecurity” เป็นความรับผิดชอบของฝ่ายเทคโนโลยีสารสนเทศเพียงฝ่ายเดียว แต่ในความเป็นจริง ความเสี่ยงด้านไซเบอร์สามารถส่งผลกระทบต่อทุกส่วนขององค์กร ไม่ว่าจะเป็น

  • การหยุดชะงักของการดำเนินธุรกิจ (Business Disruption)

  • การรั่วไหลของข้อมูลลูกค้าและข้อมูลสำคัญ

  • ความเสียหายทางการเงินจากการหยุดผลิต การเรียกค่าไถ่ หรือการถูกฟ้องร้อง

  • การสูญเสียความเชื่อมั่นของนักลงทุน ลูกค้า และคู่ค้า

  • ความเสี่ยงด้านกฎหมายและการกำกับดูแล เช่น กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)


“สำหรับบริษัทจดทะเบียน ผลกระทบดังกล่าวอาจสะท้อนมายังผลประกอบการ ราคาหุ้น ความเชื่อมั่นของผู้ถือหุ้น ตลอดจนการประเมินด้านการกำกับดูแลกิจการและความยั่งยืนขององค์กร”



“คณะกรรมการบริษัท” มีบทบาทสำคัญ

Cybersecurity” ได้กลายเป็นวาระสำคัญของคณะกรรมการบริษัททั่วโลก โดยคณะกรรมการควรมีบทบาทในการกำกับดูแล เช่น

  • กำหนดนโยบายและกรอบการบริหารความเสี่ยงด้าน Cybersecurity

  • บูรณาการ Cyber Risk เข้ากับ Enterprise Risk Management (ERM)

  • ติดตามตัวชี้วัดด้านความมั่นคงปลอดภัยทางไซเบอร์อย่างสม่ำเสมอ

  • สนับสนุนการลงทุนด้านเทคโนโลยี บุคลากร และการฝึกอบรม

  • ทบทวนแผนตอบสนองต่อเหตุการณ์ (Incident Response Plan) และแผนฟื้นฟูระบบ (Business Continuity Plan และ Disaster Recovery Plan)

  • ประเมินความเสี่ยงของคู่ค้าและผู้ให้บริการภายนอกอย่างต่อเนื่อง


“การกำกับดูแลที่มีประสิทธิภาพจะช่วยให้องค์กรสามารถลดโอกาสการเกิดเหตุ ลดความเสียหาย และฟื้นตัวได้รวดเร็วเมื่อเกิดเหตุการณ์ไม่คาดคิด”


สร้างวัฒนธรรม “
Cybersecurity” ทั้งองค์กร

สถิติทั่วโลกชี้ให้เห็นว่า สาเหตุสำคัญของการโจมตีทางไซเบอร์จำนวนมากไม่ได้เกิดจากเทคโนโลยีเพียงอย่างเดียว แต่เกิดจาก "ความผิดพลาดของมนุษย์" เช่น การกดลิงก์ปลอม การตั้งรหัสผ่านที่ไม่รัดกุม หรือการเปิดเผยข้อมูลโดยไม่ตั้งใจ ดังนั้น การสร้างวัฒนธรรมด้าน “Cybersecurity” จึงมีความสำคัญไม่แพ้การลงทุนด้านเทคโนโลยี โดยองค์กรควรดำเนินการอย่างต่อเนื่อง เช่น

  • จัดอบรมและสร้างความตระหนักให้แก่พนักงานทุกระดับ

  • ทดสอบการรับมือกับอีเมล Phishing เป็นระยะ

  • ใช้การยืนยันตัวตนหลายขั้นตอน (Multi-factor Authentication)

  • กำหนดสิทธิ์การเข้าถึงข้อมูลตามความจำเป็น

  • สำรองข้อมูลและทดสอบการกู้คืนข้อมูลอย่างสม่ำเสมอ

  • ติดตามและอัปเดตซอฟต์แวร์เพื่อปิดช่องโหว่ด้านความปลอดภัย


Cybersecurity” คือ รากฐานของความยั่งยืน

ในยุคที่นักลงทุนให้ความสำคัญกับ “การกำกับดูแลกิจการ” (Governance) มากขึ้น ความสามารถในการบริหารจัดการความเสี่ยงด้าน Cybersecurity” ได้กลายเป็นหนึ่งในปัจจัยที่สะท้อนถึงคุณภาพของการกำกับดูแลและความพร้อมในการดำเนินธุรกิจอย่างยั่งยืน


“สำหรับบริษัทจดทะเบียน ‘Cybersecurity’ จึงไม่ใช่เพียงเรื่องของการป้องกันการถูกโจมตี แต่เป็นการสร้างความเชื่อมั่นให้แก่ผู้ถือหุ้น นักลงทุน ลูกค้า และผู้มีส่วนได้เสียทุกฝ่ายว่า องค์กรมีความพร้อมในการรับมือกับความเสี่ยงที่เปลี่ยนแปลงอย่างรวดเร็ว สามารถปกป้องข้อมูลและทรัพย์สินดิจิทัล ตลอดจนรักษาความต่อเนื่องของธุรกิจได้อย่างมีประสิทธิภาพ”


ในโลกที่การโจมตีทางไซเบอร์อาจเกิดขึ้นได้กับทุกองค์กร คำถามสำคัญจึงไม่ใช่ว่า "องค์กรจะถูกโจมตีหรือไม่" แต่คือ "องค์กรมีความพร้อมเพียงใดในการป้องกัน รับมือ และฟื้นตัวจากเหตุการณ์ที่อาจเกิดขึ้น" การเตรียมพร้อมตั้งแต่วันนี้ จะช่วยลดความสูญเสียและสร้างความได้เปรียบในการแข่งขันในระยะยาว พร้อมทั้งเสริมสร้างความยั่งยืนและความเชื่อมั่นให้กับธุรกิจในอนาคต

กลุ่มงานพัฒนาธุรกิจเพื่อความยั่งยืน ตลาดหลักทรัพย์แห่งประเทศไทย

Most Viewed
Stock of the Day
ตลท. ลุ้นฟันด์โฟลว์เข้าต่อ ชูหุ้นไทยเป็น Safe Haven เดินหน้าจัดงาน Thailand Focus 2026 ขนทัพ 78 บจ. โรดโชว์นักลงทุนทั่วโลก
Updated 1 day ago
Fun of Funds
“ASP-AIEQRMF” ลงทุนหุ้นธีม “AI” … เสริมแกร่งศักยภาพเงินลงทุน ตอบโจทย์ความมั่งคั่งระยะยาวสู่ “เป้าหมายเกษียณ” !!!
Updated 1 day ago
Stock of the Day
“หยวนต้า” แนะสะสม 3 หุ้น EPG-GULF-SKY รับปัจจัยบวก ลุ้นกำไรเด่น-เติบโตตามธีมใหม่ Data Center-Digital Infra หนุนโต
Updated 1 day ago
News Highlight
บางจากฯ ร่วมเวที อบก. เห็นพ้อง “คุณภาพและความน่าเชื่อถือ” คือหัวใจของคาร์บอนเครดิต หนุนยกระดับตลาดคาร์บอนไทย
Updated 1 day ago
News Highlight
SYNEX ปักหมุด New Growth Engine รับยุค AI Economy สร้างฐานรายได้ Recurring Revenue ขับเคลื่อนการเติบโตอย่างยั่งยืน
Updated 1 day ago
Follow Us