ความปลอดภัยข้อมูล อิทธิพลสำคัญต่อการตัดสินใจลงทุนขององค์กรปี 2023

              ภาคธุรกิจและองค์กรขนาดใหญ่ในปัจจุบันได้มีการปรับรูปแบบการทำงานเป็นแบบ Hybrid กันมาสักระยะแล้ว ในช่วงที่ผ่านมาธุรกิจขนาดใหญ่และกลุ่มอุตสาหกรรมต่าง ๆ ได้มีการเร่งกระบวนการ Digital Transformation ในธุรกิจของตนเองกันมากขึ้น เพื่อให้การนำเทคโนโลยีดิจิทัลมาปรับใช้กับการดำเนินงานในส่วนต่าง ๆ ของธุรกิจนั้นมีศักยภาพ รวมถึงให้รองรับกับรูปแบบการทำงานแบบ Hybrid ของพนักงานมากขึ้นด้วย โดยเฉพาะอย่างยิ่งในเรื่องของ Cloud System ซึ่งถือว่าเป็นส่วนสำคัญมากในเรื่องนี้ หลายองค์กรได้มีการเคลื่อนย้ายการเก็บข้อมูล รวมไปถึงการประมวลผลข้อมูลต่าง ๆ ที่สำคัญต่อธุรกิจไว้บน Cloud แทบทั้งหมด ทำให้เรื่องความปลอดภัยข้อมูลจึงกลายเป็นหนึ่งประเด็นสำคัญที่องค์กรขนาดใหญ่ต่าง ๆ ต้องนำมาพิจารณาก่อนการลงทุนในระยะต่าง ๆ ของธุรกิจด้วย ปัจจัยใดบ้างที่เกี่ยวข้องสัมพันธ์กับความปลอดภัยข้อมูลและจะมีผลอย่างมากต่อการตัดสินใจลงทุนของธุรกิจขนาดใหญ่ในเรื่องของ Cloud Security ในปี 2023 มาวิเคราะห์ไปพร้อมกัน

3 ปัจจัยสำคัญที่ส่งผลต่อการตัดสินใจขององค์กรในการลงทุน Cloud Security

              1. การทำงานจากระยะไกล หลายองค์กรเปลี่ยนวิถีการทำงานไปมากพอสมควร โดยหันมาให้พนักงานได้ทำงานจากนอกออฟฟิศได้ ทำงานจากระยะไกลที่บ้านหรือที่ไหน ๆ ก็ได้ รวมไปถึงบางแห่งก็ให้พนักงานทำงานแบบ Hybrid มากขึ้น ส่วนหนึ่งก็เพราะหลังจากการทำ Digital Transformation ในองค์กรก็ทำให้สภาพแวดล้อมการทำงานมีความสะดวกคล่องตัวในหลาย ๆ ด้านมากขึ้น Cloud System จึงกลายเป็นปัจจัยสำคัญที่เชื่อมโยงพนักงานและทุกฝ่ายขององค์กรเข้าไว้ด้วยกัน สภาพแวดล้อมของระบบ Cloud หลายส่วนในองค์กรจึงต้องวางระบบแบบเปิดไว้ เพื่ออำนวยความสะดวกให้กับการทำงานจากระยะไกลของพนักงาน และแน่นอนว่าการวางระบบแบบเปิดไว้เช่นนี้ย่อมนำมาซึ่งความเสี่ยงในเรื่องของความปลอดภัยข้อมูลอย่างหลีกเลี่ยงไม่ได้ องค์กรชั้นนำต่างมองเห็นว่า Digital Transformation เป็นส่วนสำคัญอย่างยิ่งที่ทำให้การบริหารจัดการระบบเทคโนโลยีไอทีเพื่อการทำงานมีความยืดหยุ่นมากขึ้น ภายหลังจากมีการปรับเปลี่ยนองค์กรสู่ความเป็นดิจิทัลแบบเต็มรูปแบบแล้ว จึงควรอาศัยความยืดหยุ่นนี้เข้ามาช่วยวางระบบความปลอดภัยของข้อมูล โดยการเพิ่มการลงทุนในเทคโนโลยีความปลอดภัยต่าง ๆ เช่น

  • Web Application Firewalls หนึ่งในรูปแบบของระบบ Security Cloud Service ที่สามารถเข้ามาช่วยป้องกันการบุกรุกโจมตีเว็บแอปพลิเคชันขององค์กร
  • Access Management ระบบการจัดการการเข้าถึงข้อมูลขององค์กร
  • Endpoint Protection Platform Solution สำหรับเสริมความแข็งแกร่งด้านความปลอดภัยให้กับอุปกรณ์การใช้งานที่อยู่ปลายทาง
  • Secure Web Gateway เทคโนโลยีป้องกันภัยคุกคามบนอินเทอร์เน็ต ที่จะช่วยทำให้การทำงานจากระยะไกลของพนักงานยังคงไว้ซึ่งความปลอดภัยของข้อมูลเหมือนทำงานอยู่ภายในออฟฟิศขององค์กร เป็นต้น

              2. การขยายตัวของเครือข่าย Zero Trust Zero Trust Network Access (ZTNA) เป็นเทคโนโลยีความปลอดภัยที่จะมีการตรวจสอบอย่างเข้มข้น โดยระบบจะมีการตรวจสอบทุกขั้นตอนก่อนอนุญาตให้มีการเข้าถึงข้อมูลภายในองค์กร ในช่วงที่ผ่านมาองค์กรที่มีการ Digital Transformation อย่างสมบูรณ์แล้วจะให้ความสำคัญกับแนวทางแบบ Zero Trust มากขึ้น เหตุผลหนึ่งก็มาจากปัจจัยในข้อที่ 1 คือ รูปแบบการทำงานขององค์กรต่าง ๆ เปลี่ยนไป มีการทำงานจากระยะไกลมากขึ้น จากการศึกษาของ CyberRisk Alliance บริษัทด้านการข่าวเกี่ยวกับธุรกิจและอุตสาหกรรมความปลอดภัยไซเบอร์พบว่า องค์กรต่าง ๆ ที่ทำการสำรวจ

  • 55% มีความกังวลอย่างมากกับจำนวนที่เพิ่มขึ้นของ Ransomware
  • 53% พบว่ารูปแบบการทำงานจากระยะไกลของพนักงานทำให้องค์กรมีความเสี่ยงต่อความปลอดภัยข้อมูลที่เพิ่มขึ้น
  • 32% กำลังผลักดันองค์กรให้นำแนวทาง Zero Trust มาใช้เพื่อป้องกันการโจมตีระบบห่วงโซ่อุปทาน[1]

              แม้ว่าการเข้าถึงข้อมูลขององค์กรจากภายนอก จะมีช่องทาง VPN อีกหนึ่งช่องทางที่มีความเป็นส่วนตัวให้องค์กรได้เลือกใช้ แต่ถึงอย่างไร VPN ก็ยังมีข้อบกพร่อง เพราะการตรวจสอบความปลอดภัยไม่เข้มข้นเท่า ZTNA นั่นจึงทำให้องค์กรชั้นนำต่าง ๆ เริ่มปรับเปลี่ยนมาลงทุนในระบบเครือข่ายแบบ Zero Trust กันมากขึ้น Gartner มีการคาดการณ์ว่าภายในปี 2025 การเข้าถึงข้อมูลองค์กรจากระยะไกลของพนักงานต่าง ๆ จะอยู่ภายใต้เทคโนโลยี ZTNA มากถึง 70% เมื่อเทียบกับการเข้าถึงข้อมูลผ่าน VPN นั่นหมายความว่าจะเพิ่มขึ้นจากปี 2021 ถึง 10% เลยทีเดียว[2]

              3. บทบาทและความสำคัญที่มากขึ้นของ Cloud System ปฏิเสธไม่ได้เลยว่า Cloud System กลายเป็นส่วนสำคัญส่วนหนึ่งของการดำเนินกิจกรรมทางธุรกิจและมีบทบาทต่อภาคอุตสาหกรรมในปัจจุบันอย่างมาก มีหลายองค์กรวางโครงสร้างระบบบน Cloud ของตนเองเป็นแบบ Multi Cloud คือมีการใช้ระบบ Cloud แบบสาธารณะจากผู้ให้บริการมากกว่าหนึ่งราย เพื่อให้ระบบการบริหารจัดการมีความยืดหยุ่น สามารถดึงเอาจุดเด่นของ Cloud ของแต่ละระบบผู้ให้บริการออกมาใช้งานได้อย่างเหมาะสมกับธุรกิจ แต่อย่างไรก็ดีองค์กรต่าง ๆ พบว่าสภาพแวดล้อมการใช้งาน Multi Cloud นั้นยังมีข้อบกพร่องที่ทำให้เกิดความเสี่ยงต่อความปลอดภัยข้อมูลอยู่หลายจุด แต่เมื่อ Cloud กลายเป็นส่วนสำคัญส่วนหนึ่งของการดำเนินธุรกิจองค์กรไปแล้ว องค์กรและภาคอุตสาหกรรมต่าง ๆ จึงจำเป็นต้องผลักดันในเรื่อง Cloud Security กันมากขึ้น โดยมีการวางแผนการลงทุนเรื่อง Cloud Security ไปพร้อม ๆ กับการทำ Digital Transformation องค์กร ซึ่งนั่นหมายถึงเม็ดเงินจำนวนมากที่องค์กรชั้นนำประเมินแล้วว่าเป็นการลงทุนที่คุ้มค่าเพื่อความปลอดภัยของข้อมูล

การบริหารความเสี่ยง แนวโน้มการลงทุนสำคัญขององค์กรใหญ่

              จากที่กล่าวมา จะเห็นได้ว่าทิศทางแล้วแนวโน้มการลงทุนขององค์กรชั้นนำในปี 2023 เป็นต้นไปจะมุ่งไปในเรื่องของความปลอดภัยของข้อมูลกันมากขึ้น ซึ่งการ Digital Transformation ส่งผลดีอย่างมากต่อองค์กรเพื่อการบริหารความเสี่ยงในเรื่องความปลอดภัยของข้อมูล เพราะการเปลี่ยนผ่านองค์กรไปสู่ความเป็นดิจิทัลนั้น จะต้องพิจารณาวางแผนระบบการทำงานขององค์กรในส่วนต่าง ๆ ที่มีความสุ่มเสี่ยงด้วย ซึ่งที่ผ่านมาองค์กรอาจคาดไม่ถึงหรือมองข้ามไป เมื่อมีตัดสินใจที่จะ Digital Transformation ทั้งองค์กร จึงต้องมีการรื้อทุกระบบขึ้นมาพิจารณา ทำให้หลายองค์กรพบว่าโครงสร้างระบบการทำงานภายในขององค์กรยังมีจุดที่ต้องปรับปรุงอีกมาก หลังการเปลี่ยนผ่านองค์กรไปสู่ความเป็นดิจิทัลแล้ว โดยมากสิ่งที่องค์กรและภาคอุตสาหกรรมชั้นนำทำก็คือ เพิ่มการลงทุนลงไปใน Cloud-Native Solutions หรือระบบความปลอดภัยที่ออกแบบมาเพื่อรองรับการทำงานบน Cloud โดยตรง ซึ่ง Gartner คาดการณ์แนวโน้มไว้ว่า องค์กรต่าง ๆ จะทุ่มเงินลงทุนไปกับการดูแลความปลอดภัยข้อมูลบน Cloud ส่วนต่าง ๆ ในปี 2023 คร่าว ๆ ดังนี้

  • Cloud Security จะมีการลงทุนสูงถึง 6,688 ล้านดอลลาร์สหรัฐ คิดเป็นการลงทุนที่เพิ่มขึ้น 26.8% เมื่อเทียบกับปีก่อนหน้า
  • Data Privacy จะมีการลงทุนสูงถึง 1,477 ล้านดอลลาร์สหรัฐ คิดเป็นการลงทุนที่เพิ่มขึ้น 16.9% เมื่อเทียบกับปีก่อนหน้า
  • Data Security จะมีการลงทุนสูงถึง 3,997 ล้านดอลลาร์สหรัฐ คิดเป็นการลงทุนที่เพิ่มขึ้น 14.2% เมื่อเทียบกับปีก่อนหน้า[3]
2016196394

              จากที่กล่าวมาทั้งหมดจะเห็นได้ชัดเจนเลยว่าปี 2023 การลงทุนของธุรกิจขนาดใหญ่ในเรื่องของความปลอดภัยข้อมูลจะเพิ่มสูงขึ้นในทุก ๆ มิติ แต่ทั้งนี้ทั้งนั้น ก่อนการลงทุนเรื่องความปลอดภัยของข้อมูล สิ่งสำคัญที่องค์กรธุรกิจต่าง ๆ จะต้องเริ่มต้นทำก็คือ Digital Transformation ให้องค์กรสามารถเปลี่ยนผ่านไปสู่ความเป็นดิจิทัลอย่างสมบูรณ์เสียก่อน เพื่อให้โครงสร้างพื้นฐานต่าง ๆ ขององค์กรพร้อมที่จะรองรับการวางระบบการรักษาความปลอดภัยของข้อมูลที่ทันสมัยมากขึ้นนั่นเอง

              AIS Business ในฐานะผู้นำด้านบริการ Digital Solutions สำหรับภาคธุรกิจ มีความพร้อมอย่างยิ่ง ที่จะส่งมอบ บริการด้านดิจิทัล และโซลูชันด้านความมั่นคง ปลอดภัยข้อมูลแบบครบวงจร พร้อมด้วย AIS Sovereign Cloud  มาตรฐานการให้บริการ Cloud จาก VMware ที่จะช่วยองค์กรยกระดับเรื่องเสถียรภาพ และความมั่นคง ปลอดภัยของข้อมูลขึ้นอีกขั้น ออกแบบมาโดยมีโซลูชัน และหลักการในการปกป้องข้อมูล เพื่อให้แน่ใจว่า ข้อมูลทั้งหมดจะถูกจัดเก็บ และเป็นไปตามข้อกำหนดตามกฎหมายของประเทศไทย โดยจะไม่ถูกควบคุมและแทรกแซงจากต่างประเทศ AIS Business ยังทำงานร่วมกับพาร์ทเนอร์ที่มีความเชี่ยวชาญด้าน Cyber Security ชั้นนำระดับโลก เพื่อช่วยให้ภาคธุรกิจไทยสามารถขับเคลื่อนองค์กรไปสู่เป้าหมายที่ตั้งไว้ได้อย่างมีประสิทธิภาพ

วันที่เผยแพร่ 22 มีนาคม 2566

Reference

  1. Bill Brenner. VPN vs. Zero Trust Network Access: What’s the difference? .สืบค้นเมื่อ 29 ตุลาคม 2565. แหล่งที่มา: https://www.scmagazine.com/resource/ransomware/vpn-vs-zero-trust-network-access-whats-the-difference
  2. Gartner. Gartner Identifies Three Factors Influencing Growth in Security Spending.สืบค้นเมื่อ 29 ตุลาคม 2565. แหล่งที่มา: https://www.gartner.com/en/newsroom/press-releases/2022-10-13-gartner-identifies-three-factors-influencing-growth-i
  3. Steve Zurier. Managing security for hybrid- and multi-cloud operations a top concern, IT leaders say. สืบค้นเมื่อ 29 ตุลาคม 2565. แหล่งที่มา: https://www.scmagazine.com/news/cloud-security/managing-security-for-hybrid-and-multi-cloud-operations-a-top-concern-it-leaders-say

AIS Business พร้อมเป็นพันธมิตรดิจิทัล ที่มั่นใจได้ เพื่อพัฒนาธุรกิจและสังคมไทย
เติบโต อุ่นใจ ไปด้วยกัน
"Your Trusted Smart Digital Partner"

ปรึกษาและวางแผนพัฒนาเทคโนโลยี เพื่อรองรับการทำงานและต่อยอดธุรกิจได้ที่
Email : business@ais.co.th
Website : https://www.ais.th/business

ปรึกษาผู้เชี่ยวชาญเพื่อแนะนำโซลูชันที่เหมาะกับธุรกิจของคุณ 

สามารถติดต่อผู้เชี่ยวชาญจาก AIS Business เพื่อให้คำปรึกษาและวางแผนพัฒนาเทคโนโลยีดิจิทัล 
สำหรับรองรับการทำงานและต่อยอดธุรกิจได้ทันที