การปกป้ององค์กรจากภัยไซเบอร์ สำหรับการ WFH ช่วง Covid-19
9 กรกฎาคม 2564
การป้องกันภัยไซเบอร์ ในช่วงโควิด-19 ที่เราต้องพบเจอนั้น นอกจากจะเป็นการแพร่ระบาดของโรคแล้ว สำหรับคนทำงานที่บ้าน วันๆ หนึ่งก็มักจะใช้เวลาส่วนใหญ่อยู่กับหน้าจอ ที่เชื่อมต่อกับอินเตอร์เน็ตในการทำงาน อย่างน้อยก็วันละไม่ต่ำกว่า 8 ชั่วโมง ภัยที่สามารถเกิดขึ้นกับการ Work Form Home จึงได้แก่ ภัยไซเบอร์นั่นเอง
บริษัทหรือองค์กรต่างๆ ควรตระหนักถึงการรักษาความปลอดภัยของข้อมูล ดังนั้น จึงควรมีการทำความเข้าใจกับพนักงานที่มีความจำเป็นต้องทำงานที่บ้าน ในการป้องกันการรั่วไหลของข้อมูล
BTL ขอแนะนำ Tips ในการ WFH ให้ห่างไกลจากภัยไซเบอร์ ดังนี้
- ไม่ควรใช้คอมพิวเตอร์ หรืออุปกรณ์อื่นๆ สำหรับการทำงาน ร่วมกับสมาชิกในบ้าน หรือผู้อื่น เพราะอาจเกิดเหตุไม่คาดคิด เช่น การเผลอลบไฟล์สำคัญ การดาวน์โหลดไฟล์แฝงมัลแวร์มาลงในเครื่อง ซึ่งอาจส่งผลให้ถูกขโมยข้อมูลได้ เป็นต้น
- ก่อนการเข้าเว็บไซต์ที่จำเป็นต้องกรอกข้อมูลสำคัญ หรือ download file ทุกครั้ง อย่าลืมตรวจสอบ Website Address ให้เป็น HTTPS:// เนื่องจากเป็นเว็บไซต์ที่มีความน่าเชื่อถือมากกว่า
- จัดการรหัสในการ Log in เข้าสู่ระบบต่างๆ ให้คาดเดาได้ยาก อาจเปิดการยืนยันตัวตน 2 ขั้นตอน หรือ Two-Factor Authentication รวมถึงการตั้งรหัส Wifi ไม่ให้บุคคลอื่นร่วมใช้เครือข่ายเดียวกัน เพื่อลดความเสี่ยงในการเข้าถึงข้อมูล
- หลีกเลี่ยงการใช้ Wifi สาธารณะ เพราะมีช่องโหว่เรื่องความปลอดภัยที่แฮ็คเกอร์สามารถขโมยรหัสผ่านหรือข้อมูลสำคัญได้โดยที่เราไม่รู้ตัว หรือหากจำเป็นต้องใช้ ต้องใช้เพื่อเข้า website ที่ address เป็น https:// เท่านั้น
- ระวังอีเมลหลอกลวง หรือการ Tag ผ่าน Social Media ตลอดจน SMS ให้พิจารณาอย่างระมัดระวัง ก่อนการเปิดอ่านทุกครั้ง อย่าคลิกลิงค์ที่ไม่รู้จัก ควรตรวจสอบให้มั่นใจถึงที่มาของข้อความต่างๆ ก่อน รวมถึงตรวจสอบเว็บไซต์ที่จะคลิก ว่าเป็น website จริงของผู้ที่เราจะใช้บริการหรือไม่
- ในการประชุมออนไลน์ ควรมีการตั้งรหัสในการเข้าประชุม เพื่อป้องกันบุคคลที่ไม่เกี่ยวข้องแอบแฝงเข้าร่วมได้ โดยเฝ้าระวังร่วมกับการตรวจสอบจำนวน และเช็คชื่อผู้เข้าร่วมประชุมทุกครั้ง
- ใช้ VPN ในการเข้าถึง Server ของบริษัท
- อัพเดท Anti-Virus บนอุปกรณ์อยู่เสมอ
นอกเหนือจาก Tips เล็กๆน้อยๆ นี้แล้ว นโยบายของแต่ละบริษัทจะเป็นส่วนสำคัญที่สุดที่พนักงานทุกคนควรปฏิบัติตามอย่างเคร่งครัดเพื่อร่วมกันปกป้ององค์กรให้ห่างไกลจากภัยไซเบอร์