Ninefar

ผลสำรวจชี้ วิธีการโจมตีแบบเก่าเริ่มกลับมาอีกครั้ง ซิสโก้ลด “ระยะเวลาตรวจจับ” เหลือ 6 ชั่วโมง

รายงานไซเบอร์ซีเคียวริตี้ (Annual Cybersecurity Report – ACR) ประจำปี 2560 ของซิสโก้ (NASDAQ: CSCO) ระบุว่า กว่าหนึ่งในสามขององค์กรที่ประสบปัญหาการละเมิดระบบรักษาความปลอดภัยในปี 2559 รายงานถึงการสูญเสียลูกค้า โอกาส และรายได้มากกว่า 20 เปอร์เซ็นต์  และหลังจากที่ถูกโจมตี 90 เปอร์เซ็นต์ขององค์กรเหล่านี้กำลังปรับปรุงเทคโนโลยีและกระบวนการป้องกันภัยคุกคาม โดยเป็นการดำเนินการของฝ่ายไอทีและฝ่ายรักษาความปลอดภัย (38 เปอร์เซ็นต์), เพิ่มการฝึกอบรมเพื่อสร้างจิตสำนึกเรื่องความปลอดภัยสำหรับพนักงาน (38 เปอร์เซ็นต์) และปรับใช้เทคนิคป้องกันความเสี่ยง (37 เปอร์เซ็นต์)  รายงานฉบับนี้สำรวจความคิดเห็นของประธานเจ้าหน้าที่ฝ่ายรักษาความปลอดภัย (Chief Security Officer – CSO) และผู้บริหารฝ่ายปฏิบัติการด้านการรักษาความปลอดภัย เกือบ 3,000 คน จาก 13 ประเทศ ภายใต้การศึกษาเรื่องความสามารถด้านการรักษาความปลอดภัย (Security Capabilities Benchmark Study) ซึ่งเป็นส่วนหนึ่งของรายงานไซเบอร์ซีเคียวริตี้ของซิสโก้

รายงานฉบับปีที่ 10 นี้เน้นย้ำถึงความท้าทายและโอกาสสำหรับทีมงานรักษาความปลอดภัยในการรับมือกับพัฒนาการที่ไม่หยุดยั้งของอาชญากรรมทางไซเบอร์และวิธีการโจมตีที่เปลี่ยนไป  ผู้บริหาร CSO ระบุว่าข้อจำกัดด้านงบประมาณ ความเข้ากันไม่ได้ของระบบต่างๆ และการขาดแคลนบุคลากรที่มีความเชี่ยวชาญ ถือเป็นอุปสรรคสำคัญที่สุดในการปรับปรุงขีดความสามารถด้านการรักษาความปลอดภัย  นอกจากนี้ ผู้บริหารยังเปิดเผยว่าฝ่ายรักษาความปลอดภัยได้เพิ่มสภาพแวดล้อมที่ซับซ้อนมากยิ่งขึ้น โดย 65 เปอร์เซ็นต์ขององค์กรใช้ผลิตภัณฑ์ด้านการรักษาความปลอดภัยมากกว่า 50 ผลิตภัณฑ์ ซึ่งอาจก่อให้เกิดช่องว่างเพิ่มมากขึ้นในด้านประสิทธิภาพการรักษาความปลอดภัย

ข้อมูลจากรายงาน ACR ชี้ให้เห็นว่า อาชญากรหันกลับมาใช้วิธีการโจมตีแบบ “เก่า” เช่น แอดแวร์ และอีเมลสแปม ในระดับที่เทียบเท่ากับเมื่อปี 2553  โดยอีเมลสแปมคิดเป็นสัดส่วนเกือบสองในสาม (65 เปอร์เซ็นต์) ของอีเมลทั้งหมด และ 8-10 เปอร์เซ็นต์ถูกระบุว่าเป็นอีเมลอันตราย  จำนวนอีเมลสแปมทั่วโลกกำลังเพิ่มขึ้นอย่างต่อเนื่อง และโดยมากแล้วถูกแพร่กระจายโดยบ็อตเน็ต (Botnet) ขนาดใหญ่ที่เติบโตอย่างไม่หยุดยั้ง

การตรวจวัดประสิทธิภาพของมาตรการรักษาความปลอดภัยท่ามกลางการโจมตีเหล่านี้นับว่าเป็นเรื่องสำคัญอย่างยิ่ง  ซิสโก้ได้ตรวจสอบติดตามความคืบหน้าในการลด “ระยะเวลาการตรวจจับ” (Time to Detection – TTD) ซึ่งหมายถึงช่วงเวลาระหว่างการโจมตีและการตรวจพบภัยคุกคาม  ระยะเวลาการตรวจจับที่เร็วกว่าจะช่วยจำกัดพื้นที่ปฏิบัติการของผู้โจมตี และลดความเสียหายที่เกิดจากการบุกรุก  ซิสโก้สามารถลดระยะเวลาการตรวจจับจากค่าเฉลี่ย 14 ชั่วโมงในช่วงต้นปี 2559 ให้เหลือเพียง 6 ชั่วโมงในช่วงครึ่งหลังของปีเดียวกัน  ตัวเลขนี้อ้างอิงข้อมูลการตรวจวัดด้านความปลอดภัยที่เก็บรวบรวมจากผลิตภัณฑ์ด้านการรักษาความปลอดภัยของซิสโก้ที่ติดตั้งและใช้งานในองค์กรต่างๆ ทั่วโลก

ต้นทุนทางธุรกิจของภัยคุกคามทางไซเบอร์: สูญเสียลูกค้า สูญเสียรายได้

รายงาน ACR ประจำปี 2560 เปิดเผยถึงผลกระทบด้านการเงินจากโจมตีที่เกิดขึ้นกับธุรกิจ ตั้งแต่องค์กรขนาดใหญ่ไปจนถึงธุรกิจขนาดกลางและขนาดย่อม โดยมากกว่า 50 เปอร์เซ็นต์ขององค์กรถูกเฝ้ามองและตรวจสอบหลังจากที่เกิดปัญหาการละเมิดระบบรักษาความปลอดภัย ขณะที่ส่วนปฏิบัติการและระบบการเงินได้รับผลกระทบมากที่สุด ตามมาด้วยชื่อเสียงของแบรนด์และการรักษาฐานลูกค้า  สำหรับองค์กรที่ถูกโจมตี ความเสียหายที่เกิดขึ้นมีมูลค่าสูงมากเลยทีเดียว:

 

การปฏิบัติการของแฮคเกอร์ และโมเดลธุรกิจแบบใหม่

ในปี 2559 การเจาะระบบดำเนินการในรูปแบบของ “องค์กร” เพิ่มมากขึ้น  การเปลี่ยนแปลงที่เกิดขึ้นอย่างไม่หยุดยั้งในด้านเทคโนโลยี โดยเฉพาะอย่างยิ่งการปรับเปลี่ยนสู่ระบบดิจิตอล ก่อให้เกิดโอกาสสำหรับอาชญากรไซเบอร์  แม้ว่าคนร้ายยังคงใช้เทคนิคแบบเดิมๆ อย่างต่อเนื่อง แต่ขณะเดียวกันก็ใช้แนวทางใหม่ๆ ที่ใช้กับโครงสร้าง “ระดับกลาง” (Middle Management)

 

การปกป้องธุรกิจ และตื่นตัวอยู่เสมอ

รายงาน ACR ประจำปี 2560 ระบุว่า มีเพียง 56 เปอร์เซ็นต์ของการแจ้งเตือนด้านความปลอดภัยเท่านั้นที่ได้รับการตรวจสอบ และไม่ถึงครึ่งหนึ่งของการแจ้งเตือนที่ถูกต้องได้รับการแก้ไข  แม้ว่าฝ่ายที่ทำหน้าที่ป้องกันจะมั่นใจในเครื่องมือที่มีอยู่ แต่ก็ต้องรับมือกับปัญหาท้าทายในเรื่องบุคลากรและความยุ่งยากซับซ้อน จนก่อให้เกิดช่องว่างและเปิดโอกาสให้ฝ่ายโจมตีมีข้อได้เปรียบเหนือกว่า  ซิสโก้แนะนำขั้นตอนต่อไปนี้เพื่อป้องกัน ตรวจจับ และหลีกเลี่ยงภัยคุกคาม และลดความเสี่ยงโดย:

 

 

รายงานไซเบอร์ซีเคียวริตี้ของซิสโก้ – 10 ปีของการรวบรวมข้อมูลและการกลั่นกรองข้อมูลเชิงลึก

สถานการณ์ไซเบอร์ซีเคียวริตี้ได้เปลี่ยนแปลงไปอย่างมากนับตั้งแต่ที่ซิสโก้จัดทำรายงานด้านความปลอดภัยฉบับแรกเมื่อปี 2550  แม้ว่าเทคโนโลยีจะทำให้การโจมตีมีอานุภาพทำลายล้างมากขึ้น และทำให้ระบบป้องกันมีความก้าวหน้ามากกว่าเดิม แต่รากฐานของระบบรักษาความปลอดภัยยังคงมีความสำคัญมาโดยตลอด