News Update

News Update

📰 เปลี่ยนพนักงานจากจุดอ่อนให้เป็นเกราะป้องกัน ด้วย Kaspersky Automated Security Awareness Platform (Kaspersky ASAP)

กรุงเทพฯ — ในยุคที่ภัยคุกคามทางไซเบอร์ทวีความรุนแรงและซับซ้อนยิ่งขึ้น สถิติจากผู้เชี่ยวชาญชี้ชัดตรงกันว่า กว่า 80% ของเหตุการณ์ไซเบอร์รั่วไหลมีสาเหตุมาจากความผิดพลาดของมนุษย์ (Human Error) ไม่ว่าจะเป็นการหลงกดลิงก์ Phishing, การใช้รหัสผ่านที่คาดเดาง่าย หรือการส่งข้อมูลสำคัญผิดพลาด 

เพื่อแก้ปัญหาที่ต้นเหตุ Kaspersky ผู้นำด้านความปลอดภัยไซเบอร์ระดับโลก ได้ส่งโซลูชัน Kaspersky Automated Security Awareness Platform (Kaspersky ASAP) แพลตฟอร์มสร้างความตระหนักรู้ด้านไซเบอร์แบบอัตโนมัติเต็มรูปแบบ เข้ามารับมือกับพฤติกรรมความเสี่ยงของบุคลากรในองค์กร 

🚀 จุดเด่นสำคัญ: เรียนน้อย แต่ได้ผลจริง ด้วยระบบอัตโนมัติ 100%

Kaspersky ASAP ถูกออกแบบมาเพื่อทลายข้อจำกัดของการอบรมไซเบอร์แบบเดิมๆ ที่มักจะน่าเบื่อ ใช้เวลานาน และพนักงานลืมเนื้อหาอย่างรวดเร็ว โดยมีฟีเจอร์เด่นที่ตอบโจทย์องค์กรยุคใหม่ ได้แก่: 
    •    Micro-Learning (ย่อยบทเรียนให้สั้น กระชับ): ใช้เวลาเรียนเพียง 2–10 นาทีต่อสัปดาห์ พร้อมเทคนิคการเรียนรู้แบบเว้นระยะ (Spaced Repetition) ช่วยให้จดจำและปรับพฤติกรรมได้ในชีวิตจริง 
    •    Automated & Personalization (จัดเส้นทางเรียนรู้อัตโนมัติ): ระบบจะวิเคราะห์และประเมินความรู้เบื้องต้น (Entry Level Test) ก่อนจัดเส้นทางการเรียนรู้ (Learning Path) ที่เหมาะสมกับแต่ละตำแหน่งโดยอัตโนมัติ 
    •    Simulated Phishing Attacks (จำลองการโจมตี Phishing): ระบบจะส่งอีเมลหลอกลวงจำลองไปทดสอบพนักงานโดยไม่แจ้งล่วงหน้า หากพนักงานหลงกด ลิงก์จะเข้าสู่นวัตกรรม "Teachable Moment" แสดงคำแนะนำทันทีว่าพลาดจุดไหน เพื่อให้เกิดการเรียนรู้ตรงจุด 
    •    รองรับภาษาไทยเต็มรูปแบบ: อินเทอร์เฟซ บทเรียน และแบบทดสอบทั้งหมดแปลภาษาไทยอย่างเป๊ะและเป็นธรรมชาติ เข้าใจง่าย ไม่เป็นอุปสรรคต่อผู้เรียน
    •    Real-time Dashboard & Analytics: ผู้บริหารหรือฝ่าย IT/HR สามารถติดตามความคืบหน้า (Progress) และคะแนนความเสี่ยงของพนักงานทุกแผนกได้แบบเรียลไทม์

🛡️ เจาะลึก 6 หมวดเนื้อหาสำคัญ ครอบคลุมทุกความเสี่ยงไซเบอร์ 

การอบรมใน Kaspersky ASAP ครอบคลุมทักษะไซเบอร์มากกว่า 500 รายการ โดยเน้นย้ำใน 6 หมวดหลักที่องค์กรต้องเจอในชีวิตประจำวัน:
    1.    Phishing & Social Engineering: ฝึกสังเกตจุดผิดปกติในอีเมล (Domain Name, Hyperlink Mismatch), กลโกงสวมรอยผู้บริหาร (BEC), Spear Phishing และภัยหลอกลวงทางโทรศัพท์ (Vishing/Call Center) 
    2.    Passwords & Authentication: เทคนิค Passphrase การตั้งรหัสผ่านยาวแต่จำง่าย, การเลิกใช้รหัสซ้ำ และการตั้งค่า Multi-Factor Authentication (MFA) 
    3.    Web & Email Security: การท่องเว็บปลอดภัย (HTTPS, SSL), การรับมือไฟล์แนบอันตราย (.exe, Excel Macro) และการป้องกันซอฟต์แวร์นอกระบบ (Shadow IT)
    4.    Data Protection & PDPA: การจำแนกความลับของข้อมูล (Data Classification), ข้อควรระวังการส่งไฟล์ออกภายนอก และมาตรการ Clean Desk / Clean Screen Policy (Win + L)
    5.    Mobile & Device Security: อันตรายจาก Flash Drive แปลกปลอม (USB Drop Attack), ความเสี่ยง Wi-Fi สาธารณะ และการจัดการสิทธิ์บนสมาร์ทโฟน
    6.    Remote Work & Physical Security: ป้องกันการแอบมองหน้าจอ (Shoulder Surfing), การแอบเดินตามเข้าอาคาร (Tailgating) และความปลอดภัย Wi-Fi บ้านเมื่อต้องทำงานแบบ Work from Home 

🎯 โครงสร้าง Learning Path: แบ่ง 4 ระดับ ตอบโจทย์ทุกกลุ่มคนในองค์กร
เพื่อความเหมาะสม Kaspersky ASAP แบ่งระดับเนื้อหา (Target Levels) ออกเป็น 4 ขั้น:
🟢 Level 1: Beginner (เริ่มต้น) สำหรับพนักงานใหม่/ชั่วคราว ปลูกฝังภูมิคุ้มกันพื้นฐาน เช่น Password, อีเมลเบื้องต้น, โซเชียลมีเดีย และการล็อกหน้าจอ
🔵 Level 2: Elementary (พื้นฐาน) สำหรับพนักงานประจำทุกแผนก เน้นการจับ Phishing, อันตรายจากไฟล์แนบ, กฎหมาย PDPA และการทำงานนอกสถานที่
🟠 Level 3: Intermediate (ระดับกลาง) สำหรับแผนกความเสี่ยงสูง (การเงิน, HR, จัดซื้อ) เน้นรับมือภัยเจาะจงเป้าหมาย เช่น ธุรกิจอีเมลโอนเงิน (BEC), ข้อมูลรั่วไหลขั้นสูง และกระบวนการแจ้งเตือน Incident
🔴 Level 4: Advanced (ระดับสูง) สำหรับผู้บริหาร, ฝ่าย IT และ DPO เน้นการรับมือภัยคุกคามระดับสูง (APTs), ความเสี่ยงจาก Vendor, กฎหมายการกำกับดูแล (Compliance) และการสร้างวัฒนธรรมความปลอดภัยองค์กร

💡 กลยุทธ์ประยุกต์ใช้ในองค์กรให้ได้ผลสูงสุด 

ผู้เชี่ยวชาญแนะนำแนวทาง Implement โครงสร้างนี้ไว้ 3 ขั้นตอน: 
    1.    Phishing Baseline Test: ทดสอบส่งอีเมล Phishing จำลองก่อนเริ่มโครงการ เพื่อวัดค่าเฉลี่ยความเสี่ยงเดิมขององค์กร 
    2.    Targeted Group Assignment: แบ่งกลุ่มการเรียนรู้ตามระดับความเสี่ยงของงาน เช่น ฝ่ายการเงินเน้น Advanced Data/BEC ส่วนแผนกทั่วไปเน้นพื้นฐาน 
    3.    Gamification & Reward: ใช้รายงานจากระบบมอบรางวัลแก่แผนกที่มีอัตราการเข้าเรียนสม่ำเสมอและมีสถิติแจ้งเตือนอีเมลสงสัยสูงสุด เพื่อสร้าง Security Culture ที่ยั่งยืน 

บทสรุป: Kaspersky ASAP ไม่ได้เป็นเพียงแค่คอร์สเรียนออนไลน์ แต่เป็นเครื่องมือปรับเปลี่ยนพฤติกรรมพนักงานอย่างเป็นระบบ ช่วยให้องค์กรสร้าง "มนุษย์ด่านหน้า" (Human Firewall) ที่แข็งแกร่ง และลดความเสี่ยงจากการถูกแฮกได้อย่างวัดผลได้จริง

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept