เมื่อคนทำงานและธุรกิจพึ่งพาบัญชี แอป อุปกรณ์ และคลาวด์มากขึ้น ความเสี่ยงไซเบอร์ก็เพิ่มตามจำนวนจุดเชื่อมต่อที่ต้องดูแล องค์กรควรเริ่มป้องกันจาก บัญชี ข้อมูล และอุปกรณ์ปลายทาง ก่อน แล้วจึงเลือกเครื่องมือหรือบริการให้ตรงกับความเสี่ยงจริง แนวคิด “เทคโนซาเปียนส์” สะท้อนชีวิตและการทำงานที่เชื่อมกับเทคโนโลยีอย่างใกล้ชิด ซึ่งช่วยให้ทำงานสะดวกขึ้น แต่ก็เปิดช่องให้การหลอกลวงและการเข้าถึงโดยไม่ได้รับอนุญาตเกิดผลกระทบได้กว้างขึ้น การเปิดใช้ MFA การป้องกันอุปกรณ์ การสำรองข้อมูล และบริการเฝ้าระวังมีหน้าที่ต่างกัน จึงไม่ควรเลือกจากชื่อผลิตภัณฑ์หรือราคาเพียงอย่างเดียว ก่อนลงทุน ควรประเมินว่าหากบัญชีสำคัญ ระบบขาย หรือข้อมูลลูกค้าใช้งานไม่ได้ ธุรกิจจะเสียหายตรงไหนบ้าง สำหรับทีมที่มีทรัพยากรจำกัด การเปรียบเทียบขอบเขตบริการ Cybersecurity และค่าใช้จ่ายรวมช่วยให้ตัดสินใจได้รอบคอบกว่าเดิม ไม่มีมาตรการใดป้องกันการโจมตีได้ทั้งหมด แต่การเตรียมพร้อมที่เหมาะสมช่วยลดโอกาสและลดผลกระทบเมื่อเกิดเหตุได้
สรุปแบบรวดเร็ว
- เริ่มตรวจ บัญชีสำคัญ ก่อน โดยลดการใช้รหัสผ่านซ้ำและเปิดใช้ MFA เมื่อระบบรองรับ
- ปกป้อง ข้อมูลที่กระทบธุรกิจ ด้วยการสำรองข้อมูลแยกจากระบบหลัก และทดสอบการกู้คืน
- ดูแล อุปกรณ์ปลายทาง และสิทธิ์เข้าถึง เพราะอีเมล แชต คลาวด์ และอุปกรณ์ล้วนเป็นจุดเชื่อมต่อที่ต้องควบคุม
| มาตรการ | ช่วยลดความเสี่ยงด้านใด | เหมาะเริ่มพิจารณาเมื่อ | จุดที่ควรเปรียบเทียบก่อนเลือก |
|---|---|---|---|
| MFA และ Password Manager | การเข้าถึงบัญชีโดยไม่ได้รับอนุญาตและผลกระทบจากรหัสผ่านซ้ำ | มีบัญชีอีเมล คลาวด์ ระบบการเงิน หรือบัญชีงานสำคัญ | การรองรับระบบเดิม ความง่ายต่อผู้ใช้ และวิธีจัดการบัญชีของทีม |
| Endpoint Protection | ความเสี่ยงบนคอมพิวเตอร์และอุปกรณ์ที่ใช้ทำงาน | ทีมใช้อุปกรณ์หลายเครื่อง ทำงานนอกสถานที่ หรือเข้าถึงระบบบริษัท | ขอบเขตอุปกรณ์ที่ดูแล การติดตั้ง การแจ้งเตือน และการสนับสนุน |
| ระบบสำรองข้อมูล | ข้อมูลหรือระบบใช้งานไม่ได้ รวมถึงผลกระทบจาก Ransomware | มีข้อมูลลูกค้า เอกสารสำคัญ ระบบขาย หรือไฟล์ทำงานร่วมกัน | การแยกจากระบบหลัก ขั้นตอนกู้คืน และการทดสอบกู้คืน |
| บริการ Managed Security | ภาระการเฝ้าระวังและตอบสนองเหตุที่ทีมภายในดูแลไม่ทัน | มีระบบสำคัญหรือข้อมูลจำนวนมาก แต่ไม่มีทีมความปลอดภัยเฉพาะทาง | ขอบเขตการเฝ้าระวัง ช่องทางแจ้งเหตุ ผู้รับผิดชอบ และค่าใช้จ่ายรวม |
คำตอบสั้น ๆ: ทำไมการพึ่งพาเทคโนโลยีมากขึ้นจึงเพิ่มความเสี่ยงไซเบอร์
เมื่อการทำงาน การตัดสินใจ และการสื่อสารเชื่อมกับเทคโนโลยีมากขึ้น องค์กรย่อมมีบัญชี อุปกรณ์ แอป และระบบคลาวด์เพิ่มขึ้นด้วย ทุกจุดเชื่อมต่อคือจุดที่ต้องกำหนดวิธีป้องกัน ไม่ได้หมายความว่าเทคโนโลยีเป็นปัญหา แต่หมายความว่าการใช้งานต้องมาพร้อมการจัดการความเสี่ยงที่ชัดเจน
จุดเชื่อมต่อใหม่หมายถึงจุดที่ต้องป้องกันเพิ่มขึ้น
พนักงานอาจใช้อีเมล แชต ระบบเก็บไฟล์บนคลาวด์ ระบบขาย และอุปกรณ์หลายเครื่องในวันเดียว หากบัญชีหรืออุปกรณ์หนึ่งถูกเข้าถึงโดยไม่ได้รับอนุญาต ผลกระทบอาจเชื่อมต่อไปยังข้อมูลและระบบอื่นได้ การสำรวจว่ามีบัญชีใด แอปใด และอุปกรณ์ใดเข้าถึงข้อมูลสำคัญ จึงเป็นจุดเริ่มต้นที่ใช้งานได้จริง
ความเสี่ยงไม่ได้อยู่แค่ระบบ แต่เริ่มจากพฤติกรรมและการตัดสินใจของคน
ฟิชชิงสามารถมาในรูปอีเมล ข้อความ แชต โทรศัพท์ หรือเว็บไซต์ปลอม โดยพยายามหลอกให้ผู้ใช้เปิดเผยข้อมูลหรือข้อมูลรับรองการเข้าสู่ระบบ แม้มีเครื่องมือความปลอดภัย องค์กรก็ยังควรทำให้พนักงานรู้จักสังเกตข้อความเร่งด่วน ผู้ส่งที่ไม่คุ้นเคย และหน้าลงชื่อเข้าใช้ที่น่าสงสัย
3 สิ่งที่ควรตรวจทันที: บัญชี ข้อมูล และอุปกรณ์ปลายทาง
เริ่มจากบัญชีที่เข้าถึงอีเมล ระบบคลาวด์ ระบบการเงิน และข้อมูลลูกค้า ต่อด้วยข้อมูลที่ธุรกิจขาดไม่ได้ แล้วจึงตรวจอุปกรณ์ที่ใช้เข้าถึงสิ่งเหล่านั้น คำถามง่าย ๆ คือ ถ้าบัญชีนี้ถูกยึด หรือไฟล์นี้เปิดไม่ได้ งานส่วนใดจะหยุด คำตอบจะช่วยจัดลำดับการลงทุนด้าน Cybersecurity ได้ดีกว่าการซื้อเครื่องมือหลายชนิดพร้อมกัน
ภัยคุกคามที่กระทบคนทำงานและธุรกิจดิจิทัลบ่อย
ภัยไซเบอร์ไม่ได้มีผลเฉพาะฝ่ายไอที เพราะอาจกระทบงานขาย การบริการลูกค้า การเงิน และการทำงานร่วมกันของทั้งทีม การเข้าใจรูปแบบภัยคุกคามช่วยให้องค์กรเลือกมาตรการที่เกี่ยวข้องกับความเสียหายจริง
ฟิชชิงและการสวมรอยเพื่อขโมยข้อมูลเข้าสู่ระบบ
เป้าหมายของฟิชชิงมักเป็นข้อมูลและข้อมูลรับรองการเข้าสู่ระบบ เมื่อใช้รหัสผ่านซ้ำกัน บัญชีหนึ่งที่ถูกเข้าถึงอาจเพิ่มผลกระทบต่อบัญชีอื่นได้ MFA ช่วยเพิ่มขั้นตอนยืนยันตัวตน และ Password Manager ช่วยลดภาระการจำรหัสผ่านหลายชุด แต่ยังต้องกำหนดวิธีแจ้งเหตุเมื่อผู้ใช้สงสัยว่าตนเผลอให้ข้อมูลไปแล้ว
Ransomware กับต้นทุนจากระบบหยุดทำงาน
Ransomware อาจทำให้ข้อมูลหรือระบบใช้งานไม่ได้ ต้นทุนจึงไม่ได้มีเพียงเรื่องเทคนิค แต่รวมถึงเวลาที่งานหยุด การสื่อสารกับลูกค้า และการกู้คืนข้อมูลด้วย การสำรองข้อมูลแบบ แยกจากระบบหลัก และการทดสอบกู้คืนเป็นองค์ประกอบสำคัญของความพร้อมรับเหตุ เพราะการมีสำเนาข้อมูลอย่างเดียวไม่เท่ากับการกู้คืนกลับมาใช้งานได้จริง
ความเสี่ยงจากคลาวด์ แอปภายนอก และสิทธิ์เข้าถึงที่มากเกินจำเป็น
คลาวด์และแอปภายนอกช่วยให้ทีมทำงานคล่องตัว แต่ควรตรวจว่าใครเข้าถึงข้อมูลใดได้บ้าง ผู้ที่เปลี่ยนหน้าที่หรือออกจากทีมยังมีสิทธิ์อยู่หรือไม่ หลักคิดคือให้สิทธิ์ตามหน้าที่ และทบทวนเป็นรอบ ไม่จำเป็นต้องเปิดสิทธิ์กว้างเพียงเพื่อให้เริ่มงานได้เร็ว
เปรียบเทียบมาตรการป้องกัน: ควรลงทุนอะไรตามระดับความเสี่ยง
การลงทุนด้านความปลอดภัยองค์กรควรดูทั้งความเสี่ยง ทรัพยากรทีม และความสามารถในการดูแลต่อเนื่อง เครื่องมือที่ดีแต่ไม่มีผู้ตั้งค่า ตรวจสอบ หรือรับมือการแจ้งเตือน อาจไม่ตอบโจทย์เท่ามาตรการที่เหมาะกับการทำงานจริง
MFA และ Password Manager: จุดเริ่มต้นที่ต้นทุนควบคุมได้
สำหรับองค์กรที่มีบัญชีสำคัญจำนวนมาก MFA เป็นจุดเริ่มต้นที่ควรพิจารณา โดยเฉพาะบัญชีอีเมล คลาวด์ และระบบที่มีข้อมูลสำคัญ Password Manager ช่วยให้ลดการใช้รหัสผ่านซ้ำ และทำให้ทีมจัดการบัญชีงานได้เป็นระบบขึ้น ก่อนเลือกใช้ ควรตรวจการรองรับระบบที่องค์กรใช้อยู่ วิธีเพิ่มหรือนำผู้ใช้ออก และแนวทางช่วยเหลือเมื่อลงชื่อเข้าใช้ไม่ได้
Endpoint Protection, Backup และการจัดการอุปกรณ์
Endpoint Protection เน้นดูแลความเสี่ยงที่อุปกรณ์ปลายทาง ขณะที่ระบบสำรองข้อมูลเน้นความพร้อมเมื่อข้อมูลหรือระบบใช้งานไม่ได้ ทั้งสองอย่างทำหน้าที่คนละด้าน องค์กรที่มีเครื่องทำงานหลายเครื่องควรเปรียบเทียบว่าโซลูชันรองรับอุปกรณ์แบบใด การติดตั้งกระทบการทำงานเพียงใด และใครจะตรวจสอบการแจ้งเตือน ส่วน Backup ควรถามให้ชัดถึงการแยกข้อมูลจากระบบหลักและขั้นตอนทดสอบกู้คืน
บริการ Managed Security เหมาะกับธุรกิจแบบใด และควรถามเรื่องราคาอะไรบ้าง
บริการ Managed Security อาจเหมาะกับธุรกิจที่มีระบบหรือข้อมูลสำคัญ แต่ไม่มีบุคลากรเพียงพอสำหรับเฝ้าระวังและตอบสนองเหตุอย่างต่อเนื่อง อย่างไรก็ตาม ควรเปรียบเทียบ ขอบเขตบริการ Cybersecurity ไม่ใช่ดูเฉพาะค่าใช้จ่ายรายงวด เช่น บริการดูแลอะไรบ้าง แจ้งเหตุผ่านช่องทางใด ใครมีหน้าที่ดำเนินการ และมีส่วนใดที่องค์กรยังต้องทำเอง ค่าใช้จ่ายรวมควรรวมเวลาของทีมภายใน การอบรม การจัดเก็บ Log และความพร้อมด้านการกู้คืนข้อมูลด้วย
ขั้นตอนลดความเสี่ยงโดยไม่ทำให้งานของทีมซับซ้อนเกินไป
การควบคุมที่มากเกินไปอาจทำให้คนหาทางเลี่ยง ดังนั้นแนวทางที่ดีควรชัดเจน ใช้ได้จริง และเริ่มจากจุดที่ลดความเสียหายได้มากที่สุด
สำรวจบัญชีสำคัญและจัดลำดับข้อมูลที่มีผลต่อธุรกิจ
ทำรายการบัญชีที่ใช้กับอีเมล คลาวด์ ระบบขาย ระบบการเงิน และเครื่องมือสื่อสารในทีม จากนั้นระบุข้อมูลที่หากสูญหาย ถูกเปิดเผย หรือใช้งานไม่ได้แล้วจะกระทบงานมากที่สุด การจัดลำดับนี้ช่วยให้ไม่ต้องเริ่มจากทุกระบบพร้อมกัน
กำหนดสิทธิ์เข้าถึงตามหน้าที่และทบทวนเป็นรอบ
แต่ละคนควรมีสิทธิ์เท่าที่จำเป็นต่อหน้าที่ เมื่อมีการย้ายงาน เปลี่ยนทีม หรือสิ้นสุดการทำงาน ควรทบทวนสิทธิ์ทันที การตรวจสิทธิ์เป็นรอบช่วยลดโอกาสที่บัญชีเก่าหรือสิทธิ์เกินจำเป็นจะกลายเป็นช่องโหว่ที่ถูกมองข้าม
วางแผนสำรองข้อมูล การแจ้งเหตุ และการฝึกพนักงาน
แผนที่ใช้งานได้ควรตอบคำถามว่า ข้อมูลใดต้องสำรอง ใครรับผิดชอบเมื่อพบเหตุ และพนักงานควรแจ้งอย่างไรเมื่อเจอข้อความหรือเว็บไซต์น่าสงสัย ควรทดสอบการกู้คืนข้อมูล ไม่ใช่เพียงตรวจว่ามีไฟล์สำรองอยู่ การฝึกพนักงานควรเชื่อมกับสถานการณ์ที่พบได้จากอีเมล แชต โทรศัพท์ และเว็บไซต์ปลอม

เลือกแนวทางตามสถานการณ์: บุคคล ทีมเล็ก และองค์กรที่มีข้อมูลสำคัญ
ระดับการป้องกันไม่จำเป็นต้องเหมือนกันทุกองค์กร สิ่งสำคัญคือเลือกให้สัมพันธ์กับจำนวนบัญชี ข้อมูลที่ดูแล และผลกระทบหากระบบหยุดทำงาน
ผู้ใช้ทั่วไปที่มีบัญชีการเงินและข้อมูลส่วนตัว
ให้ความสำคัญกับรหัสผ่านที่ไม่ซ้ำ เปิดใช้ MFA กับบัญชีสำคัญ และระวังข้อความหรือเว็บไซต์ที่ขอข้อมูลเข้าสู่ระบบ หากใช้อุปกรณ์เดียวทำทั้งเรื่องส่วนตัวและงาน ควรแยกการใช้งานและตรวจว่าบัญชีใดมีข้อมูลสำคัญอยู่บ้าง
ธุรกิจขนาดเล็กที่ใช้คลาวด์และทำงานผ่านแชต
ทีมเล็กมักมีข้อจำกัดด้านเวลา จึงควรเริ่มจากบัญชีผู้ดูแลระบบ บัญชีอีเมล พื้นที่เก็บไฟล์ และสิทธิ์เข้าถึงของสมาชิกทุกคน จากนั้นวาง Backup สำหรับข้อมูลที่ต้องใช้ต่อเนื่อง หากไม่มีคนดูแลด้านความปลอดภัยโดยตรง อาจเปรียบเทียบบริการดูแลระบบไซเบอร์ที่ระบุบทบาทและขอบเขตชัดเจน
องค์กรที่มีลูกค้า ระบบขาย หรือข้อมูลภายในจำนวนมาก
องค์กรลักษณะนี้ควรพิจารณาการป้องกันบัญชี อุปกรณ์ปลายทาง การสำรองข้อมูล และการเฝ้าระวังร่วมกัน เพราะมีระบบและผู้ใช้งานมากขึ้น การแบ่งหน้าที่ระหว่างทีมภายในกับผู้ให้บริการภายนอกต้องระบุให้ชัด โดยเฉพาะการติดตาม Log การแจ้งเหตุ และการตอบสนองเมื่อเกิดเหตุผิดปกติ
เกณฑ์เลือกและเปรียบเทียบโซลูชันความปลอดภัยก่อนตัดสินใจ
ก่อนซื้อเครื่องมือหรือขอใบเสนอราคาบริการ Cybersecurity ควรเปรียบเทียบจากความเสี่ยงที่ต้องการลด ไม่ใช่จากรายการฟังก์ชันเพียงอย่างเดียว
เปรียบเทียบขอบเขตการป้องกัน การติดตั้ง การสนับสนุน และค่าใช้จ่ายรวม
ดูว่าโซลูชันป้องกันบัญชี อุปกรณ์ ข้อมูล หรือการเฝ้าระวังด้านใดบ้าง ตรวจภาระการติดตั้ง การดูแลรายวัน และการสนับสนุนเมื่อเกิดปัญหา อย่าลืมรวมต้นทุนแฝง เช่น เวลาหยุดทำงาน เวลาอบรมพนักงาน การเก็บ Log และค่าใช้จ่ายที่เกี่ยวข้องกับการกู้คืนข้อมูล
คำถามสำคัญก่อนขอใบเสนอราคาหรือจ้างผู้ให้บริการภายนอก
ถามว่าผู้ให้บริการดูแลระบบใดบ้าง และสิ่งใดที่ทีมของเราต้องรับผิดชอบเอง ถามวิธีแจ้งเหตุ ช่องทางติดต่อ การสนับสนุนช่วงเกิดเหตุ และวิธีช่วยทบทวนสิทธิ์หรือการตั้งค่าที่สำคัญ หากเป็นบริการเฝ้าระวัง ควรเข้าใจว่าใครตรวจอะไร ใครตัดสินใจดำเนินการ และข้อมูลใดจะถูกจัดเก็บเพื่อการตรวจสอบ
สรุป: ลงทุนกับจุดที่ลดความเสียหายได้มากที่สุดก่อน
ลำดับที่เหมาะสมมักเริ่มจากบัญชีสำคัญ ข้อมูลที่ธุรกิจขาดไม่ได้ และอุปกรณ์ที่ใช้เข้าถึงระบบเหล่านั้น จากนั้นจึงเพิ่ม Endpoint Protection, Backup หรือ Managed Security ตามความซับซ้อนขององค์กร เป้าหมายไม่ใช่ซื้อทุกอย่าง แต่คือทำให้ความเสี่ยงสำคัญได้รับการดูแลอย่างต่อเนื่อง
เลือกให้เหมาะกับธุรกิจ
ก่อนเปรียบเทียบเครื่องมือหรือขอใบเสนอราคาบริการดูแลความปลอดภัยองค์กร ให้ตรวจรายการต่อไปนี้: จำนวนบัญชีและอุปกรณ์ที่ต้องดูแล, ระบบหรือข้อมูลที่หยุดไม่ได้, การใช้คลาวด์และแอปภายนอก, ผู้รับผิดชอบการแจ้งเตือน, วิธีสำรองและทดสอบกู้คืนข้อมูล, รวมถึงค่าใช้จ่ายแฝงด้านเวลาและการอบรมพนักงาน
คำถามที่ควรถามผู้ให้บริการคือ บริการครอบคลุม MFA, Endpoint Protection, Backup หรือการเฝ้าระวังส่วนใดบ้าง; องค์กรต้องตั้งค่าและดูแลอะไรเอง; มีวิธีแจ้งเหตุอย่างไร; และเงื่อนไขค่าใช้จ่ายรวมครอบคลุมอะไรบ้าง รายละเอียดขอบเขตบริการและเงื่อนไขการสนับสนุนควรตรวจจากหน้าข้อมูลอย่างเป็นทางการของผู้ให้บริการ
บทส่งท้าย
โลกของเทคโนซาเปียนส์ทำให้การทำงานเร็วและเชื่อมต่อกันมากขึ้น แต่ความสะดวกนั้นต้องมีการปกป้องที่สอดคล้องกัน องค์กรไม่จำเป็นต้องเริ่มจากระบบที่ซับซ้อนที่สุด หากยังไม่ได้จัดการบัญชี ข้อมูล และอุปกรณ์ปลายทางให้ชัดเจน การเลือกโซลูชัน Cybersecurity ที่เหมาะสมควรยึดผลกระทบต่อธุรกิจ ความพร้อมของทีม และขอบเขตการดูแลจริงเป็นหลัก
ข้อมูลที่ควรรู้เพิ่มเติม
1. MFA ช่วยเพิ่มการยืนยันตัวตน แต่ไม่ควรทำให้พนักงานหยุดระวังฟิชชิง
2. การมีข้อมูลสำรองควรมาพร้อมการทดสอบกู้คืน
3. สิทธิ์เข้าถึงที่มากเกินหน้าที่เพิ่มจุดเสี่ยงโดยไม่จำเป็น
4. บริการ Managed Security ควรพิจารณาจากขอบเขตการดูแลและการตอบสนอง ไม่ใช่ราคาอย่างเดียว
5. การอบรมพนักงานมีความสำคัญ เพราะการหลอกลวงเริ่มได้จากหลายช่องทาง
ข้อควรระวังสำคัญ
บทความนี้เป็นแนวทางสำหรับจัดลำดับการประเมินความเสี่ยง ไม่สามารถระบุได้ว่าเครื่องมือหรือบริการใดคุ้มค่าที่สุดสำหรับทุกองค์กร เพราะงบประมาณ จำนวนพนักงาน ระบบที่ใช้งาน และระดับความเสี่ยงแตกต่างกัน ควรตรวจขอบเขตการใช้งาน ข้อเสนอราคา การสนับสนุน และความรับผิดชอบของแต่ละฝ่ายก่อนตัดสินใจ ไม่มีมาตรการใดรับประกันการป้องกันภัยไซเบอร์ได้ทั้งหมด
คำถามที่พบบ่อย
Q1. ธุรกิจขนาดเล็กควรเริ่มลงทุนด้าน Cybersecurity จากอะไร และต้องใช้งบประมาณเท่าไร?
A1. เริ่มจากบัญชีสำคัญ เช่น อีเมล คลาวด์ และระบบที่มีข้อมูลธุรกิจ โดยพิจารณา MFA รหัสผ่านที่ไม่ซ้ำ การทบทวนสิทธิ์ และการสำรองข้อมูลก่อน งบประมาณไม่สามารถกำหนดเป็นตัวเลขเดียวได้ เพราะขึ้นกับจำนวนบัญชี อุปกรณ์ ระบบที่ใช้ และขอบเขตบริการที่ต้องการ ควรเปรียบเทียบค่าใช้จ่ายรวมกับความเสียหายที่อาจเกิดจากงานหยุดชะงัก
Q2. ควรเลือกใช้เครื่องมือรักษาความปลอดภัยเอง หรือจ้างผู้ให้บริการดูแลระบบไซเบอร์?
A2. หากทีมมีความรู้ เวลา และคนสำหรับตั้งค่า ตรวจสอบ และรับมือการแจ้งเตือน การดูแลเครื่องมือเองอาจเหมาะสมกว่า แต่หากมีระบบสำคัญและทีมภายในดูแลต่อเนื่องไม่ไหว บริการ Managed Security อาจเป็นทางเลือกที่ควรเปรียบเทียบ ควรถามให้ชัดว่าใครทำอะไร ใครแจ้งเหตุ และงานส่วนใดยังเป็นหน้าที่ขององค์กร
Q3. การเปิดใช้ MFA และสำรองข้อมูลเพียงพอสำหรับป้องกัน Ransomware หรือไม่?
A3. MFA และการสำรองข้อมูลเป็นมาตรการสำคัญ แต่ไม่ควรมองว่าเพียงพอสำหรับทุกสถานการณ์ Ransomware อาจทำให้ข้อมูลหรือระบบใช้งานไม่ได้ จึงควรมีการป้องกันอุปกรณ์ การจำกัดสิทธิ์เข้าถึง การระวังฟิชชิง และการทดสอบกู้คืนข้อมูลร่วมกัน การเลือกมาตรการเพิ่มเติมควรอิงกับระบบและข้อมูลที่องค์กรต้องดูแล





