พาโล อัลโต้ เน็ตเวิร์กส์ เสนอแนวทางปฏิบัติที่ดีที่สุดในการป้องกันแรนซัมแวร์ในกลุ่มโรงพยาบาล

Published on

จากข่าวล่าสุดการกระทรวงสาธารณสุข ยืนยันตรวจพบแรนซัมแวร์โจมตีระบบไอทีของโรงพยาบาลอุดรธานีจำนวนหลาย ล้านบาท ทั้งนี้ไม่มีการระบุรายละเอียดเกี่ยวกับขนาดของฐานข้อมูลผู้ป่วยที่ได้รับผลกระทบในข่าว

โรงพยาบาลศูนย์อุดรธานีเป็นโรงพยาบาลประจำจังหวัดขนาดใหญ่ในภาคตะวันออกเฉียงเหนือ ที่อยู่ภายใต้การกำกับดูแลของกระทรวงสาธารณสุข โรงพยาบาลแห่งนี้ได้รับการยกย่องให้เป็นองค์กรที่มีโครงสร้างพื้นฐานด้านสารสนเทศที่สำคัญแห่งหนึ่งที่ให้บริการแก่ประชาชน อย่างไรก็ตามการจู่โจมจากแรนซัมแวร์ครั้งนี้ ไม่ใช่ครั้งแรกในประเทศไทยที่โรงพยาบาลตกเป็นเป้าหมายของการโจมตีด้วยแรนซัมแวร์จากอาชญากรไซเบอร์

โรงพยาบาลเป็นเป้าหมายที่อาชญากรรมไซเบอร์ที่ใช้แรนซัมแวร์ให้ความสนใจ เนื่องจากมีข้อมูลละเอียดอ่อนอยู่เป็นจำนวนมาก โดยเฉพาะข้อมูลของคนไข้และผู้ป่วยที่ถือเป็นข้อมูลส่วนบุคคลที่มีความสำคัญ และดิสรัปชันที่อาจเกิดขึ้นการโจมตีโรงพยาบาลจึงทำให้อาชญากรไซเบอร์ได้รับผลประโยชน์ทางการเงินอย่างมาก การจ่ายเงินเพื่อแก้ไขปัญหาอาจจะเกิดขึ้นอย่างรวดเร็วเนื่องจากความเสียหายเป็นผลกระทบที่เกิดขึ้นกับภายนอกองค์กรที่อาจส่งผลกระทบต่อเสถียรภาพทางสังคมและเศรษฐกิจในวงกว้าง

รายงานมัลแวร์เรียกค่าไถ่และการขู่กรรโชกประจำปี 2566 จาก Unit 42 ของพาโล อัลโต้ เน็ตเวิร์กส์ ระบุว่า แรนซัมแวร์ยังคงเป็นปัญหาใหญ่สำหรับองค์กรในปีที่ผ่านมา โดยสังเกตได้จากกรณีที่มีการยินยอมจ่ายเงินสูงถึงกว่า 7 ล้านดอลลาร์สหรัฐ จากค่าเฉลี่ยของการเรียกร้องเงินค่าไถ่ที่ประมาณ 650,000 ดอลลาร์สหรัฐต่อครั้งในขณะที่ค่าเฉลี่ยของความยินยอมในการจ่ายค่าไถ่อยู่ที่ประมาณ 350,000 ดอลลาร์สหรัฐต่อครั้ง ซึ่งบ่งชี้ว่าการเจรจาที่มีประสิทธิภาพสามารถลดวงเงินในการชำระเงินจริงได้ ทั้งนี้ประเทศไทยได้รับการจัดอันดับอยู่ในอันดับที่ 6 ในภูมิภาคเอเชียแปซิฟิก และอันดับที่ 1 ในภูมิภาคอาเซียนที่ถูกโจมตีจากแรนซัมแวร์

ปิยะ จิตต์นิมิตร ผู้จัดการประจำประเทศไทย พาโล อัลโต้ เน็ตเวิร์กส์ แบ่งปันแนวทางปฏิบัติที่ดีที่สุดและกลยุทธ์ความปลอดภัยทางไซเบอร์ ว่า “องค์กรต่างๆ จะต้องระมัดระวังต่อภัยคุกคามที่กำลังเปลี่ยนแปลงไป เนื่องจากภัยคุกคามเหล่านี้มีความซับซ้อนมากขึ้นด้วยเทคโนโลยีใหม่ๆ ทั้งนี้ แนวทางการรักษาความมั่นคงปลอดภัยทางไซเบอร์แบบซีโรทรัสต์ถือเป็นสิ่งสำคัญ เนื่องจากอุปกรณ์ทางการแพทย์ที่มีจำนวนเพิ่มมากขึ้น และการขับเคลื่อนโดยสภาพแวดล้อมของ IoT และการนำระบบคลาวด์มาใช้ เพื่อให้ก้าวนำหน้าภัยคุกคามที่เกิดขึ้น องค์กรจึงจำเป็นต้องมีทีมข่าวกรองด้านภัยคุกคามที่ติดตามการโจมตีจากทั่วโลก ที่สามารถประเมินผลกระทบและความเสี่ยงที่อาจเกิดขึ้นกับองค์กรได้”

คำแนะนำจากรายงานมัลแวร์เรียกค่าไถ่และการขู่กรรโชกประจำปี 2566 จาก Unit 42
● จัดเตรียมคู่มือวิธีการรับมือภักคุกคามสำหรับภัยจากแรนซัมแวร์ที่เพิ่มขึ้น
● ต้องมั่นใจว่าสามารถมองเห็นระบบได้อย่างทั่วถึงผ่านเทคโนโลยี การตรวจจับและตอบสนองต่อเหตุการณ์ภัยคุกคามแบบเจาะจง (Extended Detection and Response หรือ XDR)
● ประยุกต์ใช้โปรแกรมค้นหาช่องโหว่และตรวจจับภัยคุกคาม
● การจัดการเชิงรุกเพื่อลดโอกาสที่ผู้ไม่หวังดีสามารถใช้เป็นช่องทางในการเจาะเข้าสู่ระบบ
● ประยุกต์ใช้แนวทางซีโรทรัสต์ หรือแนวปฏิบัติในการไม่วางใจต่อสิ่งใดๆ ทั่วทั้งองค์กร
● ทดสอบจำลองเหตุการณ์เมื่อเกิดภัยคุกคาม กำหนดแผนและโปรแกรมในการรับมือกับเหตุการณ์ที่คาดไม่ถึง
● ปกป้องโครงสร้างพื้นฐานของระบบคลาวด์

ทั้งนี้ โรงพยาบาลเป็นองค์กรที่มีสำคัญมาก เมื่อถูกโจมตีแล้วความเสียหายที่เกิดขึ้นจะส่งผลกระทบอย่างรุนแรงต่อผู้ป่วย ซึ่งอาจจะหมายถึงความเสียหายต่อสุขภาพและโอกาสในการเสียชีวิต ด้วยเหตุนี้ นายปิยะจึงขอให้ผู้โจมตีพิจารณาถึงความอ่อนไหวในส่วนนี้ และคำนึงถึงชีวิตของผู้คนที่เกี่ยวข้องหากระบบเกิดความเสียหายด้วย

Latest articles

รพ. พญาไท 3 ส่งทีมบุคลากรทางการแพทย์ดูแลความปลอดภัย ในงาน “คมชัดลึก อวอร์ด 2026” ครั้งที่ 22

โรงพยาบาลพญาไท 3 ในเครือโรงพยาบาลพญาไท-เปาโล ร่วมดูแลความปลอดภัยด้านสุขภาพภายในงานประกาศรางวัล “คมชัดลึก อวอร์ด 2026” ครั้งที่ 22 ซึ่งจัดขึ้นเมื่อวันที่ 27 พฤษภาคม 2569 ณ ทรู ไอคอน ฮอลล์ ชั้น 7

อาหารอาหรับต้นตำรับขนานแท้ ณ เดอะ เลแวนท์ ชั้น 24 โรงแรมเซ็นทาราแกรนด์

เปิดประสบการณ์การเดินทางผ่านรสชาติอันเป็นเอกลักษณ์ของดินแดนชายฝั่งทะเลเมดิเตอร์เรเนียนตะวันออก ครอบคลุมเลบานอน ซีเรีย จอร์แดน และปาเลสไตน์ ได้แล้ววันนี้ ณ ห้องอาหารเดอะ เลแวนท์ (The Levant) ชั้น 24 โรงแรมเซ็นทาราแกรนด์ฯ เซ็นทรัลเวิลด์

มรภ.เพชรบุรี ชูวิสัยทัศน์! เปิด “คณะสัตวแพทยศาสตร์” รับ”การพยาบาลสัตว์”รุ่นแรก ชูทุนฟรี

มหาวิทยาลัยราชภัฏเพชรบุรี เดินหน้ายกระดับการศึกษา และตอกย้ำวิสัยทัศน์การเป็นผู้นำด้านวิชาการในภูมิภาค ประกาศความพร้อมเตรียมจัดตั้ง "คณะสัตวแพทยศาสตร์" อย่างเป็นทางการ เพื่อตอบสนองความต้องการบุคลากรด้านสุขภาพสัตว์ ที่กำลังเติบโตอย่างก้าวกระโดด พร้อมแล้วเปิดรับสมัครนักศึกษาใหม่ ในหลักสูตรวิทยาศาสตรบัณฑิต สาขาวิชาการพยาบาลสัตว์

การบินไทยเตรียมจัดงาน “รักคุณเท่าฟ้า 2569” ฉลองครบรอบ 66 ปี พบข้อเสนอสุดพิเศษ

บริษัท การบินไทย จำกัด (มหาชน) เตรียมจัดงาน “รักคุณเท่าฟ้า 2569” เนื่องในโอกาสครบรอบ 66 ปี ระหว่างวันที่ 4–7 มิถุนายน 2569...

More like this