แคสเปอร์สกี้ แลป เผย ธุรกิจเสียหายมากกว่า 29 ล้านบาท จากการโจมตีไซเบอร์เพียงครั้งเดียว

โดยเฉลี่ย ค่าเสียหายจากเหตุการณ์ที่เกี่ยวกับระบบความปลอดภัยไซเบอร์สำหรับธุรกิจขนาดใหญ่นั้นมีมูลค่าความเสียหายถึงมากกว่า 29 ล้านบาทเลยทีเดียว ($861,000) ขณะที่วิสาหกิจขนาดกลางและย่อม (SMBs) มีค่าเสียหายประมาณ 3 ล้านบาท ($86,500) ที่น่าตกใจมาก คือ ค่าใช้จ่ายของการกู้คืนนั้นทวีมูลค่าขึ้นอย่างยิ่ง โดยขึ้นอยู่กับเวลาที่ใช้ในการค้นหาข้อมูล ธุรกิจขนาด SMBs มีแนวโน้มว่าจะต้องจ่ายเพิ่มขึ้น 44% เพื่อกู้คืนข้อมูลจากการถูกจู่โจมไซเบอร์ที่มักจะเกิดขึ้นหนึ่งสัปดาห์หรือมากกว่าหลังจากเจาะเข้าระบบครั้งที่หนึ่งถูกตรวจพบ เปรียบเทียบกับการจู่โจมที่ตรวจพบภายในหนึ่งวัน  เอ็นเทอร์ไพรซ์จ่ายค่าพรีเมี่ยม 27% ในกรณีเดียวกัน ข้อมูลนี้เป็นส่วนหนึ่งของการสำรวจข้อมูลโดยแคสเปอร์สกี้ แลป ในรายงาน “Measuring the Financial Impact of IT Security on Businesses” จากการสำรวจความเสี่ยงด้านความปลอดภัยระบบไอทีของคอร์ปอเรตในปี 2016[1]

งบประมาณที่เพิ่มขึ้นทำให้ยิ่งเพิ่มความซับซ้อน001

ในการสำรวจปีนี้ แคสเปอร์สกี้ แลป ได้ทำการเปรียบเทียบเป็นครั้งแรกระหว่างงบประมาณด้านความปลอดภัยกับค่าความสูญเสียอันเป็นผลจากการถูกเจาะระบบโดยรวม องค์กรธุรกิจคาดหวังว่างบประมาณด้านความปลอดภัยไอทีจะเพิ่มขึ้นอย่างน้อย 14% ในช่วงสามปีต่อจากนี้ อันเนื่องมาจากความซับซ้อนของโครงสร้างพื้นฐานของระบบไอที ธุรกิจขนาดเล็กโดยปกติใช้ 18% ของงบไอทีไปกับความปลอดภัย ในขณะที่ เอ็นเทอร์ไพรซ์ใช้ 21% จากการวิจัยแสดงให้เห็นว่าขนาดของธุรกิจมีผลต่อสัดส่วนงบประมาณเพื่อความปลอดภัย ซึ่งหลากหลายแตกต่างกันไปตั้งแต่หนึ่งพันเหรียญสำหรับธุรกิจขนาดเล็กมาก ไปจนถึงหนึ่งล้านเหรียญสำหรับบริษัทขนาดใหญ่

ค่ากู้คืนข้อมูล ค่าล่วงเวลาของพนักงาน และค่าใช้จ่ายอื่นๆ

เพื่อประเมินค่าใช้จ่ายในการกู้คืนข้อมูลทั้งหมด แคสเปอร์สกี้ แลป และบีทูบี อินเตอร์เนชั่นแนล ได้ขอให้บริษัทต่างๆ แจ้งข้อมูลความเสียหายจากเหตุการณ์ด้านความปลอดภัยไซเบอร์ พบว่า นอกจากค่าใช้จ่ายส่วนใหญ่ซึ่งก็คือค่าจ้างพนักงานที่ต้องจ่ายเพิ่มเติม บริษัทยังได้แจ้งค่าเสียหายที่เกิดจากการเสียโอกาสทางธุรกิจ ค่าปรับปรุงระบบความปลอดภัยไอที ค่าจ้างผู้เชี่ยวชาญภายนอก และค่าจ้างพนักงานใหม่ และพบตัวเลขว่า  เอ็นเทอร์ไพรซ์จ่ายเงินประมาณ 2.7 ล้านบาท ($79K) เป็นค่าเทรนนิ่ง และจ่ายประมาณ 2.9 ล้านบาท ($85K) เป็นค่าผู้เชี่ยวชาญภายนอก ซึ่งคิดเป็น 19% ของค่าใช้จ่ายทั้งหมด

002ประเด็นค่าตอบแทนจากการลงทุน (ROI)

วลาดิเมียร์ ซาโปลยานสกี้ หัวหน้าฝ่ายการตลาดสำหรับ SMB แคสเปอร์สกี้ แลป กล่าวว่า “จากการสำรวจของเราทั่วโลก งบความปลอดภัยไอทีโดยเฉลี่ยมีค่าเท่ากับการโจมตีไซเบอร์เพียง 2.5 ครั้ง ปัจจุบันมีภัยคุกคามโจมตีองค์กรหลายพันครั้งต่อวัน ระบบความปลอดภัยไซเบอร์ที่มีประสิทธิภาพจึงจะคุ้มค่าการลงทุน บริษัทต่างเข้าใจประเด็นนี้ดี SMBs จำนวน 59% เอ็นเทอร์ไพรซ์จำนวน 62% แจ้งว่า จะปรับปรุงระบบความปลอดภัยของตนแม้จะวัดค่าตอบแทนไม่ได้ อย่างไรก็ดี การสำรวจพิสูจน์ว่าการรุกล้ำระบบมีผลกระทบโดยตรงต่อความเสียหายทางการเงิน ซึ่งไม่สามารถเยียวยารักษาได้ด้วยการเพิ่มงบประมาณ

ข้อมูลเพิ่มเติม

รายงานการสำรวจเรื่อง “Measuring the Financial Impact of IT Security on Businesses”

https://business.kaspersky.com/security_risks_report_financial_impact/

[1] Corporate IT Security Risks is the annual survey conducted by Kaspersky Lab in cooperation with B2B International. In 2016 we have asked more than 4000 representatives of small, medium and large businesses from 25 countries on their views on IT Security and real incidents they had to deal with.

Latest

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

Newsletter

Don't miss

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

Windows Search ห่วย ใช้ Listary ช่วยคุณได้

คิดว่าหลายคนที่ใช้วินโดวส์เป็นหลัก น่าจะรู้สึกเหมือนผม คือรำคาญระบบค้นหา หรือช่อง search ของวินโดวส์ เพราะช้า แถมหาอะไรก็ไม่ค่อยเจอ ...

รวม 22 คีย์ลัด Windows Key ที่ทำให้ชีวิตง่ายขึ้นพันเปอร์เซ็นต์

ปุ่ม Windows Key หน้าตาแบบนี้ ไม่ได้มีไว้ใช้แค่เรียกเมนู Start ขึ้นมาเท่านั้นนะครับ แต่ตัวมันใช้เป็นคีย์ลัดสำหรับการการทำงานบนวินโดวส์ได้หลายอย่างมาก วันนี้ผมขอรวบรวมคีย์ลัดของปุ่มนี้...

ใช้ Synology NAS เป็น uptime monitoring ด้วยแอพ uptime-kuma สั่ง alert ผ่าน Line ได้ด้วย

สำหรับแอดมินที่ต้องดูแลหลายๆ เว็บไซต์ สิ่งที่จำเป็นก็คือเครื่องมือที่เรียกว่า uptime monitoring ที่คอยเตือนเมื่อเกิดเหตุการณ์เว็บล่ม เพราะบางครั้งแค่เว็บล่มเพียงไม่กี่นาที ก็ทำให้เกิดความเสียหายหลายแสนทีเดียว บริการ uptime monitoring สมัยนี้มีหลากหลายเจ้า ปกติจะเก็บค่าบริการกันแบบ subscription รายเดือน แต่ถ้าใครไม่อยากจ่ายตังค์ วันนี้ผมมีโซลูชั่น สำหรับใครที่มีการใช้งาน NAS อยู่แล้ว เราจะเอา NAS มาทำเป็น uptime monitoring...

เตือนภัยถึงแอดมิน ระวังเฟซบุ๊กถูกแฮกไม่รู้ตัว

ช่วงนี้มิจฉาชีพระบาดหนัก ล่าสุดผมเองก็โดนกับตัวผ่านทาง facebook เลยอยากจะมาเตือนเพื่อนๆ ทุกคน โดยบล็อกนี้ผมจะแฉวิธีการและวิธีสังเกตการหลอกเอาข้อมูลของเรา รู้ไว้จะได้รู้เท่าทันพวกมิจฉาชีพเหล่านี้ครับ 2 ขั้นตอนหลัก ที่มิจฯ ใช้มาหลอกเรา ส่งข้อความมาทาง inbox แจ้งว่าเพจทำผิดกฎ หรือ ละเมิดกฎเฟซบุ๊ก ให้กดลิงค์ เพื่อยืนยันตัวตน ไม่งั้นจะบล็อกเพจถาวร พอเรากดลิงค์เข้าไป จะเจอกับหน้าเพจ (คล้าย) เฟซบุ๊ก ซึ่งมีฟอร์มให้เราใส่ข้อมูลต่างๆ รวมถึง ชื่อเพจ อีเมล...

หยอดปุกรอ!! 4 รถแบรนด์ดัง พลังงานไฮโดรเจน น่าจับตาปี 2023

สำหรับปี 2023 เป็นต้นไปนี้ เราจะเห็นรถพลังงานไฮโดรเจนเปิดตัวมากขึ้น ดูเหมือนทุกค่ายจะซุ่มทำรถไฮโดรเจนของตัวเอง แล้วเหมือนจะนัดกันเปิดตัวในปีนี้พร้อมๆ กัน

LEAVE A REPLY

Please enter your comment!
Please enter your name here