'ผู้นำ' กับไซเบอร์ซีเคียวริตี้

'ผู้นำ' กับไซเบอร์ซีเคียวริตี้





"อินเทอร์เน็ต" โครงสร้างพื้นฐานของการดำรงชีวิตและการทำงาน ถือเป็นสิ่งสำคัญที่ "ผู้นำ" ต้องกำกับดูแลความมั่นคงทางไซเบอร์ให้ได้เพื่อให้มีความมั่นคง ทั้งการกำกับนโยบาย รวมถึงในแง่การปฏิบัติและตัวบทกฎหมาย

 

ผู้นำควรเข้าใจว่าการรักษาความมั่นคงทางไซเบอร์ประกอบด้วยหน้าที่หลักๆ อยู่แค่ 5 ฟังก์ชัน คือ

  1. กำหนดว่าองค์กรอยู่ในสภาพแวดล้อมที่มีความเสี่ยงทางไซเบอร์อย่างไรบ้าง มีข้อมูลใดบ้างที่เสี่ยงมากเสี่ยงน้อยแค่ไหน มีทรัพย์สินทางไซเบอร์อะไรบ้างที่มีความเสี่ยง รวมทั้งกำหนดชัดเจนว่ามีขีดความสามารถมากน้อยเพียงใดในการสู้กับความเสี่ยงนั้นได้ ซึ่งทำให้ทราบทันทีว่า เรื่องใดควรทำเรื่องใดยังไม่จำเป็นต้องทำ
  2. คือป้องกันโครงสร้างพื้นฐานทางไซเบอร์ที่ได้กำหนดไว้นั้นให้มีความมั่นคง ป้องกันไม่ให้ใครต่อใครมาแฮ็กมาขโมยข้อมูล หรือแม้แต่มาด่าผ่านช่องทางไซเบอร์ หากได้กำหนดไว้ว่าการถูกด่าทางไซเบอร์เป็นความเสี่ยงอย่างหนึ่ง 

  3. คือตรวจสอบการกระทำใดๆ ที่คุกคามความมั่นคงทางไซเบอร์ว่ามีขึ้นหรือไม่

  4. คือหาหนทางตอบโต้การคุกคามนั้นเสียตั้งแต่ต้นมือโดยไม่รอให้เกิดความเสียหายขึ้นมาแล้วจึงค่อยมาโวยวายโดยเปล่าประโยชน์ 

  5. คือฟื้นฟูระบบไซเบอร์ให้คืนสู่สภาพเดิมหรือมีสภาพที่มั่นคงมากกว่าที่เป็นอยู่ก่อนมีการคุกคาม ไม่ใช่กระทำเป็นวงรอบย้อนกลับไปกลับมา คือ รอให้เกิดการคุกคามจนเสียหายแล้วจึงตอบโต้ ตามด้วยการฟื้นฟูซ้ำซาก ซึ่งแปลว่ากระบวนการป้องกันไม่ได้มีการปรับปรุงให้ดีขึ้นกว่าที่มีอยู่เดิมเคยทำอย่างไรก็ทำอย่างนั้นซ้ำซาก

           ถ้าไม่อยากเป็นแค่ผู้นำทำอย่างซ้ำซากให้ทำอย่างมีหลักการ ซึ่งมีหลากหลายแนวทาง แต่แนวทางตาม Baldrige Cybersecurity Excellence Builder ดูเหมือนจะกำหนดบทบาทของผู้นำไว้อย่างชัดเจนที่สุด

โดยบอกไว้ว่าบทบาทพื้นฐานในด้านไซเบอร์ซีเคียวริตี้ สำหรับคนที่เป็นผู้นำขององค์กรนั้นมีแค่ 2 ประการ คือ ประการแรก ผู้นำต้องกำหนดนโยบายและเป็นผู้นำในการปฏิบัติการที่เกี่ยวข้องกับไซเบอร์ซีเคียวริตี้ ประการที่ 2 ผู้นำต้องกำกับดูแลการปฏิบัติให้เป็นไปตามนโยบายและกฎหมายโดยต้องเป็นประโยชน์กับชุมชนและสังคมในด้านไซเบอร์ซีเคียวริตี้

           การกำหนดนโยบายฟังแล้วดูเป็นเรื่องใหญ่แต่ที่จริงทำได้ง่ายๆ โดยทำ 2 เรื่อง คือ ผู้นำบอกว่าอะไรคือสิ่งที่ต้องการให้มีความมั่นคงและจะรักษาความมั่นคงไว้โดยใช้ขีดความสามารถใดบ้าง พร้อมกับบอกกล่าวให้บุคลากรตระหนักถึงความสำคัญของสิ่งที่ต้องการรักษาความมั่นคง ให้เกิดขึ้นกับบุคลากรแต่ละคนจะได้รู้ว่าใครต้องทำอะไรบ้าง โดยใช้เครื่องมืออะไรบ้าง

ที่มา : กรุงเทพธุรกิจออนไลน์

 1631
ผู้เข้าชม

สร้างเว็บไซต์สำเร็จรูปฟรี ร้านค้าออนไลน์