2026.10.06
รายงานความเสี่ยงไซเบอร์ไทย 2569 ชี้ AI ภัยอันดับ 1: ฮาร์ดดิสก์เก่าและข้อมูลสำรองที่บริษัทมักลืม
รายงานประเมินความเสี่ยงไซเบอร์ของประเทศไทย พ.ศ. 2569 จัดให้การโจมตีด้วย AI เป็นอันดับ 1 ข้อแนะนำเรื่องข้อมูลสำรอง ผู้ให้บริการ และความลับระยะยาว มีความหมายอย่างไรกับไดรฟ์เก่าของบริษัท
แผนที่ความเสี่ยงไซเบอร์ไทยฉบับใหม่ AI ขึ้นอันดับ 1
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เผยแพร่ "รายงานการประเมินความเสี่ยงจากภัยคุกคามทางไซเบอร์ของประเทศไทย พ.ศ. 2569" ซึ่งสรุปภาพความเสี่ยงที่ประเทศไทยต้องจับตาในอีก 2 ปีข้างหน้า โดย บางกอกโพสต์ รายงานผลการประเมินเมื่อวันที่ 6 ตุลาคม 2569
สกมช. เก็บข้อมูลจากผู้ตอบ 235 คน ใน 134 หน่วยงาน ซึ่งคัดเลือกรายการความเสี่ยงที่เห็นว่าสำคัญมาประเมินเชิงลึก 1,156 รายการ ครอบคลุม 20 สถานการณ์ ตั้งแต่แรนซัมแวร์และฟิชชิง ไปจนถึงการโจมตีห่วงโซ่อุปทาน ระบบควบคุมในโรงงานและสาธารณูปโภค AI และควอนตัม ผลคือ 9 จาก 20 สถานการณ์มีค่าเฉลี่ยอยู่ในระดับความเสี่ยงสูง 10 สถานการณ์อยู่ระดับปานกลาง และ 1 สถานการณ์อยู่ระดับต่ำ ส่วนรายการที่ถูกประเมินเชิงลึก 576 รายการ หรือ 49.8% อยู่ในระดับสูง ซึ่ง สกมช. ย้ำว่าตัวเลขนี้ไม่ได้แปลว่าความเสี่ยงไซเบอร์ครึ่งหนึ่งของประเทศอยู่ในระดับสูง แต่เป็นสัดส่วนของรายการที่ผู้ตอบเห็นว่าสำคัญพอจะนำมาประเมินต่อ
ประเด็นที่โดดเด่นที่สุดคือสถานการณ์ R19 การใช้ AI สนับสนุนการโจมตี และการโจมตีระบบ AI ผู้ตอบ 160 คน (68.1%) เลือกเป็นความเสี่ยงที่น่ากังวล ในจำนวนนี้ 94 คน หรือ 40% ของผู้ตอบทั้งหมด จัดให้เป็นความเสี่ยงอันดับ 1 และ 70% ของผู้ที่ประเมินเรื่องนี้ให้อยู่ในระดับสูง ความเสี่ยงนี้ยังเด่นชัดในทั้ง 7 ภาคส่วนที่ประเมิน ตั้งแต่การเงิน โทรคมนาคม ไปจนถึงขนส่ง พลังงาน และสาธารณสุข สาระสำคัญคือ AI ช่วยฝ่ายป้องกันได้ก็จริง แต่ก็ช่วยให้คนร้ายโจมตีได้เร็วขึ้น กว้างขึ้น และแนบเนียนขึ้นด้วย
ภัยแบบเดิมก็ยังไม่ไปไหน
นอกจาก AI แล้ว รายงานระบุว่าภัยที่องค์กรคุ้นเคยยังเป็นฐานความเสี่ยงสำคัญ ทั้งการเจาะระบบผ่านช่องโหว่ซอฟต์แวร์ แรนซัมแวร์ การเข้าถึงระบบโดยไม่ได้รับอนุญาต การยึดบัญชี การขโมยข้อมูล ฟิชชิง และการหลอกลวงฉ้อโกงออนไลน์ อีกเรื่องที่ สกมช. เตือนคือ ผลกระทบต่อเนื่องข้ามภาคส่วน เมื่อเหตุที่ผู้ให้บริการรายเดียวลุกลามไปกระทบหลายองค์กรพร้อมกัน
ข้อแนะนำสำหรับองค์กรในรายงานมีหลายข้อ เช่น
- เก็บข้อมูลสำรองแยกขาดจากระบบหลัก ทดสอบการกู้คืนข้อมูลสม่ำเสมอ และแบ่งส่วนเครือข่ายเพื่อรับมือแรนซัมแวร์
- ทำแผนผังการพึ่งพาระบบและผู้ให้บริการ พร้อมกำหนดข้อกำหนดด้านความปลอดภัยให้ผู้ให้บริการภายนอก
- จัดทำบัญชีระบบ AI ที่ใช้งาน ระบุผู้รับผิดชอบให้ชัด และจำกัดสิทธิ์ของ AI เท่าที่จำเป็น
- สำรวจการเข้ารหัสที่ใช้อยู่และข้อมูลที่ต้องรักษาความลับระยะยาว เพื่อวางแผนรับมือภัยจากควอนตัม
ก่อนหน้านั้นหนึ่งสัปดาห์ วันที่ 30 กันยายน ไทยเซิร์ต (ThaiCERT) เผยแพร่ผลศึกษาของ SOCRadar (เป็นข้อมูลระดับโลก ไม่ใช่เฉพาะไทย) ที่วิเคราะห์ "stealer log" หรือข้อมูลที่มัลแวร์ขโมยจากเครื่องคอมพิวเตอร์ที่ติดเชื้อ ช่วง 90 วันพบ 482 องค์กรที่บัญชีหรือรหัสเข้าใช้บริการ AI หลุดออกไป ข้อมูลที่ถูกขโมยมีทั้งคุกกี้เซสชันและ API key ซึ่งอาจทำให้คนร้ายยังล็อกอินค้างอยู่ได้แม้เปลี่ยนรหัสผ่านแล้ว และประวัติแชต AI อาจมีซอร์สโค้ด ข้อมูลลูกค้า หรือสัญญาที่พนักงานเคยวางไว้
เรื่องนี้หมายความว่าอย่างไรกับบริษัทของคุณ
รายงานนี้ไม่ได้พูดถึงฮาร์ดแวร์เก่าโดยตรง แต่ข้อแนะนำทุกข้อย้อนกลับมาที่คำถามเดียวที่หลายบริษัทในไทยยังตอบได้ไม่ทันที คือ สำเนาข้อมูลของเราอยู่ที่ไหนบ้าง และชุดไหนที่ยังจำเป็นต้องเก็บ
- ข้อมูลสำรองทุกชุดคือสำเนา รวมถึงชุดเก่า การแยกข้อมูลสำรองเป็นคำแนะนำที่ดี แต่ดิสก์สำรองที่เปลี่ยนออกไปแล้ว NAS ที่วางอยู่ในห้องเก็บของ หรือดิสก์ที่ถอดออกจากเซิร์ฟเวอร์ตอนอัปเกรด ก็คือสำเนาเช่นกัน แก๊งแรนซัมแวร์จำนวนมากคัดลอกข้อมูลออกไปก่อนเข้ารหัส แล้วขู่จะปล่อยข้อมูล ข้อมูลที่คุณไม่ได้เก็บไว้แล้ว ย่อมไม่มีใครขโมยไปขู่ได้
- "เข้ารหัสแล้ว" อาจไม่ได้ปลอดภัยตลอดไป สกมช. ขอให้องค์กรระบุข้อมูลที่ต้องเป็นความลับไปอีกหลายปี เพราะการเข้ารหัสวันนี้อาจต้านพลังประมวลผลในอนาคตไม่ได้ หากไดรฟ์ที่เก็บความลับระยะยาวต้องออกจากมือคุณ การทำลายทางกายภาพคือคำตอบที่ไม่ต้องลุ้น
- โน้ตบุ๊กจำการล็อกอินไว้ stealer log แสดงให้เห็นว่าคอมพิวเตอร์ทำงานธรรมดาเครื่องหนึ่งเก็บอะไรไว้บ้าง ทั้งรหัสผ่านที่บันทึกไว้ เซสชันที่ยังใช้งานได้ และ API key โน้ตบุ๊กที่ปลดระวางแล้วส่งต่อหรือขาย "ตามสภาพ" อาจยังมีสิ่งเหล่านี้อยู่ครบ
- ผู้รับกำจัดอุปกรณ์ก็อยู่ในห่วงโซ่อุปทานของคุณ ถ้า สกมช. แนะให้กำหนดข้อกำหนดด้านความปลอดภัยกับผู้ให้บริการภายนอก ก็ควรรวมถึงคนที่มารับเซิร์ฟเวอร์และไดรฟ์เก่าของคุณด้วย ขอดูการควบคุมการส่งมอบ (chain of custody) การบันทึกหมายเลขซีเรียล และหนังสือรับรองแยกรายเครื่อง
เช็กลิสต์สั้นๆ ก่อนเปลี่ยนเครื่องรอบหน้า
- ใส่สื่อเก็บข้อมูลที่ปลดระวางหรือสำรองไว้ลงในบัญชีทรัพย์สินด้วย ทั้งดิสก์สำรองเก่า NAS ดิสก์สำรองของ RAID เซิร์ฟเวอร์ที่เลิกใช้ และโน้ตบุ๊กที่รออยู่ในตู้
- กำหนดวันหมดอายุให้ข้อมูลสำรองทุกชุด และเมื่อถึงกำหนดให้ทำลายสื่อนั้นจริงๆ ไม่เก็บไว้ "เผื่อใช้"
- ก่อนโน้ตบุ๊กออกจากบริษัท ให้ยกเลิกเซสชันและคีย์ทั้งหมด แล้วลบข้อมูลอย่างถูกวิธีหรือทำลายสื่อเก็บข้อมูล บริการทำลายข้อมูลโน้ตบุ๊ก ของเราทำได้ทั้งสองแบบ พร้อมหนังสือรับรอง
- ดิสก์ที่ถอดออกมาแล้วส่งเข้า บริการทำลายฮาร์ดดิสก์และ SSD ส่วนอุปกรณ์ในแร็กให้ผ่าน บริการทำลายข้อมูลเซิร์ฟเวอร์ ที่มีรายงานรายการอุปกรณ์
- ถ้าเปลี่ยนเครื่องทั้งออฟฟิศหรือย้ายสำนักงาน ให้ทำเป็นงาน การกำจัดสินทรัพย์ไอที ครั้งเดียว แล้วเก็บหนังสือรับรองไว้กับเอกสาร PDPA
เราทำลายฮาร์ดดิสก์และ SSD ทางกายภาพ (HDD, SSD, M.2 และ NVMe) พร้อมออกหนังสือรับรองการทำลายทุกไดรฟ์ ระบุหมายเลขซีเรียล วิธีการ และวันที่ เราทำเฉพาะอุปกรณ์ ไม่รับย่อยเอกสารกระดาษ
ขอใบเสนอราคาทันที หรือโทร 082-797-3702 เพื่อทำลายไดรฟ์ เซิร์ฟเวอร์ และโน้ตบุ๊กเก่าที่บริษัทไม่ใช้แล้ว ให้ข้อมูลในนั้นไม่มีวันกลายเป็นวัตถุดิบของการโจมตีครั้งต่อไป
ที่มา: Bangkok Post, "AI-enabled attacks rank as top cyber risk" (6 ต.ค. 2569) รายงานผล "รายงานการประเมินความเสี่ยงจากภัยคุกคามทางไซเบอร์ของประเทศไทย พ.ศ. 2569" ของ สกมช.; สรุปข่าวรายงานฉบับภาษาไทยของ สกมช. ที่เผยแพร่ใน สื่อไทย (5 ต.ค. 2569); ThaiCERT, "Infostealers Target Enterprise AI Accounts, Exposing Sessions, API Keys, and Sensitive Data" (30 ก.ย. 2569) สรุปผลศึกษาระดับโลกของ SOCRadar
บทความที่เกี่ยวข้อง
บริการทำลายฮาร์ดไดรฟ์และ SSD กรุงเทพฯ
การทำลายที่ได้รับการรับรอง ปฏิบัติตาม PDPA ในกรุงเทพฯ
Learn More