1
00:00:16,670 --> 00:00:25,320
ดําเนินรายการนะครับ 
วันนี้จะพูดถึงเรื่องของ 

2
00:00:28,070 --> 00:00:28,550
ผิดที่ใคร 
สําหรับเหตุอินทรีย์ที่เกิดขึ้น 

3
00:00:28,550 --> 00:00:29,710
คือมันมีตัวของบทความนึงในตัวของบล็อกดอลนะครับ
ก็จะพูดถึงเรื่องของที่ว่า 

4
00:00:29,710 --> 00:00:30,790
fitness 
ชี้ภัยไซเบอร์ในไทยพุ่ง3เท่า a i 

5
00:00:30,790 --> 00:00:32,710
กลายเป็นอาวุธหลักของแฮกเกอร์อันนี้คือตัวของหัวข้อนะครับ
ทีนี้ทางฝั่งของบอก non เนี่ยเขา 

6
00:00:32,710 --> 00:00:33,270
ก็เอาตัวของหัวข้อนี้ไปโพสต์นะครับ
ในเรื่องของที่ว่า 

7
00:00:33,270 --> 00:00:33,750
สาเหตุที่ภัยไซเบอร์ในไทยยังสูง 
ส่วนหนึ่งก็ขาดแคลนบุคลากร 

8
00:00:54,160 --> 00:00:54,720
องค์กรไทยโดยเฉลี่ยมีคนดูแลความปลอดภัยเต็มเวลาไม่ถึงหนึ่ง
เปอร์เซ็นต์และมีทีมเทรดทั้งติ้งแค่

9
00:00:54,720 --> 00:00:55,840
6% เท่านั้นนะครับ 
อันนี้เป็นการอ้างอิงจากข้อมูลของทางฟอร์ตี้เน็ตนะครับ

10
00:00:55,840 --> 00:00:56,640
อันนี้คือข้อมูลทีนี้เราลองกลับมาที่ตัวข่าวแล้วก็เดี๋ยวผมจะอ่านให้เต็มๆ
ก่อนที่จะไปพูดถึงในข่าวนี้นะครับ

11
00:01:13,470 --> 00:01:14,070
รายงานจากโฟร์ติเนตร่วมกับไอดีไอดีซี
นะครับ 

12
00:01:14,070 --> 00:01:14,750
พบว่าภัยคุกคามไซเบอร์ในไทยเพิ่มขึ้นอย่างรวดเร็ว
โดยเฉพาะการโจมตีที่ใช้เอไอเป็นเป็นเครื่องมือหลักเกือบ

13
00:01:14,750 --> 00:01:16,670
60% ขององค์กร 
เคยเจอภัยลักษณะนี้ในปีก่อนหน้า 

14
00:01:16,670 --> 00:01:17,870
และกว่า 90% 
พบแนวโน้มการโจมตีด้วยเอไอเพิ่มขึ้น

15
00:01:17,870 --> 00:01:20,910
2 ถึง 3 เท่า 
การใช้เอไอทําให้ภัยคุกคามซับซ้อน

16
00:01:20,910 --> 00:01:23,630
แล้วก็ตรวจจับยากขึ้น เช่น อีชิง 
อัตโนมัติการปลอมแปลงด้วย dieft 

17
00:01:23,630 --> 00:01:44,390
fake หรือการขโมยข้อมูลล็อกอินขณะ
องค์กรในไทยส่วนใหญ่ยังไม่พร้อมรับมือมีเพียง

18
00:01:44,390 --> 00:01:45,510
9% 
ที่มั่นใจในศักยภาพการป้องกันและกว่า

19
00:01:45,790 --> 00:01:47,270
40% ต้องยอมรับว่าตามไม่ทัน 
พัฒนาการของเอไอ 

20
00:01:55,550 --> 00:01:56,310
นอกจากนี้ภัยที่พบบ่อยครั้งยังมีฟิชเชิ่งเรอตแวร์การเจาะคราว
และซัพพลายเชน 

21
00:01:56,310 --> 00:01:57,750
แต่ภัยที่สร้างความเสียหายมากที่สุดกลับเป็นช่องช่องโหว่ที่ถูกมองข้าม
เช่น การตั้งค่าระบบผิดพลาด 

22
00:01:57,750 --> 00:01:58,830
และการไม่อัพเดตแพตช์ 
โดยหลายกรณีถูกตรวจพบช้าเกินไปนะครับ

23
00:01:58,950 --> 00:01:59,670
อีกมุมปัญหาใหญ่คือการขาดแคลนบุคลากร
โดยเฉลี่ยองค์กรไทยมีผู้ดูแลความปลอดภัยไซเบอร์เต็มเวลาไม่ถึงหนึ่งคนต่อพนักงาน

24
00:01:59,670 --> 00:02:26,870
100 คน 
มีเพียง 6% 

25
00:02:26,870 --> 00:02:28,230
ที่มีทีมเทรดแฮมติ้งโดยเฉพาะแม้องค์กรจะเริ่มหันมาลงทุนในระบบป้องกัน
เช่น ซีโรทรัส 

26
00:02:28,230 --> 00:02:28,630
แล้วก็การผสานความปลอดภัยกับเครือข่ายซิกเก็ตตี้บวกเน็ตเวิร์คกิ้งนะครับ
แต่การให้การใช้งานเครือข่ายที่ไม่เชื่อมต่อกัน

27
00:02:28,630 --> 00:02:54,710
จึงทําให้การจัดการซับซ้อนหลายองค์กรจึงเริ่มรวมผู้ให้บริการเพื่อเพิ่มความเร็วในการตอบสนองและเห็นภาพรวมของระบบได้ชัดเจนยิ่งขึ้น
อะอันนี้คือตัวของเนื้อหาข่าวที่เกิดขึ้นที่ทางฝั่งของบอร์น่อนเค้าลงไว้นะครับ

28
00:02:55,150 --> 00:02:55,630
โดยที่อันนี้เป็นข้อมูลจากมาทางฝั่งของเปอร์เซ็นต์นะครับ
ก็ผมเข้าใจว่าเค้าน่าจะจัดเป็นงานสัมนาสักอันนึง

29
00:02:55,870 --> 00:03:10,710
แล้วก็ทางบอกน้องเข้าไปสรุปข้อมูลมาให้
นะครับ 

30
00:03:11,070 --> 00:03:12,230
ทีนี้ถ้าเราวนกลับมาเรื่องนึงคือเรื่องของตัวหัวข้อนี้ครับ
เค้ามีพูดถึงอะเดี๋ยวผมค่อยไปตรงตัวตัวตัวตัวของโพสต์ของผมบอกเราในช่วงท้ายสุดนะครับ

31
00:03:12,230 --> 00:03:12,830
แต่ว่าพาร์ทแรกหลักหลักเลยครับ 
คือเรื่องของตัวเอไอนะครับ 

32
00:03:12,830 --> 00:03:13,430
โอเคเอไอทําให้ตัวของการภัยคุกคาม
หรือว่าตัวของเทรดต่างต่างเนี่ย 

33
00:03:13,430 --> 00:03:14,430
มันก็ทําให้เออการโจมตีความซับซ้อนมากขึ้น
จริงจริงนะครับ 

34
00:03:14,430 --> 00:03:38,880
แต่สิ่งนึงที่ผมรู้สึกว่าในพาร์ทนี้เนี่ยมันจะวนกลับมาเรื่องเดิมคือเรื่องปัญหาของโปรดิวเซอร์
ที่มีการจัดการอย่างไม่เหมาะสมในหลายหลายองค์กร

35
00:03:38,880 --> 00:03:44,640
ผมแบบนี้แล้วกันคือ 
และหลายองค์กรครับ 

36
00:03:44,640 --> 00:03:45,200
ในประเทศไทยเองเนี่ย 
พาร์ทแรกเลยเขาไม่มีเรื่องของ 

37
00:03:50,640 --> 00:03:51,160
คือในตัวองค์กรหลายๆที่ครับ 
เขามักจะไม่มีความ aware 

38
00:03:55,310 --> 00:03:56,150
ตัวของยูสเซอร์เนี่ยจะใช้เครื่องอะไรมาใช้งานในองค์กรก็ได้
และรวมถึงแน่นอนในหลายองค์กรเองไม่มีการทําเรื่องของบีวายโอดีคือไม่มี

39
00:03:56,150 --> 00:03:56,710
การเตรียมลักษณะของเน็ตเวิร์คหรือเครือข่าย
โดยเฉพาะสําหรับในการใช้งานคือเครื่องของตัวเองเน

40
00:04:13,270 --> 00:04:14,030
แยกออกมาไม่มีในพาร์ทนั้นนะครับ 
เออมันกลายเป็นว่าตัวขององค์กรส่วนใหญ่ยังคงให้ทางเปปปาร์ตี้นะครับ

41
00:04:14,110 --> 00:04:14,750
ที่เข้ามาทํางานให้เนี่ย 
ใช้เครื่องส่วนตัวนะครับในการทํางาน

42
00:04:14,750 --> 00:04:15,110
ทีนี้ประเด็นคือไอ้ไอ้การใช้เครื่องส่วนตัวที่ว่า
นั่นหมายความว่าอะไรครับ 

43
00:04:15,110 --> 00:04:16,070
หมายความว่าตัวของยูสเซอร์นั้นมีสิทธิ์เป็นแอดมิน
มีสิทธิ์ที่สูงสามารถทําอะไรก็ได้

44
00:04:16,230 --> 00:04:34,830
บนเครื่อง 
ซึ่งนั่นหมายความว่ามันคือการนําความเ

45
00:04:34,830 --> 00:04:36,150
4 ยงมาที่ตัวองค์กรครับ 
ดังนั้นเนี่ย จริงจริงแล้วเนี่ย 

46
00:04:36,150 --> 00:04:37,390
ในพาร์ทนึงเลยมันมี 2 ส่วนเนาะ 
ส่วนที่ผมพูดไปแล้วคือเรื่องของที่ทําให้ตัวของยูสเซอร์ไม่ได้เข้าใจหรือไม่

47
00:04:37,390 --> 00:04:38,030
ได้ทราบหรือแยกแยะไม่ออกว่าอันไหนคือเทรดอันไหนคือการทํางาน
ปกตินะครับ 

48
00:04:38,030 --> 00:04:38,750
ซึ่งในจุดนี้คือจุดที่ต้องมีการ 
awareness เออ ถ้าพูดตามตรง 

49
00:04:38,750 --> 00:04:39,670
ถ้าผมมองไปที่ตัวของทางบริษัทต่างต่างก็ต้องมีเรื่องของการ
awareness ทีนี้จะ ware an 

50
00:04:39,670 --> 00:04:40,950
awareness 
ยังไงล่ะอะตัวขององค์กรเองหลายหลายที่

51
00:05:03,400 --> 00:05:03,840
ถ้ามองเป็นแบบบริษัทโดยทั่วไปเค้าก็จะมองว่า
เออเนี่ย ตัวขององค์กรเองไม่ได้มี

52
00:05:08,910 --> 00:05:10,270
ทีมงานหรือไม่ได้ใส่ใจในเรื่องของไซเบสตี้ด้วยซ้ํา
เพราะว่าถ้าพูดตามตรงคือ 

53
00:05:16,620 --> 00:05:22,670
เขาคิดว่าการลงเงินกับเซเว่นซีเคียวริตี้คือเรื่องของการ
เปลืองนะครับ 

54
00:05:24,960 --> 00:05:25,760
มันไม่ได้ส่งผลต่อยอดสักเท่าไหร่ 
นั่นคือมุมมองของของหลายๆบริษัท 

55
00:05:25,760 --> 00:05:26,280
ซึ่งในจุดนี้ถ้าพูดตามตรงเขาจะรู้ตัวก็ต่อเมื่อเกิดเหตุใดๆ
ขึ้นมาแล้วเขาก็ถามหาเรื่องของ 

56
00:05:26,280 --> 00:05:39,430
security นะครับ 
แน่นอนในเรื่องของตัว prevention 

57
00:05:39,430 --> 00:05:40,990
ดีกว่า เรื่องของการมานั่งคอย 
เอ่อ collective อยู่แล้วนะครับ 

58
00:05:45,270 --> 00:05:46,830
ดังนั้นเนี่ย การป้องกันถือว่า 
เป็นเรื่องสําคัญมากๆ แต่กลับกัน 

59
00:05:46,830 --> 00:05:47,070
ถ้าสมมติองค์กรเหล่านั้นยังไม่ได้ให้ความสําคัญในการป้องกัน
เออพูดตรงๆ 

60
00:05:47,070 --> 00:05:47,830
ผมคิดว่าไม่ต้องเอไอเทรดธรรมดา 
ก็ถูกโจมตีได้นะครับ 

61
00:05:48,150 --> 00:05:48,630
เออดังนั้นเนี่ย 
ในส่วนของข้อมูลที่พักของทางฝั่งของเฟอร์นิเจอร์ให้มา

62
00:05:48,630 --> 00:05:51,110
ผมคิดว่ามันมองเป็นเป็นเป็นพาร์ทของโกลบอลมากกว่านะครับ
คือไม่ต้องใช้คําว่า keyword เป็น

63
00:05:51,110 --> 00:06:10,600
a i หรอก พูดตามตรง 
คือต่อให้เป็น fishing 

64
00:06:11,160 --> 00:06:15,350
บ้านบ้านธรรมดาทั่วไป 
ก็ยังมีหลายองค์กรที่เป็นตัวเป็นเหยื่อได้ครับ

65
00:06:15,350 --> 00:06:15,790
ไม่ไม่เกี่ยวเลยว่า 
จะต้องเป็นเอไอหรือไม่นะครับ 

66
00:06:15,790 --> 00:06:16,310
ดังนั้นไม่จําเป็น 
ไม่ต้องเกี่ยวนะครับ 

67
00:06:23,190 --> 00:06:23,590
ทีนี้พาร์ทต่อมาคือเรื่องของตัวที่เป็น
เอิ่ม 

68
00:06:23,590 --> 00:06:24,830
ฟิชชิ่งเร็นซัมแวร์การเจาะที่คราว
supply chain ต่างๆ พวกนี้นะครับ 

69
00:06:25,110 --> 00:06:26,710
ก็เป็นภัยที่ต้องบอกว่า เอิ่ม 
ถ้าเป็นองค์กรขนาดใหญ่ 

70
00:06:26,710 --> 00:06:28,750
เขาไม่ได้มองข้ามครับ หรือจริงๆ 
ต้องมองว่า startup ส่วนใหญ่ 

71
00:06:28,750 --> 00:06:29,990
เดี๋ยวนี้ก็ค่อนข้างมีความเชี่ยวชาญในเรื่องของเทคโนโลยีเนาะ
ดังนั้นจริงจริงแล้ว start up 

72
00:06:29,990 --> 00:06:31,750
แล้วก็ตัวของทาง enterprise 
ต่างต่างก็มีความพยายามป้องกันในส่วนของ

73
00:06:31,830 --> 00:06:33,870
cloud ในส่วนของ solution 
ในการป้องกันตัวของอะไร ซ่อมอะไร 

74
00:06:33,870 --> 00:06:35,030
ต่างๆ หรืออะไร 
พวกนี้อยู่แล้วนะครับ 

75
00:06:54,270 --> 00:07:01,910
เออ แต่อีกส่วนนึงก็ 
ต้องวนกลับมาที่พาสของ User 

76
00:07:02,070 --> 00:07:05,070
เหมือนกันครับว่า user นั้นมีความ
aware แค่ไหน และ user ถูก end 

77
00:07:05,070 --> 00:07:07,110
force ด้วย policy 
แค่ไหนคือในวงก็หลายหลายองค์กรครับ

78
00:07:07,110 --> 00:07:08,790
ผมได้พูดคุยกับหลายหลายองค์กรหลายหลายที่นะครับ
ที่เคยถูก hack มาก่อนเนี่ย 

79
00:07:08,790 --> 00:07:09,270
สิ่งที่สําคัญเลยที่เราเรามักจะเจอ
ก็คือตัวขององค์กรเนี่ย 

80
00:07:09,270 --> 00:07:09,790
มีกฎแหละคือเค้ามีตัวของไอ้โซ่ของบริษัทชั้นหนึ่ง
หรือจะอะไรก็แล้วแต่ที่บอกว่าโอเคชั้นมี

81
00:07:09,790 --> 00:07:11,390
cyber security แล้วนะ 
แต่ประเด็นคือมีแค่กฎระเบียบครับแต่ไม่มีการถูกบังคับใช้อย่างจริงจัง

82
00:07:30,040 --> 00:07:36,540
พอไม่มีการถูกบังคับใช้อย่างจริงจังมันก็เลยกลายเป็นปัญหาที่วนกลับมาเรื่องเดิมว่า
ตัวของยูสเซอร์ยังคงใช้งานทุกอย่างได้อย่างอิสระมากๆ

83
00:07:41,710 --> 00:07:42,590
ทั้งที่จริงจริงแล้วมันอาจมันมันไม่ควรจะเลย
ยกตัวอย่างเช่นง่ายง่ายครับ 

84
00:07:42,590 --> 00:07:43,590
การติดตามแอพพลิเคชั่นบนเครื่องที่ใช้มาทํางานแบบนี้นะครับ
โอเคในพาร์ทนึง เค้าบอกว่า 

85
00:07:43,590 --> 00:07:44,430
เป็นงานเอ้ย 
งานนี้มันเครื่องส่วนตัว 

86
00:07:44,430 --> 00:07:45,710
งั้นคําถามคือองค์กรทําไมไม่ให้เป็นเครื่องให้เป็นเครื่องสําอางค์ทํางานโดยเฉพาะให้กับคอมพิวเตอร์ละนะครับ
จะเป็นเช่าก็ได้ หรือจะอะไร 

87
00:07:45,710 --> 00:07:46,510
ก็ได้แต่มัน 
นั่นคือการลงทุนของทางทางฝั่งของบริษัทถูกไหมครับ

88
00:07:46,510 --> 00:07:47,270
นั่นหมายความว่าตัวของบริษัทจะ 
3ารถควบคุม 

89
00:08:07,640 --> 00:08:12,960
การติดตั้งแอพพลิเคชั่นอะไรได้อย่างเหมาะสมมากขึ้นนะครับ
เอิ่ม 

90
00:08:12,960 --> 00:08:19,790
ผมเคยคุยในประเด็นแบบนี้กับทางฝั่งของบริษัทหลายที่เองที่เขา
เออ 

91
00:08:20,150 --> 00:08:21,470
บอกว่าเออเนี่ยการลงทุนมหาศาลสําหรับในเรื่องของเครื่องเนี่ย
มันจะทําให้ เออต้นทุนสูงนะครับ 

92
00:08:21,470 --> 00:08:24,110
ซึ่งผมก็ต้องย้อนกลับถามกลับไปว่า
ถ้าอ ย่างนั้นเนี่ยยอมรับความเ 4 

93
00:08:24,110 --> 00:08:25,750
ยงได้มั้ยล่ะ ถ้ายอมรับความเ 4 
ยงได้ก็โอเคก็ไม่มีปัญหา 

94
00:08:36,470 --> 00:08:37,150
ตัวของยูสเซอร์ก็มีความ aware 
ขึ้นมาเอง 

95
00:08:39,590 --> 00:08:40,510
คือการที่เราพยายามบังคับใช้ตัวของกฎระเบียบอย่างเคร่งครัด
มันคือการพยายามบอกว่าโอเค 

96
00:08:40,510 --> 00:08:41,470
ตัวของยูสเซอร์เองเนี่ยไม่มีความ 
aware 

97
00:08:41,470 --> 00:08:43,429
ดังนั้นเราเลยจําเป็นที่จะต้องมีการสร้างกฎระเบียบขึ้นมา
มีการบังคับ โดยตัวของ 

98
00:08:43,789 --> 00:08:46,590
application หรือตัวของ 
confecturetion ใดๆ 

99
00:08:46,590 --> 00:09:03,230
บนเครื่องที่ทําให้ไม่ไม่สามารถหลุดหนีไปจากตัวของ
กฎเหล่านั้นได้นะครับ 

100
00:09:03,230 --> 00:09:04,270
ยกตัวอย่างเช่น การตั้งพาสเวิร์ด 
การตรวจติดตั้งแอพพลิเคชั่นการ 

101
00:09:04,270 --> 00:09:05,790
run application 
บนเครื่องพวกนี้ทําสามารถทําได้หมดโดยที่ไม่ต้องมานั่งใช้ตัว

102
00:09:06,110 --> 00:09:07,470
solution ใดๆทั้งสิ้นนะครับ 
สามารถความรู้โซลูชั่นบนเครื่องได้แต่คําถามคือเราทําไหม

103
00:09:18,700 --> 00:09:19,020
ตั้งคําถามตัวโตๆไว้ก่อนนะครับ 
ซึ่งในพาร์ทนี้เนี่ย 

104
00:09:19,020 --> 00:09:26,870
ถ้าอย่างที่ผมบอกก็จะวนมาเรื่องเดิมว่าถ้าอายุเซอร์มีความ
aware ไพเซอร์ 

105
00:09:26,870 --> 00:09:31,110
รับทราบถึงปัญหารับทราบถึง 
ความเ4ยงต่างต่างเขาก็น่าจะช่วยป้องกันให้ได้ถูกไหมครับ

106
00:09:31,110 --> 00:09:37,710
แล้วไอ้ตัวของกฎระเบียบอาจจะไม่ต้อง
สติ๊กเกินไปนะครับ 

107
00:09:37,710 --> 00:09:39,110
แต่กลับกันถ้ายูสเซอร์ไม่อะแวร์ 
สมมุติเรามีคน100,000คน 

108
00:09:39,510 --> 00:09:40,030
เราหมายความเอาใหม่เอาใหม่ 
สมมุติเรามีพนักงาน20,000คนเราจะเชื่อได้ไงว่า20,000คน

109
00:09:50,790 --> 00:09:52,710
มีความ aware ทั้งหมดเลย 
ไม่มีใครที่จะเผลอจะเอ้อ ขออภัย 

110
00:09:52,710 --> 00:09:54,230
ไม่มีใครที่จะไม่เผลอเลยใช่มั้ย 
จะที่จะตกเป็นเหยื่อ 

111
00:10:00,670 --> 00:10:02,590
ถ้าเราคิดว่ามันคือความเ 4 ยง 
และเราให้ความสําคัญกับมันกฎระเบียบจะตามมาและกฎระเบียบนั้นต้องชัดเจนและต้องมีการบังคับใช้อย่างชัดเจน

112
00:10:02,910 --> 00:10:15,110
ไม่ควรปล่อยให้ตัวคอมพิวเตอร์ดําเนินการใดๆ
แบบอิสระจนเกินไป 

113
00:10:15,110 --> 00:10:19,830
เพราะนั่นคือไอเรามันของบริษัท 
ในเกี่ยวกับเรื่องของการทํางานต้องแยกกันระหว่างการทํางานกับที่บ้าน

114
00:10:27,480 --> 00:10:30,750
ถ้าคุณจะทํางานที่บ้าน 
แล้วคุณจะเห็นย่านแอพพลิเคชั่นบนเครื่องของคุณเอง

115
00:10:33,830 --> 00:10:34,390
ก็มีปัญหาอะไรครับ 
แต่ถ้าเป็นตัวของบริษัทเค้าพูดตรง

116
00:10:34,390 --> 00:10:36,390
ตรงนะผม 
ผมผมอ่าเวรที่ทําได้นะครับ 

117
00:10:36,390 --> 00:10:39,510
ตอนนี้เป็น wealth visation 
ฟรีนะครับ สามารถติดตั้งได้นะครับ

118
00:10:39,510 --> 00:10:40,030
แล้วก็เราก็สร้างเป็น way 
wealthation 

119
00:10:40,030 --> 00:10:40,830
หนึ่งตัวขึ้นมาเลยครับ 
สําหรับในการทํางานโดยเฉพาะแล้วก็

120
00:10:40,950 --> 00:10:42,470
enfford policy ทุกอย่างบน 
wemware ตัวนั้น 

121
00:10:54,110 --> 00:10:54,910
เท่านั้นเองครับ 
ดังนั้นในพาร์ทนี้ก็จะเป็นส่วนนึงที่

122
00:10:58,910 --> 00:11:01,950
ผมคิด ไม่ใช่ความผิดของบริษัทซะที
เดียวอ่ะผม ผมต้องมองว่า 

123
00:11:01,950 --> 00:11:02,510
เป็นเรื่องของผู้บริหารหรือตัวของทีมซีเคียวริตี้
เองที่อาจจะไม่ได้มีอํานาจมากพอด้วยซ้ํานะครับ

124
00:11:02,510 --> 00:11:03,510
ซึ่งในจุดนี้ อือ มันตอบไม่ได้หรอ
กว่าสรุปแล้วความผิดอยู่ที่ใครมันต้องดูเรื่องของสภาพแวดล้อมการทํางานของแต่ละที่นะครับ

125
00:11:03,510 --> 00:11:04,350
ว่ามันมีอะไรให้แค่ไหน 
การลงทุนมีแค่ไหนอย่างไรนะครับ อะ

126
00:11:04,350 --> 00:11:05,790
ส่วนถัดมา 
เป็นเรื่องของตัวเซิร์ฟเวอร์นะครับ

127
00:11:05,790 --> 00:11:06,670
ก็จริงจริงก็ใดใดก็แล้วแต่ครับ 
ในส่วนของตัวเซิร์ฟเวอร์พวกนี้เนี่ยที่บอกว่าไม่ได้อัปเดต

128
00:11:31,910 --> 00:11:34,190
นะครับ แล้วก็ถูกกระทบช้า 
เกินไปนะครับ 

129
00:11:34,190 --> 00:11:34,870
ถ้าพูดจริงจริงแล้วเนี่ย 
มันก็จะเป็นเรื่องของกฎระเบียบในเรื่องของการทําพวก

130
00:11:34,870 --> 00:11:36,430
maintenance ต่างๆ คําว่า 
maintain ต่างๆเนี่ย 

131
00:11:36,430 --> 00:11:37,190
หมายความว่าสมมุติเรามีเซิร์ฟเวอร์ทั้งหมดเนี่ย
100 

132
00:11:37,190 --> 00:11:38,230
เซิร์ฟเวอร์เราเห็นเซิร์ฟเวอร์ทั้งหมด
100 เซิร์ฟเวอร์จริงหรือไม่ 

133
00:11:48,910 --> 00:11:49,190
เรามีเครื่องมืออะไรใน 
การช่วยตรวจสอบ 

134
00:11:49,190 --> 00:11:50,230
หรือมีการมอนิเตอร์แค่ไหนในเครื่อง
100 เครื่อง 

135
00:11:50,230 --> 00:11:57,470
หรือเครื่องเกินใหม่หนึ่งเครื่อง 
กฎระเบียบในการทําในการ defly 

136
00:11:57,470 --> 00:11:58,910
ในการสร้างขึ้นมาทํายังไงมีความแตกต่างไหม
มีสามารถติดตั้ง agent 

137
00:11:58,910 --> 00:12:08,840
ได้ไหมตั้งแต่เริ่มนะครับ ตัวของ 
imate 

138
00:12:08,840 --> 00:12:13,350
ที่ใช้ในการติดตั้งเครื่องต่างๆ 
มีการติดตั้งตัวของ ed r ไหม 

139
00:12:13,350 --> 00:12:19,630
มีการติดตั้งตัวของการส่งหลอกไปที่ตัวส่วนกลางไหม
ทั้งหมดไม่ได้เกี่ยวกับตัวของบริษัทซะอย่างเดียวนะครับ

140
00:12:20,070 --> 00:12:20,390
จริงจริงแล้วก็เกี่ยวกับเรื่องของตัวทีมงานคนทํางานด้วยว่าโอเคมีทําในส่วนนี้แค่ไหน
แล้วก็ไอ้ส่วนของตัวแพตช์ไม่แพทช์เนี่ย

141
00:12:20,390 --> 00:12:20,910
ต้องพูดตรงตรงคือในหลายๆบริษัท 
คือถ้าเป็นบริษัทที่ใหญ่มากๆ 

142
00:12:20,910 --> 00:12:21,710
ก็อาจจะมีเซิร์ฟเวอร์หลายตัวที่โอโหมันอยู่มาเป็น
10 ปีแล้วอ่ะ แต่เขาก็ 

143
00:12:40,110 --> 00:12:42,950
ต้องต้องต้องใช้ต้องใช้มันต่อ 
และคอนฟิวเคอร์ชั่นอะไรก็อาจจะทําไม่ได้

144
00:12:42,950 --> 00:12:43,350
เพราะด้วยความที่ตัวของซอฟต์แวร์มันจําเป็นต้องทํานู่นนี่นั่นอะไรก็ว่าไป
คําถามคือเราลดความเ 4 

145
00:12:43,350 --> 00:12:52,840
ยงในจุดอื่นได้ไหม การลดความเ 4 
ยงในจุดอื่นที่ว่าเอาไปอยู่ในตัวของ

146
00:12:52,840 --> 00:12:55,200
interal source ได้ไหม ไม่จําเป็น
ต้องค่อยเป็น internet fasting 

147
00:12:55,200 --> 00:12:59,790
ได้ไหม 
ความลําบากของเดฟมักจะเป็นความชิบหายของทีม

148
00:12:59,790 --> 00:13:06,350
security 
ดังนั้นพวกเทสต์โรเมนต์ต่างต่างยูไอทีเซิร์ฟเวอร์ต่างต่างไม่ควรจะเข้าถึงได้จากอินเตอร์เน็ตนะครับ

149
00:13:11,550 --> 00:13:12,270
สําหรับส่วนพวกนี้เนี่ย 
จริงๆแล้วเนี่ย 

150
00:13:12,270 --> 00:13:12,750
ต้องมาคุยกันแหละอย่างละเอียดนะครับ
คือทั้งหมดทั้งมวล 

151
00:13:12,750 --> 00:13:13,590
ในส่วนของข้อมูลที่ทางฝั่งของโปรเจเน็ตให้ข้อมูลมาผมไม่ได้บอกว่าข้อมูลเหล่านั้นมันผิด
แต่ผมจะบอกว่า เฮ้ย 

152
00:13:13,590 --> 00:13:14,230
คุณจะไปโทษที่ตัวของบริษัทอย่างเดียวก็ไม่ได้ในหลายหลายครั้ง
เองผมคิดว่ามันขึ้นอยู่กับตัวของคนทํางานเองด้วยตัวของยูสเซอร์เองด้วยนะครับ

153
00:13:36,840 --> 00:13:39,360
ไม่ใช่ไม่ใช่เรื่องของที่ว่า เอ้ย
เนี่ย บริษัทไม่ support 

154
00:13:39,360 --> 00:13:40,640
นู้นนี้นั้น ถ้าพูดตรงๆ 
คือถ้าบริษัททุกบริษัทนะครับ 

155
00:13:40,640 --> 00:13:48,510
ดําเนินการในการเอ็นฟอร์ซตัวของโปรดิซี
กฎระเบียบต่างต่างที่มันค่อนข้างเข้มงวดมากมา

156
00:13:48,510 --> 00:13:52,710
กอะไรเงี้ย 
การทํางานต่างต่างตัวของยูสเซอร์จะทํางานลําบากมากขึ้น

157
00:13:52,710 --> 00:13:54,550
แน่นอน 
คําถามคือคุณโอเคกับมันใช่ไหม 

158
00:14:01,840 --> 00:14:02,400
ส่วนถัดมาครับ 
คือเรื่องของตัวเฉดฮั้นนะครับ เออ

159
00:14:02,400 --> 00:14:10,550
เค้าบอกว่ามีทีมงานเทรดทั้น แค่ 
6% นะครับ บริษัททั้งหมดมีแค่ 6% 

160
00:14:10,550 --> 00:14:17,270
ผมไม่แน่ใจว่าแต่ละที่มี 
เรียกนิยามคําว่า 

161
00:14:18,350 --> 00:14:18,950
เฉินทั้งติ้งเหมือนกันหรือไม่นะครับ
ดังนั้นเนี่ย 

162
00:14:18,950 --> 00:14:19,270
ผมผมผมไม่สามารถตอบได้ในพาร์ทนี้นะครับแต่ที่แน่แน่คือโอเค
ผมเห็นด้วยในพาร์ทนึงคือเรื่องของบุคลากรที่ขาดแคลนมากๆ

163
00:14:29,990 --> 00:14:30,710
ดังนั้นผมถึงทําตัวของเศษเพย์กาขึ้นมานี่แหละ
เพราะว่าเพื่อจะอยากเรียนรู้ในเรื่องของตัวไซเบสซิเคียวตี้

164
00:14:30,710 --> 00:14:31,630
อย่างน้อยพื้นฐานจนถึงระดับแอดวานซ์เนี่ย
ผมคิดว่าผมมีให้แน่แน่นะครับ 

165
00:14:31,630 --> 00:14:32,190
แต่ก็เช่นเดียวกันนะครับ 
ในพาร์ทนี้เนี่ยมันก็ชวนมาเรื่องนึง

166
00:14:32,190 --> 00:14:32,510
คือแล้วตัวของบริษัทมีการสปอร์ตตัวของพนักงานแค่ไหนในเรื่องของการเทรนนิ่งต่างๆนะครับ
ก็ต้องวนมาเรื่องเดิม 

167
00:14:32,510 --> 00:14:32,990
ซึ่งคอร์สพวกนี้ครับ 
หลายหลายองค์กรเองอาจจะมองว่า 

168
00:14:32,990 --> 00:14:58,790
เป็นคอร์สที่ค่อนข้างฟุ่มเฟือย 
ไม่ได้ส่งผลกระทบต่อ business 

169
00:14:58,790 --> 00:14:59,510
ในเชิงบวกสักเท่าไหร่นะครับ 
แต่ถ้ามองในมุมนึงคือ 

170
00:15:05,030 --> 00:15:07,920
เมื่อเกิดเหตุ 
คุณจะมีคนกลุ่มนี้ในการที่จะช่วยรับมือ

171
00:15:07,920 --> 00:15:08,680
หรือถ้าอีกแบบนึงคือก่อนที่จะถูกโจมตีคุณ
มีคนกลุ่มนี้ที่เป็นโปรแอคทีฟ 

172
00:15:08,680 --> 00:15:09,200
ในการที่จะตรวจสอบได้ว่า 
เออแอพพลิเคชั่นมันปลอดภัย 

173
00:15:09,200 --> 00:15:09,960
จริงจริงไหม 
ก่อนที่จะเอาไปขึ้นสู่ 

174
00:15:21,750 --> 00:15:28,790
ข้างนอกโปรโมชั่นให้สามารถเข้าถึงได้อย่างนอกสิ่งเหล่านี้เป็นสิ่งที่
เป็น enhancement ให้กับตัวของ 

175
00:15:30,350 --> 00:15:31,710
Business 
ดําเนินการต่อไปได้อย่างต่อเนื่อง

176
00:15:31,710 --> 00:15:37,270
โดยที่ไม่ถูกอิสระจากการถูกโจมตี 
นะครับ 

177
00:15:37,910 --> 00:15:38,550
ทีนี้ทั้งหมดทั้งมวลในส่วนนี้เนี่ย
มันอย่างที่บอกครับ 

178
00:15:38,550 --> 00:15:39,310
บริษัทการซัพพอร์ตก็เรื่องนึง 
แต่สิ่งที่ขาดอีกเรื่องนึงคือเรื่อง

179
00:15:48,750 --> 00:15:50,070
ความเข้าใจในเรื่องของ cyber 
security 

180
00:15:50,070 --> 00:15:51,670
ของแต่ละองค์กรว่าเข้าใจในเรื่องของ
cyber security แค่ไหน 

181
00:15:52,110 --> 00:15:53,830
ไม่ว่าจะเป็นเรื่องของตัว user 
เองตัวของ infra เอง developer 

182
00:15:53,830 --> 00:16:04,800
เอง หรือแม้กระทั่งฝั่งของ 
management เองก็ตามนะครับ เอิ่ม 

183
00:16:04,800 --> 00:16:05,600
ไม่ใช่ความผิดของใครคนใดคนหนึ่งอย่างชัดเจน
ต้องเรียกว่าครับ 

184
00:16:05,600 --> 00:16:09,160
คือเป็นเป็นเรื่องที่ทุกคนต้องให้ความใส่ใจเหมือนกัน
จะมาบอกว่า เออ เป็นเรื่องของทีม 

185
00:16:09,160 --> 00:16:13,600
security อย่างเดียวก็คงไม่ใช่ 
เพราะถ้าทีม securety ทําแบบ โอ้ย

186
00:16:13,840 --> 00:16:15,560
สติ๊กทุกอย่างร้อย 
เปอร์เซ็นต์เลยเนี่ย โอ้ 

187
00:16:27,910 --> 00:16:28,350
จะมาร้องทีหลังก็ก็ไม่ได้นะครับ 
ถ้าพูดตามตรง 

188
00:16:28,350 --> 00:16:37,070
ดังนั้นผมผมคิดว่าสุดท้ายในพาร์ทนี้เนี่ย
มันต้องเอามาคุยกันครับ เออ 

189
00:16:37,550 --> 00:16:38,910
ส่วนสําคัญเลย 
ทีมทีมแน่นอนในทีมพาร์ทนึงก็คงเป็นเรื่องของทีม

190
00:16:39,070 --> 00:16:43,590
security แหละ 
เขาควรจะต้องมานั่งลิสต์กันแบบว่าโอเค

191
00:16:43,590 --> 00:16:43,950
เขาอยากจะได้อะไรบ้าง 
เขาอยากจะทําอะไรบ้างในเสนอไปทางฝั่งของผู้บริหารและผู้บริหาร

192
00:16:43,950 --> 00:16:44,750
agree ไหม ผู้บริหารโอเคไหม 
ผู้บริหาร 

193
00:16:44,750 --> 00:16:45,830
เอิ่มให้พลังในการช่วยเข้ามา 
enford 

194
00:16:45,830 --> 00:17:04,510
กับตัวของการทํางานโดยรวมขององค์กรหรือไม่หรือ
มีการสนับสนุนเรื่องของบัดเจทเรื่องของตัวบุคลากร

195
00:17:04,510 --> 00:17:05,510
หรือการเทรนนิ่งให้กับตัวของคนของทางบริษัทเองหรือไม่
คําว่า เทรนนิ่งที่ว่า 

196
00:17:05,510 --> 00:17:05,829
ไม่ได้หมายความว่าทีมไซเบอร์ตี้อย่างเดียวนะครับ
เพราะอย่างที่บอกผมซีเคียวริตี้ 

197
00:17:06,030 --> 00:17:07,670
อีสต์แมทเทอร์เนาะ ดังนั้นเนี่ย 
จริงจริงคือมันคือทุกคนน่ะ 

198
00:17:08,030 --> 00:17:09,230
ซีเคียวริตี้เอาเป็นเทรนนิงก็เสียเงินครับ
โค้ดดิ้งก็เสียเงินครับ 

199
00:17:09,270 --> 00:17:11,310
ดังนั้นผมว่าสุดท้ายก็มันขึ้นอยู่กับการลิสต์
แล้วก็มา priority ครับ โอเค 

200
00:17:11,750 --> 00:17:12,630
แน่นอนมันไม่ใช่ทุกองค์กรที่จะโอโหมีเงินเป็นแบบ
สามารถ 

201
00:17:34,910 --> 00:17:35,350
นิ่งอะไรได้หมดทุกอย่างเลย 
แต่เราต้องมา 

202
00:17:35,470 --> 00:17:36,510
นั่งดูก่อนว่ารูทคอร์สปัญหาที่เราต้องการจะแก้ไขคืออะไรก่อนแล้วเราค่อยแก้ในจุดจุดนั้นไปเรื่อยๆก่อนน่าจะดีกว่านะครับ
โอเคไป ส่วนนี้ประมาณนี้นะครับ 

203
00:17:36,750 --> 00:17:37,230
ขอบคุณท่านมาติดต่อแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อน
สวัสดีครับ

