เมื่อคนในองค์กรคือความเสี่ยง: เกราะป้องกันข้อมูลที่หายไป
เมื่อคนในองค์กรคือความเสี่ยง: เกราะป้องกันข้อมูลที่หายไป เหตุการณ์ล่าสุดในวงการเทคโนโลยีเปิดเผยจุดอ่อนด้านความปลอดภัยที่มักถูกมองข้าม พนักงานฝ่ายสนับสนุนลูกค้าของบริษัทซอฟต์แวร์แห่งหนึ่งเข้าถึงข้อมูลส่วนตัวของลูกค้าได้ตามปกติ แต่สิ่งที่น่ากังวลคือ เขาไม่ได้แค่ดูข้อมูลเหล่านั้น แต่ยังดาวน์โหลดและนำไปเผยแพร่ให้บุคคลภายนอก นี่คือสัญญาณเตือนที่ชัดเจนว่าการป้องกันภัยคุกคามจากภายนอกเพียงอย่างเดียวไม่เพียงพออีกต่อไป องค์กรส่วนใหญ่มักทุ่มเททรัพยากรจำนวนมากไปกับการปกป้องระบบจากแฮกเกอร์ ผู้ไม่หวังดีจากภายนอก หรือมัลแวร์ การลงทุนในระบบยืนยันตัวตนหลายชั้น (MFA) รหัสผ่านที่ซับซ้อน และการรักษาความปลอดภัยเครือข่ายถือเป็นสิ่งสำคัญ อย่างไรก็ตาม จุดอ่อนสำคัญที่มักถูกมองข้ามคือ พฤติกรรมภายในองค์กร โดยเฉพาะอย่างยิ่งจากพนักงานที่ได้รับอนุญาตให้เข้าถึงข้อมูลสำคัญได้ ช่องโหว่ที่ว่านี้เกิดขึ้นจากแนวคิดที่ว่า…