8 คำถามที่เอาเข้าประชุมความปลอดภัยเดือนหน้าได้เลย
ข้อที่คุณตอบไม่ได้ ไม่ได้แปลว่าที่ทำงานคุณแย่ — แปลว่ายังไม่เคยมีใครถามมันในที่ประชุม
ตอนสุดท้ายของซีซัน ผมเอาคำถามปิดท้ายของ 7 ตอนก่อนหน้ามาลงเป็นเช็กลิสต์ 8 ข้อ
1. ระบบที่เราจะพึ่งตอนเกิดเหตุ มีอะไรบ้าง ใครดูแล อัปเดตล่าสุดเมื่อไหร่
2. งานที่เราทำทุกวัน ขั้นตอนไหนบ้างที่ต้องใช้ระบบคอมพิวเตอร์ ถ้าระบบนั้นล่ม ขั้นตอนนั้นทำต่อได้ไหม
3. เรื่องที่เราแก้ด้วยการอบรมอย่างเดียว เราแก้ที่ตัวระบบได้ไหม หรือได้แค่บอกให้คนระวัง
4. ถ้าพนักงานกดลิงก์แปลกแล้วมาบอกเราภายใน 5 นาที เขาจะโดนอะไร
5. ของที่ต่อเน็ตในพื้นที่เรา อยู่ในทะเบียนของใคร
6. ถ้าระบบล่มพรุ่งนี้เช้า ใครโทรหาใครเป็นคนแรก และเบอร์นั้นอยู่ที่ไหน
7. ครั้งล่าสุดที่ระบบมีปัญหา เราบันทึกไว้ที่ไหน และใครได้อ่าน
8. ใน 7 ข้อที่ผ่านมา เดือนหน้าเราจะเอาข้อไหนเข้าประชุมก่อน
สิ่งที่ผมอยากให้เลี่ยงที่สุด คือเอาทั้ง 8 ข้อเข้าประชุมพร้อมกันเดือนหน้า — เลือกข้อเดียวพอ ข้อที่คุณตอบไม่ได้ตอนดูคลิปนี้ นั่นแหละคือข้อที่ควรเริ่ม
เพราะข้อที่ตอบไม่ได้ ไม่ได้แปลว่าเราแย่ แปลว่ายังไม่เคยมีใครถามมันในที่ประชุม
เช็กลิสต์ 8 ข้อนี้ ผมทำเป็นหน้าเดียวไว้ให้แล้ว ทักมาที่เพจได้เลยครับ
ภาพและเสียงในคลิปสังเคราะห์จากตัวผมเอง เนื้อหาทุกตอนผมเขียนและตรวจเอง
#TheCyberTalk #จป #ความปลอดภัยไซเบอร์ #ความปลอดภัยในการทำงาน #CISSP
ทุกเดือนคุณมีประชุมคณะกรรมการความปลอดภัยอยู่แล้ว วาระไซเบอร์ไม่ต้องตั้งประชุมใหม่ แค่เพิ่มเข้าไปในวาระเดิม
เรื่องนี้ใช้ได้จริง TheCyberTalk ถอดบทเรียนให้ฟัง
ตอนนี้เป็นตอนสุดท้ายของซีซัน ผมจะเอาคำถามปิดท้ายของ 7 ตอนก่อนหน้า มาลงเป็นเช็กลิสต์ 8 ข้อ ที่เอาเข้าวาระประชุมได้เลย โดยไม่ต้องแปลอะไรเพิ่ม
ข้อ 1 ระบบที่เราจะพึ่งตอนเกิดเหตุ มีอะไรบ้าง ใครดูแล อัปเดตล่าสุดเมื่อไหร่
ข้อ 2 งานที่เราทำทุกวัน ขั้นตอนไหนบ้างที่ต้องใช้ระบบคอมพิวเตอร์ ถ้าระบบนั้นล่ม ขั้นตอนนั้นทำต่อได้ไหม
ข้อ 3 เรื่องที่เราแก้ด้วยการอบรมอย่างเดียว เราแก้ที่ตัวระบบได้ไหม หรือได้แค่บอกให้คนระวัง
ข้อ 4 ถ้าพนักงานกดลิงก์แปลกแล้วมาบอกเราภายใน 5 นาที เขาจะโดนอะไร
ข้อ 5 ของที่ต่อเน็ตในพื้นที่เรา อยู่ในทะเบียนของใคร
ข้อ 6 ถ้าระบบล่มพรุ่งนี้เช้า ใครโทรหาใครเป็นคนแรก และเบอร์นั้นอยู่ที่ไหน
ข้อ 7 ครั้งล่าสุดที่ระบบมีปัญหา เราบันทึกไว้ที่ไหน และใครได้อ่าน
ข้อ 8 ใน 7 ข้อที่ผ่านมา เดือนหน้าเราจะเอาข้อไหนเข้าประชุมก่อน
ผมทำงานสายความปลอดภัยไซเบอร์มาหลายปี ถือ CISSP แต่ 7 ข้อแรกทั้งหมด เป็นคำถามที่คุณถามเป็นอยู่แล้ว
ผมแค่เปลี่ยนคำว่าอันตราย ให้เป็นอันตรายอีกชนิดหนึ่ง
สิ่งที่ผมอยากให้เลี่ยงที่สุด คือเอาทั้ง 8 ข้อเข้าประชุมพร้อมกันเดือนหน้า
เลือกข้อเดียวพอ ข้อที่คุณตอบไม่ได้ตอนดูคลิปนี้ นั่นแหละคือข้อที่ควรเริ่ม เพราะมันคือช่องว่างที่ใหญ่ที่สุดของเราตอนนี้
เพราะข้อที่ตอบไม่ได้ ไม่ได้แปลว่าเราแย่ แปลว่ายังไม่เคยมีใครถามมันในที่ประชุม ซึ่งเป็นคนละเรื่องกัน
และการที่มีคนถามในที่ประชุม คือความต่างทั้งหมดระหว่างมีแผนกับไม่มีแผน
คำถามสุดท้ายของซีซันครับ ใน 8 ข้อนี้ เดือนหน้าเราจะเอาข้อไหนเข้าประชุมก่อน
เช็กลิสต์ 8 ข้อนี้ ผมทำเป็นหน้าเดียวไว้ให้แล้ว ทักมาที่เพจได้เลยครับ
ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ