TheCyberTalk›ซีซัน 2 ตอน 8

เช็กลิสต์ 8 ข้อ สำหรับวาระไซเบอร์ในที่ประชุมความปลอดภัย

2026-09-15 · S2E8 · บุญญภัทร พงษ์เก่า (CISSP · CISM)
ดูบน TikTokดูบน YouTubeดูบน Facebookดูบน Instagram

เรื่องย่อ

8 คำถามที่เอาเข้าประชุมความปลอดภัยเดือนหน้าได้เลย
ข้อที่คุณตอบไม่ได้ ไม่ได้แปลว่าที่ทำงานคุณแย่ — แปลว่ายังไม่เคยมีใครถามมันในที่ประชุม

ตอนสุดท้ายของซีซัน ผมเอาคำถามปิดท้ายของ 7 ตอนก่อนหน้ามาลงเป็นเช็กลิสต์ 8 ข้อ
1. ระบบที่เราจะพึ่งตอนเกิดเหตุ มีอะไรบ้าง ใครดูแล อัปเดตล่าสุดเมื่อไหร่
2. งานที่เราทำทุกวัน ขั้นตอนไหนบ้างที่ต้องใช้ระบบคอมพิวเตอร์ ถ้าระบบนั้นล่ม ขั้นตอนนั้นทำต่อได้ไหม
3. เรื่องที่เราแก้ด้วยการอบรมอย่างเดียว เราแก้ที่ตัวระบบได้ไหม หรือได้แค่บอกให้คนระวัง
4. ถ้าพนักงานกดลิงก์แปลกแล้วมาบอกเราภายใน 5 นาที เขาจะโดนอะไร
5. ของที่ต่อเน็ตในพื้นที่เรา อยู่ในทะเบียนของใคร
6. ถ้าระบบล่มพรุ่งนี้เช้า ใครโทรหาใครเป็นคนแรก และเบอร์นั้นอยู่ที่ไหน
7. ครั้งล่าสุดที่ระบบมีปัญหา เราบันทึกไว้ที่ไหน และใครได้อ่าน
8. ใน 7 ข้อที่ผ่านมา เดือนหน้าเราจะเอาข้อไหนเข้าประชุมก่อน

สิ่งที่ผมอยากให้เลี่ยงที่สุด คือเอาทั้ง 8 ข้อเข้าประชุมพร้อมกันเดือนหน้า — เลือกข้อเดียวพอ ข้อที่คุณตอบไม่ได้ตอนดูคลิปนี้ นั่นแหละคือข้อที่ควรเริ่ม

เพราะข้อที่ตอบไม่ได้ ไม่ได้แปลว่าเราแย่ แปลว่ายังไม่เคยมีใครถามมันในที่ประชุม

เช็กลิสต์ 8 ข้อนี้ ผมทำเป็นหน้าเดียวไว้ให้แล้ว ทักมาที่เพจได้เลยครับ

ภาพและเสียงในคลิปสังเคราะห์จากตัวผมเอง เนื้อหาทุกตอนผมเขียนและตรวจเอง

#TheCyberTalk #จป #ความปลอดภัยไซเบอร์ #ความปลอดภัยในการทำงาน #CISSP

ถอดเสียงทั้งตอน

ทุกเดือนคุณมีประชุมคณะกรรมการความปลอดภัยอยู่แล้ว วาระไซเบอร์ไม่ต้องตั้งประชุมใหม่ แค่เพิ่มเข้าไปในวาระเดิม

เรื่องนี้ใช้ได้จริง TheCyberTalk ถอดบทเรียนให้ฟัง

ตอนนี้เป็นตอนสุดท้ายของซีซัน ผมจะเอาคำถามปิดท้ายของ 7 ตอนก่อนหน้า มาลงเป็นเช็กลิสต์ 8 ข้อ ที่เอาเข้าวาระประชุมได้เลย โดยไม่ต้องแปลอะไรเพิ่ม

ข้อ 1 ระบบที่เราจะพึ่งตอนเกิดเหตุ มีอะไรบ้าง ใครดูแล อัปเดตล่าสุดเมื่อไหร่

ข้อ 2 งานที่เราทำทุกวัน ขั้นตอนไหนบ้างที่ต้องใช้ระบบคอมพิวเตอร์ ถ้าระบบนั้นล่ม ขั้นตอนนั้นทำต่อได้ไหม

ข้อ 3 เรื่องที่เราแก้ด้วยการอบรมอย่างเดียว เราแก้ที่ตัวระบบได้ไหม หรือได้แค่บอกให้คนระวัง

ข้อ 4 ถ้าพนักงานกดลิงก์แปลกแล้วมาบอกเราภายใน 5 นาที เขาจะโดนอะไร

ข้อ 5 ของที่ต่อเน็ตในพื้นที่เรา อยู่ในทะเบียนของใคร

ข้อ 6 ถ้าระบบล่มพรุ่งนี้เช้า ใครโทรหาใครเป็นคนแรก และเบอร์นั้นอยู่ที่ไหน

ข้อ 7 ครั้งล่าสุดที่ระบบมีปัญหา เราบันทึกไว้ที่ไหน และใครได้อ่าน

ข้อ 8 ใน 7 ข้อที่ผ่านมา เดือนหน้าเราจะเอาข้อไหนเข้าประชุมก่อน

ผมทำงานสายความปลอดภัยไซเบอร์มาหลายปี ถือ CISSP แต่ 7 ข้อแรกทั้งหมด เป็นคำถามที่คุณถามเป็นอยู่แล้ว

ผมแค่เปลี่ยนคำว่าอันตราย ให้เป็นอันตรายอีกชนิดหนึ่ง

สิ่งที่ผมอยากให้เลี่ยงที่สุด คือเอาทั้ง 8 ข้อเข้าประชุมพร้อมกันเดือนหน้า

เลือกข้อเดียวพอ ข้อที่คุณตอบไม่ได้ตอนดูคลิปนี้ นั่นแหละคือข้อที่ควรเริ่ม เพราะมันคือช่องว่างที่ใหญ่ที่สุดของเราตอนนี้

เพราะข้อที่ตอบไม่ได้ ไม่ได้แปลว่าเราแย่ แปลว่ายังไม่เคยมีใครถามมันในที่ประชุม ซึ่งเป็นคนละเรื่องกัน

และการที่มีคนถามในที่ประชุม คือความต่างทั้งหมดระหว่างมีแผนกับไม่มีแผน

คำถามสุดท้ายของซีซันครับ ใน 8 ข้อนี้ เดือนหน้าเราจะเอาข้อไหนเข้าประชุมก่อน

เช็กลิสต์ 8 ข้อนี้ ผมทำเป็นหน้าเดียวไว้ให้แล้ว ทักมาที่เพจได้เลยครับ

ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ

หัวข้อ: จป · คปอ · เช็กลิสต์ · ความปลอดภัยไซเบอร์ · ความปลอดภัยในการทำงาน · CISSP · TheCyberTalk
ทุกตอนและเช็กลิสต์ที่ thecybertalk.net · เนื้อหาเขียนและตรวจเองทุกตอน · ภาพและเสียงสังเคราะห์จากตัวผมเอง