ไอบีเอ็ม สตอเรจ ชี้ภัยไซเบอร์พุ่งสูง แค่ระบบป้องกันอาจไม่พอ ชูแนวคิด Data Resilience เสริมเกราะข้อมูล เชื่อมการตรวจจับ กู้คืนข้อมูล ลดความเสี่ยงธุรกิจหยุดชะงัก
KEY POINTS
- การป้องกัน เพียงอย่างเดียวไม่เพียงพอสำหรับภัยคุกคามยุคใหม่
- ความท้าทายไม่ได้อยู่แค่การป้องกัน แต่รวมถึงการตรวจจับ ปกป้องข้อมูลสำคัญ และกู้คืนระบบให้ธุรกิจกลับมาเดินหน้าต่อได้เร็วที่สุด
- ไอบีเอ็มนำเสนอแนวคิด 'Data Resilience' ที่ครอบคลุมตั้งแต่การตรวจจับ ปกป้อง ไปจนถึงการกู้คืน เพื่อรับมือแรนซัมแวร์
- Cyber Security และ Data Protection ยังคงเป็นองค์ประกอบสำคัญของการรักษาความปลอดภัย
ในยุคที่ภัยคุกคามทางไซเบอร์เปลี่ยนแปลงรวดเร็ว การรับมือแรนซัมแวร์ไม่ได้จำกัดอยู่ที่การป้องกันการโจมตี แต่รวมถึงความสามารถในการตรวจจับ ปกป้องข้อมูล และกู้คืนระบบให้กลับมาใช้งานได้หลังเกิดเหตุ
ไอบีเอ็ม สตอเรจ (IBM Storage) รายงานว่า ภัยไซเบอร์กลายเป็นหนึ่งในความเสี่ยงที่องค์กรต้องรับมือ ขณะที่การมีระบบ Security, Backup และ Disaster Recovery เพียงอย่างเดียวอาจไม่เพียงพอ หากองค์กรไม่สามารถตรวจจับความผิดปกติได้รวดเร็ว หรือไม่สามารถระบุข้อมูลที่เชื่อถือได้สำหรับการกู้คืน
โจทย์จึงครอบคลุมตั้งแต่การตรวจจับ ปกป้องข้อมูลสำคัญ ไปจนถึงการกู้คืนระบบหลังเกิดเหตุ ซึ่งเป็นที่มาของแนวคิด Data Resilience ที่มุ่งเพิ่มความสามารถตั้งแต่การตรวจจับ การปกป้องข้อมูล ไปจนถึงการกู้คืนระบบ
จากป้องกันสู่การกู้คืนข้อมูล
ไอบีเอ็มระบุว่า Cyber Security และ Data Protection ยังคงเป็นองค์ประกอบสำคัญของการรักษาความปลอดภัย แต่มีบทบาทแตกต่างกัน โดยระบบไซเบอร์ซีเคียวริตี้ช่วยรวบรวมข้อมูลเหตุการณ์ ตรวจจับพฤติกรรมที่น่าสงสัย และสนับสนุนการตอบสนองต่อภัยคุกคาม
ขณะที่ Data Protection และ Disaster Recovery ทำหน้าที่สำรองและกู้คืนข้อมูลเมื่อเกิดความเสียหายหรือเหตุขัดข้อง
สำหรับแรนซัมแวร์ การมีสำเนาข้อมูลเพียงอย่างเดียวอาจไม่เพียงพอ องค์กรต้องสามารถตรวจจับความผิดปกติของข้อมูล สร้างจุดกู้คืนที่เชื่อถือได้ และกู้คืนข้อมูลกลับมาใช้งานโดยลดความเสี่ยงจากข้อมูลที่ถูกโจมตี
Data Resilience จึงเข้ามาเสริมความสามารถตั้งแต่ Detect, Protect ไปจนถึง Recover เพื่อเพิ่มความพร้อมเมื่อเกิดเหตุการณ์ที่ไม่คาดคิด
แนวทางรับมือภัยไซเบอร์สามารถอ้างอิง NIST Cybersecurity Framework (CSF) 2.0 ซึ่งประกอบด้วย 6 ฟังก์ชัน ได้แก่ Govern, Identify, Protect, Detect, Respond และ Recover ครอบคลุมตั้งแต่การกำกับดูแลความเสี่ยง การระบุทรัพย์สินสำคัญ การป้องกัน การตรวจจับ การตอบสนอง ไปจนถึงการกู้คืน
สำหรับมุมมองด้าน Data Resilience ของไอบีเอ็มสามารถนำแนวคิดดังกล่าวมาประยุกต์เป็นขีดความสามารถหลัก 5 ด้าน ได้แก่
- Foundational Security & Data Protection วางรากฐานด้านความปลอดภัยและการปกป้องข้อมูล
- Secure Immutability สร้างสำเนาข้อมูลที่ไม่สามารถแก้ไขหรือลบได้ เพื่อใช้เป็นจุดกู้คืนที่เชื่อถือได้
- Discovery ตรวจจับความผิดปกติและค้นหาข้อมูลหรือ Workload ที่อาจได้รับผลกระทบ
- Recovery กู้คืนข้อมูลและระบบสำคัญกลับมาใช้งานได้อย่างรวดเร็ว
- Automation เชื่อมโยงข้อมูลจากระบบ Storage และ Security เพื่อลดความซับซ้อนและเร่งกระบวนการตอบสนอง
แนวทางดังกล่าวไม่ได้เป็นการแทนที่ระบบไซเบอร์ซีเคียวริตี้หรือ Disaster Recovery ที่องค์กรใช้งานอยู่ แต่เป็นการเพิ่มความสามารถด้าน Resilience ให้ทำงานร่วมกับระบบเดิม
ตรวจจับถึงระดับ ‘สตอเรจ’
ไอบีเอ็มระบุว่า FlashSystem สามารถตรวจจับความผิดปกติ เช่น แรนซัมแวร์ได้ภายในเวลาไม่ถึง 60 วินาที จากการใช้ Machine Learning วิเคราะห์รูปแบบข้อมูล
แนวคิดสำคัญคือการสร้างสำเนาที่มีความยืดหยุ่นต่อการโจมตีและแยกออกจากข้อมูล Production ในเชิงตรรกะ เพื่อลดความเสี่ยงที่ Recovery Point จะถูกโจมตีไปพร้อมกับข้อมูลหลัก
การตรวจจับภัยคุกคามเพียงอย่างเดียวไม่เพียงพอ หากองค์กรไม่มีข้อมูลที่เชื่อถือได้สำหรับการกู้คืน
‘กู้คืน–ตรวจสอบ’ ข้อมูลก่อนใช้จริง
เมื่อเกิดแรนซัมแวร์ การกู้คืนไม่ได้หมายถึงเพียงการนำข้อมูลสำรองกลับมา แต่ต้องตรวจสอบว่าข้อมูลที่จะนำกลับมาใช้งานเป็นข้อมูลที่เชื่อถือได้
แนวทาง Cyber Resilience จึงสามารถใช้ Secure Recovery Environment เป็นพื้นที่สำหรับกู้คืนและตรวจสอบข้อมูล โดยแยกออกจาก Production
ด้วยแนวคิด Secure Operational Air Gap ก่อนตรวจสอบ วิเคราะห์ และยืนยันความถูกต้อง แล้วจึงนำข้อมูลที่ผ่านการตรวจสอบกลับเข้าสู่ระบบ Production
รับมือตั้งแต่ตรวจจับถึงกู้คืน
Cyber Resilience ไม่ได้วัดจากความสามารถในการป้องกันการโจมตีเพียงอย่างเดียว แต่รวมถึงความสามารถในการตรวจจับ ตอบสนอง และกลับมาดำเนินธุรกิจได้อย่างรวดเร็ว ไอบีเอ็มจึงนำเสนอแนวทางตั้งแต่
- Detect ตรวจจับพฤติกรรมแรนซัมแวร์ที่ระดับสตอเรจ
- Protect สร้าง Immutable Recovery Point ด้วย Safeguarded Copy
- Recover กู้คืนข้อมูลจาก Recovery Point ที่เชื่อถือได้และนำกลับมาใช้งาน
- Operate ทำงานร่วมกับ Security, Backup, Virtualization และระบบไอทีเดิม
แนวทางดังกล่าวมีเป้าหมายเพื่อลดระยะเวลาตั้งแต่ตรวจพบเหตุการณ์จนถึงการกลับมาให้บริการ ลดความเสี่ยงจาก Business Disruption และเพิ่มความมั่นใจว่าข้อมูลสำคัญยังมี Recovery Point ที่เชื่อถือได้เมื่อเกิดเหตุการณ์แรนซัมแวร์
การรับมือภัยไซเบอร์จึงไม่ได้อยู่เฉพาะที่การป้องกัน แต่ต้องครอบคลุมตั้งแต่ Detection, Data Protection, Immutable Recovery ไปจนถึง Rapid Recovery
ไอบีเอ็มนำเสนอรากฐานด้าน Resilient Storage ที่รวมความสามารถด้านประสิทธิภาพ ความพร้อมใช้งาน การตรวจจับภัยคุกคาม และการกู้คืนข้อมูลไว้ในแพลตฟอร์มเดียว พร้อมทำงานร่วมกับระบบซีเคียวริตี้และไอทีอีโคซิสเต็มที่องค์กรใช้งานอยู่เดิม





