การทำงานกับฟรีแลนซ์เป็นเรื่องปกติทั่วไปสำหรับผู้จัดการหลายคนมานานแล้ว แม้แต่ในองค์กรขนาดใหญ่ งานบางอย่างก็ไม่สามารถจัดการได้ภายในทีม รวมถึงธุรกิจขนาดเล็กที่ปกติไม่สามารถจ้างพนักงานเพิ่มได้ แต่การเชื่อมโยงบุคคลภายนอกเข้ากับกระบวนการทำงานแบบดิจิทัลสามารถเพิ่มความเสี่ยงทางไซเบอร์ได้ โดยเฉพาะอย่างยิ่งเมื่อทำงานติดต่อกับตัวบุคคลโดยตรงโดยไม่ผ่านตัวแทนคนกลาง
ในการค้นหาฟรีแลนซ์ที่เหมาะสม คุณควรเริ่มคิดถึงภัยคุกคามที่อาจเกิดขึ้น เมื่อจะว่าจ้างใครสักคน เรามักจะขอดูพอร์ตโฟลิโอประวัติและผลงานก่อน ฟรีแลนซ์จะส่งเอกสาร ไฟล์ผลงาน หรือลิงก์ไปยังเว็บไซต์ของเธิร์ดปาร์ตี้
–เออาร์ไอพี เตรียมจัด COMMART COMVERSE ดึง NFT และ Metaverse สร้างสีสัน
–Xiaomi 12 Pro กล้อง 50MP ทุกระยะ เปิดตัวในราคา 31,990 บาท
นักวิจัยมักพบช่องโหว่ในเบราว์เซอร์หรือชุดโปรแกรมสำนักงาน ผู้โจมตีสามารถเข้าควบคุมคอมพิวเตอร์ขององค์กรได้หลายครั้งโดยการแทรกสคริปต์ที่เป็นอันตรายลงในเอกสารข้อความ หรือโดยการฝังชุดช่องโหว่ในโค้ดเว็บไซต์ แต่บางครั้งเทคนิคดังกล่าวอาจไม่จำเป็น พนักงานบางคนพร้อมที่จะคลิกไฟล์ที่ได้รับโดยไม่ดูส่วนขยายก่อน และเปิดใช้ไฟล์ปฏิบัติการโดยไม่ระมัดระวัง
ผู้โจมตีสามารถแสดงพอร์ตโฟลิโอปกติได้ (ซึ่งอาจไม่ใช่ผลงานของตัวเอง) และส่งไฟล์ที่เป็นอันตรายในภายหลัง นอกจากนี้ ผู้โจมตีสามารถควบคุมคอมพิวเตอร์หรือเมลบ็อกซ์ของฟรีแลนซ์ และใช้เพื่อโจมตีบริษัทของคุณได้ เพราะไม่มีใครรู้ว่าอุปกรณ์หรือบัญชีของฟรีแลนซ์ได้รับการปกป้องอย่างไร และความปลอดภัยด้านไอทีของคุณก็ไม่สามารถควบคุมสิ่งที่เกิดขึ้นได้ คุณไม่ควรถือว่าไฟล์ที่ได้รับนั้นเชื่อถือได้ แม้ว่าจะมาจากฟรีแลนซ์ที่คุณทำงานด้วยมาหลายปีแล้วก็ตาม
มาตรการรับมือ: หากคุณต้องการทำงานกับเอกสารที่สร้างขึ้นนอกโครงสร้างพื้นฐานของบริษัท การรักษาสุขอนามัยดิจิทัลเป็นสิ่งสำคัญสูงสุด พนักงานทุกคนควรตระหนักถึงภัยคุกคามทางไซเบอร์ที่เกี่ยวข้อง ดังนั้นจึงควรยกระดับความตระหนักด้านความปลอดภัยของตน นอกจากนี้ เราสามารถให้คำแนะนำที่ใช้งานได้จริงดังนี้
• ตั้งกฎเกณฑ์ที่เข้มงวดสำหรับการแลกเปลี่ยนเอกสาร และห้ามเปิดไฟล์หากไม่ปฏิบัติตามกฎเหล่านี้ ไม่ควรรับส่งไฟล์ที่ขยายตัวเองได้ สำหรับไฟล์ที่ต้องใช้รหัสผ่านนั้น อาจจำเป็นต้องเลี่ยงผ่านตัวกรองป้องกันมัลแวร์ในอีเมลเท่านั้น
• แยกใช้งานคอมพิวเตอร์ต่างหาก โดยแยกออกจากเครือข่าย หรือใช้เครื่องเสมือนเพื่อทำงานกับไฟล์จากแหล่งภายนอก หรืออย่างน้อยก็ตรวจสอบก่อน วิธีนี้จะช่วยลดความเสียหายที่อาจเกิดขึ้นได้อย่างมากในกรณีที่มีการติดมัลแวร์
• ตรวจสอบการติดตั้งคอมพิวเตอร์เครื่องนี้หรือเครื่องเสมือนด้วยโซลูชันการรักษาความปลอดภัยเพื่อป้องกันการใช้ประโยชน์จากจุดอ่อนหรือคลิกลิงก์ไปยังเว็บไซต์ที่เป็นอันตราย
ในการทำงานร่วมกันในโครงการ ฟรีแลนซ์มักจะเข้าถึงระบบดิจิทัลของบริษัท ได้แก่ แพลตฟอร์มการแชร์ไฟล์ ระบบการจัดการโครงการ บริการการประชุม โปรแกรมส่งข้อความภายใน บริการคลาวด์ และอื่นๆ ดังนั้นคุณจะต้องหลีกเลี่ยงข้อผิดพลาดสองประการ นั่นคือ อย่าให้สิทธิ์การเข้าถึงแก่ฟรีแลนซ์มากเกินไป และอย่าลืมเพิกถอนการเข้าถึงหลังจากงานเสร็จสิ้น
ในการให้สิทธิ์การเข้าถึง เป็นการดีที่สุดที่จะปฏิบัติตามหลักการของสิทธิพิเศษน้อยที่สุด ฟรีแลนซ์ควรมีสิทธิ์เข้าถึงเฉพาะทรัพยากรที่จำเป็นสำหรับโครงการปัจจุบันเท่านั้น เข้าถึงพื้นที่จัดเก็บไฟล์ได้ไม่จำกัด หรือแม้แต่ประวัติการแชทซึ่งอาจเป็นภัยคุกคามได้ อย่าประมาทข้อมูลที่เก็บไว้ในบริการเสริมต่างๆ
ตัวอย่างเช่น การแฮกทวิตเตอร์ในปี 2020 เริ่มขึ้นเมื่อผู้โจมตีเข้าถึงแชทภายในขององค์กรโดยใช้วิธีวิศวกรรมทางสังคม สามารถโน้มน้าวพนักงานบริษัทให้อนุญาตให้เข้าถึงบัญชีได้หลายสิบบัญชี
การเพิกถอนสิทธิหลังสิ้นสุดโครงการนั้นไม่ถือเป็นเรื่องทางการ มักไม่มีการแจ้งภายหลังจากทำงานเสร็จแล้ว การสร้างบัญชีเพิ่มเติมที่สามารถเข้าถึงข้อมูลบริษัทได้นั้นไม่ใช่เรื่องดี จะเกิดอะไรขึ้นหากฟรีแลนซ์ตั้งรหัสผ่านที่ไม่รัดกุมหรือใช้รหัสผ่านซ้ำจากบัญชีอื่นๆ ที่มีอยู่ ในกรณีที่มีการรั่วไหล ก็จะเป็นจุดอ่อนเพิ่มเติมในเครือข่ายองค์กรของคุณ
มาตรการรับมือ: สิ่งที่สำคัญที่สุดคือการลบหรือปิดใช้งานบัญชีของฟรีแลนซ์หลังจากสิ้นสุดการจ้างงาน หรืออย่างน้อยที่สุด ให้เปลี่ยนอีเมลและรหัสผ่านที่เกี่ยวข้อง อาจจำเป็นต้องให้ระบบลบข้อมูลทั้งหมดที่เชื่อมโยงกับบัญชีดังกล่าว นอกจากนี้ เราขอแนะนำดังต่อไปนี้
• เก็บบันทึกผู้ที่สามารถเข้าถึงบริการไว้ที่ส่วนกลาง วิธีนี้จะช่วยให้คุณเพิกถอนสิทธิ์ทั้งหมดหลังจากสิ้นสุดโครงการ และในทางกลับกัน อาจมีประโยชน์ในการตรวจสอบเหตุการณ์ที่เกิดขึ้น
• กำหนดให้ผู้รับว่าจ้างรักษาสุขอนามัยดิจิทัลที่ดี และใช้โซลูชันการรักษาความปลอดภัย (อย่างน้อยก็ใช้โซลูชันฟรี) บนอุปกรณ์ที่ใช้เชื่อมต่อกับทรัพยากรของบริษัท
• ใช้การรับรองความถูกต้องด้วย Two-factor authentication ในระบบคลาวด์ทั้งหมดในทุกที่ที่ทำได้
• หากเป็นไปได้ ให้ตั้งค่าโครงสร้างพื้นฐานแยกต่างหากสำหรับโครงการและไฟล์ของผู้รับว่าจ้างและฟรีแลนซ์
• สแกนไฟล์ทั้งหมดที่อัปโหลดไปยังที่เก็บข้อมูลบนคลาวด์หรือเซิร์ฟเวอร์ขององค์กรเพื่อหามัลแวร์
โดย ผู้เชี่ยวชาญของแคสเปอร์สกี้เผยวิธีการป้องกันภัยคุกคามทางไซเบอร์ที่เกี่ยวข้องกับฟรีแลนซ์
บิ๊กดีลยานยนต์ไฟฟ้า! บริษัท โทรีเซนไทย เอเยนต์ซีส์ จำกัด (มหาชน) หรือ TTA ประกาศ คว้าสิทธิ์เป็นผู้จัดจำหน่ายรถจักรยานยนต์ไฟฟ้าระดับพรีเมียมแบรนด์ดังจากจีน "NIU" พร้อมอัดฉีดงบ 100 ล้านบาท ผุดโรงงานผลิตในไทย…
สถานการณ์การฉ้อโกงออนไลน์ในประเทศไทยทวีความรุนแรงขึ้นอย่างน่าตกใจ โดยเฉพาะปัญหาการใช้ "บัญชีม้า" ที่ตั้งแต่ปี 2565 พบการใช้งานโดยมิจฉาชีพกว่า 5 แสนบัญชี สร้างความเสียหายรวมมูลค่ากว่า 1 แสนล้านบาท บัญชีเหล่านี้เป็นอุปสรรคสำคัญต่อการติดตามเงินและตัวผู้กระทำผิด ทำให้การฉ้อโกงด้วยการควบคุมบัญชี (Account Takeover)…
ตามที่ปรากฏข่าวเกี่ยวกับราคาบัตรโดยสารสายการบินแอร์เอเชีย เส้นทางดอนเมือง–สกลนคร ในช่วงเทศกาลสงกรานต์ที่มีราคาสูงผิดปกตินั้น สายการบินขอชี้แจงว่าเป็นผลจากข้อขัดข้องทางระบบจองบัตรโดยสารชั่วคราวและไม่มีการจำหน่ายจริง ซึ่งขณะนี้ได้ดำเนินการแก้ไขเป็นที่เรียบร้อยแล้ว จากการตรวจสอบพบว่า เที่ยวบินในเส้นทางดังกล่าวระหว่างวันที่ 10–12 เมษายน 2568 มีผู้โดยสารสำรองที่นั่งเต็มแล้วทุกเที่ยวบิน โดยราคาบัตรโดยสารที่จำหน่ายไปสูงสุดยังคงอยู่ภายใต้เพดานราคาที่สำนักงานการบินพลเรือนแห่งประเทศไทย (กพท.) กำหนด ทั้งนี้…
บริษัท พฤกษา โฮลดิ้ง จำกัด (มหาชน) ประกาศความเคลื่อนไหวครั้งสำคัญในการขยายธุรกิจสู่ตลาดรับสร้างบ้านเต็มรูปแบบ ภายใต้แบรนด์ใหม่ล่าสุด "Plantnery by IHC" ดำเนินงานโดย บริษัท อินโน โฮม คอนสตรัคชั่น…
บู๊ทส์ ประเทศไทย (Boots) ประกาศความร่วมมือครั้งสำคัญกับ ดีเอชแอล ซัพพลายเชน ประเทศไทย (DHL) เปิดตัวกองทัพรถขนส่งสินค้าพลังงานไฟฟ้า 100% (EV) เพื่อยกระดับประสิทธิภาพการขนส่งผลิตภัณฑ์ไปยังร้านบู๊ทส์กว่า 250 สาขาทั่วประเทศอย่างยั่งยืน ความร่วมมือเชิงกลยุทธ์นี้สะท้อนความมุ่งมั่นของทั้งสององค์กรในการให้ความสำคัญกับการดูแลรักษาสิ่งแวดล้อม…
AIS ZEED 5G ตอกย้ำความเป็นแบรนด์ที่เข้าใจไลฟ์สไตล์วัยรุ่นอย่างแท้จริง ผนึกกำลังกับค่ายภาพยนตร์ชื่อดัง GDH จัดกิจกรรมสุดเอ็กซ์คลูซีฟ เปิดรอบปฐมทัศน์ภาพยนตร์เรื่องใหม่ล่าสุด "ซองแดงแต่งผี" ให้กับลูกค้าในกลุ่มวัยทีนผู้ชื่นชอบภาพยนตร์และซีรีส์อย่างใกล้ชิด ภายในงานได้รับเกียรติจากนักแสดงนำมากความสามารถอย่าง "บิวกิ้น-พุฒิพงศ์" ที่มาร่วมพูดคุยถึงเบื้องหลังการถ่ายทำภาพยนตร์อย่างเป็นกันเอง พร้อมทั้งร่วมสนุกกับกิจกรรมพิเศษที่ AIS…
This website uses cookies.