blogger counters

สัมมนา CDIC 2010 เน้นรู้ทันภัยออนไลน์-โซเชียลเน็ตเวิร์ค


งานสัมมนา CDIC 2010 ปีที่ 10 ชู ธีมการป้องกันรักษาความมั่นคงปลอดภัยงมองให้กว้าง รอบด้าน รอบตัว ทุกทิศ และการนำหลักไอทีภิบาลไปใช้ ภายใต้ความท้าทายสู้ข่าวลวงจากสังคมออนไลน์…

เมื่อวันที่ 3 ก.ย.ได้มีการแถลงข่าวการจัดงานสัมมนาเชิงวิชาการ โครงการอบรมการป้องกันความปลอดภัยข้อมูลคอมพิวเตอร์หรือ Cyber Defense Initiative Conference (CDIC) เป็นงานสัมมนาทางด้านความปลอดภัยด้านเทคโนโลยีสารสนเทศ  หรือ IT Security ประจำปีที่ใหญ่ที่สุดในเมืองไทย และภูมิภาคเอเชียตะวันออกเฉียงใต้ โดยมีผู้เข้าร่วมสัมมนาทุกปีกว่า 500 คน รวมทั้งมี IT Security Vendors เข้าร่วมแสดงงาน CDIC Security Expo ในแต่ละปีจำนวน 30-40 ราย ตลอดระยะเวลา 9 ปีที่ผ่านมา ผู้เข้าร่วมงานสัมมนาจะได้รับความรู้ใหม่ ๆ ด้าน IT & Information Security จากทั่วโลก โดยวิทยากรผู้ทรงคุณวุฒิทั้งในประเทศไทย และต่างประเทศ  อีกทั้งผู้เข้าร่วมสัมมนาสามารถใช้องค์ความรู้ใหม่ๆ จากการสัมมนาดังกล่าว เพื่อนำไปประกอบการตัดสินใจในการเลือกใช้มาตรฐาน และเทคโนโลยีด้าน IT Security และ Information Security ทั้งในปัจจุบันและในอนาคต

ความสำคัญอีกประการหนึ่งของงานสัมมนา “CDIC” คือการนำเสนอในมุมมองของการนำไปใช้จริง จากกรณีศึกษาของผู้เชี่ยวชาญที่เรียกว่า CDIC LIVE HACKING SHOW ที่ทำให้ผู้เข้าร่วมสัมมนาเห็นถึงภัยใหม่ ๆ จากการโจมตีของแฮกเกอร์แบบ Step–by-Step อย่างชัดเจน และจากการเข้าชมและฟัง CDIC LIVE HACKING SHOW ทำให้ผู้เข้าร่วมสัมมนาได้ตระหนัก และเกิด “IDEA” ในการกลับไปดำเนินการ “ป้องกันภัย” ที่อาจเกิดขึ้นกับตนเอง ญาติพี่น้อง ตลอดจนอาจเกิดขึ้นกับองค์กรที่ผู้เข้าร่วมสัมมนาทำงานอยู่ และยังสามารถกลับไปเป็น “ผู้รู้” ในการช่วยแนะนำ “ความรู้ใหม่ๆ” และ “วิธีการป้องกันที่ดี” ให้กับผู้ร่วมงานและผู้เกี่ยวข้องอีกด้วย

นายเมธา สุวรรณสาร อุปนายกสมาคมความมั่นคงปลอดภัยระบบสารสนเทศ (TISA) กล่าวว่า ไม่เพียงแต่วงการไอทีหรือไอทีซีเคียวริตี้เท่านั้น แต่รวมถึงประโยชน์ต่อประเทศชาติ ที่ปัจจุบันต้องยกระดับความปลอดภัยในการใช้งานระบบคอมพิวเตอร์และอินเทอร์เน็ต รวมถึงการบริหารจัดการความต่อเนื่องในการดำเนินธุรกิจและการดำเนินงานธุรกรรมหลักขององค์กรภายใต้ภาวะวิกฤติ ให้เป็น “วาระแห่งชาติ”

อุปนายกสมาคม TISA กล่าวต่อว่า สิ่งที่กล่าวมาจึงเป็นความท้าทายขององค์กรธุรกิจ และหน่วยงานภาครัฐ ที่ต้องแสวงหาแนวทางและพัฒนาปรับปรุงมาตรฐาน การกำกับและควบคุมภายในองค์กร ในเชิงรูปธรรมของการบูรณาการ หลักการด้าน GRC ให้มีความสอดคล้องและสอดรับกับวัฒนธรรมภายในองค์กร ทั้งนี้ เพื่อการควบคุมภายในและการบริหารงานด้านเทคโนโลยีสารสารสนเทศและความมั่นคงปลอดภัยสารสนเทศอย่างมีประสิทธิภาพ โดยคำนึงถึงความสอดคล้องด้านบรรษัทภิบาล บริหารความเสี่ยง และ การปฏิบัติตามข้อกำหนดและกฎหมาย   

ด้าน นายปริญญา หอมเอนก ประธานและผู้ก่อตั้ง บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด กล่าวว่า ในปีที่แล้ว ผลประเมินโดยสรุปเป็นที่น่าพอใจ โดยมากอยู่ในเกณฑ์ “มาก” หรือระดับ 4 จากเกณฑ์เฉลี่ย 1-5 ผู้เข้าสัมมนาเป็น ผู้เข้าร่วมสัมมนาสามารถนำแนวคิดและการสาธิตต่าง ๆ ไปใช้เป็นประโยชน์ต่อทั้งกับตนเองและองค์กร โดยในงานครั้งนี้จะมีการเปิดเผยแนวโน้มและทิศทางเทคโนโลยีสารสนเทศและความมั่นคงปลอดภัยสารสนเทศ ในปี พ.ศ. 2554 พร้อมทั้งอัพเดทภัยอินเทอร์เน็ตในปี 2554 เพื่อเตรียมความพร้อมในการป้องกันภัยใหม่ๆ ได้อย่างทันท่วงที โดยเฉพาะเครือข่ายสังคมออนไลน์ ยังมีแนวโน้มการใช้งานสูงขึ้นอย่างต่อเนื่อง และผู้ใช้งานส่วนมากยังละเลยด้านการรักษาความปลอดภัย ทำให้มีการเจาะระบบแอบลักข้อมูลเพื่อใช้นำไปใช้ประโยชน์ต่อในทางที่ไม่ถูกต้อง

ปธ.และผู้ก่อตั้ง บริษัท เอซิสฯ กล่าวอีกว่า สำหรับไฮไลต์และธีมในการจัดงาน CDIC2010 ในวาระพิเศษครบรอบ 10 ปี คือ “The 360o Cybersecurity, IT Governance and the Challenges of Information Operation” หมายถึง ประเด็นแรก การป้องกันรักษาความมั่นคงปลอดภัยในการใช้งานระบบคอมพิวเตอร์และอินเทอร์เน็ตต้องมองให้กว้าง รอบด้าน รอบตัว ทุกทิศ  ประเด็นที่สอง การประยุกต์ใช้หลักการไอทีภิบาลได้อย่างเป็นรูปธรรมและสัมฤทธิ์ผล ซึ่งผู้บริหารองค์กรและผู้ปฏิบัติอีกจำนวนไม่น้อยที่ยังขาดความเข้าใจในการนำไปใช้ปฏิบัติเพื่อบูรณาการในการบริหารจัดการงานด้านเทคโนโลยีสารสนเทศและความมั่นคงปลอดภัยสารสนเทศในองค์กร

นายปริญญา กล่าวด้วยว่า ประเด็นสุดท้ายที่เป็น ประเด็นร้อนในสังคม คือ ความท้าทายของปฏิบัติการสารสนเทศ ที่มีการใช้กลยุทธ์ต่าง ๆ ตามหลักการของทหารมาใช้ โดยการใช้สื่อเครือข่ายสังคมออนไลน์มาเป็นเครื่องมือในการชวนเชื่อ หลอกล่อ ปล่อยข่าวลวง และการส่งข่าวจริงผ่านรูปแบบตามที่ตกลงไว้ในกลุ่ม ทั้งสามประเด็นเป็นประเด็นหลักที่ต้องมีการเผยแพร่ความรู้ความเข้าใจอย่างเพียงพอสำหรับผู้ที่เกี่ยวข้องทั้งทางตรงและทางอ้อมในด้านความมั่นคงปลอดภัยสารสนเทศ

ทั้งนี้งานสัมมนาเชิงวิชาการ “โครงการอบรมการป้องกันความปลอดภัยข้อมูลคอมพิวเตอร์” ครั้งที่ 10 (CDIC 2010) จัดขึ้นระหว่างวันที่  12-13 ต.ค.2553 ที่ห้องรอยัลจูบิลี่ อิมแพค เมืองทองธานี

โพสโดย ข่าวไอที

/ ที่มาของข่าว : ไทยรัฐออนไลน์ วันที่ 06 – 09 – 2553

Leave a Reply