บทความเรียงความ

จากเหตุการณ์ความปลอดภัยทางไซเบอร์ของ Hon Hai (Foxconn) เพื่อทบทวนกลไกการป้องกัน ISO 27001 ของวิสาหกิจขนาดกลางและขนาดย่อม

เมื่อเร็วๆ นี้ โรงงานบางแห่งของ Foxconn Technology Group ผู้นำด้านการผลิตแบบครบวงจรทั่วโลกในอเมริกาเหนือ ได้ตกเป็นเป้าหมายของกลุ่มแรนซัมแวร์ "Nitrogen Ransomware" ซึ่ง […]

จากเหตุการณ์ความปลอดภัยทางไซเบอร์ของ Hon Hai (Foxconn) เพื่อทบทวนกลไกการป้องกัน ISO 27001 ของวิสาหกิจขนาดกลางและขนาดย่อม อ่านเพิ่มเติม »

▍วิสาหกิจขนาดกลางและขนาดย่อมจำเป็นต้องมี ESG ด้วยหรือไม่?

ความเสี่ยงที่เกิดขึ้นใหม่ยังคงเกิดขึ้นอย่างต่อเนื่องทั่วโลก ส่งผลให้ชีวิตของเราค่อยๆ เปลี่ยนแปลงไป การเปลี่ยนแปลงสภาพภูมิอากาศส่งผลให้อุณหภูมิของโลกเพิ่มสูงขึ้นอย่างต่อเนื่อง กิจกรรมทางเศรษฐกิจของมนุษย์ทำให้เกิดการเปลี่ยนแปลงสภาพภูมิอากาศ และผลกระทบจากโรคระบาดทำให้ต้องมีการปรับเปลี่ยนกลยุทธ์ในห่วงโซ่อุปทานทั่วโลก การเปลี่ยนแปลงใด ๆ จะเกิดขึ้นในอนาคตไม่ทราบแน่ชัด

▍วิสาหกิจขนาดกลางและขนาดย่อมจำเป็นต้องมี ESG ด้วยหรือไม่? อ่านเพิ่มเติม »

บทเรียนจากแฮกเกอร์ภายในประเทศรายแรกที่แฮ็กเว็บไซต์ Jingding และคุกคามต่อสาธารณะ - พูดคุยเกี่ยวกับความปลอดภัยของข้อมูลจาก ISO 27001

เมื่อไม่นานมานี้ เราได้พบเห็นกรณีแรกในประเทศจีนที่แฮกเกอร์เข้ายึดเว็บไซต์ Jingding และทำการข่มขู่ต่อสาธารณะ เหตุการณ์นี้ไม่เพียงแต่ดึงดูดความสนใจอย่างกว้างขวาง แต่ยังย้ำเตือนให้เราตระหนักถึงความสำคัญอย่างยิ่งของความปลอดภัยทางไซเบอร์ในยุคดิจิทัลอีกด้วย

บทเรียนจากแฮกเกอร์ภายในประเทศรายแรกที่แฮ็กเว็บไซต์ Jingding และคุกคามต่อสาธารณะ - พูดคุยเกี่ยวกับความปลอดภัยของข้อมูลจาก ISO 27001 อ่านเพิ่มเติม »

ครั้งหนึ่งผมรู้สึกประทับใจมากเป็นพิเศษเมื่อทำการตรวจสอบการวิเคราะห์ความเสี่ยงของโรงงานผลิตชิ้นส่วนรถยนต์ การวิเคราะห์ความเสี่ยงของผู้ผลิตนี้ระบุความเสี่ยงไว้เกือบ 100 รายการ ตั้งแต่ผลกระทบของโรคระบาดต่อประสิทธิภาพการทำงานไปจนถึงขวัญกำลังใจของพนักงานที่ย่ำแย่ซึ่งกระทบต่อประสิทธิภาพการทำงาน ผลลัพธ์จากการระดมความคิดในแต่ละแผนกทำให้ฉันประหลาดใจในตอนแรก ระดับการควบคุมความเสี่ยงนั้นน่าประทับใจมาก อย่างไรก็ตาม สิ่งที่น่าสนใจคือ หลังจากที่มีการแสดงรายการความเสี่ยงเหล่านี้แล้ว กลับไม่มีมาตรการฉุกเฉินใดๆ เลยที่จะเสนอแผนลดความเสี่ยงสำหรับความเสี่ยงทั้ง 100 ประการนี้

อ่านเพิ่มเติม »

เราทุกคนต้องเรียนรู้การเจรจาเล็กน้อยเพื่อให้เราสามารถสื่อสารในภาษาเดียวกันได้

การโต้วาทีคือการทำให้ฝ่ายอื่นเงียบ ในขณะที่การเจรจาคือการชนะใจอีกฝ่าย ฉันคิดว่าเราทุกคนต้องเรียนรู้การเจรจาเล็กน้อยเพื่อที่เราจะสามารถสื่อสารในภาษาเดียวกันได้

เราทุกคนต้องเรียนรู้การเจรจาเล็กน้อยเพื่อให้เราสามารถสื่อสารในภาษาเดียวกันได้ อ่านเพิ่มเติม »

เด็กรุ่นใหม่ Generation Z รู้จัก Generation X และ Y มากแค่ไหน?

ตอนที่ผมเป็นหัวหน้างาน ผมได้พบกับชายหนุ่มคนหนึ่งซึ่งเพิ่งเรียนจบ เขาพิมพ์เนื้อหาอีเมลในบรรทัดหัวเรื่องโดยไม่เขียนว่า “ถึงใคร” อย่างไรก็ตาม ก็คุณเองที่ได้รับอีเมล์
สิ่งที่เขาไม่เห็นด้วยมากที่สุดคือระบบความรับผิดชอบ เขาชอบให้เจ้านายหารือเกี่ยวกับงานอย่างชัดเจนตั้งแต่เริ่มต้น
เขายังไม่เห็นด้วยว่าภารกิจของบริษัทต้องมีความสำคัญเป็นอันดับแรก แม้ว่าจะขัดแย้งกับชีวิตส่วนตัวของเขาก็ตาม
ต่อมาหลังจากทำงานไปได้ 1 ปี เขาได้บอกกับฝ่ายทรัพยากรบุคคลโดยไม่หันหลังกลับเลยว่าเขาต้องการเดินทางไปรอบเกาะเพื่อทำงานและแลกที่พักเพื่อสัมผัสประสบการณ์ชีวิต ทำให้หัวหน้างานออนไลน์ ซึ่งเขาทำงานหนักเพื่อฝึกฝนมาอย่างหนัก รู้สึกตกตะลึง จากนั้นเขาก็ยังแจ้งการลาออกของเขาไปยังฝ่ายทรัพยากรบุคคลผ่านทางไลน์
หลังจากที่ฉันเริ่มทำการฝึกอบรมเพื่อรับการรับรอง หัวหน้างานส่วนใหญ่ที่ฉันได้พบก็บอกฉันดังนี้: เด็กๆ สมัยนี้เป็นเด็กเกเรจริงๆ คนหนุ่มสาวไม่เต็มใจที่จะทำงานในอุตสาหกรรมแบบเดิมๆ ขณะนี้ขาดแคลนแรงงานและผู้คน จะสามารถเติมช่องว่างนั้นได้ตรงไหน?

เด็กรุ่นใหม่ Generation Z รู้จัก Generation X และ Y มากแค่ไหน? อ่านเพิ่มเติม »

นวัตกรรมพลิกโลกเพื่อเพิ่มขีดความสามารถในการแข่งขัน

เนื่องจาก ISO27001 ฉันจึงได้ติดต่อกับฝ่ายไอที (เทคโนโลยีสารสนเทศ) / IS (ความปลอดภัยของข้อมูล) มากมาย ลูกค้าคนหนึ่งของฉันเป็นอาจารย์สอนพื้นฐานในสาขานี้ ฉันยังเรียนหลักสูตรเบื้องต้นกับเขาด้วยเพื่อให้เข้าใจความต้องการของลูกค้าได้ลึกซึ้งยิ่งขึ้น แต่ฉันจะไม่คุยเกี่ยวกับความสัมพันธ์ทางธุรกิจของฉันกับเขา ที่ฉันกำลังพูดถึงคือ ในตอนแรกๆ ในระหว่างการแนะนำตัวในชั้นเรียน ฉันได้ค้นพบอย่างน่าอัศจรรย์ว่าไม่มีนักเรียนคนใดเลยที่เรียนสาขาที่เกี่ยวข้องกับคอมพิวเตอร์ บางคนเป็นเจ้าของร้านอาหารเช้า บางคนเป็นทนายความ บางคนเป็นแพทย์ บางคนเป็นนักบัญชี และบางคนเป็นเจ้าหน้าที่ตำรวจด้วยซ้ำ

นวัตกรรมพลิกโลกเพื่อเพิ่มขีดความสามารถในการแข่งขัน อ่านเพิ่มเติม »

ความเสี่ยงและโอกาสจากอัตราดอกเบี้ยที่สูงขึ้น

ก่อนอื่นขออธิบายเรื่องการปรับขึ้นอัตราดอกเบี้ยก่อน การปรับขึ้นอัตราดอกเบี้ยเป็นหนทางหนึ่งที่ธนาคารกลางจะใช้ในการดำเนินนโยบายการเงินที่เข้มงวดยิ่งขึ้น เมื่อธนาคารกลางตัดสินใจที่จะปรับขึ้นอัตราดอกเบี้ย ธนาคารในเครือก็จะปรับขึ้นอัตราดอกเบี้ยด้วยเช่นกัน และอัตราดอกเบี้ยเงินฝากในธนาคารของผู้คนก็จะปรับขึ้น แต่ในทางกลับกัน อัตราดอกเบี้ยเงินกู้ของประชาชนก็จะปรับขึ้นเช่นกัน

ความเสี่ยงและโอกาสจากอัตราดอกเบี้ยที่สูงขึ้น อ่านเพิ่มเติม »

สถาปัตยกรรมระบบประเด็นด้านความปลอดภัยของข้อมูล-ISO27001

สถาปัตยกรรมระบบช่วยให้ ISO27001 สามารถแก้ไขปัญหาความเสี่ยงที่อาจเกิดขึ้นได้ ในการให้คำปรึกษา ISO27001 ที่ปรึกษาจะรวม "การประเมินความเสี่ยง" "ปัจจัยความเสี่ยง" "การวิเคราะห์ผลกระทบ" และ "การดำเนินงานอย่างยั่งยืน" ไว้ใน "นโยบายการจัดการความปลอดภัยข้อมูล" ของบริษัทโดยเฉพาะ เว็บไซต์ขัดข้องก็เหมือนกับมีสกรูตัวเล็กๆ คลายออก สถาปัตยกรรมระบบ การประเมินความเสี่ยงทั้งหมด การฝึกซ้อมอย่างต่อเนื่อง และแม้แต่การรับรู้ถึงความปลอดภัยของตนเองของพนักงาน ล้วนเป็นปัญหาที่อาจเกิดขึ้นได้

สถาปัตยกรรมระบบประเด็นด้านความปลอดภัยของข้อมูล-ISO27001 อ่านเพิ่มเติม »

ทุกสิ่งทุกอย่างเริ่มต้นจากพื้นฐาน

เมื่อวานนี้ฉันได้พูดคุยกับผู้กำกับเก่าคนหนึ่ง เขาไม่ได้มีท่าทีเย่อหยิ่งเหมือนประธาน แต่กลับดูเหมือนเป็นผู้อาวุโสที่เป็นมิตร หลังจากเริ่มต้นธุรกิจมา 10 ปี เงินทุนของเขาเพิ่มขึ้นจาก 700,000 เป็น 700 ล้าน ในเวลานั้นโครงการก่อสร้างอันรุ่งโรจน์ทั้ง 10 ของเขายังเพิ่งเริ่มต้นเท่านั้น ปัจจุบันเขาได้กลายเป็นผู้นำอันดับหนึ่งของโลกแล้ว

ทุกสิ่งทุกอย่างเริ่มต้นจากพื้นฐาน อ่านเพิ่มเติม »

เลื่อนไปด้านบน