Connect with us

ข่าว

สกมช. เผยรายงานความเสี่ยงไซเบอร์ไทยปี 2569 ยก AI เป็นภัยคุกคามอันดับหนึ่ง ขณะที่ Ransomware ยังน่ากังวล

Published

on

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเ บอร์แห่งชาติ (สกมช.) National Cyber Security Agency.

สำนักข่าวบริคอินโฟ – สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) หรือ NCSA เผยแพร่รายงานการประเมินความเสี่ยงจากภัยคุกคามทางไซเบอร์ของประเทศไทย พ.ศ. 2569 (Thailand National Cyber Risk Assessment Report 2026) เพื่อสะท้อนแนวโน้มภัยคุกคามสำคัญที่ประเทศต้องเฝ้าระวังในระยะ 2 ปีข้างหน้า ผลการสำรวจพบว่าการใช้ปัญญาประดิษฐ์หรือ AI โจมตีระบบเป็นความเสี่ยงที่โดดเด่นที่สุด ขณะที่ภัยคุกคามดั้งเดิมอย่าง Ransomware ยังคงเป็นฐานความเสี่ยงหลักในทุกภาคส่วน

สกมช. เผยรายงานความเสี่ยงไซเบอร์ไทยปี 2569 ชี้ภัยโจมตีจาก AI ขึ้นแท่นอันดับหนึ่ง เตือนรับมือ Ransomware และผลกระทบข้ามภาคส่วน

การประเมินความเสี่ยงดังกล่าวรวบรวมข้อมูลจากผู้ตอบแบบสำรวจ 235 ราย ใน 134 หน่วยงาน ครอบคลุม 20 สถานการณ์ความเสี่ยง (R1–R20) โดยมีการวิเคราะห์ข้อมูลความเสี่ยงรวม 1,156 รายการ พบว่า 576 รายการ หรือคิดเป็น 49.8% ถูกจัดให้อยู่ในระดับความเสี่ยงสูง

สกมช. เผยรายงานความเสี่ยงไซเบอร์ไทยปี 2569 ชี้ภัยโจมตีจาก AI ขึ้นแท่นอันดับหนึ่ง เตือนรับมือ Ransomware และผลกระทบข้ามภาคส่วน

เมื่อพิจารณาค่าเฉลี่ยรายสถานการณ์ พบว่ามี 9 สถานการณ์ที่อยู่ในระดับความเสี่ยงสูง 10 สถานการณ์อยู่ในระดับปานกลาง และ 1 สถานการณ์อยู่ในระดับต่ำ ทั้งนี้ สกมช. ระบุว่าสัดส่วน 49.8% เป็นตัวเลขจากรายการที่หน่วยงานคัดเลือกว่ามีความสำคัญต่อองค์กร ไม่ได้สะท้อนว่าภาพรวมความเสี่ยงทั้งหมดของประเทศอยู่ในระดับสูง

สกมช. เผยรายงานความเสี่ยงไซเบอร์ไทยปี 2569 ชี้ภัยโจมตีจาก AI ขึ้นแท่นอันดับหนึ่ง เตือนรับมือ Ransomware และผลกระทบข้ามภาคส่วน

ผลการประเมินชี้ให้เห็นว่า ความเสี่ยงด้านการใช้ AI สนับสนุนการโจมตีและการโจมตีระบบ AI (AI-Enabled Attack) มีผู้ระบุถึง 160 ราย คิดเป็น 68.1% ของผู้ตอบแบบสอบถามทั้งหมด โดยในจำนวนนี้มี 94 ราย หรือ 40.0% จัดให้เป็นความเสี่ยงอันดับหนึ่ง และ 70.0% ประเมินว่ามีความเสี่ยงในระดับสูง ซึ่งเป็นประเด็นที่น่าจับตาใน 7 ภาคส่วนโครงสร้างพื้นฐานสำคัญ

อย่างไรก็ตาม ภัยคุกคามดั้งเดิม เช่น การโจมตีผ่านช่องโหว่ซอฟต์แวร์ (R1), Ransomware (R4), Zero-Day (R5), การเข้าถึงระบบโดยมิชอบ (R6) และ Phishing (R12) ยังคงเป็นภัยที่มีความเสี่ยงสูงอย่างต่อเนื่อง นอกจากนี้ยังพบแนวโน้มความเสี่ยงใหม่จากเทคโนโลยีควอนตัม (Quantum Threat / PQC) ที่เริ่มต้องการการเตรียมการเปลี่ยนผ่านสู่ Post-Quantum Cryptography

สกมช. เผยรายงานความเสี่ยงไซเบอร์ไทยปี 2569 ชี้ภัยโจมตีจาก AI ขึ้นแท่นอันดับหนึ่ง เตือนรับมือ Ransomware และผลกระทบข้ามภาคส่วน

รายงานยังเน้นย้ำถึงผลกระทบต่อเนื่องข้ามภาคส่วน (Cascade Effect) หากเกิดการโจมตีต่อระบบควบคุมกระบวนการทางกายภาพ (OT/ICS) หรือการโจมตีห่วงโซ่อุปทาน (Supply Chain) ซึ่งอาจกระทบต่อบริการภาครัฐ การเงินการธนาคาร และเทคโนโลยีสารสนเทศเป็นวงกว้าง

สกมช. เผยรายงานความเสี่ยงไซเบอร์ไทยปี 2569 ชี้ภัยโจมตีจาก AI ขึ้นแท่นอันดับหนึ่ง เตือนรับมือ Ransomware และผลกระทบข้ามภาคส่วน

โดย สกมช. ได้เสนอแนวทางขับเคลื่อนเชิงปฏิบัติสำหรับองค์กร ได้แก่ การจัดทำธรรมาภิบาล AI และกำหนดการควบคุมโดยมนุษย์ (Human Oversight), การปรับใช้ระบบยืนยันตัวตนหลายปัจจัย (MFA) ร่วมกับแนวคิด Zero Trust, การสำรองข้อมูลแยกส่วนเพื่อป้องกัน Ransomware, การจัดทำแผนที่การพึ่งพาระบบภายนอก (Dependency Mapping) และการเตรียมพร้อมรับมือภัยคุกคามจากการเข้ารหัสยุคควอนตัม

  • ดาวน์โหลดรายงานฉบับเต็มพร้อมข้อเสนอแนะเชิงนโยบายได้ที่ https://dg.th/vxusz41lgp
Continue Reading
Advertisement