
Cyber Security
Cyber Security
เราร่วมมือกับบริษัทพันธมิตรสัญชาติญี่ปุ่นที่เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์โดยเฉพาะ เพื่อให้บริการปกป้องทรัพย์สินสารสนเทศขององค์กรจากการโจมตีทางไซเบอร์ที่ซับซ้อนยิ่งขึ้น บริการครอบคลุมตั้งแต่การสำรวจและประเมินสถานะด้านความมั่นคงปลอดภัย การตรวจประเมินช่องโหว่ การสนับสนุนการขอรับรองมาตรฐาน และการฝึกอบรมพนักงาน ไปจนถึงการตรวจสอบหาสาเหตุและการกู้คืนระบบเมื่อเกิดเหตุ โดยผสานความเชี่ยวชาญของพันธมิตรกับการสนับสนุนด้าน IT ของเราในประเทศไทย เพื่อให้ลูกค้าสามารถดำเนินมาตรการที่เหมาะสมกับสภาพแวดล้อมและความต้องการขององค์กร
Incident Rescue
บริการที่ดำเนินงานร่วมกับบริษัทพันธมิตร เพื่อสนับสนุนการรับมือเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์อย่างครบวงจร ตั้งแต่การตอบสนองเบื้องต้น การกู้คืนระบบและการกลับมาดำเนินธุรกิจ ไปจนถึงการป้องกันการเกิดเหตุซ้ำ
เมื่อเกิดการโจมตีทางไซเบอร์ การตอบสนองอย่างรวดเร็วและเหมาะสมในระยะแรกมีความสำคัญต่อการจำกัดความเสียหายและการกลับมาดำเนินธุรกิจ บริการนี้ครอบคลุมการตรวจสอบสาเหตุและขอบเขตผลกระทบ รวมถึงการตรวจพิสูจน์หลักฐานดิจิทัลตามความจำเป็น ตลอดจนการวางแนวทางกู้คืนระบบและการจัดเตรียมสภาพแวดล้อมเพื่อให้ธุรกิจกลับมาดำเนินงานได้
เราช่วยเสริมบุคลากรและความเชี่ยวชาญที่องค์กรต้องการ เพื่อสนับสนุนการฟื้นฟูการดำเนินงานอย่างรวดเร็วและมีประสิทธิภาพ พร้อมเสนอแนวทางลดความเสี่ยงในการเกิดเหตุซ้ำ
บริการสำรวจและประเมินสถานะด้าน IT และความมั่นคงปลอดภัย
บริการสำรวจสภาพแวดล้อมด้าน IT และมาตรการรักษาความมั่นคงปลอดภัยของหน่วยงานในประเทศไทย เพื่อระบุปัญหาและประเด็นที่ควรปรับปรุงให้ชัดเจน
เราตรวจสอบสถานที่จริงและสัมภาษณ์ผู้รับผิดชอบ เพื่อทำความเข้าใจโครงสร้างระบบ IT และ OT การบริหารจัดการและการปฏิบัติงาน ตลอดจนการจัดทำและปฏิบัติตามระเบียบภายในองค์กร จากนั้นจึงวิเคราะห์ประเด็นทั้งด้านเทคนิคและการปฏิบัติงาน พร้อมเสนอแนวทางปรับปรุงตามระดับความสำคัญและความเร่งด่วน
เราช่วยให้สำนักงานใหญ่ในญี่ปุ่นและบริษัทในประเทศไทยมีความเข้าใจตรงกัน และสามารถจัดลำดับความสำคัญของมาตรการรักษาความมั่นคงปลอดภัยภายใต้ข้อจำกัดด้านบุคลากรและงบประมาณ
บริการตรวจประเมินช่องโหว่
บริการตรวจสอบจุดอ่อนด้านความมั่นคงปลอดภัยในเซิร์ฟเวอร์ อุปกรณ์เครือข่าย และเว็บแอปพลิเคชัน ซึ่งอาจถูกนำไปใช้เป็นช่องทางในการโจมตีทางไซเบอร์
เราร่วมมือกับบริษัทพันธมิตรในการตรวจประเมินให้เหมาะกับสภาพแวดล้อมของระบบและวัตถุประสงค์ของลูกค้า พร้อมจัดทำรายงานช่องโหว่ที่พบ ระดับความเสี่ยง และข้อเสนอแนะในการแก้ไข เพื่อให้เห็นประเด็นที่ควรดำเนินการก่อนอย่างชัดเจน
การตรวจประเมินก่อนเริ่มใช้งานระบบใหม่ เมื่อมีการเปลี่ยนแปลงระบบ หรือเป็นประจำตามรอบ ช่วยลดความเสี่ยงจากการเข้าถึงระบบโดยไม่ได้รับอนุญาตและการรั่วไหลของข้อมูล
บริการสนับสนุนการขอรับรองมาตรฐานและการปฏิบัติตามแนวทางด้านความมั่นคงปลอดภัย
บริการสนับสนุนการจัดวางระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศภายในองค์กร เพื่อเตรียมความพร้อมสำหรับการขอรับรอง ISO/IEC 27001 การประเมิน TISAX และการปฏิบัติตามแนวทางด้านความมั่นคงปลอดภัยไซเบอร์ของ JAMA/JAPIA
เราตรวจสอบการปฏิบัติงานและเอกสารระเบียบที่ใช้อยู่ในปัจจุบัน พร้อมวิเคราะห์ช่องว่างเมื่อเทียบกับข้อกำหนด จากนั้นจึงสนับสนุนการจัดทำและปรับปรุงระเบียบและคู่มือขั้นตอนการปฏิบัติงาน การทบทวนวิธีดำเนินงาน และการปรับปรุงระบบที่จำเป็น
นอกจากนี้ เรายังให้บริการประเมินจำลองก่อนการตรวจประเมินจริงและให้คำแนะนำในประเด็นเฉพาะ พร้อมสนับสนุนการประสานงานระหว่างสำนักงานใหญ่ในญี่ปุ่นกับบริษัทในประเทศไทย เพื่อให้แนวทางบริหารจัดการสอดคล้องกับการดำเนินงานจริงในพื้นที่
บริการฝึกอบรมด้านความมั่นคงปลอดภัยสารสนเทศ
บริการฝึกอบรมที่ออกแบบเนื้อหาให้สอดคล้องกับปัญหาและวัตถุประสงค์ของลูกค้า เพื่อเสริมสร้างความตระหนักและความสามารถของพนักงานในการรับมือกับความเสี่ยงด้านความมั่นคงปลอดภัย
เราปรับเนื้อหาให้เหมาะกับบทบาทหน้าที่และระดับความรู้ของผู้เข้าอบรม เพื่อให้เข้าใจทั้งความรู้ที่จำเป็นต่อการทำงานประจำวันและแนวทางปฏิบัติเมื่อเกิดเหตุการณ์ด้านความมั่นคงปลอดภัย
ให้บริการเป็นภาษาญี่ปุ่น ภาษาไทย และภาษาอังกฤษ โดยสามารถเลือกรูปแบบได้ตามความต้องการ เช่น การอบรมในชั้นเรียน การอบรมออนไลน์ การสัมมนาผ่านเว็บ และเวิร์กชอป เพื่อให้พนักงานชาวญี่ปุ่นและชาวไทยมีความเข้าใจร่วมกัน และสามารถดำเนินมาตรการด้านความมั่นคงปลอดภัยได้ทั่วทั้งองค์กร
บริการตรวจพิสูจน์หลักฐานดิจิทัล
บริการเก็บรักษาและวิเคราะห์ข้อมูลและบันทึกเหตุการณ์ในคอมพิวเตอร์ เซิร์ฟเวอร์ และอุปกรณ์ที่เกี่ยวข้อง เมื่อเกิดหรือสงสัยว่าเกิดการเข้าถึงระบบโดยไม่ได้รับอนุญาต การติดมัลแวร์ หรือการรั่วไหลของข้อมูล เพื่อช่วยตรวจสอบสาเหตุและความเสียหายที่เกิดขึ้น
เราร่วมมือกับบริษัทพันธมิตรในการตรวจสอบช่องทางการบุกรุก ร่องรอยการกระทำที่ไม่ได้รับอนุญาต ขอบเขตผลกระทบ และความเป็นไปได้ที่ข้อมูลจะรั่วไหล พร้อมสรุปข้อเท็จจริงที่ยืนยันได้และผลการตรวจสอบ เพื่อช่วยให้องค์กรเข้าใจสถานการณ์และตัดสินใจตอบสนองได้อย่างเหมาะสม
เรานำผลการตรวจสอบมาประกอบการเสนอแนวทางป้องกันการเกิดเหตุซ้ำ และหากจำเป็นต้องกู้คืนระบบ จะประสานการดำเนินงานร่วมกับบริการ Incident Rescue เพื่อช่วยให้ธุรกิจกลับมาดำเนินงานได้
การฝึกซ้อมรับมืออีเมลฟิชชิ่งแบบกำหนดเป้าหมาย
-
บริการฝึกซ้อมรับมืออีเมลโจมตีแบบเจาะจงเป้าหมาย
บริการฝึกอบรมโดยส่งอีเมลจำลองที่เลียนแบบการโจมตีจริงให้แก่พนักงาน เพื่อเสริมสร้างความตระหนักต่ออีเมลน่าสงสัยและฝึกการตอบสนองเบื้องต้นอย่างเหมาะสมเมื่อได้รับอีเมลดังกล่าว
ระบบบันทึกและวิเคราะห์ข้อมูล เช่น การคลิกลิงก์และการเปิดไฟล์แนบ พร้อมสรุปผลการฝึกซ้อมเป็นรายงาน เพื่อให้องค์กรเห็นประเด็นที่ควรปรับปรุง และนำไปใช้วางแผนอบรมเพิ่มเติมหรือทบทวนขั้นตอนการรับมือ
เราออกแบบเนื้อหาให้สอดคล้องกับประเภทธุรกิจ ระเบียบการปฏิบัติงาน และวัตถุประสงค์ของการฝึกซ้อม เพื่อยกระดับความตระหนักของพนักงานแต่ละคนและความสามารถในการรับมือขององค์กรโดยรวม
บริการ E-Learning ด้านความมั่นคงปลอดภัยสารสนเทศ
-
บริการเรียนรู้ผ่านระบบ E-Learning เพื่อเสริมสร้างความรู้และความตระหนักด้านความมั่นคงปลอดภัยสารสนเทศของพนักงาน ช่วยให้เข้าใจความเสี่ยงทางไซเบอร์และแนวทางปฏิบัติงานอย่างปลอดภัย เพื่อยกระดับความมั่นคงปลอดภัยขององค์กรควบคู่กับมาตรการทางเทคนิค
ผู้เรียนสามารถเข้าอบรมผ่านคอมพิวเตอร์หรือแท็บเล็ตได้ทุกที่ทุกเวลาที่มีการเชื่อมต่ออินเทอร์เน็ต ด้วยเนื้อหาที่เข้าใจง่ายและสอดคล้องกับการทำงานจริง ช่วยให้จดจำและนำความรู้ไปใช้ในการปฏิบัติงานได้อย่างเหมาะสม
ฟังก์ชันสำหรับผู้ดูแลระบบช่วยให้ตรวจสอบสถานะการเรียนและติดตามผู้ที่ยังเรียนไม่ครบได้อย่างมีประสิทธิภาพ เพื่อให้องค์กรดำเนินการอบรมด้านความมั่นคงปลอดภัยสารสนเทศได้อย่างต่อเนื่อง
