การออกแบบ สูตร คลังซอร์สโค้ด หรือเอกสารเชิงกลยุทธ์ที่ถูกขโมยไปเพียงรายการเดียว อาจลบล้างการลงทุนที่สั่งสมมาหลายปี ในหลายกรณี การขโมยทรัพย์สินทางปัญญา ไม่ได้ถูกค้นพบในระหว่างที่เกิดการขโมย แต่กลับถูกพบหลังจากคู่แข่งเคลื่อนไหวได้เร็วกว่าคุณ มีสินค้าปรากฏในอีกตลาดหนึ่ง หรือการวิจัยที่เป็นความลับเริ่มสูญเสียมูลค่า ความล่าช้านั้นทำให้ปัญหานี้เป็นมากกว่าประเด็นทางกฎหมาย แต่กลายเป็นความเสี่ยงทางธุรกิจที่ส่งผลกระทบโดยตรงต่อรายได้ การเติบโต และสถานะทางการตลาด
เหตุใดความเสี่ยงนี้จึงเพิ่มขึ้น
ปัจจุบันทรัพย์สินทางปัญญาถูกส่งผ่านอีเมล แพลตฟอร์มคลาวด์ เครื่องมือการทำงานร่วมกัน เครือข่ายซัพพลายเออร์ และอุปกรณ์ที่ใช้งานจากระยะไกล สิ่งนี้สร้างโอกาสให้เกิดการรั่วไหลได้มากขึ้น ไม่ว่าจะมีสาเหตุมาจากบุคคลภายในที่ประสงค์ร้าย บัญชีผู้ใช้ที่ถูกเจาะ ระบบควบคุมการเข้าถึงที่อ่อนแอ หรือการมองเห็นไฟล์สำคัญที่ไม่เพียงพอ หลายองค์กรให้ความสำคัญอย่างมากกับการป้องกันบริเวณขอบเครือข่าย แต่ข้อมูลที่มีมูลค่าสูงมักถูกส่งต่อไปไกลเกินกว่าขอบเขตเครือข่ายแบบดั้งเดิม ส่งผลให้ทีมรักษาความปลอดภัยอาจปกป้องโครงสร้างพื้นฐานได้ดี แต่ยังคงพลาดการมองเห็นว่าทรัพย์สินความรู้ที่สำคัญถูกเข้าถึง คัดลอก หรือแชร์อย่างไร
ผลกระทบต่อธุรกิจมีมากกว่าการสูญหายของข้อมูล
เมื่อทรัพย์สินทางปัญญาถูกขโมย ความเสียหายแทบไม่เคยจำกัดอยู่เพียงในฝ่ายความปลอดภัย ระยะเวลาการพัฒนาผลิตภัณฑ์อาจถูกรบกวน ค่าใช้จ่ายทางกฎหมายอาจเพิ่มขึ้น และความได้เปรียบทางการแข่งขันอาจลดลงอย่างรวดเร็ว ในอุตสาหกรรมที่อยู่ภายใต้ข้อกำกับดูแล เหตุการณ์ดังกล่าวยังอาจก่อให้เกิดข้อกังวลด้านการปฏิบัติตามข้อกำหนดและความเสียหายต่อชื่อเสียงได้ ที่สำคัญกว่านั้น ทีมผู้บริหารอาจประเมินได้ยากว่ามีอะไรถูกนำออกไปบ้าง จนกว่าผลกระทบเชิงพาณิชย์จะปรากฏให้เห็น ซึ่งทำให้การตอบสนองช้าลงและการฟื้นฟูทำได้ยากขึ้น
จุดที่องค์กรมักยังทำได้ไม่ดีพอ
หลายธุรกิจทราบดีว่าระบบใดมีความสำคัญ แต่มีจำนวนน้อยกว่าที่สามารถระบุได้อย่างชัดเจนว่าทรัพย์สินทางปัญญาที่อ่อนไหวที่สุดของตนอยู่ที่ใด และใครบ้างที่สามารถเข้าถึงได้ ช่องว่างนี้มีความสำคัญอย่างยิ่ง หากไม่มีการจัดประเภทข้อมูล การกำกับดูแลการเข้าถึง และการเฝ้าติดตามที่ชัดเจน ข้อมูลมูลค่าสูงก็มักถูกปฏิบัติเสมือนเป็นเนื้อหาทางธุรกิจทั่วไป จุดอ่อนที่พบบ่อย ได้แก่ สิทธิ์ของผู้ใช้ที่มากเกินความจำเป็น การเข้าถึงของบุคคลที่สามที่ไม่มีการจัดการ การตรวจสอบกิจกรรมไฟล์ที่มีอยู่อย่างจำกัด และการควบคุมที่ไม่สอดคล้องกันระหว่างสภาพแวดล้อมคลาวด์กับ on-premise
- ความเป็นเจ้าของงานวิจัยที่อ่อนไหว แบบออกแบบ หรือเอกสารภายในไม่ชัดเจน
- มีผู้ใช้จำนวนมากเกินไปที่เข้าถึงข้อมูลมูลค่าสูงได้
- การมองเห็นการดาวน์โหลด การโอนย้าย หรือพฤติกรรมการแชร์ที่ผิดปกติมีจำกัด
- การปกป้องสำหรับผู้รับเหมา พันธมิตร และผู้ใช้งานระยะไกลยังอ่อนแอ
กลยุทธ์การปกป้องที่มีประสิทธิภาพควรเป็นอย่างไร
การลดความเสี่ยงจากการขโมยทรัพย์สินทางปัญญาเริ่มต้นจากการระบุให้ได้ว่าอะไรคือสิ่งที่สำคัญที่สุดต่อธุรกิจ จากนั้นองค์กรจึงสามารถใช้มาตรการควบคุมที่เข้มงวดยิ่งขึ้นกับการเข้าถึง การเคลื่อนย้าย และการติดตามตรวจสอบ เทคโนโลยีอย่าง data loss prevention, identity security, privileged access management และการติดตามกิจกรรมของผู้ใช้ สามารถช่วยให้ทีมรักษาความปลอดภัยตรวจพบพฤติกรรมผิดปกติได้ก่อนที่จะเกิดความเสียหายครั้งใหญ่ เป้าหมายไม่ใช่การจำกัดการทำงานโดยไม่จำเป็น แต่คือการทำให้ข้อมูลที่อ่อนไหวถูกนำไปใช้ในทางที่ผิดได้ยากขึ้น และติดตามได้ง่ายขึ้น
กลยุทธ์ที่แข็งแกร่งยิ่งขึ้นยังเชื่อมโยงการตัดสินใจด้านความปลอดภัยเข้ากับลำดับความสำคัญทางธุรกิจ ตัวอย่างเช่น บริษัทที่ขับเคลื่อนด้วยงานวิจัยอาจต้องมีการควบคุมที่เข้มงวดมากขึ้นกับคลังแบบออกแบบและเอกสารทางเทคนิค ขณะที่ผู้ผลิตอาจมุ่งเน้นไปที่กระบวนการผลิต ข้อมูลซัพพลายเออร์ และข้อกำหนดเฉพาะที่เป็นกรรมสิทธิ์ เมื่อมาตรการควบคุมสะท้อนวิธีการดำเนินงานจริงขององค์กร ความปลอดภัยก็จะใช้งานได้จริงมากขึ้นและมีประสิทธิภาพมากขึ้น
คำถามที่พบบ่อย
การขโมยทรัพย์สินทางปัญญาเป็นปัญหาจากคนในองค์กรเสมอไปหรือไม่
ไม่ใช่ กิจกรรมจากบุคคลภายในเป็นความเสี่ยงที่พบได้บ่อย แต่ผู้โจมตีจากภายนอกก็มักเข้าถึงระบบได้ผ่านข้อมูลรับรองที่ถูกขโมย การฟิชชิง หรือการถูกเจาะผ่านบุคคลที่สาม ในหลายเหตุการณ์ เส้นแบ่งระหว่างภัยคุกคามจากภายในและภายนอกเริ่มไม่ชัดเจน เพราะผู้โจมตีใช้บัญชีที่ถูกต้องตามสิทธิ์เพื่อเคลื่อนไหวอย่างเงียบ ๆ
องค์กรควรปกป้องอะไรก่อนเป็นอันดับแรก
สิ่งที่ควรให้ความสำคัญเป็นอันดับแรกคือข้อมูลที่สร้างมูลค่าในการแข่งขัน เช่น แบบออกแบบผลิตภัณฑ์ สูตร ซอร์สโค้ด แผนกลยุทธ์ และกระบวนการที่เป็นกรรมสิทธิ์ เมื่อระบุทรัพย์สินเหล่านั้นได้แล้ว องค์กรก็สามารถกำหนดนโยบายการเข้าถึงและการติดตามตรวจสอบสำหรับทรัพย์สินเหล่านั้นได้
ทำให้การปกป้องเป็นการตัดสินใจทางธุรกิจ
องค์กรที่มองทรัพย์สินทางปัญญาเป็นสินทรัพย์ทางธุรกิจหลัก จะอยู่ในตำแหน่งที่ดีกว่าในการลดความสูญเสีย ตอบสนองได้รวดเร็วขึ้น และปกป้องคุณค่าในระยะยาว ผู้นำด้านความปลอดภัยไม่จำเป็นต้องแก้ปัญหาด้วยเครื่องมือเพียงตัวเดียว แต่ต้องมีกลยุทธ์ที่สอดคล้องกันระหว่างการปกป้องข้อมูล การควบคุมตัวตน การมองเห็น และความเป็นจริงในการดำเนินงาน องค์กรที่กำลังประเมินโซลูชันด้านความมั่นคงปลอดภัยไซเบอร์สามารถทำงานร่วมกับ Terrabyte เพื่อระบุเทคโนโลยีจากผู้ให้บริการด้านความปลอดภัยที่เหมาะสม ซึ่งสนับสนุนการปกป้องทรัพย์สินทางปัญญาโดยไม่เพิ่มความซับซ้อนเกินความจำเป็น