กระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร หรือ ไอซีที กล่าวถึงการซ้อมรับมือภัยคุกคามด้านเทคโนโลยีสารสนเทศและการสื่อสาร ครั้งที่ 1 ตามโครงการพัฒนาระบบเฝ้าระวังภัยคุกคามการกระทำความผิดด้านเทคโนโลยี สารสนเทศและการสื่อสาร ว่า ขณะนี้ ภัยคุกคามด้านเทคโนโลยีสารสนเทศและการสื่อสารเกิดขึ้นหลายรูปแบบ ทั้งภัยคุกคามที่เกิดจากการใช้/เผยแพร่ข้อมูลที่ไม่เหมาะสม เพื่อทำลายความน่าเชื่อถือของบุคคล สถาบัน หรือก่อความไม่สงบ ภัยคุกคามที่เกิดจากโปรแกรมหรือซอฟต์แวร์ที่พัฒนาขึ้นด้วยความประสงค์ร้าย ที่มุ่งให้เกิดความขัดข้องหรือเสียหายกับระบบ ภัยคุกคามที่เกิดจากความพยายามบุกรุก/เจาะเข้าระบบ หรือระบบถูกครอบครองโดยผู้ที่ไม่ได้รับอนุญาต รวมทั้งภัยคุกคามที่เกิดจากการฉ้อฉล ฉ้อโกง หรือการหลอกลวงเพื่อผลประโยชน์ เป็นต้น
โดยเริ่มจาก
1.การระบุเหตุและรายงานภัยคุกคามฯ เพื่อตรวจสอบและบันทึกภัยคุกคามฯ ประเมินผลกระทบ และระบุถึงหน่วยงาน / บุคคลที่เกี่ยวข้องในการ แจ้งเหตุ และรับมือภัยคุกคามฯ
2.การควบคุมภัยคุกคามฯ เพื่อบรรเทาความเสียหายที่เกิดจากภัยคุกคามฯ ให้ส่งผลกระทบน้อยที่สุด และป้องกันไม่ให้ลุกลาม หรือ ขยายวงไปยังจุด อื่นๆ
3.การแก้ไขเหตุและกำจัดเหตุของภัยคุกคามฯ ที่เกิดขึ้น และป้องกันไม่ให้เกิดภัยคุกคามในลักษณะเดิมซ้ำอีก
4.การกู้คืนระบบ ให้อยู่ในสภาพการให้บริการแบบปกติ
5.กิจกรรมภายหลังการคุกคามฯ เป็นการประเมินผลในการดำเนินการรับมือภัยคุกคามฯ รวมทั้ง แจ้งผลการดำเนินการให้ผู้ที่เกี่ยวข้องรับทราบ และบันทึกรายงานการดำเนินงาน เพื่อให้บุคคลที่เกี่ยวข้องได้ทราบ และใช้เป็นกรณีศึกษาในภายหลัง
ที่มา : http://www.thairath.co.th/content/tech/188628