ผู้นำด้านความปลอดภัยไซเบอร์ต้องการอะไรจากพนักงาน? ทักษะ 3 ข้อนี้สำคัญกว่าใบรับรองและประสบการณ์

ใบรับรองและประสบการณ์หลายปีอาจไม่เพียงพอในวงการไซเบอร์ในปัจจุบัน การทำงานแบบอัตโนมัติทำให้ทักษะใหม่ๆ กำลังเข้ามามีบทบาทมากขึ้น
Health-ISAC ดึงคำพูดมา:
เน้นการจัดลำดับความสำคัญของความเสี่ยง
เออร์รอล ไวส์ หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยของHealth-ISAC องค์กรที่ขับเคลื่อนโดยสมาชิก ชี้ให้เห็นว่า ประเด็นสำคัญสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ คือความจำเป็นที่จะต้องเปลี่ยนจุดสนใจไปที่การคิดเชิงปรับตัวและการตัดสินใจเชิงปฏิบัติการในยุคของปัญญาประดิษฐ์ (AI)
“การเปลี่ยนผ่านนั้นต้องอาศัยการคิดอย่างชัดเจนภายใต้ความกดดัน ความอยากรู้อยากเห็น และความสามารถในการเปลี่ยนสัญญาณที่ไม่ชัดเจนให้เป็นการตัดสินใจที่มั่นใจและอยู่บนพื้นฐานของความเสี่ยง” เขากล่าวกับ ZDNET
ไวส์กล่าวว่าความสามารถในการปรับตัวเป็นสิ่งสำคัญอย่างยิ่ง เนื่องจาก AI กำลังเร่งทั้งวงจรการโจมตีและการป้องกัน ซึ่งหมายความว่าทีมรักษาความปลอดภัยกำลังรับมือกับภัยคุกคามที่เปลี่ยนแปลงเร็วขึ้น มีข้อมูลรบกวนมากขึ้น และมักมีเวลาในการตอบสนองน้อยลง
เขากล่าวว่า “เราต้องการบุคลากรที่มีทั้งทักษะทางเทคนิคและความเข้าใจเกี่ยวกับวิธีการทำงานของระบบในโลกแห่งความเป็นจริง โดยเฉพาะอย่างยิ่งในภาคส่วนต่างๆ เช่น การดูแลสุขภาพ ซึ่งการแก้ไขหรือการบรรเทาปัญหาไม่ใช่เรื่องง่าย”
“การสื่อสารเป็นทักษะสำคัญ ผู้เชี่ยวชาญด้านความปลอดภัยจำเป็นต้องอธิบายความเสี่ยงในลักษณะที่กระตุ้นให้เกิดการดำเนินการในทีมงานด้านคลินิก ปฏิบัติการ และผู้บริหาร”
ในขณะที่เครื่องมือ AI สามารถช่วยลดภาระงานหนักได้มาก แต่คนที่เข้ามาเกี่ยวข้องในกระบวนการ — ในกรณีนี้คือผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีความสามารถ — จะเป็นผู้ช่วยองค์กรในการจัดการความเสี่ยง
เขากล่าวว่า “เครื่องมือ AI สามารถเปิดเผยปัญหาด้านความปลอดภัยที่อาจเกิดขึ้นได้ แต่พวกมันไม่เข้าใจบริบททางธุรกิจ ผลกระทบด้านความปลอดภัย หรือข้อจำกัดในการดำเนินงาน”
“นั่นคือจุดที่ความเชี่ยวชาญของมนุษย์ยังคงมีความสำคัญอย่างยิ่ง ปัญญาประดิษฐ์จะช่วยเสริมความแข็งแกร่งให้กับความปลอดภัยทางไซเบอร์ต่อไป แต่จะไม่สามารถทดแทนความจำเป็นของมืออาชีพที่มีประสบการณ์ซึ่งสามารถตัดสินใจได้ในสถานการณ์ที่ไม่แน่นอน ผู้ปฏิบัติงานที่มีประสิทธิภาพมากที่สุดคือผู้ที่สามารถทำงานร่วมกับปัญญาประดิษฐ์ ตั้งคำถามกับผลลัพธ์ของมัน และแปลงข้อมูลเชิงลึกให้เป็นการดำเนินการที่เป็นรูปธรรมและทันท่วงที”
อ่านบทความได้ที่ ZDNet อ่านเพิ่มเติม
- แหล่งข้อมูลและข่าวสารที่เกี่ยวข้อง
- แบบจำลองระดับความพร้อมในการจัดการความเสี่ยงด้านมนุษย์
- การแฮ็กระบบสุขภาพ-ISAC 9-11-2026
- Health-ISAC ในรายการ Health Stealth Radio: ความร่วมมือข้ามอุตสาหกรรม
- แจ้งเตือนภัยคุกคามเร่งด่วน: แคมเปญหลอกลวงทางโทรศัพท์และการปลอมแปลงโดเมนจาก ShinyHunters
- เมื่อทุกคนสามารถค้นหาข้อผิดพลาดของคุณได้: ความปลอดภัยของอุปกรณ์ทางการแพทย์หลังยุค AI
- ปัญญาประดิษฐ์ (AI) กำลังเปลี่ยนแปลงวิธีการโจมตีด้วยแรนซัมแวร์ต่อองค์กรด้านการดูแลสุขภาพ
- จากตัวชี้วัดสู่ความหมาย: เปลี่ยนการรักษาความปลอดภัยทางไซเบอร์ของอุปกรณ์ทางการแพทย์ให้เป็นการเล่าเรื่องความเสี่ยงเชิงกลยุทธ์
- ปัญหาการจัดลำดับความสำคัญ: เหตุใดการค้นพบที่มากขึ้นจึงไม่ได้หมายความว่าความเสี่ยงจะลดลง
- จดหมายข่าวรายเดือน – กันยายน 2026
- Health-ISAC ® ลงทุนในภูมิภาคเอเชียแปซิฟิกด้วยการเสริมบุคลากรสำคัญในออสเตรเลีย