หน้าแรก/บทความ/เจาะลึก Cybersecurity ใน Healthcare อัปเดตเทรนด์ภัยคุกคาม ความเสี่ยง และกลยุทธ์รับมือเชิงรุก

เจาะลึก Cybersecurity ใน Healthcare อัปเดตเทรนด์ภัยคุกคาม ความเสี่ยง และกลยุทธ์รับมือเชิงรุก

SRS-Key-Takeaways-Cyber-Health-1920×1080-SKD2-01
โดยSirisoft
06/08/2026
FacebookX / TwitterLinkedInLine


เมื่อ Digital Healthcare เติบโต ความเสี่ยงทางไซเบอร์ก็เพิ่มขึ้นเช่นกัน ตลอดหลายปีที่ผ่านมา ภาคสาธารณสุขทั่วโลกกำลังเปลี่ยนผ่านสู่ Digital Healthcare อย่างรวดเร็ว ไม่ว่าจะเป็นการนำระบบเวชระเบียนอิเล็กทรอนิกส์ (Electronic Medical Records: EMR) มาใช้งาน ระบบ Hospital Information System (HIS) การให้บริการ Telemedicine การเชื่อมต่ออุปกรณ์ทางการแพทย์ (Connected Medical Devices) ตลอดจนการนำเทคโนโลยี AI เข้ามาช่วยสนับสนุนการวินิจฉัย การรักษา และการบริหารจัดการภายในโรงพยาบาล

เทคโนโลยีเหล่านี้ช่วยยกระดับคุณภาพการรักษา เพิ่มประสิทธิภาพการดำเนินงาน และสร้างประสบการณ์ที่ดีให้กับผู้ป่วย แต่ในอีกมุมหนึ่ง การเชื่อมต่อของระบบที่เพิ่มขึ้นก็ทำให้ “พื้นที่การโจมตี” (Attack Surface) ขององค์กร Healthcare ขยายตัวตามไปด้วย 

ทุกวันนี้ โรงพยาบาลไม่ได้ดูแลเพียงข้อมูลผู้ป่วยเท่านั้น แต่ยังต้องดูแลระบบที่เกี่ยวข้องกับชีวิตของผู้ป่วย เครื่องมือแพทย์ ระบบเครือข่าย และข้อมูลสำคัญขององค์กร หากระบบเหล่านี้ถูกโจมตี ผลกระทบที่เกิดขึ้นอาจไม่ได้จำกัดอยู่เพียงการสูญเสียข้อมูล แต่ยังอาจกระทบต่อความต่อเนื่องของการรักษา ความปลอดภัยของผู้ป่วย และความเชื่อมั่นขององค์กรโดยตรง

ด้วยเหตุนี้ Sirisoft และ TrendAI จึงร่วมกันจัดงาน Cyber Health 2026: The Pulse of Security เวทีสัมมนาที่รวบรวมผู้บริหาร
โรงพยาบาล ผู้เชี่ยวชาญด้าน
Digital Healthcare และ Cybersecurity เพื่อร่วมแลกเปลี่ยนมุมมอง พร้อมแบ่งปันประสบการณ์จริงและแนวทางรับมือภัยคุกคามยุคใหม่ 

ภายในงานแบ่งออกเป็น 2 ช่วงสำคัญ ที่ครอบคลุมทั้งมุมมองเชิงกลยุทธ์สำหรับผู้บริหาร และความรู้เชิงเทคนิคสำหรับทีม IT และ Security 

Digital Healthcare จะเติบโตอย่างมั่นใจได้อย่างไร? 

ช่วงเช้าเริ่มต้นด้วย หัวข้อ Secure to Scale โดย คุณสิริวัฒน์ ธนุรเวช ประธานเจ้าหน้าที่บริหาร บริษัท สิริซอฟต์ จำกัด (มหาชน) ซึ่งเน้นย้ำว่า การเติบโตของ Digital Healthcare ไม่ควรเริ่มจากคำถามว่าองค์กรจะนำเทคโนโลยีอะไรมาใช้เพิ่มเติม แต่ควรเริ่มจากการสร้างรากฐานที่ทำให้นวัตกรรมสามารถขยายตัวได้อย่างปลอดภัย 

เมื่อโรงพยาบาลนำ AI, Cloud, Telemedicine, Mobile Application และอุปกรณ์การแพทย์ที่เชื่อมต่อกับเครือข่ายเข้ามาใช้ ความปลอดภัยจึงต้องถูกออกแบบไปพร้อมกับ Innovation ตั้งแต่ต้น เพื่อให้องค์กรสามารถเติบโตโดยไม่เพิ่มความเสี่ยงต่อการให้บริการและความปลอดภัยของผู้ป่วย และการปรับตัวเข้าสู่ยุค Seamless Experience ของผู้ป่วย โดยย้ำว่าการเติบโตอย่างก้าวกระโดดและการเชื่อมต่อระบบต่าง ๆ ต้องดำเนินไปพร้อมกับรากฐานความปลอดภัยทางไซเบอร์ที่รัดกุม 

“Cybersecurity ไม่ใช่เรื่องของฝ่าย IT เพียงอย่างเดียวอีกต่อไป แต่คือ Patient Safety และการสร้างความมั่นใจว่าทุกนวัตกรรมสามารถเดินหน้าไปได้อย่างปลอดภัย” 

จากนั้น รศ.นพ.เชิดชัย นพมณีจำรัสเลิศ (รองอธิการบดีฝ่ายสารสนเทศและดิจิทัลทรานส์ฟอร์เมชัน มหาวิทยาลัยมหิดล) ได้ถ่ายทอดมุมมองผ่าน Keynote หัวข้อ The Future of Thai Digital Healthcare ซึ่งสะท้อนทิศทางของ Healthcare ไทยที่กำลังขับเคลื่อนด้วยข้อมูล AI และ Medical IoT ที่ช่วยยกระดับการรักษา แต่ขณะเดียวกันก็ขยายจุดเสี่ยง (Attack Surface) ที่ต้องได้รับการปกป้องอย่างเคร่งครัด 

Digital Healthcare ในอนาคตจึงไม่ได้วัดความสำเร็จจากจำนวนระบบใหม่เพียงอย่างเดียว แต่ต้องวัดจากความสามารถในการเชื่อมโยงข้อมูล ยกระดับการรักษา และรักษาความเชื่อมั่นของผู้ป่วยไปพร้อมกัน 

ประเด็นดังกล่าวถูกต่อยอดใน Panel Talk หัวข้อ Scaling Innovation with Confidence โดยผู้บริหารและผู้เชี่ยวชาญจากภาคการแพทย์ Sirisoft และ TrendAI ประกอบด้วย 

  • รศ.นพ.เชิดชัย นพมณีจำรัสเลิศ รองอธิการบดีฝ่ายสารสนเทศ และดิจิทัลทรานส์ฟอร์เมชันมหาวิทยาลัยมหิดล 
  • ดร.อาทิรัตน์ จารุกิจพิพัฒน์ ประธานเจ้าหน้าที่บริหาร โรงพยาบาลบำรุงราษฎร์ 
  • คุณปิยธิดา ตันตระกูล ผู้จัดการประจำประเทศไทย บริษัท เทรนด์ไมโคร (ประเทศไทย) จำกัด 
  • คุณสิริวัฒน์ เกียรติเจริญสิน กรรมการอิสระ บริษัท สิริซอฟต์ จำกัด (มหาชน) 
  • คุณเดชพล แหลมวิไล (Moderator) ประธานเจ้าหน้าที่สายงานการเงินและกลยุทธ์องค์กร บริษัท สิริซอฟต์ จำกัด (มหาชน)

Healthcare จะนำ AI มาใช้อย่างไร โดยไม่กระทบ Patient Safety?

Panel Talk หัวข้อ Scaling Innovation with Confidence แลกเปลี่ยนมุมมองเรื่องการนำ AI มาใช้ใน Healthcare อย่างปลอดภัย ตั้งแต่ AI Governance, Data Security และ AI Security ไปจนถึงการควบคุมความเสี่ยงใน Clinical Workflow เพื่อให้นวัตกรรมช่วยยกระดับการรักษาโดยไม่สร้างความเสี่ยงใหม่ให้ผู้ป่วย 

หากระบบถูกโจมตี โรงพยาบาลจะให้บริการต่อได้อย่างไร?

Healthcare Cybersecurity ไม่ใช่เพียงเรื่องของฝ่าย IT แต่เป็นส่วนหนึ่งของ Patient Safety โรงพยาบาลจึงต้องเตรียม Cyber Resilience ทั้ง Business Continuity, Incident Response, ระบบสำรอง และแผนการสื่อสาร เพื่อให้บริการผู้ป่วยดำเนินต่อได้แม้ระบบสำคัญหยุดทำงาน 

ใครต้องร่วมสร้าง Cyber Trust ให้ Healthcare?

ปิดท้ายด้วย Stronger Together: A Shared Defense for Healthcare ซึ่งเน้นว่าการรับมือภัยไซเบอร์ต้องอาศัยความร่วมมือระหว่างผู้บริหาร บุคลากรทางการแพทย์ ทีม IT ทีม Cybersecurity และ Technology Partner เพื่อให้องค์กรนำ AI และ Digital Healthcare มาใช้ได้อย่างมั่นใจ ปลอดภัย และยั่งยืน 

องค์กร Healthcare จะเปลี่ยนจากการตั้งรับสู่การป้องกันเชิงรุกได้อย่างไร?

ช่วงถัดมา งานต่อยอดสู่ The Insight Seminar ภายใต้แนวคิดจาก ไม่รู้ว่ามีความเสี่ยงสู่ รู้ก่อน ถูกโจมตี‘” ซึ่งพาผู้เข้าร่วมเจาะลึกในเชิงเทคนิค ผ่านกรณีศึกษาจริง แนวโน้มภัยคุกคาม และ Best Practices จากผู้เชี่ยวชาญด้าน Cybersecurity เพื่อให้องค์กรสามารถมองเห็นความเสี่ยงที่ซ่อนอยู่ จัดลำดับความสำคัญของช่องโหว่ และเตรียมความพร้อมรับมือก่อนที่จะเกิดผลกระทบต่อการดำเนินงาน 

การบรรยายเริ่มต้นด้วยหัวข้อ From Policy to Protection: Turning Cyber Strategy into Business Reality โดย คุณสิริวัฒน์ ธนุรเวช ที่ชี้ให้เห็นช่องว่างสำคัญที่หลายองค์กรกำลังเผชิญ แม้องค์กรจะมี Policy, Framework และ Compliance Requirement อยู่แล้ว แต่ความท้าทายที่แท้จริงคือการเปลี่ยนสิ่งเหล่านั้นให้กลายเป็น Protection ที่เกิดขึ้นจริงในทุกระบบ ทุกกระบวนการ และทุกคน เพราะความมั่นคงปลอดภัยทางไซเบอร์จะเกิดขึ้นได้ ไม่ใช่จากการมีนโยบายเพียงอย่างเดียว แต่ต้องสามารถนำไปปฏิบัติได้จริงทั่วทั้งองค์กร

Healthcare Cyber Risk ปี 2026 เปลี่ยนไปอย่างไร และองค์กรควรรับมืออย่างไร?

คุณมัทนียา เวนิชวรกุล Cybersecurity Consultant บริษัท สิริซอฟต์ จำกัด (มหาชน) ถ่ายทอดหัวข้อ The New Reality of Healthcare Cyber Risk โดยชวนองค์กร Healthcare มองความปลอดภัยผ่าน 3 เรื่องหลัก ได้แก่ การคุ้มครองข้อมูลผู้ป่วย การบริหารความเสี่ยง และความพร้อมเมื่อเกิด Cyber Incident 

ภัยคุกคามในปี 2026 ไม่ได้มุ่งขโมยข้อมูลเพียงอย่างเดียว แต่ต้องการรบกวนการดำเนินงานและระบบที่เกี่ยวข้องกับการรักษาผู้ป่วย หาก HIS, EMR, LIS หรือ PACS หยุดทำงาน อาจทำให้แพทย์เข้าถึงข้อมูลไม่ได้ ผลตรวจล่าช้า และการรักษาต้องเลื่อนออกไป 

ขณะเดียวกัน Attack Surface ขององค์กรเพิ่มขึ้นจากการใช้ Cloud, AI, API, Medical Device และการเชื่อมต่อกับ Vendor มากขึ้น ผู้โจมตีจึงอาจเริ่มจากบัญชีที่ถูกขโมย ระบบเก่าที่ยังไม่ได้อัปเดต หรือช่องทาง Remote Access ของ Third Party ก่อนขยายผลไปยังระบบสำคัญ 

ประเด็นสำคัญ ได้แก่ 

  • Healthcare Cybersecurity เชื่อมโยงโดยตรงกับ Patient Safety 
  • Identity, Third-Party Risk และระบบที่เชื่อมต่อภายนอกเป็นจุดเสี่ยงสำคัญ 
  • Compliance ต้องนำไปสู่การลดความเสี่ยงจริง ไม่ใช่เพียงผ่านการตรวจ 
  • องค์กรต้องเตรียม Business Continuity, Incident Response และ Recovery ล่วงหน้า 

สารสำคัญคือ องค์กรไม่สามารถรับประกันได้ว่าจะป้องกัน Cyber Attack ได้ทั้งหมด แต่ต้องมองเห็นความเสี่ยง จัดลำดับสิ่งที่สำคัญ และเตรียมพร้อมให้สามารถจำกัดผลกระทบและฟื้นตัวได้เร็วที่สุด 

หากเกิด Cyber Incident โรงพยาบาลจะดูแลผู้ป่วยต่อได้อย่างไร? 

Panel Discussion หัวข้อ Inside the Security Transformation Room: Real Stories, Critical Decisions เปิดพื้นที่ให้ผู้บริหารด้านเทคโนโลยีและผู้เชี่ยวชาญจากวงการ Healthcare แบ่งปันประสบการณ์จริง ประกอบด้วย 

ผศ.ดร.ประพัฒน์ สุริยผล จากคณะแพทยศาสตร์ศิริราชพยาบาล
ดร.นพ.ศุภฤกษ์ จึงฉลาก จากกรมควบคุมโรค
นพ.กิตติชัย มูลวิริกิจ จากสถาบันสุขภาพเด็กแห่งชาติมหาราชินี
ดำเนินรายการโดย ดร.สุนทร หลั่นเจริญ จากคณะแพทยศาสตร์โรงพยาบาลรามาธิบดี 

Panel ให้ความสำคัญกับการสร้าง Cyber Resilience หรือความสามารถขององค์กรในการรับมือ จำกัดผลกระทบ ฟื้นตัว และให้บริการผู้ป่วยต่อได้แม้เกิด Cyber Incident ได้แก่ 

เริ่มปกป้องจากระบบที่สำคัญต่อผู้ป่วย
เมื่อองค์กรมีงบประมาณและบุคลากรจำกัด ไม่จำเป็นต้องแก้ทุกเรื่องพร้อมกัน แต่ควรเริ่มจากการระบุว่าระบบใดสำคัญต่อการรักษา หากระบบนั้นหยุดทำงานจะกระทบผู้ป่วยอย่างไร และระบบใดต้องได้รับการกู้คืนก่อน 

ควบคุมความเสี่ยงจาก Vendor
Vendor อาจจำเป็นต้องใช้ Remote Access เพื่อเข้ามาดูแลระบบ แต่หากเปิดช่องทางทิ้งไว้หรือให้สิทธิ์มากเกินไป อาจกลายเป็นจุดเริ่มต้นของการโจมตี องค์กรจึงต้องกำหนดสิทธิ์ ระยะเวลาการเข้าถึง และบันทึกกิจกรรมให้ชัดเจน 

เตรียมบทบาทและการตัดสินใจก่อนเกิดเหตุ
เมื่อเกิด Cyber Incident ต้องมีผู้รับผิดชอบหรือ Incident Manager ที่ชัดเจน รวมถึงแผนการสื่อสารระหว่างผู้บริหาร ทีมแพทย์ ทีม IT และ Vendor เพื่อให้สามารถตัดสินใจ แยกระบบ และรักษาความต่อเนื่องของบริการได้อย่างรวดเร็ว 

ทดสอบ Backup และ Recovery จริง
การมี Backup ไม่ได้หมายความว่าจะกู้คืนได้ องค์กรต้องทดสอบว่าสามารถนำข้อมูลและระบบกลับมาใช้งานได้จริง พร้อมตรวจสอบว่าช่องทางการโจมตีถูกปิดและภัยคุกคามถูกกำจัดก่อน Restore ระบบ 

สารสำคัญจาก Panel คือ เป้าหมายของ Healthcare Cybersecurity ไม่ใช่เพียงการป้องกันเหตุการณ์ให้ได้ 100% แต่ต้องทำให้โรงพยาบาลตอบได้ว่า 

หากระบบสำคัญหยุดทำงาน องค์กรจะจำกัดผลกระทบ ดูแลผู้ป่วยต่อ และกลับมาดำเนินงานได้เร็วเพียงใดเพราะ Cybersecurity ใน Healthcare ไม่ได้ปกป้องเพียงระบบหรือข้อมูล แต่ต้องปกป้อง Business Continuity และ Patient Safety ด้วย 


AI จะช่วยให้องค์กรมองเห็น Cyber Risk ก่อนถูกโจมตีได้อย่างไร?

คุณนิธิศ อุนรัตน์ Cybersecurity Consultant บริษัท เทรนด์ไมโคร (ประเทศไทย) จำกัด นำเสนอหัวข้อ AI-Powered Cyber Defense in Action: From Reactive Response to Proactive Security หนึ่งในความท้าทายขององค์กรคือมีข้อมูลความเสี่ยงและ Alert กระจายอยู่ในเครื่องมือหลายระบบ ทำให้ทีม Cybersecurity มองไม่เห็นภาพรวม และไม่สามารถระบุได้ชัดเจนว่าควรจัดการเรื่องใดก่อน 

แนวทาง Cyber Risk Exposure Management หรือ CREM ช่วยรวบรวมความเสี่ยงจาก Device, Identity, Cloud, Application, API และระบบที่เปิดสู่อินเทอร์เน็ตไว้ในมุมมองเดียว พร้อมใช้ AI ช่วยวิเคราะห์ความสัมพันธ์และจัดลำดับความสำคัญ 

ความสามารถสำคัญของ CREM ได้แก่ 

  • ค้นหาทรัพย์สินและระบบที่องค์กรอาจไม่เคยรับรู้ 
  • ประเมินความเสี่ยงอย่างต่อเนื่องตามบริบทขององค์กร 
  • วิเคราะห์ Attack Path ที่ผู้โจมตีอาจใช้เข้าถึงระบบสำคัญ 
  • จัดลำดับความเสี่ยงจากโอกาสเกิดและผลกระทบทางธุรกิจ 
  • แนะนำแนวทางแก้ไขจุดที่ช่วยลดความเสี่ยงได้มากที่สุด 
  • สื่อสาร Cyber Risk ให้ผู้บริหารเข้าใจและตัดสินใจได้ง่ายขึ้น 

สารสำคัญคือ องค์กรควรเปลี่ยนจากการรอรับ Alert และแก้ไขหลังเกิดเหตุ ไปสู่ Proactive Security ที่สามารถมองเห็น คาดการณ์ และลด Cyber Risk ก่อนส่งผลกระทบต่อข้อมูล ระบบสำคัญ และการให้บริการผู้ป่วย 

วางรากฐาน Healthcare Cybersecurity ที่มั่นคงไปกับ Sirisoft

Sirisoft พร้อมให้คำปรึกษาและสนับสนุนองค์กรในการพัฒนา Healthcare Cybersecurity ตั้งแต่การประเมินความพร้อม การค้นหา Attack Surface และช่องโหว่ ไปจนถึงการวาง Cybersecurity Roadmap ที่เชื่อมโยงกับความเสี่ยงและเป้าหมายของธุรกิจ 

ด้วยแนวทาง Cyber Risk Exposure Management หรือ CREM จาก TrendAI องค์กรสามารถมองเห็นความเสี่ยงจาก Device, Identity, Cloud, Application, API และ Third Party ในภาพเดียว พร้อมใช้ AI ช่วยวิเคราะห์ Attack Path และจัดลำดับความเสี่ยงตามผลกระทบจริง 

 

แชร์บทความนี้ :
FacebookX / TwitterLinkedInLine
หมวดหมู่
บทความที่เกี่ยวข้อง
AI Transformation
20 พ.ค. 2569|
3 นาทีในการอ่าน
บทความที่น่าสนใจ