Nasdaq Cybersecurity Indexes
เข้าถึงบริษัทที่ต่อสู้กับอาชญากรรมไซเบอร์
อุตสาหกรรมความปลอดภัยไซเบอร์คาดว่าจะเติบโต 11% ต่อปี พอร์ตการลงทุนอยู่ในตำแหน่งที่จะได้รับประโยชน์หรือไม่
ตามการคาดการณ์จากการศึกษาของ Gartner การใช้จ่ายด้านความมั่นคงปลอดภัยทางไซเบอร์ทั่วโลกจะสูงถึง 213 พันล้านดอลลาร์สหรัฐภายในปี 2025 ดัชนีความมั่นคงปลอดภัยทางไซเบอร์ของ Nasdaq ติดตามผลการดำเนินงานของบริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับฮาร์ดแวร์ ซอฟต์แวร์ และบริการ
งานวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ที่น่าสนใจ
ทำไมความปลอดภัยทางไซเบอร์ และทำไมต้องตอนนี้
ความจำเป็นเร่งด่วนของยุคสมัย
อ่านรายงาน25 ปีของสมรภูมิที่เปลี่ยนแปลง
นวัตกรรมกำหนดทิศทางของไซเบอร์อย่างไร
อ่านรายงาน- จากการเทขายหุ้นซอฟต์แวร์สู่การฟื้นตัวของหุ้นไซเบอร์ ท่ามกลางความเสี่ยงทางภูมิรัฐศาสตร์ที่เพิ่มขึ้น
- ความไว้วางใจที่ถูกใช้ประโยชน์จากการเพิ่มขึ้นของการแอบอ้างเป็นฝ่ายการสนับสนุนด้านเทคโนโลยีสารสนเทศ
- Vishing และ Deepfakes พรมแดนใหม่ของภัยคุกคามไซเบอร์
- กรณีการลงทุนด้านความปลอดภัยทางไซเบอร์: กลยุทธ์เชิงรับที่โดดเด่นภายในกลุ่มเทคโนโลยีเชิงธีม
- ผลกระทบของการละเมิดข้อมูลต่อ Nasdaq CTA Cybersecurity Index
- ผลของการละเมิดข้อมูลต่อ ISE Cybersecurity UCITS Index
- ความมั่นคงปลอดภัยทางไซเบอร์ คลาวด์ และ AI & Robotics – สาธารณูปโภคดิจิทัลยุคใหม่
- เหตุและผล: ความตึงเครียดทางภูมิรัฐศาสตร์กับประเด็น Cybersecurity
- นวัตกรรมความมั่นคงปลอดภัยทางไซเบอร์
- งานวิจัยแรนซัมแวร์ของ Nasdaq
- รายงานอุตสาหกรรมและกรณีการลงทุน – HUR
- รายงานอุตสาหกรรมและกรณีการลงทุน – HXR
- รายงานอุตสาหกรรมและแนวคิดการลงทุน – NQCYBR
- การรับมือกับโลกความปลอดภัยไซเบอร์ที่เปลี่ยนแปลงตลอดเวลาผ่าน ISE Cybersecurity UCITS Index
- ผลกระทบจากการแฮ็ก: ผลกระทบของการละเมิดข้อมูลต่อ Nasdaq CTA Cybersecurity Index
- ผลกระทบจากการแฮ็ก #2: ผลของการละเมิดข้อมูลต่อ ISE Cybersecurity UCITS Index
- ความตึงเครียดทางภูมิรัฐศาสตร์และภัยคุกคามทางไซเบอร์
- ความสำคัญที่เพิ่มขึ้นของการรักษาความปลอดภัยเอกลักษณ์ของเครื่องจักรในยุคดิจิทัล
วิดีโอด้านความมั่นคงปลอดภัยทางไซเบอร์
ช่องทางการลงทุน
NQCYBR™
Nasdaq CTA Cybersecurity™ Index
ดูภาพรวมดัชนีHXRXL™
Nasdaq ISE Cyber Security™ Index
ดูภาพรวมดัชนีHXR™
ISE Cyber Security™ Index
ดูภาพรวมดัชนีHUR™
ISE Cyber Security UCITS™ Index
ดูภาพรวมดัชนีISPY
L&G Cybersecurity UCITS ETF
ดูรายละเอียดCIBR
First Trust Nasdaq Cybersecurity ETF
ดูรายละเอียดHACK
Betashares Global Cybersecurity
ดูรายละเอียด00875 TT
Cathay Cybersecurity ETF
ดูรายละเอียดUCYB
ProShares Ultra Nasdaq Cybersecurity ETF
ดูรายละเอียดHACK
Amplify Cybersecurity ETF
ดูรายละเอียดทรัพยากรดัชนีระดับโลก
งานวิจัยและข้อมูลเชิงลึก
บทวิเคราะห์เกี่ยวกับแบรนด์ชั้นนำของโลกที่อยู่ใน the Nasdaq-100 Index®.
ดูเพิ่มเติมIndex TradeTalks
สำรวจเพิ่มเติมจาก Nasdaq Investment Intelligence Index Research team ที่พูดคุยเกี่ยวกับผลการดำเนินงานของดัชนีบน TradeTalks
ดูเพิ่มเติมศูนย์ความรู้ด้านดัชนี
ไม่ว่าจะวางแผนเพื่อการเกษียณ ออมเพื่อช่วงเวลาสำคัญของชีวิต หรือเรียนรู้เกี่ยวกับพลวัตของตลาด Index Education Hub คือคู่มือบนเส้นทางการลงทุนของคุณ
ดูเพิ่มเติมFAQs
ความปลอดภัยทางไซเบอร์มุ่งเน้นการปกป้องคอมพิวเตอร์ เครือข่าย โปรแกรม และข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาตและ/หรือโดยไม่ตั้งใจ ความปลอดภัยทางไซเบอร์มีความสำคัญมากขึ้นในช่วงหลัง เนื่องจากรัฐบาล บริษัท และประชาชนรวบรวม ประมวลผล และจัดเก็บข้อมูลลับจำนวนมหาศาล พร้อมส่งผ่านข้อมูลดังกล่าวไปยังเครือข่าย การละเมิดข้อมูลกลายเป็นเรื่องที่พบได้แทบเป็นปกติในช่วงไม่กี่ปีที่ผ่านมา ตลอดไม่กี่ปีที่ผ่านมา กรณีการแฮ็กทางไซเบอร์ที่เป็นข่าวใหญ่ได้เพิ่มความต้องการซอฟต์แวร์และผลิตภัณฑ์ด้านความปลอดภัยที่ซับซ้อน
บริษัทต่าง ๆ ทั่วโลกตระหนักถึงภัยคุกคามที่อาจเกิดขึ้นมากขึ้น ซึ่งนำไปสู่การจัดสรรทรัพยากรไปยังบริษัทที่ช่วยบรรเทาความเสี่ยงดังกล่าวมากขึ้น การเติบโตของความปลอดภัยทางไซเบอร์ขับเคลื่อนหลักจากมาตรการที่จำเป็นเพื่อรับมือกับจำนวนอาชญากรรมไซเบอร์ที่เพิ่มขึ้นซึ่งประชาชน ธุรกิจ และภาครัฐเผชิญในชีวิตประจำวัน
ผู้โจมตีทางไซเบอร์อาจมีตั้งแต่บุคคลไปจนถึงกลุ่มที่ได้รับการสนับสนุนจากรัฐบาล เนื่องจากปัญหาความปลอดภัยทางไซเบอร์มีความหลากหลาย จึงไม่เพียงแต่บริษัทซอฟต์แวร์และบริษัทเทคโนโลยีคอมพิวเตอร์แบบดั้งเดิมเท่านั้นที่ให้บริการด้านความปลอดภัยทางไซเบอร์ แต่ยังมีบริษัทด้านกลาโหมแบบดั้งเดิมที่มีประสบการณ์ในการให้บริการด้านการป้องกันต่อกลุ่มที่ได้รับการสนับสนุนจากรัฐบาลด้วย ด้านล่างเป็นรายการภัยคุกคามทางไซเบอร์ประเภทต่าง ๆ และคำอธิบายจาก Government Accountability Office (GAO)
รายการภัยคุกคามของ GAO:
- ผู้ควบคุมบอตเน็ตเวิร์ก - ผู้ควบคุมบอตเน็ตเวิร์กเป็นแฮ็กเกอร์ แต่แทนที่จะเจาะเข้าไปในระบบเพื่อความท้าทายหรือเพื่ออวดอ้าง พวกเขาจะยึดครองระบบหลายระบบเพื่อประสานการโจมตีและกระจายแผนการฟิชชิง สแปม และการโจมตีด้วยมัลแวร์ บริการของเครือข่ายเหล่านี้บางครั้งถูกนำไปเสนอในตลาดมืด (เช่น การซื้อการโจมตีแบบปฏิเสธการให้บริการ เซิร์ฟเวอร์สำหรับส่งต่อสแปม หรือการโจมตีแบบฟิชชิง เป็นต้น)
- กลุ่มอาชญากร - กลุ่มอาชญากรพยายามโจมตีระบบเพื่อผลประโยชน์ทางการเงิน โดยเฉพาะกลุ่มอาชญากรรมที่เป็นองค์กรใช้สแปม ฟิชชิง และสปายแวร์/มัลแวร์ในการขโมยข้อมูลประจำตัวและฉ้อโกงทางออนไลน์ สายลับองค์กรระหว่างประเทศและองค์กรอาชญากรรมยังเป็นภัยคุกคามต่อสหรัฐอเมริกาผ่านความสามารถในการทำจารกรรมทางอุตสาหกรรมและการโจรกรรมเงินจำนวนมาก รวมถึงการจ้างหรือพัฒนาบุคลากรสายแฮกเกอร์
- หน่วยข่าวกรองต่างประเทศ - หน่วยข่าวกรองต่างประเทศใช้เครื่องมือไซเบอร์เป็นส่วนหนึ่งของกิจกรรมการรวบรวมข้อมูลและการจารกรรม นอกจากนี้ หลายประเทศยังเร่งพัฒนาหลักนิยม โครงการ และขีดความสามารถด้านสงครามข้อมูล ขีดความสามารถดังกล่าวทำให้หน่วยงานเดียวสามารถสร้างผลกระทบอย่างมีนัยสำคัญและรุนแรงได้ โดยการรบกวนห่วงโซ่อุปทาน การสื่อสาร และโครงสร้างพื้นฐานทางเศรษฐกิจที่สนับสนุนกำลังทางทหาร ซึ่งอาจส่งผลกระทบต่อชีวิตประจำวันของพลเมืองสหรัฐทั่วประเทศ
- แฮกเกอร์ - แฮกเกอร์เจาะเข้าสู่เครือข่ายเพื่อความท้าทายหรือเพื่อสร้างชื่อเสียงในชุมชนแฮกเกอร์ เดิมทีการเจาะระบบจากระยะไกลต้องอาศัยทักษะหรือความรู้ด้านคอมพิวเตอร์พอสมควร แต่ปัจจุบันแฮกเกอร์สามารถดาวน์โหลดสคริปต์และโปรโตคอลการโจมตีจากอินเทอร์เน็ต แล้วนำไปใช้โจมตีเว็บไซต์เป้าหมายได้ ดังนั้น แม้เครื่องมือโจมตีจะมีความซับซ้อนมากขึ้น แต่ก็ใช้งานได้ง่ายขึ้นด้วย ตามข้อมูลของ Central Intelligence Agency แฮกเกอร์ส่วนใหญ่ไม่มีความเชี่ยวชาญที่จำเป็นต่อการคุกคามเป้าหมายที่ยาก เช่น เครือข่ายสำคัญของสหรัฐฯ อย่างไรก็ตาม จำนวนแฮกเกอร์ทั่วโลกยังคงก่อให้เกิดความเสี่ยงค่อนข้างสูงต่อการหยุดชะงักแบบเฉพาะจุดหรือชั่วคราวซึ่งอาจสร้างความเสียหายร้ายแรง
- บุคคลภายใน - บุคคลภายในขององค์กรที่ไม่พอใจเป็นหุ้นส่วนหลักของอาชญากรรมคอมพิวเตอร์ บุคคลภายในอาจไม่จำเป็นต้องมีความรู้เกี่ยวกับการเจาะระบบคอมพิวเตอร์มากนัก เนื่องจากความรู้เกี่ยวกับระบบเป้าหมายมักทำให้สามารถเข้าถึงได้โดยไม่จำกัด เพื่อก่อความเสียหายต่อระบบหรือขโมยข้อมูลของระบบ ภัยคุกคามจากบุคคลภายในยังรวมถึงผู้ให้บริการเอาต์ซอร์ส รวมทั้งพนักงานที่นำมัลแวร์เข้าสู่ systems โดยไม่ตั้งใจ
- ฟิชเชอร์ - บุคคลหรือกลุ่มขนาดเล็กที่ดำเนินแผนการฟิชชิงเพื่อขโมยข้อมูลอัตลักษณ์หรือข้อมูลเพื่อผลประโยชน์ทางการเงิน ฟิชเชอร์อาจใช้สแปมและสปายแวร์/มัลแวร์เพื่อบรรลุวัตถุประสงค์ของตน
- ผู้ส่งสแปม - บุคคลหรือองค์กรที่แจกจ่ายอีเมลที่ไม่ได้ร้องขอซึ่งมีข้อมูลที่ปกปิดหรือเป็นเท็จ เพื่อขายผลิตภัณฑ์ ดำเนินแผนการฟิชชิง แจกจ่ายสปายแวร์/มัลแวร์ หรือโจมตีองค์กร (เช่น การปฏิเสธการให้บริการ)
- ผู้สร้างสปายแวร์/มัลแวร์ - บุคคลหรือองค์กรที่มีเจตนาร้ายดำเนินการโจมตีผู้ใช้ด้วยการสร้างและเผยแพร่สปายแวร์และมัลแวร์ ไวรัสและเวิร์มคอมพิวเตอร์ที่สร้างความเสียหายหลายชนิดได้ทำลายไฟล์และฮาร์ดไดรฟ์ รวมถึง Melissa Macro Virus, Explore.Zip worm, CIH (Chernobyl) Virus, Nimda, Code Red, Slammer และ Blaster
- ผู้ก่อการร้าย - ผู้ก่อการร้ายมุ่งทำลาย ทำให้โครงสร้างพื้นฐานสำคัญไม่สามารถใช้งานได้ หรือแสวงหาประโยชน์จากโครงสร้างพื้นฐานดังกล่าว เพื่อคุกคามความมั่นคงแห่งชาติ ก่อให้เกิดการสูญเสียจำนวนมาก ทำให้เศรษฐกิจเป้าหมายอ่อนแอลง และบั่นทอนขวัญและความเชื่อมั่นของสาธารณะ
- https://www.forbes.com/sites/stevemorgan/2015/11/24/ibms-ceo-on-hackers-cyber-crime-is-the-greatest-threat-to-every-company-in-the-world/
- https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/
- https://us.norton.com/internetsecurity-emerging-threats-cyberattacks-on-the-rise-what-to-do.html
- https://us-cert.cisa.gov/ics/content/cyber-threat-source-descriptions
ความปลอดภัยทางไซเบอร์เป็นธีมที่มีพลวัต และอยู่ในจุดตัดของหลายอุตสาหกรรม โดยเฉพาะเทคโนโลยีและอุตสาหกรรม รวมถึงหลายภาคส่วนภายในเทคโนโลยี เช่น ซอฟต์แวร์และบริการคอมพิวเตอร์ ลักษณะที่หลากหลายของธีมนี้เป็นผลโดยตรงจากความหลากหลายของความท้าทายที่ธุรกิจ ภาครัฐ บุคคล และองค์กรต้องเผชิญ รวมถึงโซลูชันที่มีอยู่เพื่อรับมือกับความท้าทายเหล่านั้น นอกจากนี้ บริษัทความปลอดภัยทางไซเบอร์บางแห่งยังนำเสนอโซลูชันหนึ่งรายการหรือหลายรายการแก่ตลาด ขณะที่องค์ประกอบอื่นของความปลอดภัยทางไซเบอร์ถูกนำเสนอเป็นข้อเสนอจากบริษัทเทคโนโลยีที่มีธุรกิจหลากหลาย ด้านล่างเป็นรายการองค์ประกอบต่าง ๆ ของความปลอดภัยทางไซเบอร์ที่อ้างอิงจาก Digital Guardian.5
องค์ประกอบของความปลอดภัยทางไซเบอร์จาก Digital Guardian:
- ความมั่นคงปลอดภัยของเครือข่าย — กระบวนการปกป้องเครือข่ายจากผู้ใช้ที่ไม่ได้รับอนุญาต การโจมตี และการบุกรุก
- ความมั่นคงปลอดภัยของแอปพลิเคชัน — แอปพลิเคชันต้องได้รับการอัปเดตและทดสอบอย่างต่อเนื่องเพื่อป้องกันการโจมตี
- ความมั่นคงปลอดภัยของอุปกรณ์ปลายทาง — การเข้าถึงระยะไกลเป็นสิ่งจำเป็นสำหรับธุรกิจ แต่อาจเป็นจุดอ่อนด้านข้อมูลได้เช่นกัน ความมั่นคงปลอดภัยของอุปกรณ์ปลายทางคือการปกป้องการเข้าถึงเครือข่ายของบริษัทจากระยะไกล
- ความมั่นคงปลอดภัยของข้อมูล — ภายในเครือข่ายและแอปพลิเคชันมีข้อมูลอยู่เสมอ การปกป้องข้อมูลของบริษัทและลูกค้าถือเป็นชั้นความปลอดภัยที่แยกต่างหาก
- การจัดการข้อมูลประจำตัว — โดยพื้นฐานแล้ว คือกระบวนการทำความเข้าใจสิทธิ์การเข้าถึงของแต่ละคนในองค์กร
- ความปลอดภัยของฐานข้อมูลและโครงสร้างพื้นฐาน - ทุกอย่างในเครือข่ายเกี่ยวข้องกับฐานข้อมูลและอุปกรณ์ทางกายภาพ 12 https://digitalguardian.com/blog/what-cyber-security NASDAQ.COM 4 บริการข้อมูลระดับโลก
- ความปลอดภัยบนคลาวด์ — ไฟล์จำนวนมากอยู่ในสภาพแวดล้อมดิจิทัล หรือ “คลาวด์” การปกป้องข้อมูลในสภาพแวดล้อมออนไลน์ 100% จึงเต็มไปด้วยความท้าทาย
- ความมั่นคงปลอดภัยบนอุปกรณ์เคลื่อนที่ — โทรศัพท์มือถือและแท็บเล็ตมีความท้าทายด้านความปลอดภัยแทบทุกประเภทในตัวเอง
- การวางแผนกู้คืนจากภัยพิบัติ/ความต่อเนื่องทางธุรกิจ - หากเกิดการละเมิดความปลอดภัย ภัยพิบัติทางธรรมชาติ หรือกิจกรรมอื่นใด ข้อมูลต้องได้รับการคุ้มครอง และธุรกิจต้องดำเนินต่อไป
- https://digitalguardian.com/blog/what-cyber-security. (แหล่งที่มา: Digital Guardian, "ความปลอดภัยทางไซเบอร์คืออะไร? คำจำกัดความ, แนวปฏิบัติที่ดีที่สุด และเพิ่มเติม, 10 มิถุนายน 2020, https://digitalguardian.com/blog/what-cyber-security)
บริษัทกำลังดำเนินการแปลเนื้อหาเพิ่มเติมอย่างต่อเนื่องเพื่อยกระดับประสบการณ์ใช้งาน อย่างไรก็ตาม โปรดทราบว่าหน้าที่ยังไม่ได้แปลที่ท่านกำลังจะเยี่ยมชม
ขอขอบคุณสำหรับความเข้าใจและความอดทน ขณะที่บริษัทดำเนินการปรับปรุงบริการอย่างต่อเนื่อง
การแปลด้วยปัญญาประดิษฐ์
เครื่องมือแปลของบริษัทมุ่งเน้นความถูกต้อง แต่การแปลด้วยเครื่องไม่มีทางสมบูรณ์แบบ และไม่อาจทดแทนนักแปลมนุษย์ได้ การแปลจัดให้เพื่อความสะดวก "ตามสภาพที่เป็นอยู่" บริษัทไม่รับประกันความถูกต้อง ความน่าเชื่อถือ หรือความแม่นยำของการแปลจากภาษาอังกฤษเป็นภาษาอื่น เนื้อหาบางส่วนอาจแปลได้ไม่ถูกต้องเนื่องจากข้อจำกัดของซอฟต์แวร์ ข้อความต้นฉบับภาษาอังกฤษบนเว็บไซต์มีผลเหนือกว่า ความแตกต่างในการแปลไม่มีผลผูกพันและไม่มีน้ำหนักทางกฎหมายต่อการปฏิบัติตามกฎระเบียบหรือการบังคับใช้ หากมีข้อสงสัยเกี่ยวกับความถูกต้องของเนื้อหาที่แปล โปรดอ้างอิงเว็บไซต์ฉบับภาษาอังกฤษอย่างเป็นทางการ