3D illustration of information waves

Nasdaq Cybersecurity Indexes

เข้าถึงบริษัทที่ต่อสู้กับอาชญากรรมไซเบอร์

ช่องทางการลงทุน ติดต่อเรา

อุตสาหกรรมความปลอดภัยไซเบอร์คาดว่าจะเติบโต 11% ต่อปี พอร์ตการลงทุนอยู่ในตำแหน่งที่จะได้รับประโยชน์หรือไม่

ตามการคาดการณ์จากการศึกษาของ Gartner การใช้จ่ายด้านความมั่นคงปลอดภัยทางไซเบอร์ทั่วโลกจะสูงถึง 213 พันล้านดอลลาร์สหรัฐภายในปี 2025 ดัชนีความมั่นคงปลอดภัยทางไซเบอร์ของ Nasdaq ติดตามผลการดำเนินงานของบริษัทด้านความมั่นคงปลอดภัยทางไซเบอร์ที่เกี่ยวข้องกับฮาร์ดแวร์ ซอฟต์แวร์ และบริการ

งานวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ที่น่าสนใจ

รายงาน

ทำไมความปลอดภัยทางไซเบอร์ และทำไมต้องตอนนี้

ความจำเป็นเร่งด่วนของยุคสมัย

อ่านรายงาน
รายงาน

25 ปีของสมรภูมิที่เปลี่ยนแปลง

นวัตกรรมกำหนดทิศทางของไซเบอร์อย่างไร

อ่านรายงาน
บทความวิจัย

วิดีโอด้านความมั่นคงปลอดภัยทางไซเบอร์

Amplify Cybersecurity ETF (HACK) - พูดคุยเกี่ยวกับ Ticker ของคุณ
Nate Miller จาก Amplify ETFs ร่วมพูดคุยกับ Jillian DelSignore ของ Nasdaq เพื่อหารือเกี่ยวกับ Amplify Cybersecurity ETF (HACK)
13 พ.ค. 2025
1 / 23

ช่องทางการลงทุน

Cybersecurity Indexes ETF ด้านความมั่นคงปลอดภัยทางไซเบอร์

NQCYBR™

Nasdaq CTA Cybersecurity™ Index

ดูภาพรวมดัชนี

HXRXL™

Nasdaq ISE Cyber Security™ Index

ดูภาพรวมดัชนี

HXR™

ISE Cyber Security™ Index

ดูภาพรวมดัชนี

HUR™

ISE Cyber Security UCITS™ Index

ดูภาพรวมดัชนี
London

ISPY

L&G Cybersecurity UCITS ETF

ดูรายละเอียด
US & London

CIBR

First Trust Nasdaq Cybersecurity ETF

ดูรายละเอียด
ออสเตรเลีย

HACK

Betashares Global Cybersecurity

ดูรายละเอียด
ไต้หวัน

00875 TT

Cathay Cybersecurity ETF

ดูรายละเอียด
สหรัฐฯ

UCYB

ProShares Ultra Nasdaq Cybersecurity ETF

ดูรายละเอียด
สหรัฐฯ

HACK

Amplify Cybersecurity ETF

ดูรายละเอียด
ผลการดำเนินงานดัชนีแบบเรียลไทม์ ดูข้อมูลประสิทธิภาพแบบเรียลไทม์และแนวโน้มดัชนีในอดีตได้บนเว็บไซต์ Global Index Watch (GIW). ดูข้อมูลแบบเรียลไทม์

ทรัพยากรดัชนีระดับโลก

งานวิจัยและข้อมูลเชิงลึก

บทวิเคราะห์เกี่ยวกับแบรนด์ชั้นนำของโลกที่อยู่ใน the Nasdaq-100 Index®.

ดูเพิ่มเติม

Index TradeTalks

สำรวจเพิ่มเติมจาก Nasdaq Investment Intelligence Index Research team ที่พูดคุยเกี่ยวกับผลการดำเนินงานของดัชนีบน TradeTalks

ดูเพิ่มเติม

ศูนย์ความรู้ด้านดัชนี

ไม่ว่าจะวางแผนเพื่อการเกษียณ ออมเพื่อช่วงเวลาสำคัญของชีวิต หรือเรียนรู้เกี่ยวกับพลวัตของตลาด Index Education Hub คือคู่มือบนเส้นทางการลงทุนของคุณ

ดูเพิ่มเติม

FAQs

ความมั่นคงปลอดภัยทางไซเบอร์คืออะไร?

ความปลอดภัยทางไซเบอร์มุ่งเน้นการปกป้องคอมพิวเตอร์ เครือข่าย โปรแกรม และข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาตและ/หรือโดยไม่ตั้งใจ ความปลอดภัยทางไซเบอร์มีความสำคัญมากขึ้นในช่วงหลัง เนื่องจากรัฐบาล บริษัท และประชาชนรวบรวม ประมวลผล และจัดเก็บข้อมูลลับจำนวนมหาศาล พร้อมส่งผ่านข้อมูลดังกล่าวไปยังเครือข่าย การละเมิดข้อมูลกลายเป็นเรื่องที่พบได้แทบเป็นปกติในช่วงไม่กี่ปีที่ผ่านมา ตลอดไม่กี่ปีที่ผ่านมา กรณีการแฮ็กทางไซเบอร์ที่เป็นข่าวใหญ่ได้เพิ่มความต้องการซอฟต์แวร์และผลิตภัณฑ์ด้านความปลอดภัยที่ซับซ้อน

อะไรเป็นแรงขับเคลื่อนการเติบโตของความปลอดภัยทางไซเบอร์

บริษัทต่าง ๆ ทั่วโลกตระหนักถึงภัยคุกคามที่อาจเกิดขึ้นมากขึ้น ซึ่งนำไปสู่การจัดสรรทรัพยากรไปยังบริษัทที่ช่วยบรรเทาความเสี่ยงดังกล่าวมากขึ้น การเติบโตของความปลอดภัยทางไซเบอร์ขับเคลื่อนหลักจากมาตรการที่จำเป็นเพื่อรับมือกับจำนวนอาชญากรรมไซเบอร์ที่เพิ่มขึ้นซึ่งประชาชน ธุรกิจ และภาครัฐเผชิญในชีวิตประจำวัน

แหล่งที่มาของภัยคุกคามไซเบอร์หลักคืออะไร

ผู้โจมตีทางไซเบอร์อาจมีตั้งแต่บุคคลไปจนถึงกลุ่มที่ได้รับการสนับสนุนจากรัฐบาล เนื่องจากปัญหาความปลอดภัยทางไซเบอร์มีความหลากหลาย จึงไม่เพียงแต่บริษัทซอฟต์แวร์และบริษัทเทคโนโลยีคอมพิวเตอร์แบบดั้งเดิมเท่านั้นที่ให้บริการด้านความปลอดภัยทางไซเบอร์ แต่ยังมีบริษัทด้านกลาโหมแบบดั้งเดิมที่มีประสบการณ์ในการให้บริการด้านการป้องกันต่อกลุ่มที่ได้รับการสนับสนุนจากรัฐบาลด้วย ด้านล่างเป็นรายการภัยคุกคามทางไซเบอร์ประเภทต่าง ๆ และคำอธิบายจาก Government Accountability Office (GAO)

รายการภัยคุกคามของ GAO:

  • ผู้ควบคุมบอตเน็ตเวิร์ก - ผู้ควบคุมบอตเน็ตเวิร์กเป็นแฮ็กเกอร์ แต่แทนที่จะเจาะเข้าไปในระบบเพื่อความท้าทายหรือเพื่ออวดอ้าง พวกเขาจะยึดครองระบบหลายระบบเพื่อประสานการโจมตีและกระจายแผนการฟิชชิง สแปม และการโจมตีด้วยมัลแวร์ บริการของเครือข่ายเหล่านี้บางครั้งถูกนำไปเสนอในตลาดมืด (เช่น การซื้อการโจมตีแบบปฏิเสธการให้บริการ เซิร์ฟเวอร์สำหรับส่งต่อสแปม หรือการโจมตีแบบฟิชชิง เป็นต้น)
  • กลุ่มอาชญากร - กลุ่มอาชญากรพยายามโจมตีระบบเพื่อผลประโยชน์ทางการเงิน โดยเฉพาะกลุ่มอาชญากรรมที่เป็นองค์กรใช้สแปม ฟิชชิง และสปายแวร์/มัลแวร์ในการขโมยข้อมูลประจำตัวและฉ้อโกงทางออนไลน์ สายลับองค์กรระหว่างประเทศและองค์กรอาชญากรรมยังเป็นภัยคุกคามต่อสหรัฐอเมริกาผ่านความสามารถในการทำจารกรรมทางอุตสาหกรรมและการโจรกรรมเงินจำนวนมาก รวมถึงการจ้างหรือพัฒนาบุคลากรสายแฮกเกอร์
  • หน่วยข่าวกรองต่างประเทศ - หน่วยข่าวกรองต่างประเทศใช้เครื่องมือไซเบอร์เป็นส่วนหนึ่งของกิจกรรมการรวบรวมข้อมูลและการจารกรรม นอกจากนี้ หลายประเทศยังเร่งพัฒนาหลักนิยม โครงการ และขีดความสามารถด้านสงครามข้อมูล ขีดความสามารถดังกล่าวทำให้หน่วยงานเดียวสามารถสร้างผลกระทบอย่างมีนัยสำคัญและรุนแรงได้ โดยการรบกวนห่วงโซ่อุปทาน การสื่อสาร และโครงสร้างพื้นฐานทางเศรษฐกิจที่สนับสนุนกำลังทางทหาร ซึ่งอาจส่งผลกระทบต่อชีวิตประจำวันของพลเมืองสหรัฐทั่วประเทศ
  • แฮกเกอร์ - แฮกเกอร์เจาะเข้าสู่เครือข่ายเพื่อความท้าทายหรือเพื่อสร้างชื่อเสียงในชุมชนแฮกเกอร์ เดิมทีการเจาะระบบจากระยะไกลต้องอาศัยทักษะหรือความรู้ด้านคอมพิวเตอร์พอสมควร แต่ปัจจุบันแฮกเกอร์สามารถดาวน์โหลดสคริปต์และโปรโตคอลการโจมตีจากอินเทอร์เน็ต แล้วนำไปใช้โจมตีเว็บไซต์เป้าหมายได้ ดังนั้น แม้เครื่องมือโจมตีจะมีความซับซ้อนมากขึ้น แต่ก็ใช้งานได้ง่ายขึ้นด้วย ตามข้อมูลของ Central Intelligence Agency แฮกเกอร์ส่วนใหญ่ไม่มีความเชี่ยวชาญที่จำเป็นต่อการคุกคามเป้าหมายที่ยาก เช่น เครือข่ายสำคัญของสหรัฐฯ อย่างไรก็ตาม จำนวนแฮกเกอร์ทั่วโลกยังคงก่อให้เกิดความเสี่ยงค่อนข้างสูงต่อการหยุดชะงักแบบเฉพาะจุดหรือชั่วคราวซึ่งอาจสร้างความเสียหายร้ายแรง
  • บุคคลภายใน - บุคคลภายในขององค์กรที่ไม่พอใจเป็นหุ้นส่วนหลักของอาชญากรรมคอมพิวเตอร์ บุคคลภายในอาจไม่จำเป็นต้องมีความรู้เกี่ยวกับการเจาะระบบคอมพิวเตอร์มากนัก เนื่องจากความรู้เกี่ยวกับระบบเป้าหมายมักทำให้สามารถเข้าถึงได้โดยไม่จำกัด เพื่อก่อความเสียหายต่อระบบหรือขโมยข้อมูลของระบบ ภัยคุกคามจากบุคคลภายในยังรวมถึงผู้ให้บริการเอาต์ซอร์ส รวมทั้งพนักงานที่นำมัลแวร์เข้าสู่ systems โดยไม่ตั้งใจ
  • ฟิชเชอร์ - บุคคลหรือกลุ่มขนาดเล็กที่ดำเนินแผนการฟิชชิงเพื่อขโมยข้อมูลอัตลักษณ์หรือข้อมูลเพื่อผลประโยชน์ทางการเงิน ฟิชเชอร์อาจใช้สแปมและสปายแวร์/มัลแวร์เพื่อบรรลุวัตถุประสงค์ของตน
  • ผู้ส่งสแปม - บุคคลหรือองค์กรที่แจกจ่ายอีเมลที่ไม่ได้ร้องขอซึ่งมีข้อมูลที่ปกปิดหรือเป็นเท็จ เพื่อขายผลิตภัณฑ์ ดำเนินแผนการฟิชชิง แจกจ่ายสปายแวร์/มัลแวร์ หรือโจมตีองค์กร (เช่น การปฏิเสธการให้บริการ)
  • ผู้สร้างสปายแวร์/มัลแวร์ - บุคคลหรือองค์กรที่มีเจตนาร้ายดำเนินการโจมตีผู้ใช้ด้วยการสร้างและเผยแพร่สปายแวร์และมัลแวร์ ไวรัสและเวิร์มคอมพิวเตอร์ที่สร้างความเสียหายหลายชนิดได้ทำลายไฟล์และฮาร์ดไดรฟ์ รวมถึง Melissa Macro Virus, Explore.Zip worm, CIH (Chernobyl) Virus, Nimda, Code Red, Slammer และ Blaster
  • ผู้ก่อการร้าย - ผู้ก่อการร้ายมุ่งทำลาย ทำให้โครงสร้างพื้นฐานสำคัญไม่สามารถใช้งานได้ หรือแสวงหาประโยชน์จากโครงสร้างพื้นฐานดังกล่าว เพื่อคุกคามความมั่นคงแห่งชาติ ก่อให้เกิดการสูญเสียจำนวนมาก ทำให้เศรษฐกิจเป้าหมายอ่อนแอลง และบั่นทอนขวัญและความเชื่อมั่นของสาธารณะ
  1. https://www.forbes.com/sites/stevemorgan/2015/11/24/ibms-ceo-on-hackers-cyber-crime-is-the-greatest-threat-to-every-company-in-the-world/
  2. https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/
  3. https://us.norton.com/internetsecurity-emerging-threats-cyberattacks-on-the-rise-what-to-do.html
  4. https://us-cert.cisa.gov/ics/content/cyber-threat-source-descriptions
องค์ประกอบของความปลอดภัยทางไซเบอร์มีอะไรบ้าง

ความปลอดภัยทางไซเบอร์เป็นธีมที่มีพลวัต และอยู่ในจุดตัดของหลายอุตสาหกรรม โดยเฉพาะเทคโนโลยีและอุตสาหกรรม รวมถึงหลายภาคส่วนภายในเทคโนโลยี เช่น ซอฟต์แวร์และบริการคอมพิวเตอร์ ลักษณะที่หลากหลายของธีมนี้เป็นผลโดยตรงจากความหลากหลายของความท้าทายที่ธุรกิจ ภาครัฐ บุคคล และองค์กรต้องเผชิญ รวมถึงโซลูชันที่มีอยู่เพื่อรับมือกับความท้าทายเหล่านั้น นอกจากนี้ บริษัทความปลอดภัยทางไซเบอร์บางแห่งยังนำเสนอโซลูชันหนึ่งรายการหรือหลายรายการแก่ตลาด ขณะที่องค์ประกอบอื่นของความปลอดภัยทางไซเบอร์ถูกนำเสนอเป็นข้อเสนอจากบริษัทเทคโนโลยีที่มีธุรกิจหลากหลาย ด้านล่างเป็นรายการองค์ประกอบต่าง ๆ ของความปลอดภัยทางไซเบอร์ที่อ้างอิงจาก Digital Guardian.5

องค์ประกอบของความปลอดภัยทางไซเบอร์จาก Digital Guardian:

  • ความมั่นคงปลอดภัยของเครือข่าย — กระบวนการปกป้องเครือข่ายจากผู้ใช้ที่ไม่ได้รับอนุญาต การโจมตี และการบุกรุก
  • ความมั่นคงปลอดภัยของแอปพลิเคชัน — แอปพลิเคชันต้องได้รับการอัปเดตและทดสอบอย่างต่อเนื่องเพื่อป้องกันการโจมตี
  • ความมั่นคงปลอดภัยของอุปกรณ์ปลายทาง — การเข้าถึงระยะไกลเป็นสิ่งจำเป็นสำหรับธุรกิจ แต่อาจเป็นจุดอ่อนด้านข้อมูลได้เช่นกัน ความมั่นคงปลอดภัยของอุปกรณ์ปลายทางคือการปกป้องการเข้าถึงเครือข่ายของบริษัทจากระยะไกล
  • ความมั่นคงปลอดภัยของข้อมูล — ภายในเครือข่ายและแอปพลิเคชันมีข้อมูลอยู่เสมอ การปกป้องข้อมูลของบริษัทและลูกค้าถือเป็นชั้นความปลอดภัยที่แยกต่างหาก
  • การจัดการข้อมูลประจำตัว — โดยพื้นฐานแล้ว คือกระบวนการทำความเข้าใจสิทธิ์การเข้าถึงของแต่ละคนในองค์กร
  • ความปลอดภัยของฐานข้อมูลและโครงสร้างพื้นฐาน - ทุกอย่างในเครือข่ายเกี่ยวข้องกับฐานข้อมูลและอุปกรณ์ทางกายภาพ 12 https://digitalguardian.com/blog/what-cyber-security NASDAQ.COM 4 บริการข้อมูลระดับโลก
  • ความปลอดภัยบนคลาวด์ — ไฟล์จำนวนมากอยู่ในสภาพแวดล้อมดิจิทัล หรือ “คลาวด์” การปกป้องข้อมูลในสภาพแวดล้อมออนไลน์ 100% จึงเต็มไปด้วยความท้าทาย
  • ความมั่นคงปลอดภัยบนอุปกรณ์เคลื่อนที่ — โทรศัพท์มือถือและแท็บเล็ตมีความท้าทายด้านความปลอดภัยแทบทุกประเภทในตัวเอง
  • การวางแผนกู้คืนจากภัยพิบัติ/ความต่อเนื่องทางธุรกิจ - หากเกิดการละเมิดความปลอดภัย ภัยพิบัติทางธรรมชาติ หรือกิจกรรมอื่นใด ข้อมูลต้องได้รับการคุ้มครอง และธุรกิจต้องดำเนินต่อไป
  • https://digitalguardian.com/blog/what-cyber-security. (แหล่งที่มา: Digital Guardian, "ความปลอดภัยทางไซเบอร์คืออะไร? คำจำกัดความ, แนวปฏิบัติที่ดีที่สุด และเพิ่มเติม, 10 มิถุนายน 2020, https://digitalguardian.com/blog/what-cyber-security)

บริษัทกำลังดำเนินการแปลเนื้อหาเพิ่มเติมอย่างต่อเนื่องเพื่อยกระดับประสบการณ์ใช้งาน อย่างไรก็ตาม โปรดทราบว่าหน้าที่ยังไม่ได้แปลที่ท่านกำลังจะเยี่ยมชม


ขอขอบคุณสำหรับความเข้าใจและความอดทน ขณะที่บริษัทดำเนินการปรับปรุงบริการอย่างต่อเนื่อง

ดำเนินการต่อ

การแปลด้วยปัญญาประดิษฐ์

เครื่องมือแปลของบริษัทมุ่งเน้นความถูกต้อง แต่การแปลด้วยเครื่องไม่มีทางสมบูรณ์แบบ และไม่อาจทดแทนนักแปลมนุษย์ได้ การแปลจัดให้เพื่อความสะดวก "ตามสภาพที่เป็นอยู่" บริษัทไม่รับประกันความถูกต้อง ความน่าเชื่อถือ หรือความแม่นยำของการแปลจากภาษาอังกฤษเป็นภาษาอื่น เนื้อหาบางส่วนอาจแปลได้ไม่ถูกต้องเนื่องจากข้อจำกัดของซอฟต์แวร์ ข้อความต้นฉบับภาษาอังกฤษบนเว็บไซต์มีผลเหนือกว่า ความแตกต่างในการแปลไม่มีผลผูกพันและไม่มีน้ำหนักทางกฎหมายต่อการปฏิบัติตามกฎระเบียบหรือการบังคับใช้ หากมีข้อสงสัยเกี่ยวกับความถูกต้องของเนื้อหาที่แปล โปรดอ้างอิงเว็บไซต์ฉบับภาษาอังกฤษอย่างเป็นทางการ

ความถูกต้อง
ความคล่องแคล่ว
ความชัดเจน
ความเกี่ยวข้องทางวัฒนธรรม
คำศัพท์
ความคิดเห็นเพิ่มเติม (ไม่บังคับ)

ส่ง