Black Kite คืออะไร? ทำไมองค์กรต้องใช้แพลตฟอร์ม Cyber Risk Rating ในการบริหาร Third-Party Risk

content-image

ในยุคที่การโจมตีทางไซเบอร์ไม่ได้จำกัดเพียงแค่อุปกรณ์หรือระบบขององค์กร แต่ยังลุกลามไปสู่เครือข่ายคู่ค้า (Supply Chain) การบริหารความเสี่ยงด้านไซเบอร์ที่เกิดจาก Third Party จึงเป็นเรื่องสำคัญที่ทุกองค์กรไม่ควรมองข้าม และนี่คือที่มาของ Black Kite — แพลตฟอร์ม Third-Party Risk Management ที่ Gartner แนะนำและได้รับความไว้วางใจจากองค์กรชั้นนำทั่วโลก

Black Kite คืออะไร?

Black Kite เป็นแพลตฟอร์ม Cyber Risk Rating ที่ใช้ข้อมูลแบบ Open-Source Intelligence (OSINT) ในการวิเคราะห์ความเสี่ยงไซเบอร์ขององค์กรหรือคู่ค้า โดยให้คะแนน (Risk Rating) ในรูปแบบที่เข้าใจง่าย ครอบคลุมทั้งด้าน Technical Risk, Compliance Risk และ Financial Risk พร้อมมีการติดตามข้อมูลอย่างต่อเนื่องแบบ Real-Time ทำให้องค์กรสามารถรู้สถานะความเสี่ยงของคู่ค้าได้ตลอดเวลาโดยไม่ต้องรอแบบสอบถามหรือเอกสารเพื่อมาวิเคราะห์เองแบบ Manual

นอกจากนี้การใช้วิเคราะห์ความเสี่ยงของคู่ค้าแล้ว Black Kite ยังสามารถใช้วิเคราะห์ความเสี่ยงขององค์กรเอง หรือ บริษัทที่อยู่ภายใต้องค์กร (subsidiary company)

จุดเด่นของ Black Kiteจุดเด่นของ Black Kite

  1. Cyber Risk Rating แบบ 3 มิติ
    • Technical Risk: ตรวจจับช่องโหว่ (Vulnerabilities), ปัญหา Misconfiguration, และภัยคุกคามด้านเทคนิค
    • Compliance Risk: Mapping ข้อมูลคู่ค้าเทียบกับมาตรฐานความมั่นคงปลอดภัย เช่น NIST, ISO 27001, PCI DSS, GDPR
    • Financial Risk: ประเมินความเสี่ยงทางการเงิน โดยสามารถใช้สถิติจากข้อมูลสาธารณะ ร่วมกับการตั้งค่า Customize ให้เป็นขององค์กรเอง เพื่อเพิ่มความแม่นยำ
  2. Ransomware Susceptibility Index (RSI)
    • วิเคราะห์ความเสี่ยงที่คู่ค้าจะตกเป็นเป้าหมายของ Ransomware ด้วยการตรวจสอบ Indicator ต่าง ๆ เช่น Remote Access, Exposed Credentials, และช่องโหว่ที่มี CVE
  3. Continuous Monitoring
    • ระบบติดตามความเสี่ยงอย่างต่อเนื่องแบบ 24/7 และมีการแจ้งเตือนเมื่อพบความเปลี่ยนแปลง
  4. Compliance Mapping Dashboard
    • มีรายงานที่สรุปสถานะความสอดคล้องกับมาตรฐานด้าน Cybersecurity ได้ในคลิกเดียว
  5. Threat Intelligence Integration
    • รวมข้อมูล Threat Feed และ Dark Web Monitoring ในระบบเดียว เพื่อให้มุมมองที่ครบถ้วน

ทำไมองค์กรต้องใช้ Black Kite?

  • ลดเวลาและทรัพยากรในการทำ Third-Party Risk Assessment
  • มีข้อมูล Real-Time ที่แม่นยำ ไม่ต้องรอรายงานประจำปีจากคู่ค้า
  • ช่วยลดความเสี่ยง Supply Chain Attack ซึ่งกำลังเป็นหนึ่งในช่องทางหลักของการโจมตีองค์กร
  • สามารถบริหารความเสี่ยงได้ในมุมมองที่ครบทั้งเทคนิค (Technical) ข้อบังคับ (Compliance) และการเงิน (Financial)

ความเชื่อมั่นจาก Gartner และองค์กรระดับโลก Black Kite ได้รับการจัดอันดับใน Gartner Peer Insights และมีผู้ใช้งานจริงรีวิวว่าสามารถช่วยให้องค์กรบริหาร Third-Party Cyber Risk ได้อย่างมีประสิทธิภาพ พร้อมรองรับองค์กรทุกขนาด ตั้งแต่ธุรกิจขนาดกลางไปจนถึงองค์กรขนาดใหญ่และ Critical Infrastructure

Black Kite Third Party Risk Intelligence PlatformBlack Kite Third Party Risk Intelligence Platform

Black Kite Third Party Risk Intelligence PlatformBlack Kite Third Party Risk Intelligence Platform

สรุป

องค์กรที่มีคู่ค้าจำนวนมาก ไม่ว่าจะอยู่ในอุตสาหกรรมไหน หากยังใช้วิธีแบบ Manual ในการประเมินความเสี่ยง คุณกำลังเปิดช่องให้ Supply Chain Attack เล่นงานได้อย่างง่ายดาย ถึงเวลาแล้วที่ต้องเปลี่ยนมาใช้แพลตฟอร์มอัจฉริยะอย่าง Black Kite เพื่อให้คุณสามารถเห็นภาพความเสี่ยงของคู่ค้าได้แบบ Real-Time ครบมิติ และพร้อมป้องกันก่อนเหตุการณ์จะเกิดขึ้น


Reference: https://www.gartner.com/reviews/market/it-vendor-risk-management-solutions/vendor/black-kite/product/black-kite-third-party-risk-intelligence-platform/alternatives?marketSeoName=it-vendor-risk-management-solutions&vendorSeoName=black-kite&productSeoName=black-kite-third-party-risk-intelligence-platform


อ่านบทความเกี่ยวกับ Black Kite เพิ่มเติมได้ที่

บทความที่เกี่ยวข้องBlack Kite ตอนที่ 1Black Kite คือ solution ประเภท IT Vendor Risk Management ตอนแรกเล่าว่าทำไม Incognito Lab เลือกใช้ตัวนี้ และมันประเมินความเสี่ยงของคู่ค้าด้วยวิธีไหนincognitolab.com/blogs/black-kite-1

บทความที่เกี่ยวข้องBlack Kite ตอนที่ 2จากโพสต์ก่อนเราเล่าถึงประโยชน์เบื้องต้นของ Solution ประเภท IT VRM ในโพสต์นี้จะขอลงรายละเอียดมากขึ้นเกี่ยวกับการทำงานincognitolab.com/blogs/black-kite-2

บทความที่เกี่ยวข้องBlack Kite ตอนที่ 3คราวก่อนเราเล่าถึงภาพรวมของ IT VRM Solution และอธิบายการทำงานโดยภาพรวมแล้ว คราวนี้เดี๋ยวเราจะมาเจาะลึก Black Kite เพิ่มในส่วนของ Technicalincognitolab.com/blogs/black-kite-3

บทความที่เกี่ยวข้องBlack Kite กับการประเมินความเสี่ยงจาก RansomwareBlack Kite ประเมินความเสี่ยงจาก ransomware ของคู่ค้าได้อย่างไร ต่อจากสามตอนที่อธิบายหลักการทำงานไปแล้ว คราวนี้เจาะที่ตัวชี้วัดด้าน ransomware โดยเฉพาะincognitolab.com/blogs/black-kite-ransomware-indicator

logologo

บริษัท อินค็อกนิโตแล็บ จำกัด

38 ซอยเพชรเกษม 30 แขวงปากคลองภาษีเจริญ เขตภาษีเจริญ กรุงเทพมหานคร 10160