กลับไปหน้าบทความ
cyber insuranceransomwareSMEแรนซัมแวร์ค่าไถ่cyber attackdata breach

เรียกค่าไถ่แรนซัมแวร์: Cyber Insurance คุ้มครองค่าเสียหายจริงไหม

เรียกค่าไถ่แรนซัมแวร์: Cyber Insurance คุ้มครองค่าเสียหายจริงไหม
Siam Advice Firm
อ่าน 2 นาที

แรนซัมแวร์: ภัยคุกคามอันดับ 1 ของ SME ไทย

แรนซัมแวร์ (Ransomware) เป็นมัลแวร์ที่เข้ารหัสข้อมูลทั้งหมดในระบบ แล้วเรียกค่าไถ่เพื่อปลดล็อก ข้อมูลจากการตอบสนองเหตุการณ์พบว่า:

  • ค่าไถ่เฉลี่ยสำหรับ SME: 500,000 - 5,000,000 บาท
  • 70% ของ SME ที่ถูกแรนซัมแวร์หยุดดำเนินการเกิน 7 วัน
  • 60% ของ SME ที่เสียข้อมูลมากปิดกิจการภายใน 6 เดือน

จ่ายค่าไถ่หรือไม่จ่าย

กรณีที่ควรพิจารณาจ่าย

  • ข้อมูลสำคัญที่ไม่มีสำรอง (no backup)
  • ระบบหยุดดำเนินการเกินจะรับได้
  • กู้คืนเองใช้เวลานานกว่ามาก

ความเสี่ยงของการจ่าย

  • ไม่รับประกันว่าจะได้ข้อมูลคืน — แฮ็กเกอร์อาจไม่ปล่อย
  • เป็นเป้าหมายซ้ำ — จ่ายครั้งหนึ่งแล้วอาจถูกเรียกอีก
  • ผิดกฎหมายในบางประเทศ — การจ่ายให้กลุ่มที่ถูกคว่ำบาตร

Cyber Insurance คุ้มค่าไถ่จริงไหม

ความคุ้มครอง Ransomware

  • ค่าไถ่ (Ransom Payment) — คุ้ม (บางกรมธรรม์): ต้องได้รับอนุมัติจากบริษัทประกันก่อนจ่าย
  • ค่ากู้คืนระบบ — คุ้ม: ค่าใช้จ่ายด้าน IT forensics
  • รายได้ที่สูญเสีย (BI) — คุ้ม: ระหว่างระบบหยุดดำเนินการ
  • ค่าแจ้งเตือนลูกค้า — คุ้ม: PDPA notification
  • ค่าทนายความ — คุ้ม: คดีจากลูกค้า/หน่วยงานราชการ
  • ค่าปรับ PDPA — ต้องตรวจ: บางกรมธรรม์คุ้ม บางฉบับไม่คุ้ม

เงื่อนไขสำคัญ

  1. ต้องแจ้งบริษัทประกันก่อนจ่ายค่าไถ่ — ห้ามจ่ายเองโดยไม่แจ้ง
  2. บริษัทประกันพิจารณา ว่าการจ่ายสมเหตุสมผลหรือไม่
  3. ซ้ำไม่คุ้ม — ถูกแรนซัมแวร์ซ้ำจากช่องโหว่เดิม อาจไม่คุ้ม
  4. Exclusion — บางกรมธรรม์ไม่คุ้มค่าไถ่ คุ้มเฉพาะค่ากู้คืน

สิ่งที่ต้องทำเมื่อถูกแรนซัมแวร์

Step 1: แยกระบบทันที

  • ถอดสายแลน/วายฟายออกจากเครื่องที่ติดเชื้อ
  • ปิดระบบที่ยังไม่ติดเชื้อ
  • ห้ามรีสตาร์ท — อาจทำให้ข้อมูลกู้คืนไม่ได้

Step 2: แจ้งบริษัทประกัน

  • โทรแจ้งทันที (สายด่วน 24 ชม.)
  • รับคำแนะนำจากทีม incident response
  • ห้ามจ่ายค่าไถ่ ก่อนได้รับอนุมัติจากประกัน

Step 3: ติดต่อทีม Incident Response

  • บริษัทประกันจะจัดหาให้
  • ประเมินขอบเขตความเสียหาย
  • กู้คืนจาก backup (ถ้ามี)

Step 4: แจ้งเตือนลูกค้า (ถ้าข้อมูลรั่ว)

  • ตาม พรบ. PDPA — ต้องแจ้งภายใน 72 ชั่วโมง
  • บริษัทประกันช่วยค่าใช้จ่ายในการแจ้ง

วิธีป้องกันแรนซัมแวร์

  • สำรองข้อมูล off-site อย่างน้อยสัปดาห์ละครั้ง
  • เปิด MFA ทุกระบบ
  • อัปเดต OS และ software ทันทีเมื่อมี patch
  • ฝึกพนักงาน จำแนก phishing email
  • จำกัดสิทธิ์เข้าถึง ใช้หลัก least privilege
  • ซื้อ Cyber Insurance ที่ครอบคลุม ransomware

สรุป

  1. แรนซัมแวร์เป็นภัยคุกคามร้ายแรง — SME หลายแห่งปิดกิจการ
  2. Cyber Insurance คุ้มค่าไถ่ แต่ต้องได้รับอนุมัติก่อนจ่าย
  3. ห้ามจ่ายค่าไถ่เอง — ต้องแจ้งประกันก่อน
  4. สำรองข้อมูลเป็นป้องกันที่ดีที่สุด — backup + MFA + patch

ปรึกษาฟรีเรื่อง Cyber Insurance

ทีม Siam Advice Firm พร้อมวิเคราะห์ความเสี่ยงทางไซเบอร์ของธุรกิจคุณ และแนะนำกรมธรรม์ Cyber Insurance ที่ครอบคลุม ransomware

  • Add LINE OA: @siamadvicefirm

บทความที่เกี่ยวข้อง

cyber insuranceSME

ทำไมธุรกิจ SME โดนแฮ็กเพิ่มช่วงหน้าฝน: ข้อมูลจาก incident response

ข้อมูลจากทีม incident response พบว่าการโจมตีทางไซเบอร์เพิ่มขึ้นช่วงฤดูฝน SME ไทยเสี่ยงอย่างไร และประกัน Cyber ช่วยอะไรได้บ้าง

4 ก.ค. 2569
อ่านต่อ
ประกันไซเบอร์cyber insurance

ประกันภัยไซเบอร์สำหรับ SME: 5 คำถามที่ต้องถามก่อนซื้อ

SME ในไทยเป็นเป้าโจมตีทางไซเบอร์มากขึ้น — ประกันภัยไซเบอร์คุ้มครองอะไร ซื้ออย่างไรให้ครอบคลุม และ 5 คำถามที่ต้องถามก่อนตัดสินใจ

1 มิ.ย. 2569
อ่านต่อ
risk managementSME

สร้าง Risk Register สำหรับ SME ไทย: เทมเพลตพร้อมใช้งาน

SME ไทยสามารถสร้าง Risk Register ได้ง่ายๆ ด้วยเทมเพลตนี้ วิธีระบุความเสี่ยง ประเมินผลกระทบ และวางแผนป้องกัน

12 ก.ค. 2569
อ่านต่อ

ปรึกษาฟรี

ปรึกษาทีมผู้เชี่ยวชาญของเราฟรี เพื่อความมั่นคงของธุรกิจคุณ ไม่มีค่าใช้จ่าย ไม่มีข้อผูกมัด