03/04/2025
🛡️ ความปลอดภัยในกระบวนการรับสมัคร
เรื่องเล็กที่ HR อาจมองข้าม...แต่แฮกเกอร์ไม่เคยมองข้ามเลย
ใครทำงาน HR สายสรรหาคงคุ้นชินกับอีเมลใบสมัครวันละหลายสิบฉบับ
เปิดอ่านเรซูเม่ เปิดลิงก์พอร์ต เปิดไฟล์แนบ...วันละกี่ครั้งไม่ได้นับ
แต่เคยไหมครับ ที่เรากำลังรีบ
คลิกเปิดไฟล์จากคนแปลกหน้า…โดยไม่ได้สังเกตชื่ออีเมลหรือประเภทไฟล์เลย?
เรื่องที่ดูเหมือนเล็กแบบนี้แหละ
ที่อาจทำให้ ไวรัสแอบเข้าระบบ HR
หรือข้อมูลสำคัญหลุดออกไปแบบเงียบๆ
ทำไม "กระบวนการรับสมัคร" ถึงเสี่ยงเรื่อง IT Security?
เพราะมันคือด่านแรกที่เราต้อง
✅ เปิดรับอีเมลจาก “บุคคลภายนอก”
✅ เปิดไฟล์แนบจากคนที่ไม่รู้จัก
✅ คลิกลิงก์เพื่อดูข้อมูลที่ไม่รู้ว่าจะพาเราไปไหน
บางคนแนบ Portfolio ที่ดูดี
แต่ซ่อนมัลแวร์ไว้ใน .zip
บางคนอ้างว่า “เป็นแคนดิเดตจากเว็บไซต์”
แต่ลิงก์ที่แนบมา พาเราไปสู่ phishing site โดยตรง
ถ้าพลาดแค่ 1 คลิก
ไม่ใช่แค่เครื่องค้าง หรือไฟล์เสีย
แต่คือโอกาสที่ข้อมูลพนักงานทั้งองค์กรจะถูกขโมยหรือทำลายได้
แล้ว HR จะทำอะไรได้บ้าง?
ไม่ต้องลงทุนเยอะ ไม่ต้องรอฝ่าย IT
แค่รู้ทัน และวางระบบเล็กๆ ก็ช่วยลดความเสี่ยงได้มาก
เช่น
🔒 ตั้งรหัสผ่านให้ไฟล์ HR
📩 แยกเครื่องที่ใช้เปิดไฟล์เรซูเม่
👀 สังเกตชื่ออีเมล และประเภทไฟล์แนบ
🔗 ไม่คลิกลิงก์ถ้าไม่ชัวร์
📁 ใช้ Cloud หรือ ATS แทนการรับไฟล์ทางอีเมล
มันอาจฟังดูน่ารำคาญในตอนแรก
แต่ถ้าระบบล่ม ข้อมูลหาย หรือโดนเรียกค่าไถ่…
ความเสียหายมันแพงกว่านั้นมาก
🧠 ผมเลยทำสิ่งนี้ขึ้นมา:
✅ Checklist: ความปลอดภัยในกระบวนการรับสมัคร
เป็นแบบเช็กง่ายๆ 15 ข้อ
สำหรับทีม HR ทุกระดับ
✔️ ไม่ใช่สายไอทีก็อ่านรู้เรื่อง
✔️ ใช้ประชุมทีมก็ได้
✔️ ทำเป็น Google Form ให้คนเช็กเองก็ยังได้
เพื่อให้เรารับสมัคร “ได้คนดี”
และไม่เปิดช่องให้ “ภัยไซเบอร์” แอบเข้ามา
📥 อยากได้ Checklist นี้
คอมเมนต์คำว่า “ขอเช็กลิสต์” ไว้ใต้โพสต์นี้ แจกภายใน 11 เมษายน 2568 เท่านั้นครับ
แจกฟรีด้วยใจ 💙 เพื่อให้ HR ทำงานได้ปลอดภัยและมั่นใจมากขึ้น
้องรอด
#งานคนต้องปลอดภัย
✨