
มาโครใน Word และชุดโปรแกรม Office อื่นๆ เป็นเครื่องมือที่มีประโยชน์อย่างมาก : ช่วยสร้างรายงานอัตโนมัติ สร้างเอกสารได้ทันที และประหยัดเวลาทำงานได้หลายชั่วโมงในแต่ละสัปดาห์ แต่พลังอันมหาศาลนี้ก็มีข้อเสียที่ไม่พึงประสงค์เช่นกัน: มันเป็นหนึ่งในช่องทางโจมตีที่ได้รับความนิยมสำหรับการแพร่กระจายมัลแวร์ขโมยข้อมูล หรือแทรกซึมเข้าสู่เครือข่ายขององค์กร ดังนั้น หากคุณทำงานกับ VBA ไม่ช้าก็เร็วคุณจะต้องให้ความสำคัญกับความปลอดภัย โดยเฉพาะอย่างยิ่งการลงลายมือชื่อดิจิทัลของมาโคร
บทความนี้เสนอเคล็ดลับแนวทางปฏิบัติที่ดีที่สุดเพื่อให้มั่นใจว่าโครงการ VBA ของคุณมีความน่าเชื่อถือและบำรุงรักษาได้ง่าย นอกจากนี้เรายังอธิบายวิธีการทำงานของการลงนามมาโครดิจิทัลใน Word (และ Office อื่นๆ) สิ่งที่คุณต้องใช้ในการใช้งาน วิธีการเพิ่มการประทับเวลา และนโยบายความปลอดภัยที่คุณสามารถนำมาใช้ร่วมกันได้ (ตำแหน่งที่เชื่อถือได้ การป้องกันด้วยรหัสผ่าน การตรวจสอบ การฝึกอบรมผู้ใช้ ฯลฯ) เพื่อสร้างกลยุทธ์ที่แข็งแกร่งและสมจริงสำหรับองค์กรของคุณ
การรักษาความปลอดภัยมาโครใน Word และศูนย์ความเชื่อถือ
ด่านแรกของการป้องกันมาโครใน Word คือOffice Trust Centerจากนั้น คุณสามารถกำหนดได้ว่าแอปพลิเคชันจะทำงานอย่างไรกับเอกสารที่มีโค้ด VBA: ไม่ว่าจะเป็นการบล็อกทุกอย่าง อนุญาตเฉพาะโค้ดที่ลงชื่อแล้ว หรือขอการยืนยันทุกครั้งที่ตรวจพบมาโคร
ตัวเลือกการกำหนดค่ามาโครในศูนย์ความเชื่อถือโดยทั่วไปมีดังนี้:
- ปิดใช้งานมาโครทั้งหมดโดยไม่มีการแจ้งเตือนล่วงหน้า
- ปิดการแจ้งเตือนทั้งหมด
- เปิดใช้งานทั้งหมด (ตัวเลือกสุดท้ายนี้ไม่แนะนำอย่างยิ่งในสภาพแวดล้อมจริง)
- ปิดใช้งานทุกอย่างยกเว้นสิ่งที่ได้รับการลงลายมือชื่อดิจิทัลแล้ว
เมื่อตั้งค่านโยบาย "ปิดใช้งานมาโครทั้งหมด ยกเว้นมาโครที่มีลายเซ็นดิจิทัล" แล้ว Word และโปรแกรม Office อื่นๆ จะเรียกใช้โค้ด VBA เฉพาะที่มีลายเซ็นที่ถูกต้องเท่านั้น หากเอกสารมีมาโครที่ไม่มีลายเซ็น โค้ดจะถูกบล็อกโดยสมบูรณ์ และขึ้นอยู่กับเวอร์ชันและช่องทางการอัปเดต ข้อความแจ้งเตือนตามปกติอาจไม่ปรากฏขึ้น ซึ่งเป็นสิ่งที่ผู้ดูแลระบบหลายคนสังเกตเห็น โดยเฉพาะใน Excel 2016 และ 365 Click-to-Run
พฤติกรรมนี้อาจขัดแย้งกับสิ่งที่เอกสารทางการบางฉบับระบุไว้ ซึ่งระบุว่าควรแสดงคำเตือนด้านความปลอดภัยเพื่อให้ผู้ใช้สามารถเชื่อถือเอกสารได้ ในทางปฏิบัติแล้ว ตัวเลือก "ลงนามเท่านั้น" มีหลักการที่เข้มงวดกว่ามาก กล่าวคือ หากไม่มีลายเซ็น จะไม่มีการดำเนินการใดๆ และไฟล์จะไม่ถูกแปลงเป็นเอกสารที่เชื่อถือได้ในทันที
ใบรับรองดิจิทัล: คืออะไรและจะขอรับได้อย่างไร
ในการลงลายมือชื่อดิจิทัลให้กับมาโครใน Word คุณต้องมีใบรับรองดิจิทัลที่ออกแบบมาโดยเฉพาะสำหรับการลงลายมือชื่อโค้ดหรือโปรเจ็กต์ VBA ใบรับรองนี้สามารถออกโดยหน่วยงานออกใบรับรองเชิงพาณิชย์ (CA) โดยโครงสร้างพื้นฐานกุญแจสาธารณะของบริษัทเอง หรือสำหรับสภาพแวดล้อมการทดสอบ โดยใบรับรองที่ลงนามด้วยตนเองซึ่งสร้างขึ้นด้วยเครื่องมือของ Microsoft
หน่วยงานรับรองเชิงพาณิชย์เสนอใบรับรองการลงนามรหัสมาตรฐาน และใบรับรองการตรวจสอบความถูกต้องแบบขยาย (EV) ที่เพิ่มมากขึ้นเรื่อยๆ ใบรับรองแบบหลังนี้โดยทั่วไปแล้วต้องการฮาร์ดแวร์ที่ปลอดภัย (HSM, โทเค็น USB หรือบริการต่างๆ เช่น Azure Key Vault) เพื่อจัดเก็บคีย์ส่วนตัว ซึ่งให้ความปลอดภัยและการควบคุมเพิ่มเติมว่าใครสามารถลงนามรหัสภายในองค์กรได้บ้าง
หากคุณกำลังมองหาสภาพแวดล้อมสำหรับการทดสอบหรือการพัฒนาภายใน คุณสามารถสร้างใบรับรองแบบลงนามด้วยตนเองโดยใช้ยูทิลิตี้ SelfCert.exe ที่มาพร้อมกับ Officeวิธีนี้จะทำให้เฉพาะพีซีของคุณเอง (หรือพีซีที่นำเข้าด้วยตนเอง) เท่านั้นที่เชื่อถือได้ในโค้ด แต่ก็เพียงพอสำหรับการทดลองใช้ลายเซ็นดิจิทัลก่อนที่จะเปลี่ยนไปใช้ใบรับรองที่ออกโดย CA จริง
ในการสร้างใบรับรองแบบลงนามด้วยตนเองโดยใช้ SelfCert เพียงแค่ค้นหาไฟล์ปฏิบัติการในโฟลเดอร์ Office เรียกใช้ไฟล์นั้น ป้อนชื่อที่สื่อความหมายในช่อง "ชื่อใบรับรอง" และยืนยัน ตัวช่วยสร้างจะสร้างและจัดเก็บใบรับรองโดยตรงในที่เก็บใบรับรองส่วนบุคคลของผู้ใช้ ทำให้พร้อมใช้งานสำหรับ Visual Basic เมื่อลงนามในโครงการต่างๆ
สร้าง ดู และจัดการใบรับรองสำหรับมาโคร
เมื่อสร้างหรือติดตั้งใบรับรองแล้ว สิ่งสำคัญคือต้องตรวจสอบให้แน่ใจว่าใบรับรองนั้นอยู่ในที่เก็บที่ถูกต้องใบรับรองการลงนามโค้ด VBA โดยทั่วไปจะถูกจัดเก็บไว้ในใบรับรองส่วนบุคคลของผู้ใช้ และสามารถเข้าถึงได้โดยใช้เครื่องมือจัดการใบรับรองของระบบหรือเบราว์เซอร์
ในทีมที่มี Microsoft Edgeตัวอย่างเช่น สามารถตรวจสอบเอกสารรับรองส่วนบุคคลได้อย่างรวดเร็วโดยการเปิดเบราว์เซอร์และพิมพ์คำสั่ง edge://settings/privacy ในแถบที่อยู่ ให้เลื่อนลงไปที่ส่วนความปลอดภัย คุณจะพบตัวเลือก "จัดการใบรับรอง" จากตรงนั้น คุณสามารถดู นำเข้า หรือส่งออกใบรับรอง รวมถึงตรวจสอบวันหมดอายุได้
สิ่งสำคัญคือต้องทราบว่าใบรับรองใดบ้างที่ยังคงมีผลใช้ได้เนื่องจากลายเซ็นที่สร้างจากใบรับรองที่หมดอายุแล้วและไม่มีการประทับเวลา อาจไม่ถือว่าถูกต้องอีกต่อไป โปรแกรม Office จะแสดงคำเตือนหากตรวจพบว่าข้อมูลประจำตัวที่ใช้ในการลงนามโครงการ VBA หมดอายุหรือถูกเพิกถอนโดยหน่วยงานที่ออกให้
หน่วยงานออกใบรับรอง (CA) บางแห่งที่เชี่ยวชาญด้านการลงนามรหัสจะอำนวยความสะดวกในการติดตั้งใบรับรองลงบน HSM ของลูกค้าหรือในคลังเก็บกุญแจบนคลาวด์โดยตรง โดยไม่จำเป็นต้องจัดการกุญแจส่วนตัวบนคอมพิวเตอร์แต่ละเครื่อง วิธีนี้ช่วยลดความเสี่ยงจากการถูกขโมยหรือรั่วไหลของกุญแจลงนามมาโคร ซึ่งมีความสำคัญอย่างยิ่งหากมีการแจกจ่ายเทมเพลตที่ลงนามแล้วให้กับผู้ใช้หลายพันคน

วิธีการลงลายเซ็นดิจิทัลในโปรเจ็กต์มาโคร Word
ลายเซ็นดิจิทัลจะถูกนำไปใช้กับโปรเจกต์ VBA ทั้งหมดที่มีมาโครไม่ใช่กับแต่ละขั้นตอนแยกกัน กระบวนการนี้คล้ายคลึงกันมากใน Word, Excel, PowerPoint, Outlook และแอปพลิเคชัน Office อื่นๆ ที่รองรับ VBA
ขั้นตอนการทำงานทั่วไปสำหรับการลงนามในโปรเจ็กต์มาโครใน Word มีดังนี้:
- เปิดเอกสารหรือแม่แบบที่มีโค้ดอยู่
- ไปที่แท็บ “นักพัฒนา”
- ภายในกลุ่ม “โค้ด” ให้คลิกที่ “Visual Basic” เพื่อเข้าถึงตัวแก้ไข VBA
- จากเมนู "เครื่องมือ" ของโปรแกรมแก้ไข ให้เลือกตัวเลือก "ลายเซ็นดิจิทัล"
เมื่อคุณเปิดกล่องโต้ตอบลายเซ็นดิจิทัลรายชื่อใบรับรองที่มีอยู่ในคอมพิวเตอร์ของคุณที่สามารถใช้ลงนามในโครงการจะปรากฏขึ้น เพียงเลือกใบรับรองที่เหมาะสม (ไม่ว่าจะเป็นใบรับรองการลงนามโค้ดหรือใบรับรองที่ลงนามด้วยตนเองที่คุณสร้างไว้ก่อนหน้านี้) แล้วคลิก ตกลง เพื่อใช้ลายเซ็นกับโครงการปัจจุบัน
หลังจากบันทึกเอกสารหรือเทมเพลตแล้ว ลายเซ็นจะถูกฝังอยู่ในไฟล์ เมื่อผู้ใช้รายอื่นเปิดเอกสารใน Word ระบบรักษาความปลอดภัยของมาโครจะตรวจสอบลายเซ็นและตรวจสอบว่าใบรับรองนั้นเชื่อถือได้และไม่ได้ถูกเพิกถอน หากทุกอย่างถูกต้อง ผู้ใช้จะสามารถเรียกใช้มาโครได้โดยไม่ต้องลดระดับความปลอดภัยโดยรวม
สิ่งสำคัญคือต้องเข้าใจว่าการเปลี่ยนแปลงใดๆ ในโค้ด VBA จะทำให้ลายเซ็นเป็นโมฆะหากมีการแก้ไข ลบโมดูล หรือเพิ่มมาโครใหม่ ลายเซ็นก่อนหน้านี้จะกลายเป็นโมฆะ และเอกสารจะถือว่าไม่มีลายเซ็นอีกครั้ง อย่างไรก็ตาม หากนักพัฒนาซอฟต์แวร์ยังคงมีใบรับรองเดียวกันกับที่ใช้ในการลงนามครั้งแรกอยู่ในคอมพิวเตอร์ของตน โครงการสามารถลงนามใหม่ได้เมื่อบันทึกเพื่อกู้คืนความน่าเชื่อถือ
ความเสี่ยงจากการเขียนโค้ด VBA ที่ไม่ปลอดภัยและการใช้ฟังก์ชัน Environ
ภาษา VBA มีประสิทธิภาพสูง แต่ความยืดหยุ่นของมันก็ทำให้มันเป็นช่องโหว่ที่อันตรายเช่นกันข้อเท็จจริงง่ายๆ ที่ว่าโค้ดสามารถทำงานได้เมื่อเปิดเอกสาร ทำให้มาโครเป็นเครื่องมือที่ยอดเยี่ยมสำหรับมัลแวร์ แรนซัมแวร์ และการขโมยข้อมูล หากไม่มีการควบคุมที่เข้มงวด
จากมุมมองของนักพัฒนาช่องโหว่จำนวนมากเกิดขึ้นเนื่องจากการเขียนมาโครโดยไม่คำนึงถึงความปลอดภัย: ข้อมูลภายนอกถูกเชื่อถือโดยไม่มีการตรวจสอบความถูกต้อง การกระทำที่ละเอียดอ่อน (การเข้าถึงไฟล์ระบบ การเชื่อมต่อฐานข้อมูล การส่งอีเมล) ถูกทำให้เป็นอัตโนมัติโดยไม่มีการควบคุมสิทธิ์ หรือการทำงานอัตโนมัติถูกเปิดใช้งานเมื่อเปิดเอกสารผ่านเหตุการณ์ต่างๆ เช่น Document_Open.
ผู้ใช้งานทั่วไปก็เป็นส่วนหนึ่งของปัญหาเช่นกันเพราะพวกเขามักเปิดใช้งานมาโครในเอกสารจากอีเมลที่น่าสงสัยหรือแหล่งที่มาที่ไม่ชัดเจน แคมเปญ ฟิชชิ่งใช้ประโยชน์จากความไว้วางใจนี้อย่างแม่นยำ โดยแนบเอกสาร Word ที่มีมาโคร ซึ่งเมื่อเปิดใช้งานแล้วจะดาวน์โหลดและเรียกใช้โค้ดที่เป็นอันตราย ซึ่งมักจะมองไม่เห็นสำหรับผู้ใช้
ในขั้นตอนนี้ ฟังก์ชั่น Environ VBA นั้นมีความละเอียดอ่อนเป็นพิเศษฟังก์ชันนี้ช่วยให้คุณสามารถสอบถามตัวแปรสภาพแวดล้อมของระบบ (เช่น USERNAME, APPDATA, USERPROFILEเป็นต้น ซึ่งมีประโยชน์มากสำหรับการเขียนมาโครที่ปรับให้เข้ากับคอมพิวเตอร์ เส้นทาง และผู้ใช้ที่แตกต่างกันโดยอัตโนมัติ
ปัญหาคือว่า ตัวแปรด้านสิ่งแวดล้อมยังสามารถเปิดเผยข้อมูลที่ละเอียดอ่อนได้อีกด้วย หรืออาจถูกนำไปใช้ในทางที่ผิด ผู้โจมตีสามารถใช้วิธีการต่างๆ ได้ Environ เพื่อค้นหาโฟลเดอร์เฉพาะ วิเคราะห์ระบบของเหยื่อ หรือกำหนดทิศทางการส่งมัลแวร์ไปยังเส้นทางเฉพาะ นอกจากนี้ยังอาจพยายามควบคุมพฤติกรรมของมาโครหากสามารถเปลี่ยนแปลงตัวแปรสภาพแวดล้อมบางอย่างในระบบที่ถูกโจมตีได้

แนวทางปฏิบัติที่ดีที่สุดสำหรับการใช้งาน Environ อย่างปลอดภัย
กุญแจสำคัญในการ ใช้ Environ อย่างปลอดภัยในมาโคร Word ประเด็นไม่ได้อยู่ที่การห้ามใช้ แต่อยู่ที่การถือว่าข้อมูลที่ได้กลับมานั้นเป็นข้อมูลที่ไม่น่าเชื่อถือ กล่าวคือ ต้องตรวจสอบความถูกต้อง ทำความสะอาด และตรวจสอบแต่ละค่าก่อนนำไปใช้ในเส้นทางไฟล์ การเชื่อมต่อ หรือการตัดสินใจทางธุรกิจ นี่คือข้อแนะนำของเรา:
- ตรวจสอบความถูกต้องของเส้นทางที่ส่งคืนโดย
Environหากมาโครคาดหวังโฟลเดอร์ผู้ใช้ Windows ทั่วไป ควรตรวจสอบให้แน่ใจว่าค่าตรงกับรูปแบบที่สมเหตุสมผล และเส้นทางนั้นมีอยู่จริง หากสตริงมีอักขระแปลก ๆ เส้นทางสัมพัทธ์ที่เป็นอันตราย หรือลำดับที่อาจบ่งชี้ถึงความพยายามในการแทรกโค้ด วิธีที่ปลอดภัยที่สุดคือการยกเลิกการทำงานและแจ้งเตือนผู้ใช้ - หลีกเลี่ยงการพึ่งพาตัวแปรด้านสิ่งแวดล้อมมากเกินไป สำหรับการตัดสินใจที่สำคัญเกี่ยวกับโค้ด หากเส้นทางหรือค่าคีย์นั้นถูกกำหนดไว้ตายตัวในทุกทีมขององค์กร การตั้งค่าให้เป็นค่าคงที่อาจปลอดภัยกว่าการอ่านค่าจากสภาพแวดล้อมแบบไดนามิก ซึ่งอาจมีบุคคลอื่นสามารถเปลี่ยนแปลงค่าได้
- ใช้หลักการให้สิทธิ์ขั้นต่ำสุด บัญชีผู้ใช้ที่เรียกใช้มาโครควรมีสิทธิ์เฉพาะที่จำเป็นเท่านั้น ด้วยวิธีนี้ แม้ว่าจะมีคนไปแก้ไขตัวแปรสภาพแวดล้อมและทำให้มาโครชี้ไปยังเส้นทางที่ไม่คาดคิด ความเสียหายที่อาจเกิดขึ้นก็จะถูกจำกัดด้วยข้อจำกัดของระบบ
- ดำเนินการจัดการข้อผิดพลาดที่มีประสิทธิภาพสำหรับการเรียกใช้ฟังก์ชันต่างๆ
Environหากตัวแปรไม่มีอยู่จริง เปลี่ยนชื่อ หรือส่งค่ากลับมาเป็นสิ่งที่ไม่คาดคิด มาโครควรตอบสนองอย่างเป็นระบบ: แสดงข้อความที่ชัดเจนแก่ผู้ใช้ บันทึกเหตุการณ์หากจำเป็น และหยุดการทำงานอย่างนุ่มนวลก่อนที่จะก่อให้เกิดปฏิกิริยาลูกโซ่หรือเปิดเผยข้อมูลเพิ่มเติม
สถานที่ที่เชื่อถือได้ นโยบาย และลายเซ็นดิจิทัลภายในองค์กร
นอกเหนือจากลายเซ็นดิจิทัลแล้ว Word และโปรแกรมอื่นๆ ใน Office ยังมีแนวคิดเรื่อง "ตำแหน่งที่เชื่อถือได้ " ซึ่งเป็นโฟลเดอร์เฉพาะ ไม่ว่าจะเป็นในเครื่องหรือบนเครือข่าย ที่เนื้อหาภายในถือว่าปลอดภัย ดังนั้นเอกสารที่มีมาโครจัดเก็บอยู่ในนั้นจึงสามารถเรียกใช้งานได้โดยไม่มีคำเตือนเพิ่มเติม
สถานที่ที่น่าเชื่อถือเป็นเหมือนดาบสองคม :
- ในด้านหนึ่ง พวกมันช่วยให้มาโครขององค์กรทำงานได้โดยไม่ก่อให้เกิดความไม่สะดวกแก่ผู้ใช้
- ในทางกลับกัน หากมีการใช้งานมากเกินไป หรือมีการกำหนดเส้นทางมากเกินไป พื้นที่เสี่ยงต่อการโจมตีก็จะขยายวงกว้างขึ้นอย่างมาก เนื่องจากไฟล์ที่เป็นอันตรายใดๆ ที่วางไว้ในโฟลเดอร์เหล่านั้นจะสามารถหลีกเลี่ยงการควบคุมบางส่วนได้
แนวทางที่เหมาะสมที่สุดมักจะเป็นการจำกัดจำนวนสถานที่ที่เชื่อถือได้ให้เหลือเพียงไม่กี่เส้นทางที่มีการควบคุมอย่างเข้มงวด โดยควรอยู่บนเซิร์ฟเวอร์เครือข่ายที่ฝ่ายไอทีเป็นผู้ดูแล ผู้ใช้ไม่ควรสามารถเพิ่มสถานที่ใหม่ได้อย่างอิสระ นอกจากนี้ยังควรตรวจสอบเส้นทางที่ถูกทำเครื่องหมายว่าปลอดภัยเป็นระยะ เพื่อให้แน่ใจว่าไม่มีการเพิ่มโฟลเดอร์ที่ไม่จำเป็นหรือโฟลเดอร์ชั่วคราว
ในขณะเดียวกันนโยบายความปลอดภัยระดับมหภาคขององค์กรอาจกำหนดให้โซลูชัน VBA ที่เผยแพร่ภายในองค์กรต้องได้รับการลงนามด้วยใบรับรองของบริษัท ด้วยวิธีนี้ แม้ว่าเอกสารจะถูกคัดลอกไปยังสถานที่ภายนอกที่เชื่อถือได้ การลงนามก็ยังคงให้การควบคุมความสมบูรณ์และความถูกต้องอยู่
การตรวจสอบ การทบทวน และการฝึกอบรมผู้ใช้
นโยบายความปลอดภัยของมาโครที่มีประสิทธิภาพไม่ได้หมายความถึงแค่การตั้งค่าตัวเลือกเพียงครั้งเดียวแล้วก็ลืมไป ระบบนิเวศของภัยคุกคามเปลี่ยนแปลงอยู่ตลอดเวลา และการใช้งานมาโครของพนักงานก็พัฒนาไปเช่นกัน ดังนั้นการวางแผนตรวจสอบโค้ด VBA และเทมเพลตที่ใช้งานอยู่เป็นประจำจึงเป็นสิ่งสำคัญ
จากมุมมองด้านการพัฒนา การตรวจสอบเหล่านี้เกี่ยวข้องกับการตรวจสอบโค้ดเพื่อหาฟีเจอร์ที่ล้าสมัย การพึ่งพาที่อันตราย การจัดการข้อผิดพลาดที่ไม่เพียงพอ หรือการเข้าถึงทรัพยากรที่ละเอียดอ่อนโดยไม่มีการป้องกัน นอกจากนี้ยังตรวจสอบการปฏิบัติตามแนวทางภายใน เช่น การหลีกเลี่ยงมาโครที่ทำงานเองโดยไม่จำเป็น หรือการจัดเก็บข้อมูลประจำตัวในรูปแบบข้อความธรรมดาภายในโค้ด
ในขณะเดียวกันการตรวจสอบด้วยตนเองควบคู่ไปกับเครื่องมือวิเคราะห์อัตโนมัติที่สามารถตรวจจับรูปแบบที่น่าสงสัยในมาโคร เช่น การเรียกใช้ API ของระบบ การจัดการไฟล์นอกเส้นทางที่กำหนด หรือการสื่อสารข้อมูลผ่านเครือข่าย ก็เป็นสิ่งที่มีประโยชน์ เครื่องมือเหล่านี้สามารถบูรณาการเข้ากับขั้นตอนการพัฒนาเพื่อแจ้งเตือนโปรแกรมเมอร์ก่อนที่จะปล่อยเวอร์ชันใหม่
การควบคุมเวอร์ชันและการจัดการการเปลี่ยนแปลงก็มีบทบาทสำคัญเช่นกันการบันทึกว่าใครแก้ไขมาโครแต่ละตัว เมื่อใด และด้วยเหตุผลใด จะช่วยให้คุณติดตามต้นกำเนิดของปัญหาด้านความปลอดภัยที่อาจเกิดขึ้น และย้อนกลับไปยังเวอร์ชันก่อนหน้าได้อย่างรวดเร็วหากการอัปเดตทำให้เกิดพฤติกรรมที่ไม่พึงประสงค์
เมื่อนำมาตรการทั้งหมดเหล่านี้มารวมกัน ไม่ว่าจะเป็นลายเซ็นดิจิทัล ใบรับรองที่ได้รับการจัดการอย่างดี การประทับเวลา การติดตามตำแหน่ง การป้องกันโค้ด การตรวจสอบ และการสร้างความตระหนักรู้ให้กับผู้ใช้มาโครในเอกสารจึงไม่ใช่ภัยคุกคามที่ควบคุมไม่ได้อีกต่อไป แต่จะกลายเป็นเครื่องมือที่มีประสิทธิภาพแต่สามารถจัดการได้ ซึ่งช่วยเพิ่มประสิทธิภาพการทำงานโดยไม่กระทบต่อความปลอดภัยขององค์กร

