หลักสูตร มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 (Cloud Security Standard for Executive)

Cloud Security Standard for Executive

มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 Cloud Security Standard for Executive

เตรียมความพร้อมด้านการกำกับดูแล และการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ เพื่อสนับสนุนนโยบายการใช้คลาวด์เป็นหลัก (Cloud First Policy)

Executive Cloud Security Standard for Executive
พ.ศ. 2567 มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์
10 ก.ย. 2569 วันที่มาตรฐานมีผลบังคับใช้

Course Overview

ภาพรวมหลักสูตร

เตรียมความพร้อมและทำความเข้าใจ มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567

หลักการและเหตุผล

ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 มีความสำคัญอย่างยิ่งต่อการพัฒนาโครงสร้างพื้นฐาน ดิจิทัลของประเทศไทย โดยเฉพาะอย่างยิ่งหลังจากเกิดเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ที่มีข้อมูลมากกว่า 20 ล้านชุด หลุดบน Dark Web มาตรฐานนี้ช่วยสนับสนุนนโยบาย Cloud First Policy ของรัฐบาลที่ต้องการ ให้หน่วยงานของรัฐใช้งานคลาวด์เพื่อรองรับการสร้างสรรค์นวัตกรรมบริการให้เข้าถึงประชาชนอย่างสะดวก รวดเร็ว โดยกำหนดกรอบการทำงานที่เป็นระบบสำหรับการรักษาความปลอดภัยระบบคลาวด์ ทั้งในด้านการกำกับ ดูแลและการปฏิบัติการ ซึ่งสอดคล้องกับแนวทางของประเทศชั้นนำอย่างสหรัฐอเมริกาที่มี Federal Cloud Computing Strategy และสิงคโปร์ที่มี Government Commercial Cloud นอกจากนี้ยังช่วยเพิ่มประสิทธิภาพ การให้บริการประชาชน ลดภาระค่าใช้จ่ายของภาครัฐในการจัดหาและบำรุงรักษาเครื่องคอมพิวเตอร์แม่ข่าย และสร้างความเชื่อมั่นในการใช้บริการคลาวด์สาธารณะของหน่วยงานของรัฐ หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ โดยมีการกำหนดแนวทางการบริหารจัดการบริการคลาวด์ ภาครัฐที่ชัดเจน ทั้งการติดตามการใช้งาน การประเมินผู้ให้บริการ และการรายงานผลอย่างสม่ำเสมอ การมีมาตรฐานนี้จึงเป็นก้าวสำคัญในการยกระดับความมั่นคงปลอดภัยทางไซเบอร์และการใช้งานระบบคลาวด์ ของประเทศไทยให้ทัดเทียมกับมาตรฐานสากล ทั้งนี้ ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 ได้ประกาศในราชกิจจานุเบกษา เมื่อวันที่ 10 กันยายน 2567 โดยจะมีผลบังคับใช้เมื่อพ้นกำหนดสองปีนับจากวันประกาศในราชกิจจานุเบกษา ดังนั้นจึงมีความจำเป็นอย่างยิ่งที่สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ จะต้องจัดทำโครงการนี้ เพื่อสนับสนุนนโยบายรัฐบาล และนโยบายการใช้คลาวด์เป็นหลัก (Cloud First Policy) โดยเตรียมความพร้อมให้กับทุกภาคส่วนก่อนที่มาตรฐานฉบับนี้จะมีผลบังคับใช้ในวันที่ 10 กันยายน 2569

Objectives

วัตถุประสงค์ของกิจกรรม

1

เพื่อเสริมสร้างองค์ความรู้และความเข้าใจเกี่ยวกับสาระสำคัญของมาตรฐานด้านการรักษา ความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 และเอกสารที่เกี่ยวข้องสำหรับผู้บริหารระดับสูง

2

เพื่อชี้แจงบทบาทหน้าที่และความรับผิดชอบของผู้บริหารระดับสูงตามแนวทางการกำกับดูแล ความมั่นคงปลอดภัยคลาวด์ที่กำหนดในมาตรฐานฯ

3

เพื่อถ่ายทอดกลยุทธ์การประเมินความพร้อมเบื้องต้น (Checklist Strategy) เพื่อลดความเสี่ยง จากการไม่สอดคล้องตามข้อกำหนดเมื่อมาตรฐานมีผลบังคับใช้

Benefits

ประโยชน์ที่ได้รับจากกิจกรรม

1

ผู้บริหารระดับสูงรับทราบแนวทางการประเมินช่องว่าง (Gap Analysis) และสถานะความพร้อม ขององค์กรผ่านรายการตรวจสอบมาตรฐาน (Cloud Security Checklist)

2

หน่วยงานสามารถนำแนวทางที่ได้รับไปใช้ในการวางแผนงบประมาณและทรัพยากรบุคคล เพื่อรองรับการปฏิบัติตามกฎหมายได้อย่างแม่นยำ

3

เสริมสร้างเครือข่ายความร่วมมือระหว่างหน่วยงานผู้ใช้บริการและผู้ให้บริการคลาวด์ ในการขับเคลื่อนระบบนิเวศคลาวด์ของประเทศให้มีความมั่นคงปลอดภัย

Effective Date

เตรียมความพร้อมก่อนมาตรฐานมีผลบังคับใช้

10 กันยายน 2569

มาตรฐานมีผลบังคับใช้วันที่ 10 กันยายน 2569

ประกาศมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ระบบคลาวด์ พ.ศ. 2567 ประกาศในราชกิจจานุเบกษา เมื่อวันที่ 10 กันยายน 2567 และจะมีผลบังคับใช้เมื่อพ้นกำหนดสองปี นับจากวันประกาศในราชกิจจานุเบกษา

Cloud Security Standard for Executive

เตรียมความพร้อมและทำความเข้าใจ มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ระบบคลาวด์ พ.ศ. 2567

เข้าเรียนหลักสูตร