มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 Cloud Security Standard for Executive
เตรียมความพร้อมด้านการกำกับดูแล และการบริหารจัดการความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ เพื่อสนับสนุนนโยบายการใช้คลาวด์เป็นหลัก (Cloud First Policy)
Course Overview
ภาพรวมหลักสูตร
เตรียมความพร้อมและทำความเข้าใจ มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567
หลักการและเหตุผล
ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 มีความสำคัญอย่างยิ่งต่อการพัฒนาโครงสร้างพื้นฐาน ดิจิทัลของประเทศไทย โดยเฉพาะอย่างยิ่งหลังจากเกิดเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ที่มีข้อมูลมากกว่า 20 ล้านชุด หลุดบน Dark Web มาตรฐานนี้ช่วยสนับสนุนนโยบาย Cloud First Policy ของรัฐบาลที่ต้องการ ให้หน่วยงานของรัฐใช้งานคลาวด์เพื่อรองรับการสร้างสรรค์นวัตกรรมบริการให้เข้าถึงประชาชนอย่างสะดวก รวดเร็ว โดยกำหนดกรอบการทำงานที่เป็นระบบสำหรับการรักษาความปลอดภัยระบบคลาวด์ ทั้งในด้านการกำกับ ดูแลและการปฏิบัติการ ซึ่งสอดคล้องกับแนวทางของประเทศชั้นนำอย่างสหรัฐอเมริกาที่มี Federal Cloud Computing Strategy และสิงคโปร์ที่มี Government Commercial Cloud นอกจากนี้ยังช่วยเพิ่มประสิทธิภาพ การให้บริการประชาชน ลดภาระค่าใช้จ่ายของภาครัฐในการจัดหาและบำรุงรักษาเครื่องคอมพิวเตอร์แม่ข่าย และสร้างความเชื่อมั่นในการใช้บริการคลาวด์สาธารณะของหน่วยงานของรัฐ หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ โดยมีการกำหนดแนวทางการบริหารจัดการบริการคลาวด์ ภาครัฐที่ชัดเจน ทั้งการติดตามการใช้งาน การประเมินผู้ให้บริการ และการรายงานผลอย่างสม่ำเสมอ การมีมาตรฐานนี้จึงเป็นก้าวสำคัญในการยกระดับความมั่นคงปลอดภัยทางไซเบอร์และการใช้งานระบบคลาวด์ ของประเทศไทยให้ทัดเทียมกับมาตรฐานสากล ทั้งนี้ ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 ได้ประกาศในราชกิจจานุเบกษา เมื่อวันที่ 10 กันยายน 2567 โดยจะมีผลบังคับใช้เมื่อพ้นกำหนดสองปีนับจากวันประกาศในราชกิจจานุเบกษา ดังนั้นจึงมีความจำเป็นอย่างยิ่งที่สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ จะต้องจัดทำโครงการนี้ เพื่อสนับสนุนนโยบายรัฐบาล และนโยบายการใช้คลาวด์เป็นหลัก (Cloud First Policy) โดยเตรียมความพร้อมให้กับทุกภาคส่วนก่อนที่มาตรฐานฉบับนี้จะมีผลบังคับใช้ในวันที่ 10 กันยายน 2569
Objectives
วัตถุประสงค์ของกิจกรรม
เพื่อเสริมสร้างองค์ความรู้และความเข้าใจเกี่ยวกับสาระสำคัญของมาตรฐานด้านการรักษา ความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 และเอกสารที่เกี่ยวข้องสำหรับผู้บริหารระดับสูง
เพื่อชี้แจงบทบาทหน้าที่และความรับผิดชอบของผู้บริหารระดับสูงตามแนวทางการกำกับดูแล ความมั่นคงปลอดภัยคลาวด์ที่กำหนดในมาตรฐานฯ
เพื่อถ่ายทอดกลยุทธ์การประเมินความพร้อมเบื้องต้น (Checklist Strategy) เพื่อลดความเสี่ยง จากการไม่สอดคล้องตามข้อกำหนดเมื่อมาตรฐานมีผลบังคับใช้
Benefits
ประโยชน์ที่ได้รับจากกิจกรรม
ผู้บริหารระดับสูงรับทราบแนวทางการประเมินช่องว่าง (Gap Analysis) และสถานะความพร้อม ขององค์กรผ่านรายการตรวจสอบมาตรฐาน (Cloud Security Checklist)
หน่วยงานสามารถนำแนวทางที่ได้รับไปใช้ในการวางแผนงบประมาณและทรัพยากรบุคคล เพื่อรองรับการปฏิบัติตามกฎหมายได้อย่างแม่นยำ
เสริมสร้างเครือข่ายความร่วมมือระหว่างหน่วยงานผู้ใช้บริการและผู้ให้บริการคลาวด์ ในการขับเคลื่อนระบบนิเวศคลาวด์ของประเทศให้มีความมั่นคงปลอดภัย
Effective Date
เตรียมความพร้อมก่อนมาตรฐานมีผลบังคับใช้
มาตรฐานมีผลบังคับใช้วันที่ 10 กันยายน 2569
ประกาศมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ระบบคลาวด์ พ.ศ. 2567 ประกาศในราชกิจจานุเบกษา เมื่อวันที่ 10 กันยายน 2567 และจะมีผลบังคับใช้เมื่อพ้นกำหนดสองปี นับจากวันประกาศในราชกิจจานุเบกษา
Cloud Security Standard for Executive
เตรียมความพร้อมและทำความเข้าใจ มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ระบบคลาวด์ พ.ศ. 2567
เข้าเรียนหลักสูตร