Skip to content Skip to sidebar Skip to footer

องค์กรมี Privacy Policy แล้ว แต่ยังไม่พร้อม PDPA เพราะไม่มี Evidence

หลายองค์กรทำ PDPA โดยเริ่มจาก Privacy Policy, Consent Form และเอกสารบนเว็บไซต์ แต่เมื่อเกิดการตรวจสอบ คำร้องเรียน หรือเหตุข้อมูลรั่วไหล สิ่งที่องค์กรต้องใช้ไม่ใช่แค่เอกสาร แต่คือ Evidence ที่พิสูจน์ได้ว่าองค์กรบริหารข้อมูลส่วนบุคคลอย่างเป็นระบบจริง

Read More

Patch Window เหลือไม่กี่วัน: องค์กรไทยพร้อมแค่ไหนกับ Risk-Based Vulnerability Management

ในอดีต การบริหารจัดการช่องโหว่ (Vulnerability Management) มักถูกวัดจากจำนวนช่องโหว่ที่ตรวจพบและจำนวน Patch ที่ติดตั้งสำเร็จ แต่ในปี 2026 แนวคิดดังกล่าวเริ่มไม่เพียงพออีกต่อไป

Read More

AI Application ที่สร้างเร็ว อาจกลายเป็น Attack Surface ที่องค์กรยังไม่ได้กำกับ

หลายองค์กรกำลังเร่งนำ AI เข้ามาช่วยทำงาน ไม่ว่าจะเป็น chatbot ภายในองค์กร ระบบสรุปเอกสาร เครื่องมือช่วยวิเคราะห์ข้อมูล ระบบ automation หรือ AI workflow ที่เชื่อมต่อกับแอปพลิเคชันเดิมขององค์กร

Read More

Extortion of RANSOMWARE

ปัจจุบันทุกท่านคงคุ้นเคยเรื่อง Ransomware อยู่แล้ว ซึ่งหลาย ๆ องค์กรก็เริ่มมีการป้องกันหรือนำ Solution มาช่วย เช่น ระบบการสำรองข้อมูล การใช้อุปกรณ์มา Detect เป็นต้น วันนี้ผมจะมาเล่าว่าปัจจุบันการ Extortion มีการ ปรับเปลี่ยน ไปมากพอสมควรและมีความรุนแรงมากขึ้น

Read More

Tangerine ACIS | PDPA Webinar รู้ทันกฎหมาย พ.ร.บ คุ้มครองข้อมูลส่วนบุคคลที่ทุกองค์กรที่ไม่ควรพลาด

Webinar ครั้งสำคัญที่ไม่ควรพลาด! มาทำความรู้จักกฎหมาย PDPA กัน ว่ากฎหมายฉบับนี้จะส่งกระทบอย่างไรต่อธุรกิจบ้าง และในอนาคตจะมีทิศทางที่ต้องเตรียมตัวอย่างไร จะมี Tool เพื่อช่วยให้การทำ PDPA ขององค์กรสำเร็จได้หรือไม่ มาติดตามได้ที่นี่เลยครับ

Read More

บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ ได้รับการรับรองมาตรฐาน ISO 29110

บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ ที่ได้รับการรับรองมาตรฐาน ISO 29110 (Software Engineering-Lifecycle Profiles for Very Small Enterprises (VSE)

Read More

บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ ได้รับการรับรองมาตรฐาน ISO 29110 (Software Engineering-Lifecycle Profiles for Very Small Enterprises (VSE)

บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ ได้รับการรับรองมาตรฐาน ISO 29110 (Software Engineering-Lifecycle Profiles for Very Small Enterprises (VSE) ซึ่งเป็นมาตรฐานที่ให้การรับรองคุณภาพการบริหารงานหรือผลิตภัณฑ์ซอฟต์แวร์ เพื่อให้มีกระบวนการในการพัฒนาซอฟต์แวร์ที่เป็นระบบและเข้าสู่กระบวนการทางสากล โดยจะเป็นการเริ่มต้นเชิงกิจกรรมของการปรับปรุงกระบวนการ หรือ SPI (Software Process Improvement) ประโยชน์ของ AI ต่อความปลอดภัยทางไซโดยขอบเขตและผลิตภัณฑ์ที่ขอการรับรองได้ครอบคลุมทั้งในส่วนของกระบวนการผลิต การสร้าง การตรวจสอบและการนำไปใช้ โดยปัจจุบันผลิตภัณฑ์ที่ได้รับการรับรองมาตรฐานนี้ของ ACIS มีทั้ง TrustWork PDPA Platform, ServPRO - IT Management Platform รวมไปถึงผลิตภัณฑ์ด้าน Innovation ต่าง ๆเบอร์ AI นำมาซึ่งประโยชน์มากมายต่อความปลอดภัยทางไซเบอร์ของธุรกิจ ได้แก่ ซึ่งแสดงให้เห็นถึง ACIS มีแพลตฟอร์มที่ได้มาตรฐาน และมีทีมผู้เชี่ยวชาญที่ผ่านการทดสอบความรู้ในหลักสูตรอบรมเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล PDPA Data Protection หลักสูตรการคุ้มครองข้อมูลส่วนบุคคล สร้างบุคคลากรเพื่อรองรับ…

Read More

แผนกทรัพยากรบุคคล ควรรู้อะไรบ้างเกี่ยวกับกฎหมาย PDPA ?

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล PDPA (Personal Data Protection Act ) มีผลกระทบอย่างมีนัยสำคัญต่อแผนกทรัพยากรบุคคลขององค์กร

Read More

การเตรียมองค์กรให้สอดรับกฎหมายไซเบอร์ (PDPA)

องค์กรควรรีบเตรียมการตั้งแต่วันนี้ ให้สอดคล้องกับ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ และพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ก่อนที่จะมีเหตุไม่พึงประสงค์เกิดขึ้นในองค์กรของเรา

Read More