Ransomware ยังคงเป็นภัยคุกคามที่สำคัญในปี 2024 จึงควรรักษาการป้องกันอย่างเข้มงวด และเตรียมความพร้อมรับมือกับอุปสรรคที่อาจเกิดขึ้นจากการโจมตีด้วย Ransomware
การประกันภัยทางไซเบอร์ และความปลอดภัยทางไซเบอร์เป็นสองประเด็นที่เกี่ยวข้องกันแต่แตกต่างกันในประเด็นที่ต้องให้ความสำคัญเมื่อพูดถึงการป้องกันภัยคุกคามทางไซเบอร์
การโจรกรรมข้อมูลทางโทรศัพท์เป็นกลยุทธ์หนึ่งที่นักต้มตุ๋นใช้เพื่อขโมยข้อมูลส่วนบุคคล และข้อมูลทางการเงินจากเหยื่อที่ไม่ทันสงสัยหรือระมัดระวังตัว กลุ่มคนพวกนี้ หรือที่เรามักเรียกคนกลุ่มนี้ว่า แก๊ง คอลเซ็นเตอร์
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล PDPA (Personal Data Protection Act ) มีผลกระทบอย่างมีนัยสำคัญต่อแผนกทรัพยากรบุคคลขององค์กร
อย่างที่ทุกคนทราบว่า กฎหมาย พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ PDPA ที่กำลังจะมีผลบังคับใช้ในเดือนมิถุนายน 2565 นี้ หลายองค์กร ยังมองเรื่องการทำ PDPA เป็นเรื่องของหน่วยงานไอที (IT) เพียงเท่านั้น
จากหลายบทความที่เราได้นำเสนอในมุมขององค์กร ในการเตรียมตัวรับมือกับกฎหมาย PDPA วันนี้ เราจะมานำเสนอในมุมของประชาชนบ้าง ว่าเมื่อกฎหมาย PDPA ถูกนำมาใช้แล้ว ประชาชนคนทั่วไปนั้น จะได้ประโยชน์จากกฎหมายข้อนี้อย่างไรบ้าง
เพื่อนๆ ทราบไหมครับว่ากฎหมาย GDPR ของสหภาพยุโรปนั้น มีโทษปรับสูงสุด 20 ล้านยูโร หรือ 4% ของรายได้รวมทั่วโลกของธุรกิจ ขึ้นอยู่กับว่าจำนวนใดจะมากกว่ากัน
แม้จะมีประกาศอย่างเป็นทางการจากเว็บไซต์ราชกิจจานุเบกษา ได้ประกาศเมื่อวันที่ 21 พฤษภาคม 2563 ที่ผ่านมา โดยมาตรา 4 ได้ระบุไว้ชัดเจน ว่า องค์กรที่ได้รับการยกเว้นทั้ง 22 องค์กร
4 ขั้นตอนเพื่อเตรียมพร้อมปฏิบัติตาม PDPA มีกระบวนการอะไรบ้าง ลองดูกันเลย
ถึงแม้ว่า พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล จะเลื่อนไป 1 ปี ในบางมาตรา แต่เรื่องความปลอดภัย (Security) ไม่ได้ถูกเลื่อนออกไป
ISO ได้มีการประกาศมาตรฐานใหม่ ISO/IEC 27701:2019 (Privacy Information Management System : PIMS) ซึ่งเป็นส่วนเพิ่มเติมจาก ISO/IEC 27001:2013 (Information Security Management System : ISMS) ทั้งนี้ได้จัดทำขึ้นเพื่อเป็นแนวทางให้องค์กรสามารถบริหารจัดการข้อมูลส่วนบุคคลได้อย่างมีประสิทธิภาพอย่างมั่นคงปลอดภัย และนำไปประยุกต์ใช้เพื่อให้สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ได้ด้วย ซึ่ง ISO/IEC 27701: 2019 (Privacy Information Management System : PIMS) หรือระบบบริหารจัดการข้อมูลส่วนบุคคล จะมีอะไรที่เพิ่มเติมบ้าง
ISO 27001 จะเน้นไปที่เรื่องของการรักษาความมั่งคงปลอดภัยสำหรับสารสนเทศเป็นหลัก แต่ในส่วนของ ISO 27701 นั้นจะเพิ่มเติมมุมมองในเรื่องของ “Privacy” เข้ามา ไม่ว่าจะเป็น
- ในส่วนของ Clause 5.2 Context of the organization ที่เป็นเนื้อหาเกี่ยวกับการพิจารณาปัจจัยภายใน…
