Skip to content Skip to sidebar Skip to footer

เตรียมพร้อมรับมือ! เจาะลึก “มาตรฐานความปลอดภัยเว็บไซต์ พ.ศ. 2568” ฉบับแรกของไทย กฎหมายใหม่ที่หน่วยงานรัฐและเอกชนต้องรู้

ในยุคที่ภัยคุกคามทางไซเบอร์ทวีความรุนแรงขึ้น ล่าสุดคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) และสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ประกาศ "มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ พ.ศ. 2568" ซึ่งถือเป็นมาตรฐานขั้นต่ำฉบับแรกของประเทศไทย ลงในราชกิจจานุเบกษาเมื่อวันที่ 16 กันยายน 2568 มาตรฐานนี้จะมีผลบังคับใช้อย่างเป็นทางการในอีก 1 ปีหลังประกาศ หรือช่วงกลางเดือนกันยายน 2569 องค์กรของคุณเข้าข่ายที่ต้องปฏิบัติตามหรือไม่? ต้องเตรียมตัวอย่างไร? บทความนี้มีสรุปมาให้แล้วครับ 🚨 ทำไมไทยถึงต้องมี "มาตรฐานความปลอดภัยเว็บไซต์" ? จากสถิติที่น่าตกใจในช่วงปี 2566-2567 พบว่าภัยคุกคามไซเบอร์กว่า 44% พุ่งเป้าไปที่เว็บไซต์ โดยเฉพาะการเจาะระบบเพื่อเปลี่ยนหน้าเว็บ (Defacement) การฝังโฆษณาเว็บพนัน และการทำเว็บปลอม (Phishing) สกมช. ระบุว่ามีรายงานเหตุการณ์ไซเบอร์เกิดขึ้นกว่า 3,172 ครั้ง โดยหน่วยงานรัฐตกเป็นเป้าหมายสูงสุดถึง 32% รองลงมาคือภาคการศึกษา 23% ปัญหาหลักเกิดจากโครงสร้างที่เรียกว่า หนี้ทางเทคนิค (Technical debt) คือหน่วยงานมีเว็บไซต์แต่ขาดเจ้าหน้าที่ดูแลเชิงเทคนิคอย่างต่อเนื่องเมื่อผู้พัฒนาย้ายออกหรือหมดสัญญาลง 🏢 ใครบ้างที่ต้องปฏิบัติตามกฎหมายนี้? กลุ่มที่ถูกบังคับใช้: หน่วยงานของรัฐ, หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ…

Read More